Zdravím komunitu,
Zhruba před měsícem jsem se zabydlel v novém bytě v Austrálii, kde jsem se dohodl na tom, že budu využívat i domácí připojení k internetu. Nyní za mnou došel pan domácí, že dostal výhružný email od providera, že se děje něco špatného, tak ať to přestanu dělat - nikdy předtím tento email nedostal, proto jsem pravděpodobně viníkem já.
Jedná se o to, že někdo z naší sítě rozesílá do internetu spam. Jak jsem vyčetl, jde o spambota v síti Cutwail, který rozesílá desítky až stovky spamů denně.
Já si nejsem jist, jestli je problém na mé straně, ale rozhodně to nevylučuji, proto bych rád udělal vše pro to, aby to z mého zařízení určitě nebylo. Mohl by to se mnou někdo prokonzultovat a poradit mi?
Jako první věc, kterou jsem udělal bylo zavření portů pro emaily. Používám webové rozhraní ke své poště, proto mne to nijak neomezuje. Otázkou však je, zda tento spambot odesílá poštu přes standardní porty. Rozhodně si nepamatuji všechny porty, co by to měli být, proto jsem na internetu pohledal a zavřel toto: 22, 25, 109, 110, 143, 220, 336, 465, 993, 995, 1109 - pravděpodobně i něco zbytečně, ale zatím mne to nikde neomezuje.
Přemýšlel jsem, kde by mohl být problém a nenapadl mne žádný škodlivý software, který bych mohl mít nainstalovaný. Zdroje bych řekl, že mám bezpečné - vše něco.debian.org nebo něco.kernel.org a z binárek jsem instaloval snad jen relativně ověřený software (vmware, teamviewer..), jediný který by mohl obsahovat škodlivý kód mne napadá snad jedině skype.
Na internetu se chovám, myslím, také docela rozumně, netahám žádné torrenty, pornostránky také neproklikávám kdovíjak hluboko..
Ovšem jedno podezření bych měl. Ženská hraje nějakou farmu. Od začátku jí říkám, že je to nějaká pochybná s****a (stránka), je to na adrese bigfarm.goodgamestudios.com. Samozřejmě dostala hned zákaz, ale na internetu se mi o tom nic špatného dohledat nepodařilo.
Ze strachu, že by to mohlo být něco v prohlížeči jsem místo obvyklého chromu přesedlal na firefox.
Co mi doporučujete udělat, abych svůj PC mohl ospravedlnit a znemožnil mu v této činnosti případně pokračovat? Jaký postup mi doporučíte k nalezení škodlivého softwaru?
Zkoušel jsem komunikovat s providerem, ale jelikož nejsem autorizovaná osoba, nehodlá mi lautr nic říct. Na router se určitě nedostanu a ani bych se nerad hrabal v počítačích domácí rodiny.
V PC mám nainstalovaný Debian 7.2 wheezy
Budu rád za jakýkoli příspěvek do diskuze,
Lukáš