Archief - De topics van lang geleden

Aanvallen op poort 13588

24-10-2006, 08:56 door Anoniem, 10 reacties
Sinds een paar dagen log ik de geblokkeerde verzoeken op m'n
router. Het valt me op dat
[url=http://www.cvib.nl/cvibnew/incoming.htm]de meeste
verzoeken op poort 13588[/url] binnenkomen. Die poort wordt
gebruikt door de Haxial RemoteAdminTool. Is dat een worm??
Reacties (10)
24-10-2006, 09:48 door Anoniem
dat is mogelijk, kun je natuurlijk niet zeker zeggen zonder
te controleren wat er precies geprobeerd wordt op de poort.
maar het wordt geblocked dus wat is het probleem verder? je
kan er weinig anders aan doen dan het tegenhouden.
24-10-2006, 11:03 door SirDice
Misschien iemand die achter de firewall probeert te P2P'en?
25-10-2006, 09:40 door Anoniem
@SirDice: nee, de verzoeken komen ook binnen als alleen de
kabelmodem aan staat en verder niets. Tussen 22/10 en 25/10
zijn er 4200 geblokkeerde verzoeken binnengekomen, waarvan
3200 verzoeken op poort 13588. Succesvolle worm lijkt me.
Zijn er openbare databases die dit soort informatie bijhouden?
25-10-2006, 10:57 door SirDice
@SirDice: nee, de verzoeken komen ook binnen als alleen de kabelmodem aan staat en verder niets.
Als je ooit iets met P2P hebt gedaan dan zul je tot in de lengte der dagen verzoeken krijgen.. Ook al heb je het al heel lang niet meer gebruikt..

Zijn er openbare databases die dit soort informatie bijhouden?
Over wormen? Zie de diverse anti-virus websites..
Port scan informatie (en andere zaken): http://www.dshield.org
25-10-2006, 12:33 door Anoniem
Door Anoniem
@SirDice: nee, de verzoeken komen ook binnen als alleen de
kabelmodem aan staat en verder niets. Tussen 22/10 en 25/10
zijn er 4200 geblokkeerde verzoeken binnengekomen, waarvan
3200 verzoeken op poort 13588. Succesvolle worm lijkt me.
Zijn er openbare databases die dit soort informatie
bijhouden?

hoezo succesvolle wormen? ik snap nog steeds niet helemaal
waar je je nou zorgen over maakt. ze komen van buiten (toch)
en je firewall houd ze tegen, zoals ie zou moeten doen. er
spookt zoveel rommel op internet rond en het is goed
mogelijk dat die om een onbekende reden jou systeem te
pakken wil nemen of het is gewoon toeval. maar zolang je
firewall dat blokt is dat toch geen probleem?
25-10-2006, 15:57 door Anoniem
Is dat een worm??

Nee na mijn idee lijkt het op spyware dat een poort open zet op 13588 wat
zich genesteld heeft ergens in het register.Het is denk ik spy ware waarmee een aanvaller met een ander programma op die service verbinding mee kan maken.Wat misschien helpt is als je bij opdracht prompt c:netstat -o intypen.En kijken welke pid draaid op 13588.Neem dan een system tool waarmee je pids kan bekekijken en verwijder de data handmatig.Neem dan een poort scanner als nmap en scan je eigen pc of van buitenaf of de poort alsnog open is.
25-10-2006, 16:58 door Anoniem
zo worden zombies gekreeerd
25-10-2006, 19:23 door Anoniem
Door SirDice
Als je ooit iets met P2P hebt gedaan dan zul je tot in de
lengte der dagen verzoeken krijgen.. Ook al heb je het al
heel lang niet meer gebruikt..

Ik denk dat je gelijk hebt. Thanks!
28-10-2006, 09:51 door Anoniem
Door Anoniem
zo worden zombies gekreeerd

hoe?
01-11-2006, 13:53 door Anoniem
Door Anoniem
Door Anoniem
zo worden zombies gekreeerd

hoe?

Lees "Voodoo for Dummies" van Wiley Publishing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.