Wzrost aktywności na portach 1025, 2745, 3127 i 6129

Bezpieczeństwo | Pon, 15 Marz 2004 20:24:33 +0100 | Autor: Redakcja | Czytań: 2952

Przez weekend zaobserwowano znaczący wzrost ilości skanowań na porty 1025 (prawdopodobnie exploit na RPC), 2745 (otwierany jako backdoor przez wirusa Beagle), 3127 (backdoor MyDoom) i 6129 (DameWare) TCP. Może mieć to związek z pojawieniem się w sieci nowego (nowych?) wariantu robaka Agobot/Gaobot - Phatbot.

Skany są rozmaite, często obejmują także porty 135, 139 oraz 445 - jednak ze względu na i tak dużą liczbę ataków na te porty, są nieco mniej widoczne. Czasem obserwujemy skanowanie również na port 5000 (MS Universal Plug and Play).

Według doniesień na forum dslreports.com, Phatbot na zainfekowanym komputerze instaluje liczne usługi proxy oraz backdoory. Korzysta także z techniki P2P do komunikacji.

Podobne przypadki skanowania zaobserwowano już prawie tydzień temu, jednak wtedy występowały w znacznie mniejszych ilościach.

Wsród źródeł skanowań znajdują się także komputery z Polski.

Możliwe jest też, że część skanowań ma związek z robakiem Nachi.F

Więcej informacji o skanowaniu:
http://www.dslreports.com/forum/remark,9614814~mode=flat

Źródło informacji: CERT



W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.

Aby dodawać komentarze musisz się zalogować.

W dziale wiadomośći, każda zarejestrowana osoba ma możliwość dodawania swoich wiadomości. Pojawią się one w serwisie po akceptacji jednego z moderatorów. Aby zachęcić was do aktywnego udziału w rozwoju serwisu, przygotowaliśmy konkurs z nagrodami.

Top 20 news
Najaktywniejsi
1 Rellik 9640 pkt.
2 grzemach 870 pkt.
3 betaKondor 470 pkt.
4 Koras 350 pkt.
5 Localghost 140 pkt.
6 kris2005a 140 pkt.
7 elmocamp 100 pkt.
8 Tommy 100 pkt.
9 Scoti 80 pkt.
10 sevar 60 pkt.
Zobacz pełną listę