Vreemde netwerkactiviteit met betrekking tot https

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste,

Ik maak een beetje zorgen omtrent de netwerkactiviteit in huis. Het netwerk bestaat uit een 12 tal apparaten (pc, laptops, tablet, smartphone), Synology nas en een switch. De router achter een modem only van Telenet is een rv130w van Cisco. De jongste twee maand (grof geschat) krijg ik en andere mensen in huis errors bij het surfen over https. Meldingen via Chrome of FireFox dat de website niet te vertrouwen is en iemand jouw data probeert te stelen.

Deze komen en gaan maar stond op mijn lijstje om na te gaan. Deze avond maakte een huisgenoot gebruik van een bankapplicatie. Toeval of niet na het afsluiten van de bankapplicatie “werkt” google niet meer. De website google.be werd omgeleid naar een Wix website die meedeelde dat het domein niet gekoppeld is.

Ik heb hier thuis het netwerk en ict gebeuren een beetje stiefmoederlijk behandeld moet ik eerlijk zijn. Elke pc heeft wel een actueel geüpdatet anti-virus pakket zijnde wel Microsoft Security Essentials (niet top) en een anti-malware tool Malwarebytes. De toestellen zitten allen achter de router van Cisco. Er staan geen poorten speciaal geopend en heb ook bij mijn provider staan er geen speciale configuraties open. NAS heeft auto updates ingeschakeld en is up to date en niet toegankelijk over internet.

Op dit moment (en morgen) ga ik meteen alle apparaten controleren. Maar wou even af toetsen welke tips jullie hebben? Zijn het instellingen die overhoop liggen in mijn netwerk of zou er effectief een besmet toestel data aan het ontfutselen zijn?

Dank

Jeffken

Acties:
  • 0 Henk 'm!

  • Pikkemans
  • Registratie: September 2004
  • Laatst online: 05-09 14:12
De synolygy Nas is niet je gateway of dns server toevallig?

Als je de melding krijgt, welk certificaat word dan geladen in de browser?

[ Voor 39% gewijzigd door Pikkemans op 10-05-2016 22:36 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste,

Neen de NAS wordt enkel gebruikt als een soort netwerk harde schijf om bestanden te delen of om backups naar toe te maken.

Acties:
  • 0 Henk 'm!

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
klinkt inderdaad als malware.
Check ook je hosts file even, verder Malwarebytes en zeker HijackThis niet vergeten te draaien!

Acties:
  • 0 Henk 'm!

  • tiriaq
  • Registratie: Juli 2013
  • Laatst online: 07-09 08:53
Ik heb deze problemen eerder ervaren met een Cisco wrt160n, het lijkt erop dat sommige cisco firmware niet goed overweg kan met HTTPS verkeer.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Momenteel draaien op de meeste apparaten een anti-virus en malwarescan op zoek naar mogelijke problemen.

@Tiriaq dank voor de tip. Ik dacht dat de firmware van de router up to date was. Ik voer regelmatig een controle uit met FindIT van Cisco maar blijkt dat deze niet de correcte info rapporteerde. Meteen een upgrade uitgevoerd maar in de release notes stond niet meteen iets met betrekking tot https...

Acties:
  • 0 Henk 'm!

  • Jordyz
  • Registratie: Maart 2013
  • Laatst online: 09:50
Misschien we verstandig om dan in de tussentijd niet teveel bankzaken te regelen via je computers? Je weet niet zeker of dat iemand mee kijkt namelijk.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Misschien word ik een beetje paranoia maar gisteren kon ik even niet op tweakers. Page not found bij bv front pagina en nieuws. Pingen lukte zoals en kwam retour van ip 31.186.225.43 maar dit stemt niet overeen met bv mijn smartphone of een online ping die mij antwoord registreert van 213.239.154.20...
Pagina: 1