Andromeda malware

Innen: KIFÜ Wiki
A lap korábbi változatát látod, amilyen Balazsf(AT)niif.hu (vitalap | szerkesztései) 2018. szeptember 18., 10:16-kor történt szerkesztése után volt.

Tisztelt Ügyfelünk, Partnerünk !

Ebben a cikkben az andromeda malware-elleni hatékony fellépésről szeretnénk segítséget nyujtani. Magáról az andromeda malware-ről a cikk végén található linkeken lehet érdemben tudakozódni.

1, Malware vs virus irtó programok.

  • Malware-t nem biztos hogy virus irtó segítségével el tudunk távolítani. Ehhez sokkal jobb célszoftwerek vannak, mivel a KIFU nem végez reklámtevékenységet ezért bátran támaszkodjunk a google "top 10 free malware removal tools" kulcsszavas keresésére. A találati listából töltsünk le egy szimpatikusat és annak a segítségével már sokkal jobb esélyel távolíthatunk el malwaret.

2, Nat-olt hálózat.

  • Amennyiben a bejelentésben szereplő IP-cím natolt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz(honey pot) IP címére menő forgalmat nat-olás elött naplózni. Így elkerülhető sürgős esetben az összes hálózati végpont átvizsgálása.

3, DNS szerver okosítása.

  • A lenti linkről letölthető az andromeda által használt domainek listája, amennyiben saját DNS szervert üzemltet, érdemes a listában talált domaineket egy fake (pl 0.0.0.0) IP címre feloldani,és persze naplózni így a malware működése ellehetetlenül, a napló elemzés segítségével a fertőzött végpontok felderíthetők.