Ik kwam, Ik ben, En ik zal er altijd zijn
Je kunt met wireshark even kijken of er vreemd verkeer langs komt. Met nmap zul je dat niet snel zien aangezien het hier waarschijnlijk om een uitgaande verbinding gaat.
Toevallig die Anonymous botnet client gedownload? Want dat is natuurlijk ook gewoon een virus als je kijkt naar wat het doet. De werking is exact hetzelfde, je wordt lid van een botnet.
En gekke poorten? Wat vind jij gek? Dat een standaard IRC-server op 6667 zit, maakt niet zo gek veel uit, want die kan ook prima andere poorten werken.
Een zwak of onbeveiligd draadloos kan ook het euvel zijn, wellicht dat iemand met dusdanige software op jouw verbinding meelift.
En gekke poorten? Wat vind jij gek? Dat een standaard IRC-server op 6667 zit, maakt niet zo gek veel uit, want die kan ook prima andere poorten werken.
Een zwak of onbeveiligd draadloos kan ook het euvel zijn, wellicht dat iemand met dusdanige software op jouw verbinding meelift.
Ey!! Macarena \o/
Op mijn windows clients staan alleen de standaard poorten open van windows 7, maar dat is inderdaad inkomend. Is er geen virusscanner voor mijn netwerkverkeer? KPN heeft immers ook gedetecteerd dat er een bot vanaf mijn extern IP actief is. Dat moet intern ook kunnen zou je zeggen.
Het schijnt een IRC bot te zijn, maar het zit niet op de standaard IRC port, kan ik iets gebruiken om het protocol te herkennen over een andere port?
Ik heb de laatste maanden niets risicovols gedownload, maar ben niet de enige op dit netwerk.
Het schijnt een IRC bot te zijn, maar het zit niet op de standaard IRC port, kan ik iets gebruiken om het protocol te herkennen over een andere port?
Ik heb de laatste maanden niets risicovols gedownload, maar ben niet de enige op dit netwerk.
Ik kwam, Ik ben, En ik zal er altijd zijn
Dat moet per client?fish schreef op woensdag 11 april 2012 @ 19:34:
het is ook uitgaand.
kijk gewoon met netstat naar uitgaande verbindingen en welke executable zich ermeen bemoeit
netstat -b
code:
1
| tcp4 0 0 macbookpro.lan.49790 ey-in-f156.1e100.http ESTABLISHED 2911 2914 |
is dit hem?
Ik kwam, Ik ben, En ik zal er altijd zijn
ah dankje.
Thralas schreef op donderdag 12 april 2012 @ 15:53:
Nee, dat is Google.
Ik kwam, Ik ben, En ik zal er altijd zijn
1) ja alle clientsHigh Quality king schreef op donderdag 12 april 2012 @ 15:50:
[...]
Dat moet per client?
code:
1 tcp4 0 0 macbookpro.lan.49790 ey-in-f156.1e100.http ESTABLISHED 2911 2914
is dit hem?
ik zou gewoon een irc client pakken en verbinden op die poort.
als hij inlogt of weigert (dus niet failed) dikke kans dat je de bijbehorende exejeukable moet doodmaken
Ik heb hem gevonden denk ik, het was gewoon bitcoin. Wat een oelewappers daar bij KPN.
Ik kwam, Ik ben, En ik zal er altijd zijn
Zou hiermee oppassen
Er zijn botnets die jou pc gebruiken zodra ie inactief is om bitcoins te minen
Dit doen ze via irc, zodra je computer voor laten we zeggen 2 min inactief is wordt er via irc opdracht eruit gestuurd om via jou pc te gaan minen.
Zo botnet kan uit duizenden computers bestaan, en minen wordt zo erg aantrekkelijk.
Er zijn botnets die jou pc gebruiken zodra ie inactief is om bitcoins te minen
Dit doen ze via irc, zodra je computer voor laten we zeggen 2 min inactief is wordt er via irc opdracht eruit gestuurd om via jou pc te gaan minen.
Zo botnet kan uit duizenden computers bestaan, en minen wordt zo erg aantrekkelijk.
Pagina: 1