❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

botnet Ramnit

Příspěvky, které nespadají do žádného z vytvořených fór.
dataczech
Příspěvky: 2
Registrován: 9 years ago

botnet Ramnit

Příspěvekod dataczech » 9 years ago

Zdravím,
neví někdo jak identifikovat napadené stroje mallwarem "Mumblehard".
Chodí nám stížnosti od našeho poskytovatele a hrozí blokací.
Jedná se o IP brány, tudíž to může být jakýkoliv zákazník bez veřejné IP.
stížností:
obdrželi jsme informaci o kompromitovaných strojích na Vaší IP adrese:
212.80.64.22.
Tyto stroje byli údajně napadeny malwarem "Mumblehard".

Vaše IP adresa je údajně zneužívaná botnetem Ramnit, viz příloha.

asn|ip|time|ptr|cc|type|info|info2
AS29208|212.80.64.22|28-07-2016 16:10:01Z|CZ|botnet drone|Description: Ramnit botnet victim connection to sinkhole details, Timestamp : 1469722201.63, City : Zasmuky, Count: 1109, First Seen: 28-07-2016 16:10:01, Last Seen: 04-08-2016 08:52:27|
AS29208|212.80.64.22|28-07-2016 16:10:01Z|CZ|botnet drone|Description: Ramnit botnet victim connection to sinkhole details, Timestamp : 1469722201.63, City : Zasmuky, Count: 1109, First Seen: 28-07-2016 16:10:01, Last Seen: 04-08-2016 08:52:27|
AS29208|212.80.64.22|28-07-2016 16:10:01Z|CZ|botnet drone|Description: Ramnit botnet victim connection to sinkhole details, Timestamp : 1469722201.63, City : Zasmuky, Count: 1109, First Seen: 28-07-2016 16:10:01, Last Seen: 04-08-2016 08:52:27|

Prosím o radu
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Z tohodle výpisu to budeš identifikovat dost těžko ... použij Google. Mumblehard je linuxový malware, tím se ti to dost zúží. I když se lze také dočíst, že je zašitý v publikačních systémech Wordpress a Joomla.

Jenom mi to přijde trochu falešné. Ramnit není botnet, ale červ pro windows šířící se po flashkách (resp. pomocí autorun).
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

dataczech
Příspěvky: 2
Registrován: 9 years ago

Příspěvekod dataczech » 9 years ago

díky za odpověď, mě to přijde trochu zmatené, nevědí pořádně co vlastně chtějí.
0 x