Skanowanie portu 11768/TCP

Wczoraj w sieci rozpoczęły się skanowania portu 11768/TCP. Cel skanowań jest na razie nieznany.

Źródłem skanowań może być botnet. Działanie to może być próbą wyszukania backdoorów zakładanych przez nowego trojana. Pierwsze przypadki skanowania rozpoczeły się wczoraj około 16:07. Wśród skanujących hostów jest wiele z Polski. Zachęcamy wszystkich do zbadania swoich systemów pod kątem połączeń na port 11768/TCP.

Źródło informacji: CERT Polska