Toon posts:

[FW-Scan] Rare mail mbt gedetecteerde exploits/backdoors *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal,

We hebben laatst een mailing gehad van een bedrijf zie link: http://www.surfplan.nl/

Deze hebben onze firewall gechecked, zie hieronder het resultaat:
---------------------------------------------------------------------------------------------------------
"Hieronder ziet u de resultaten zoals gevonden door de Surfplan quick vulnerabillities scan
Wij hebben in totaal de 1657 meest gangbare Vulnerabillities en trojans bij u gescand
De door u gescande host is: xxx.xxx.xxx.xxx
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0

Surfplan Trojan scan


Hieronder ziet u de resultaten zoals gevonden door de Surfplan quick trojan scan
Wij hebben in totaal 169 trojans bij u gescand
De door u gescande host is: xxx.xxx.xxx.xxx
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 "
---------------------------------------------------------------------------------------------------------
Nu blijkt dus dat alle poorten dichtzitten, maar toch 1657 Vulnerabillities en 169 trojans
hebben ontdekt.
Hoe kan dit, heeft er iemand ervaring mee. Is dit echt of is dit een verkooptruc om spullen cq know-how te kopen bij dit bedrijf en moet ik dit met een dikke ;D bekijken.

Mijn vraag is hoe kan je aan de buitenkant zien welke trojans en vulnerabillities er zijn. Het enige wat mij logisch lijkt dat er backdoor trojans door de firewall aan het zenden zijn op diverse poorten.
Dat betekend dus dat het gevaar aan de binnenkant van de firewall zit en niet aan de buitenkant.
En naar mijn weten draaien we met de nieuwste updates van anti-virus software die dit soort activiteiten kan tegenhouden.

Nog even een check gedaan bij grc.com en alles zit nog netjes dicht.

Of zie ik iets over het hoofd....

Verwijderd

Ten eerste dat soort mailtjes zijn altijd bullshit. maar dat is mijn mening.
ten 2de zorg dat je een firewall hebt draaien dan wel een freeware geval of de interne van xp in dien je dat draait.
Poort scan van shields up proberen.
voor de rest kan je altijd ff een virus scan online doen via
http://housecall.trendmicro.com

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

maar toch 1657 Vulnerabillities en 169 trojans hebben ontdekt.
Dit soort getallen lijken mij uiterst onwaarschijnlijk... man, alle software ter wereld heeft nog niet zoveel vulnerabilities (bij wijze van spreken dan).

Virussen? Scan ze hier!


Verwijderd

Was de check van de firewall gevraagd of niet?
Zo nee, dan is het voor 99% zeker blaat.
Zo ja, ik denk dat ze strategisch het woord "op" zijn vergeten. Ze hebben op x exploits/backdoors gescand, dat is al een stuk logischer.

Want als ik dat zo bekijk, lijkt het erop dat gewoon alles dichtzit.
Knappe jongen als je een backdoor kan detecteren terwijl de luisterende poort geblockt wordt. :)

Titel wat aangepast.

Verwijderd

Er staat toch helemaal niet dat ze ze ook daadwerkelijk gevonden hebben? Er staat dat erop gescanned is.
"Wij hebben in totaal 169 trojans bij u gescand"
"Wij hebben in totaal de 1657 meest gangbare Vulnerabillities en trojans bij u gescand"
Lezen?
Bovendien:
"Note: Host seems down. If it is really up, but blocking our ping probes, try -P0"
Dit is de standaard output van nmap bij het scannen van een firewall, host lijkt down en/of blocked onze probes. Het feit dat hier geen output van gevonden open poorten staat wil dus al zeggen dat je firewall werkt.

[ Voor 12% gewijzigd door Verwijderd op 26-04-2004 15:07 ]