Tak moja skusenost je asi nasledovna:
Pred par dnami som zistil, ze mam vir v MK strojoch. Zistil som to tak, zemi klienti volali, ze im eset hlasi upozorneni, pripadne, ze maju zbrdeny net.
Pri prihlaseny do zavireneho MK, boli tieto ip v DNS:94.247.43.254,107.172.42.186,128.52.130.209,163.53.248.170,185.208.208.141 a scripti, pravidla v Shedulery a par pravidiel naviac. Verzia MK 6.34.6 port winboxu 8291 a pristup admin. Vir som nasiel i na verzii 6.36.3. Jedna sa zatial o Mikrotiky, ktore mali verejnu IP adresu. Cize s toho usudzujem, ze Vir, prisiel z netu a to cez port 8291 a admin .
Zaujimave je ze, stare verzie som zatial nenasiel napadnute MK 5.26, pricom ma 8291 port a pre pristup admin. Co som zistil, ze zavireny MK, odhaluje i ostatne ucty,.ako marecek, lenicka,.atd. Ak uz tam je, tak ziskava hesla. Dlho som premyslal, ako odhalil zavireny pristroj. Tak idem najskor cez www rozharnie sa don dostat a ked mi ESET zahlasi, ze Adresa bola blokovana. Tak viem, ze tam je virus. Adresa je
https://www.jshosting.date./bOUb.js a IP: 212.32.255.7
Zatial som nenasiel v sieti stroj kde som mal zmeneny port winboxu i ked som tam mal uzivatela admin. Moj odhad, teda je, ze vir prisiel z netu a to stroja cez port 8291 a zameral sa na uzivatela admina.
Zatial sa s tym virum len zoznamujem, a cital som tu len asi 20stran, ale, ako zistujem, niektore su tu bludy a niektore pravdive. Normalneho cloveka, ako som bol ja, tak nevie, co ma robit ako prve atd.
Cize, by som odporucil, tym, ktorym sa nechce citat 40stran a potom si vybrat co je pravda a co nie, tak v prvom rade:
1/ zmenit verziu na 6.42.9, alebo 6,43,2
2/ zmenit port winboxu 8291 na iny
3/ a nasledne zmenit hesla, stym, ze admin uzivatel tam nesmie byt.
Tym, kto mi poradili pri kontakte s virom, velmi pekne dakujem. Jedna sa o dvoch ludi

, DAKUJEM.