• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Seltsame IP Verbindung via Firefox - Malware?

Amadeus

Apfel der Erkenntnis
Registriert
22.06.04
Beiträge
723
Moin,

Während ich im Internet unterwegs war (keine aussergewöhnlichen Aufrufe, Nachrichtenseiten in Deutschland/Österreich), zeigt mir Little Snitch plötzlich eine Download-Aktivität zu einer IP Adresse an, die ich mittels Screenshot festgehalten habe.

Der Download ging einige Sekunden mit ungefähr 40 KB/s vonstatten, ich habe nach und nach alle Fenster im Firefox geschlossen bis nur noch news.orf.at geöffnet war, auf der Seite haben aber definitiv keine Download-Aktivitäten stattgefunden. Erst nachdem ich Firefox geschlossen hatte, hörte der Spuk auf.

Den Screenshot habe ich Euch beigefügt, gefunden habe ich zu dem Thema über Google bisher nichts. Das einzige was ich herausgefunden habe ist, das HINET offensichtlich ein Provider in Taiwan ist.

Könnt Ihr Euch einen Reim darauf machen? Vielleicht höre ich ja auch nur die Flöhe husten, aber das kam mir schon sehr komisch vor...

Grüsse
Amadeus
 

Anhänge

  • Hinet.png
    Hinet.png
    37,2 KB · Aufrufe: 113

.zerlett

Angelner Borsdorfer
Registriert
24.11.05
Beiträge
619
hört sich auf jeden fall seltsam an, Amadeus!

zur zeit habe ich ähnliche "probleme" mit camino 1.6.3, wo ich auch die beobachtung möglicher malware gemacht habe.
dafür mache ich aber noch ein neues thema auf, vorher sammle ich noch ein paar screenshots ein.

meine empfehlung:
nutze ersteinmal einen anderen browser, wie bspw. safari, und beobachte, ob dort auch so seltsame internetverbindungen aufgebaut werden.

greetz
 

Amadeus

Apfel der Erkenntnis
Registriert
22.06.04
Beiträge
723
Inzwischen habe ich einen Hinweis auf dieser Seite <Click> gefunden.

So richtig schlau bin ich aus der Sache aber noch nicht geworden. Immerhin findet sich dort besagte IP als Hacker/Spam verdächtig. Aber warum wird dort unter Firefox irgendetwas ungefragt heruntergeladen...? Und vor allem natürlich: Was wird heruntergeladen?
 

MacSwitcher

Elstar
Registriert
26.11.06
Beiträge
73
Hast du evtl. den Phishing Schutz aktiviert?
Einstellungen/Sicherheit
2x "Hinweis anzeigen, falls...."

Diese Prüfung verursacht Traffic zu entsprechenden Kontroll-Servern - was auch immer dort passiert.

Ciao
MacSwitcher