Módosítások

Andromeda malware

1 242 bájt törölve, 2018. november 29., 14:20
nincs szerkesztési összefoglaló
1, '''Malware eltávolító programok használata'''
* A malware-t nem biztos, hogy vírusirtó program segítségével el tudjuk távolítani. Erre a feladatra sokkal alkalmasabb célszoftverek léteznek, támaszkodjunk a Google "[http://top%2010%20free%20malware%20reahttpshttps://www.google.hu/search?q=top+10+free+malware+removal+toolsmoval%20tools top 10 free malware removal tools]" kulcsszavas keresésére. Ha megtaláltuk a legalkalmasabbat, segítségével már sokkal jobb eséllyel távolíthatjuk el a malware-t a számítógépünkről.
2, '''NAT-olás előtti naplózás'''
* Amennyiben a bejelentésben szereplő IP-cím NAT-olt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz (honeypot) IP címére irányuló forgalmat NAT-olás előtt naplózni, így elkerülhető az összes hálózati végpontunk átvizsgálása.
3, '''Saját DNS Proxy szerver okosításabeüzemelése.'''* Alább látható az andromeda által használt domainek listája. Amennyiben saját DNS szervert üzemeltetünk, érdemes Proxy alkalmazás log elemzése közben szintén kereshető a listában talált domaineket egy hamis bejelentésben szereplő detektáló eszköz (pl 0.0.0.0honeypot) IP címre feloldani, valamint a kéréseket naplózni. Így a malware működése ellehetetlenül, a naplók segítségével a fertőzött végpontok felderíthetők. <pre> 09wb2knotg.ru0juwrq36.ru1952w4ddc.ru1ffsxvw5df.ru1r69so6w16l.ru2mvqtuz9w1.ru34ksilb9u.ru3d3bulnt.ru3za2bbcs.ru4yuwi9kbmm.ru75ulqnwb.ru7pqlw1ox3y.ru7r3xtzaao.ru8rdel54x.ru8rdel54x.ru8to8b5hebw.ru99ryv7n54p.ru9a4nqu3m.ru9lnbo2e3.rua6xwktlad.ruand19.amainwrorldnancy1.comand30.blabladomdom.comand31.amainwrorldnancy4.comand31.blllaaaaaazblaaa3.comb08fyqxb2.rub1pzjdesv.rubedcconcertnorth.comdq42b8b5k.ruei3rvgfk.ruew87fhzx.rufr4vkbdr.ruftrpwf39.rugb254s6o.rugd14hp0u6x.rugu2tcqt0v.ruhs3ftpqzlsr.rui7gd9ultgx.ruivni5m1n.ruizyitdjv.rujwd0ylsp.rukxtyl0gfd.rulbitwuh5.rulbitwuh5.rumsdw77d2a.rumv4j1vv1.rumvvyaz09js.ruo0gagh3g.ruokeachievesmokes.comoum2pz1xh.ruovrz52z140.rup2xtz27i32.ruqcygky5kvk.ruqhcqvdmp.ruqqt31vsu.ruqsqjeuno53.ruqzf163kfd.rust40pwch.ruu6p6odiac.ruurusaltech.comv2k1j0t1.ruv99ay4wuo.ruw42f4ctqv4.ruwxrk0otbm.ruye5cvvufx.ruz4kzt27u8.ruz4kzt27u8.ruzsgnlc8k.ru 3ye1qp37jba.rui2rjrv5c.ru5dx4t35dcímére menő forgalom.ruy02d93ye.ru</pre>

Navigációs menü