The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
Сервер CentOS заражен вирусом gozi?, !*! Witali, 07-Фев-17, 14:44  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален 1 Вы от записи трафика какой эффект ожидали получить До, !*! PavelR (??), 19:37 , 07-Фев-17 (1)
    >[оверквотинг удален]
    > почту.
    > Предлагаемые инструменты не подходят, т.к. они по Windows, т.к. gozi заточен под
    > Windows.
    > Поддержка запустила антивирус, но он ничего не нашел.
    > Поддержка запустила: tcpdump -nnvvXS host 87.106.18.141(тогда CBL выдавало другой адрес)
    > -w /root/traf.pcap -c 100000
    > но никаких обращений к 87.106.18.141 зафиксировано не было.
    > А CBL говорит что активность есть: "It was last detected at 2017-02-07
    > 01:00 GMT "
    > Какие будут идеи?

    1) Вы от записи трафика какой эффект ожидали получить?
    Допустим, в трафике есть такие запросы. Что дальше?

    2) Т.к. адреса меняются, надо писать весь трафик на указанные порты, а не один айпи.
    Потом по результатам обновления страницы CBL можно сделать поиск в записанном трафике.

    сообщить модератору +/ответить
 
Пометить прочитанным Создать тему
Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру