In Entwicklung steckende Client-Software wird auf fremden PC ausgeführt

Anonym
2024-06-20T10:57:32+00:00

Hallo,

ich entwickle Software, aktuell arbeite ich an einem Client-Programm, der sich auf unserem Server anmeldet und dabei Daten überträgt.

Seit ein paar Tagen registriere ich Anmeldungen von einem fremden Computer mit dem Namen "John", das ganze sogar mit voranschreitender Versionsnummer, selbst dann, wenn das Test-System komplett ausgeschaltet ist. Der Client updatet sich noch nicht selbst, d.h. ich kopiere die neue Version momentan noch per Hand auf das Test-System.

Da dieses Client-Programm nicht öffentlich zugänglich ist und es nur auf unserem Entwicklung-System existiert und ausgeführt wird, ist bei mir die Panik groß.

Es ist erschreckend, dass eines von mir in der Entwicklung steckendes Projekt auf irgendeiner Art und Weise auf einem fremden Computer ausgeführt wird und dazu hinkt es der aktuellen Version meist nur eine geringe Versionsnummer hinterher und ich kann sogar mit dem Client interagieren für ein paar Minuten.

Aufgrund der Tatsache habe ich den Client etwas modifiziert und dieser übermittelt jetzt Daten über das ausführende Windows System, wie z.B.: PC-Name: JOHN-PC, User-Name: John, Windows-Version: Microsoft Windows 10 Pro 10.0.19045 usw., jetzt wird es komisch, die öffentliche-IP ist unsere eigene, der Client liegt in einem völlig anderen Verzeichnis und wurde umbenannt: C:\Users\John\AppData\Local\Temp\vkpkIzyypz.exe, die lokale-IP und MAC existieren in unserem Netzwerk überhaupt nicht und wir haben auch keinen Computer mit der genannten CPU-ID.

Dann ist mir aufgefallen, dass Avira diese Datei als verdächtig einstuft und diese auch schön öfter in die Quarantäne verschoben hat, besonders in den vergangen 3 Tagen, jetzt kam der Verdacht auf, vielleicht hat es was damit zu tun und ich überlegte mir, ob die Daten eventuell übertragen und/oder auf Schadsoftware überprüft werden, jedoch kam bei dem Telefonat mit der Avira-Hotline heraus, dass man solche Praktiken nicht anwenden würde.

Ich bin echt überfragt und ich mache mir Sorgen um die Sicherheit, alle Systeme wurden natürlich gescannt und laufen über Firewalls.

Gruß Sebastian

Windows für Unternehmen | Windows-Client für IT-Profis | Benutzerfreundlichkeit | Remotedesktopdienste und Terminaldienste

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Älteste
  1. Anonym
    2024-06-20T18:58:00+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Hallo

    Ich empfehle, dass Sie sofort Maßnahmen ergreifen, um Ihr Entwicklungssystem zu schützen:

    1. Trennen Sie vorsichtshalber zunächst alle betroffenen Systeme vom Netzwerk, um weitere unbefugte Zugriffe oder Datenschutzverletzungen zu verhindern.
    2. Verwenden Sie ein zuverlässiges Antivirenprogramm, um das System auf Viren zu scannen.
    3. Sammeln Sie Daten mithilfe des Netzwerkmonitors zum Überwachen des Netzwerkdatenverkehrs.
    4. Überprüfen Sie die Protokolle auf Ihrem Server und allen anderen verwandten Systemen auf abnormale Zugriffsmuster oder nicht autorisierte Anmeldungen. Suchen Sie gezielt nach Anmeldungen des Benutzers "John" oder nach Zugriffen von unbekannten IP-Adressen.
    5. Ändern Sie die Anmeldekennwörter für alle Konten, insbesondere für diejenigen, die sich auf das Entwicklungssystem beziehen, und aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung.

    Angesichts des potenziellen Ernstes der Lage empfehle ich Ihnen, sich von einem professionellen IT-Sicherheitsberater beraten zu lassen.

    Ich hoffe, das hilft.

    Alles Gute

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare