Módosítások

Andromeda malware

12 bájt hozzáadva, 2018. szeptember 18., 11:16
nincs szerkesztési összefoglaló
Magáról az andromeda malware-ről a cikk végén található linkeken lehet érdemben tudakozódni.
1, '''Malware vs virus irtó programok.''' * Malware-t nem biztos hogy virus irtó segítségével el tudunk távolítani. Ehhez sokkal jobb célszoftwerek vannak, mivel a KIFU nem végez reklámtevékenységet ezért bátran támaszkodjunk a google "top 10 free malware removal tools" kulcsszavas keresésére. A találati listából töltsünk le egy szimpatikusat és annak a segítségével már sokkal jobb esélyel távolíthatunk el malwaret.
2, '''Nat-olt hálózat.''' * Amennyiben a bejelentésben szereplő IP-cím natolt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz(honey pot) IP címére menő forgalmat nat-olás elött naplózni. Így elkerülhető sürgős esetben az összes hálózati végpont átvizsgálása.
3, '''DNS szerver okosítása.''' * A lenti linkről letölthető az andromeda által használt domainek listája, amennyiben saját DNS szervert üzemltet, érdemes a listában talált domaineket egy fake (pl 0.0.0.0) IP címre feloldani,és persze naplózni így a malware működése ellehetetlenül, a napló elemzés segítségével a fertőzött végpontok felderíthetők.

Navigációs menü