Tema: virusu prisigaudziau?
Autorius: Dovydas
Data: 2013-09-16 12:00:45
Sveiki,

pastaruoju metu pradejau gaut stai tokiu zinuciu is savo intero provaiderio 
ir kas idomiausia, kad na dabar 09-11 gal ir buvau namie, bet 09-13,14 
tikrai nieko nebuvo namie, kompai isjungti. tinkle veike mikrotik routeris, 
ddwrt AP, raspberris (openelec), wdtv (wdlxtv fw), na dar tv philips, 
radijas Squeezebox, tai nelabai suprantu kas ten galejo ka platinti. 
mikrotike nematau jokiu logu, kad tuo metu butu kazkas buves prisijunges ar 
siaip kazko itartino. Kur ieskot slieku dabar?


Gerbiamas MegaNet tinklo kliente,

Informuojame, jog is CERT-LT gavome informacija, kad is Jusu kompiuterio 
pastebetas kenksmingo programinio kodo (kompiuteriniu virusu) veikimas. 
CERT-LT yra Lietuvos Respublikos nacionalinis elektroniniu rysiu tinklu ir 
informacijos saugumo incidentu tyrimo padalinys, kurio funkcijas vykdo 
Lietuvos Respublikos rysiu reguliavimo tarnyba. CERT-LT misija yra 
uztikrinti elektroniniu rysiu tinklu ir informacijos saugumo incidentu 
tyrimus, koordinuoti veiksmus stabdant incidentu plitima ir vykdyti 
incidentu prevencija.

Zemiau pateikta santrauka apie veliausiai pastebeta Jusu kompiuterio 
kenksminga aktyvuma:

              Laikas                          IP                   DST 
IP:DST Port   Galimas pazeidimas        Galimas tipas
2013-09-11 20:55:17   88.223.16.xxx                     :0 
OpenResolver           Užvaldymas
2013-09-13 00:33:45   88.223.16.xxx                      :0 
OpenResolver           Užvaldymas
2013-09-14 14:22:36   88.223.16.xxx                     :0 
OpenResolver           Užvaldymas