Hallo,
ich habe ein Problem: Einer meiner Server weist sehr komischen Traffic auf. Er versuche permanent all mögliche Server zu kontaktieren. Obwohl er grade Offline ist. (Port 442,22.80.443) Logs vom Provider sprechen von Brute Force. Allerdings kann ich den aktiven Prozess nicht einordnen. Folgende Prozesse sind damit in Verbindung: kauditd0 und edac0.
Auf dieses Server laufen auch VM's über Virtual Box aber deren IP's weisen nur den normalen Traffic auf (Versuchen grade nur einen DNS Server über Port 53 zu finden.)
Hatte jemand schonmal das Problem und kann mir sagen wo sich die Malware versteckt?
Danke in Voraus.
Gruß Nico