Wpis z mikrobloga

Cześć Mirki,

mój znajomy dostał maila od @certpl:

"Zespół CERT Polska przekazuje informacje o urządzeniach z Państwa sieci zainfekowanych złośliwym oprogramowaniem
atakującym urządzenia IoT (ang. Internet of Things). Poniżej lista IP urządzeń, które warto sprawdzić:

ip, malware, seen from (UTC), seen to (UTC)
XXXXXXXXX, miraibranch, 2020-01-07
XXXXXXXXX, mirai
branch, 2020-01-08

W nawiązaniu do przesłanych informacji prosimy o podjęcie następujących działań:
- weryfikacji podanych adresów pod kątem obecności złośliwego oprogramowania
- usunięcia infekcji
- zabezpieczenie podanych urządzeń w celu uniknięcia podobnych zdarzeń w przyszłości
- informację zwrotną do zespołu CERT Polska o podjętych krokach"

Dotyczy to jego adresu IP, jest to IP routera, który jest wykorzystywany tylko do sieci domowej (facebook, intagram, internety itp). 4 laptopy + 4 telefony.

Skanował już na każdym sprzęcie programem antywirusowym, skanerem online #eset, Malware Antibytes, CCleaner.
Nic niestety nie znalazł. Co jeszcze mógłby zrobić, albo co polecacie?

malware #cyberbezpieczenstwo #cert #scam #komputery #informatyka #cybersecurity #bezpieczenstwo
kreatynamonohydrant - Cześć Mirki, 

mój znajomy dostał maila od @certpl: 

"Zesp...

źródło: comment_gRC29JqvBZymEn8W2PtbT1UhOTMgXjBg.jpg

Pobierz
  • 5
@kreatynamonohydrant: jak urządzenie zostanie zarazone, to łaczy się z serwerem C&C (Command and Control), który może wywoływać takiemu urządzeniu polecenia.

Przede wszystkim, komputery które są cześcia botnetu wykorzystuje się do ataków typu DDoS.
@kreatynamonohydrant Dzięki za zawołanie. Tak jak już było napisane powyżej, znajomy powinien przyjrzeć się swoim urządzeniom IoT (niech przejrzy logi routera). Jeśli chciałby uzyskać więcej wskazówek( jeśli urządzenia są jak są za NATem to możemy podesłać numery portów) to najlepiej odpisać na otrzymanego maila a my udzielimy dodatkowych informacji.