Attacco al MIO PC!

Internet, ISP, modem, router, access point e reti in generale

Moderatori: cb_123, thrantir, tonertemplum, Galai

Attacco al MIO PC!

Messaggiodi alessandro.montanino il 29 mar 2008, 22:56

premessa: spero di aver postato nella sezione giusta.

stasera alle ore 20.37.11 il mio PC è stato attaccato da un Intrusion.Win.MSSQL.worm.Helker da un indirizzo IP, Kaspersky Is 7.0 mi ha prontamente segnalato il problema e bloccato. dato l'IP dell'"aggressore" sono risalito tramite la ricerca su un sito web che proviene dalla FRANCIA.
ho stampato il rapporto completo di KIS 7 riguardo all'attacco (5 pagine), la pagina WEB contenente l'indirizzo rilevato dall'"aggressore" francese e lo screen fatto al software KIS 7 appena bloccato l'attacco.

siccome non piace che la gente entri/scruti il mio PC attaccandolo (premetto la prima volta k mi succede), c'è qualcosa che posso fare legalmente parlando? come conoscenza di avvocati/legali non c'è problema tant'è ho un validissimo avvocato ad insegnarmi diritto. grazie in anticipo, alessandro.
Processore AMD Phenom 9500 QUAD - Scheda Madre ASUS Socket AM2 - Scheda Video ATI Radeon X1300 512Mb - Memoria RAM DDR2 1024Mb x 2 - Disco Rigido 200Gb S-ATA
Avatar utente
alessandro.montanino
Cittadino verde
Cittadino verde
 
Messaggi: 17
Iscritto il: 31 gen 2008, 23:03

 

Re: Attacco al MIO PC!

Messaggiodi dannyb78 il 30 mar 2008, 01:51

gli attacchi sono all'ordine del giorno, veri o presunti che siano. Se è il primo che ti capita o hai un sistema di protezione poco sensibile, oppure è settato bene e ti annoia con inutili avvertimenti solo in casi eccezionali.
Venendo al nocciolo della questione, secondo me non hai niente di cui preoccuparti, la maggior parte di questi attacchi non è mirata ma casuale. Sono persone (o programmi) che fanno port scanning o ipscanning, cioè provano a caso milioni id indirizzi/porte per cercare qualche pc infettato da backdoor o mal protetto.
CM Cosmos S | CM Pro Real Power 1000W | ASUS P6T6 WS Revolution | intel i7 965 extreme | CM V8 | Corsair DHX 1600C8 6*2GB | ASUS EAH4870X2 | Creative X-Fi Titanium Fatal1ty Champion Series | WD Velociraptor 300 +Seagate 1,5TB | ASUS Bluray BC-08B1ST | NZXT Sentry LX | Panasonic TH-D42PT84

MTB CLUB CECINA - XII GRANFONDO COSTA DEGLI ETRUSCHI - Marina di Bibbona ||| Foto edizione 2009!!!
Avatar utente
dannyb78
Luce delle stelle
Luce delle stelle
 
Messaggi: 2648
Iscritto il: 26 giu 2005, 16:33
Località: Cecina

Re: Attacco al MIO PC!

Messaggiodi Ibanez89 il 30 mar 2008, 01:55

potrebbe essere un server zombie che è stato a sua volta infettato... rintraccia qualche info della secietà e comunicaglielo, managi hanno un server invettato
CiAo DanIele...

Immagine
Pentium4 Northwood HT 2.6@3000 "230*13" vcore def [RIP] King Value 512*2 200@230 cas2@3 Ati x800gto2@x850pe powered by Arctic Cooler [RIP] Mother ASRock P4VM900-SATA2 [RIP]
insomma poco alla volta mi si sta bruciando tutto :asd:

Immagine
Avatar utente
Ibanez89
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 5563
Iscritto il: 15 apr 2006, 17:31
Località: Corato (BA)

Re: Attacco al MIO PC!

Messaggiodi alessandro.montanino il 30 mar 2008, 19:06

E' la prima volta che mi succede, ma sta succedendo anche a dei miei contatti di Windows Live Messenger, ho inoltrato una catena proprio poco fa che spiega il problema XD, speriamo non riesca a bucare nessun PC...
Processore AMD Phenom 9500 QUAD - Scheda Madre ASUS Socket AM2 - Scheda Video ATI Radeon X1300 512Mb - Memoria RAM DDR2 1024Mb x 2 - Disco Rigido 200Gb S-ATA
Avatar utente
alessandro.montanino
Cittadino verde
Cittadino verde
 
Messaggi: 17
Iscritto il: 31 gen 2008, 23:03

Re: Attacco al MIO PC!

Messaggiodi Ibanez89 il 30 mar 2008, 20:02

se trova il mio serverino lo buca eccome
CiAo DanIele...

Immagine
Pentium4 Northwood HT 2.6@3000 "230*13" vcore def [RIP] King Value 512*2 200@230 cas2@3 Ati x800gto2@x850pe powered by Arctic Cooler [RIP] Mother ASRock P4VM900-SATA2 [RIP]
insomma poco alla volta mi si sta bruciando tutto :asd:

Immagine
Avatar utente
Ibanez89
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 5563
Iscritto il: 15 apr 2006, 17:31
Località: Corato (BA)

Il PROBLEMA inizia a farsi serio...

Messaggiodi alessandro.montanino il 01 apr 2008, 22:41

qualche post più in basso c'è un problema riscontrato con un attacco da parte di 82.245.8.12 utilizzando WORM.HELKERN, ecco, ho scoperto che questi era un IP appartenete alla planex.net o qualcosa di simile.. ho messo da parte il mio francese andante -_- e gli ho inviato una mail con scritto che probabilmente hanno un server zombie che invia pupù -_-.

sta di fatto che gli attacchi continuano, soprattutto ai miei contatti di Windows Live Messenger:

41.220.225.2 --> Mauricius / Africa / Port Louis (INCREDIBILE)
202.101.235.100 --> Cina / Lanzhou
218.64.237.219
61.178.181.5

tutti questi attacchi cosi frequenti mi sembrano impossibili, pensare che si tratti solo di coincidenze inizia a farsi vana come idea... cosa può essere?
ve lo chiedo a voi perchè oramai sono a destra e sinistra a tappare i "buchi" nei PC degli amici...
Processore AMD Phenom 9500 QUAD - Scheda Madre ASUS Socket AM2 - Scheda Video ATI Radeon X1300 512Mb - Memoria RAM DDR2 1024Mb x 2 - Disco Rigido 200Gb S-ATA
Avatar utente
alessandro.montanino
Cittadino verde
Cittadino verde
 
Messaggi: 17
Iscritto il: 31 gen 2008, 23:03

Re: Attacco al MIO PC!

Messaggiodi Ibanez89 il 02 apr 2008, 00:28

bho io mai usato questi tool
CiAo DanIele...

Immagine
Pentium4 Northwood HT 2.6@3000 "230*13" vcore def [RIP] King Value 512*2 200@230 cas2@3 Ati x800gto2@x850pe powered by Arctic Cooler [RIP] Mother ASRock P4VM900-SATA2 [RIP]
insomma poco alla volta mi si sta bruciando tutto :asd:

Immagine
Avatar utente
Ibanez89
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 5563
Iscritto il: 15 apr 2006, 17:31
Località: Corato (BA)

Re: Attacco al MIO PC!

Messaggiodi takion il 06 apr 2008, 22:37

Raga, è tutta roba partita dalla Cina. Allarmatevi se riescono ad entrare ma se non riescono mandateli aff****o! Basta spegnere il pc e fare il reboot.

Sperate solo che non vi abbiano traccato come MAC address altrimenti dovrete cambiare per un certo periodo scheda ethernet (di rete) o essere tanto abili da saper cambiare il vostro MAC address (indirizzo fisico di scheda).
Da quando le persone corrotte si uniscono tra loro per costituire una forza, le persone oneste devono fare lo stesso
(Conte Leo N. Tolstoy)
Avatar utente
takion
Mago dell'universo
Mago dell'universo
 
Messaggi: 4254
Iscritto il: 21 ago 2007, 15:43

Re: Attacco al MIO PC!

Messaggiodi Ibanez89 il 06 apr 2008, 23:00

takion ha scritto:Raga, è tutta roba partita dalla Cina. Allarmatevi se riescono ad entrare ma se non riescono mandateli aff****o! Basta spegnere il pc e fare il reboot.

Sperate solo che non vi abbiano traccato come MAC address altrimenti dovrete cambiare per un certo periodo scheda ethernet (di rete) o essere tanto abili da saper cambiare il vostro MAC address (indirizzo fisico di scheda).


dici? e cosa centra l'indirizzo fisico... loro al massimo se ti beccano + volte riescono a costruirsi una lista dei tuoi ip dinamici così poi ti beccano a colpo sicuro... ma non credo che si diverano + di tanto a cancellare qualche file a qualche noob, loro mirano hai $ più che altro... sn passati i tempi dello spamming e cracking fini a se stessi
CiAo DanIele...

Immagine
Pentium4 Northwood HT 2.6@3000 "230*13" vcore def [RIP] King Value 512*2 200@230 cas2@3 Ati x800gto2@x850pe powered by Arctic Cooler [RIP] Mother ASRock P4VM900-SATA2 [RIP]
insomma poco alla volta mi si sta bruciando tutto :asd:

Immagine
Avatar utente
Ibanez89
AmdPlanet Guru
AmdPlanet Guru
 
Messaggi: 5563
Iscritto il: 15 apr 2006, 17:31
Località: Corato (BA)

 

Torna a Reti

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite