Hallo Zusammen
Ich habe zur Zeit folgendes Problem:
Eines unserer Familienmitgliedern hat von Google ein E-Mail erhalten, in dem steht, dass ein Anmeldeversuch auf sein Google Konto von einem E-Mail Client durch Google unterbunden worden sei, da das Password gestohlen wurde. Der Anmeldeversuch stammt von der öffentlichen IP Adresse, die unser Centro Grande zur Zeit hat und wurde ausgeführt als niemand zu Hause war. Auf Anfrage bei der Swisscom Hotline wurde uns mittgeteilt, dass in unserem Netzwerk höchstwahrscheinlich ein Trojaner sein Unwesen treibt oder jemand in unser WLAN eingedrungen ist. Unser WLAN ist jedoch mit WPA2 verschlüsselt und hat einen langen Schlüssel, weshalb ich nicht glaube, dass das jemand geknackt hat.
Da ich ein Linux Fan bin und die Anfälligkeit der Rechner auf Malware reduzieren wollte, habe ich vor ca. einem Jahr alle PCs in unserem Netzwerk mit debianbasierten Linuxsystemen ausgestatet. Gestern Abend erfuhr ich von dem möglichen Trojaner und begann unverzüglich den Netzwerkverkehr im LAN mit WireShark zu überwachen, dabei habe ich festgestellt, dass der Centro Grande immer wieder ARP Anfragen versendet um die MAC Adresse von zwei Geräten herauszufinden, die ich nicht kenne. (Beim Umrüsten der PCs auf Linux habe ich auch einen eigenen DHCP und DNS Server aufgestellt. Alle Geräte, die ich kenne, erhalten folglich immer die gleiche Adresse, neue Geräte bekommen eine dynamisch zugewiesen.) Die ARP Anfragen blieben gestern unbeantwortet.
Nun die grosse Frage: Warum verschickt der Centro Grande solche Anfragen und wie kann ich den Trojaner beseitigen, falls es ihn gibt?
Leider bin kein Linux Profi, arbeite aber täglich damit. Deshalb wäre ich sehr froh, wenn vielicht auch@Anonym einen Tipp für mich hat.
Mein Netzwerk:
1x Centro Grande, Hersteller Pirelli, DHCP deaktiviert
3x Elementary OS 0.3 x64
1x Linux Mint x64 im Dualboot mit Windos 10 x64 (Windows wird äusserst sleten verwendet)
1x Dabian 8.1 x86
1x Rasbpian, ISC-DHCP-Server und BIND9
1x Rasbpian, NFS Server
1x Multimediaserver, Betriebssystem unbekannt, wird selten gestartet
1x Swisscom TV Box
Desweiteren steht mit auch ein Kali 1.0.6 von einem USB Stick zurverfügung.
Ich bedanke mich im Voraus für jede Antwort!