VIRUSAI
Posted: Mon Jan 26, 2009 11:21 am
Gavome iš Ryšių reguliavimo tarnybos laišką su mūsų tinkle užkrėstų kompiuterių IP adresais.
Išnaikinti virusą iš savo kompiuterio pasistenkite kuo greičiai, kad paskui nereikėtų vaikščioti aiškintis į "valdiškas įstaigas", kai pasinaudojus Jūsų IP bus nurašyti nuo svetimų sąskaitų pinigai, nupirktos kokios nors prekės arba paimtos paskolos.
Pasitikrinkite ar nėra Jūsų šiame sąraše.
Botnet tinkluose aptinkami kompiuteriai
Įtartinų bylų tikrinimas
Taip pat ten sužinosite naujausią informaciją apie virusus.
Išnaikinti virusą iš savo kompiuterio pasistenkite kuo greičiai, kad paskui nereikėtų vaikščioti aiškintis į "valdiškas įstaigas", kai pasinaudojus Jūsų IP bus nurašyti nuo svetimų sąskaitų pinigai, nupirktos kokios nors prekės arba paimtos paskolos.
Pasitikrinkite ar nėra Jūsų šiame sąraše.
Ar tikrai Jūsų kompiuteris nėra užkrėstas galite pasitikrinti RRT tam sukurtoje svetainėje http://www.esaugumas.lt/ dešinėje ekrano pusėje esančias įrankias:RRT wrote:----- Original Message -----
From: CERT-LT
To: parabole@parabole.lt
Sent: Monday, January 26, 2009 9:04 AM
Subject: [CERT-LT #D8#16C] Aptikti virusai AS20846 tinkle
Laba diena,
Prašome nedelsiant imtis veiksmų, apsaugant Jūsų klientus nuo piktavališkų programų ir užkertant
kelią Jūsų tinklo resursų naudojimui nusikalstamoje veikloje.
AS20846 tinke aptikti IP adresai dalyvaujantis botnet veikloje:
DATA, LAIKAS, IP, HOST, CC, CCPort, GalimasKPK (paaiškinta žemiau)
2009-01-24, 19:25:34, 212.12.212.237, , , 0, downadup
2009-01-24, 18:06:32, 212.12.209.190, , , 0, downadup
2009-01-24, 17:47:44, 212.12.209.117, cl209-117.parabole.lt, , 0, downadup
2009-01-24, 17:17:27, 212.12.209.205, cl209-205.parabole.lt, , 0, downadup
2009-01-24, 13:41:01, 212.12.200.41, , , 0, downadup
2009-01-24, 09:37:14, 212.12.214.68, , , 0, downadup
2009-01-24, 09:06:54, 212.12.198.74, , , 0, downadup
2009-01-23, 21:24:52, 212.12.214.131, , , 0, downadup
2009-01-23, 17:08:07, 212.12.198.74, , , 0, downadup
2009-01-23, 13:23:33, 212.12.194.75, , , 0, downadup
2009-01-23, 13:00:01, 212.12.196.159, , , 0, downadup
2009-01-23, 12:03:33, 212.12.211.71, , , 0, downadup
2009-01-22, 15:58:03, 212.12.214.68, , , 0, downadup
2009-01-22, 15:25:13, 212.12.194.75, , , 0, downadup
2009-01-22, 10:52:57, 212.12.213.4, , , 0, downadup
2009-01-21, 16:36:55, 212.12.198.247, , , 0, downadup
2009-01-21, 16:36:26, 212.12.199.88, , , 0, downadup
2009-01-21, 16:28:12, 212.12.212.237, , , 0, downadup
2009-01-21, 16:25:32, 212.12.211.71, , , 0, downadup
2009-01-21, 14:41:13, 212.12.196.159, cl196-159.parabole.lt, , 0, downadup
2009-01-21, 13:50:53, 212.12.200.41, , , 0, downadup
2009-01-21, 12:48:02, 212.12.209.117, , , 0, downadup
2009-01-21, 12:17:18, 212.12.212.196, , , 0, downadup
Dėkojame už bendradarbiavimą.
Su pagarba,
CERT-LT
Tel. (8 5) 210 5679
El. p. cert@rrt.lt
PGP/GPG Key ID: 0xA3BACE47
http://www.cert.lt
-----------------------------------------------------------
Laukelių paaiškinimas:
DATA ir LAIKAS tai tikslus laikas kada užregistruotas aktyvumas,
IP - apsikrėtusiojo (zombio) IP adresas,
HOST - zombio reversinis DNS adresas,
CC - (Control Channel) IP adresas kontrolerio į kurį jungiasi (ir gauna komandas) zombis,
CCPort- kontrolerio portas
GalimasKPK - galimas kenksmingo programinio kodo (viruso) pavadinimas.
Botnet tinkluose aptinkami kompiuteriai
Įtartinų bylų tikrinimas
Taip pat ten sužinosite naujausią informaciją apie virusus.