Sziasztok!
Múlt héten ezt ( 178.255.158.28 ) az IP címet is tartalmazó tartományból UDP protokollon a 53-as portra ADSL kapcsolatnál kaptuk az áldást. Mikrotik van, letiltottam.
Viszont most egy másik helyemen is előkerült és itt már UDP 1235 portra ment és kifele, letiltottam. Erre átváltott 443-ra iletve 80-as portra. A nem vicces, hogy a saját laptopom is csinálja.
Nirsoft oldaláról levettem a cports nevű progit, nem tudja azonosítani a folyamatot.
Itt elérhető egy Wireshark mentés: https://cloud.procinet.hu/public.php?service=files&t=8d4a30566452be90d8…
Megtenné valaki aki valószínű jobban ért hozzá mint én, hogy ránéz mit lát a fentebbi IP címmel kapcsolatban?
Ezt a címet hívogatja http://178.255.158.28/?rnd=20150812105709728 valamint POST metódussal adatot küld ahol a name="CMD" jelenik meg illetve látni PING szót is. Amint WIFI-re váltottam a name mező tartalma SSID lett.
Ez vagy valami Windows nyomor ( Win7 és Win10 biztosan érintett ) vagy valami kis ügyes féreg. Az érintett gépeken Kaspersky, NOD vagy GData van, helytől függően.
- 1623 megtekintés
Hozzászólások
A GData telefonál haza :P Legalábbis az első kérésnél, oda tartozó IP-re megy.
- A hozzászóláshoz be kell jelentkezni
Szerintem a GDatán csak átmegy a forgalom. Másik gépen ahol Kaspersky van a Kasp alatt is megjelenik a célcím. Illetve a többi gépen itt Kasp van, másik helyen meg NOD.
- A hozzászóláshoz be kell jelentkezni
Igaz, rosszat néztem :) De látom meglett (bármi is az azért egy reverse dns nem ártott volna neki)
- A hozzászóláshoz be kell jelentkezni
Most írom nekik. Ettől a szolgáltatótól kaptunk ganét bőven a múlt héten, azért paráztam be.
- A hozzászóláshoz be kell jelentkezni
Ez a cím érdekes csak ( egyenlőre ) 178.255.158.28.
netname: ANEXIA-INFRASTRUCTURE
descr: ANEXIA Webhosting Customers
IP címre rDNS sincs beállítva.
- A hozzászóláshoz be kell jelentkezni
Úgy néz ki meglett. A BeAnyWhere kliens tartja a kapcsolatot a kiszolgálókkal és valószínű véletlen, hogy annak a cégnek a tartományából lettünk leverve.
- A hozzászóláshoz be kell jelentkezni
-
- A hozzászóláshoz be kell jelentkezni