Sveiki,
pastaruoju metu pradejau gaut stai tokiu zinuciu is savo intero provaiderio
ir kas idomiausia, kad na dabar 09-11 gal ir buvau namie, bet 09-13,14
tikrai nieko nebuvo namie, kompai isjungti. tinkle veike mikrotik routeris,
ddwrt AP, raspberris (openelec), wdtv (wdlxtv fw), na dar tv philips,
radijas Squeezebox, tai nelabai suprantu kas ten galejo ka platinti.
mikrotike nematau jokiu logu, kad tuo metu butu kazkas buves prisijunges ar
siaip kazko itartino. Kur ieskot slieku dabar?
Gerbiamas MegaNet tinklo kliente,
Informuojame, jog is CERT-LT gavome informacija, kad is Jusu kompiuterio
pastebetas kenksmingo programinio kodo (kompiuteriniu virusu) veikimas.
CERT-LT yra Lietuvos Respublikos nacionalinis elektroniniu rysiu tinklu ir
informacijos saugumo incidentu tyrimo padalinys, kurio funkcijas vykdo
Lietuvos Respublikos rysiu reguliavimo tarnyba. CERT-LT misija yra
uztikrinti elektroniniu rysiu tinklu ir informacijos saugumo incidentu
tyrimus, koordinuoti veiksmus stabdant incidentu plitima ir vykdyti
incidentu prevencija.
Zemiau pateikta santrauka apie veliausiai pastebeta Jusu kompiuterio
kenksminga aktyvuma:
Laikas IP DST
IP:DST Port Galimas pazeidimas Galimas tipas
2013-09-11 20:55:17 88.223.16.xxx :0
OpenResolver Užvaldymas
2013-09-13 00:33:45 88.223.16.xxx :0
OpenResolver Užvaldymas
2013-09-14 14:22:36 88.223.16.xxx :0
OpenResolver Užvaldymas