Spytechphone auf Port 8192?

Heute haben wir in der Firma einem LANCOM-Router bei Arbeit zugesehen (mittels WireShark). Dabei sind mehrere Pakete mit der Bezeichnung “spytech phone” aufgefallen. Das wollten wir uns mal genauer ansehen…
Herausgefunden haben wir, dass über den Port 8192 TCP/UDP mit “SpyTech Phone Service” in Verbindung gebracht wird. Dieser Port wird außerdem vom Sophos Remote Management System (RMS) benutzt. Dann gibt es noch den Trojaner Radium-A, der auf diesem Port nach eingehenden Verbindungen lauscht.

Auf unserem Rechner war es übrigens der Sophos Client, der für die Port 8192-Pakete verantwortlich war.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">

Seiten

Sonstiges