Módosítások

Andromeda malware

1 219 bájt törölve, 2018. november 29., 14:20
nincs szerkesztési összefoglaló
Az andromeda malware-ről a cikk végén található linkeken lehet érdemben tájékozódni.
1, '''Malware vs vírusirtó eltávolító programokhasználata'''* A malware-t nem biztos, hogy vírusirtó program segítségével el tudjuk távolítani. Erre a feladatra sokkal alkalmasabb célszoftverek léteznek, támaszkodjunk a Google "[http://top%2010%20free%20malware%20reahttpshttps://www.google.hu/search?q=top+10+free+malware+removal+toolsmoval%20tools top 10 free malware removal tools]" kulcsszavas keresésére. Ha megtaláltuk a legalkalmasabbat, segítségével már sokkal jobb esélyel eséllyel távolíthatjuk el a malware-t a számítógépünkről.
2, '''NAT-olt hálózat naplózásaolás előtti naplózás'''* Amennyiben a bejelentésben szereplő IP-cím NAT-olt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz (honey pothoneypot) IP címére irányuló forgalmat NAT-olás előtt naplózni, így elkerülhető az összes hálózati végpontunk átvizsgálása.
3, '''DNS Proxy szerver okosításbeüzemelése.'''* Alább látható az andromeda által használt domainek listája. Amennyiben saját DNS szervert üzemeltetünk, érdemes Proxy alkalmazás log elemzése közben szintén kereshető a listában talált domaineket egy hamis bejelentésben szereplő detektáló eszköz (pl 0.0.0.0honeypot) IP címre feloldani, valamint a kéréseket naplózni. Így a malware működése ellehetetlenül, a naplóelemzés segítségével a fertőzött végpontok felderíthetők. <pre> 09wb2knotg.ru0juwrq36.ru1952w4ddc.ru1ffsxvw5df.ru1r69so6w16l.ru2mvqtuz9w1.ru34ksilb9u.ru3d3bulnt.ru3za2bbcs.ru4yuwi9kbmm.ru75ulqnwb.ru7pqlw1ox3y.ru7r3xtzaao.ru8rdel54x.ru8rdel54x.ru8to8b5hebw.ru99ryv7n54p.ru9a4nqu3m.ru9lnbo2e3.rua6xwktlad.ruand19.amainwrorldnancy1.comand30.blabladomdom.comand31.amainwrorldnancy4.comand31.blllaaaaaazblaaa3.comb08fyqxb2.rub1pzjdesv.rubedcconcertnorth.comdq42b8b5k.ruei3rvgfk.ruew87fhzx.rufr4vkbdr.ruftrpwf39.rugb254s6o.rugd14hp0u6x.rugu2tcqt0v.ruhs3ftpqzlsr.rui7gd9ultgx.ruivni5m1n.ruizyitdjv.rujwd0ylsp.rukxtyl0gfd.rulbitwuh5.rulbitwuh5.rumsdw77d2a.rumv4j1vv1.rumvvyaz09js.ruo0gagh3g.ruokeachievesmokes.comoum2pz1xhcímére menő forgalom.ruovrz52z140.rup2xtz27i32.ruqcygky5kvk.ruqhcqvdmp.ruqqt31vsu.ruqsqjeuno53.ruqzf163kfd.rust40pwch.ruu6p6odiac.ruurusaltech.comv2k1j0t1.ruv99ay4wuo.ruw42f4ctqv4.ruwxrk0otbm.ruye5cvvufx.ruz4kzt27u8.ruz4kzt27u8.ruzsgnlc8k.ru 3ye1qp37jba.rui2rjrv5c.ru5dx4t35d.ru</pre>

Navigációs menü