Перейти к содержанию

Сетевая атака


ПИКОВАЯ ДАМА

Рекомендуемые сообщения

Здравствуйте.Очень прошу вашего объяснения.На мой компьютер все время кто-то покушается.Касперский в день отражает 10-15 сетевых атак.Во всплывающем окне написано примерно так:Сетевые атаки,описание атаки (DoS.Generic.SYNFlood) 192.168.47.132 протокол ТСР. Адрес иногда повторяется,чаще различный.Скажите,пожалуйста,кто это нападает,чего им надо и можно ли это как-то прекратить?Жду вашего ответа.Заранее благодарна.

Ссылка на комментарий
Поделиться на другие сайты

Самое лучшее - отключить это сообщение. что бы не нервничать

 

Это КИСуля хвастается какая она замечательная :huh:...

Это атака отражена, так что боятся не чего...

Просто стараются прощупать компы, которые могут быть подвергнуты атаке.

Обычно (по крайней мере у меня) через 2 недели (примерно) автомат начинает соображать что тут копать нечего и отвязывается

Ссылка на комментарий
Поделиться на другие сайты

Kapral,спасибо вам за такой быстрый ответ.Я поняла,что начего страшного.А то,что эти атаки с разных адресов,тоже не страшно?

Ссылка на комментарий
Поделиться на другие сайты

А то,что эти атаки с разных адресов,тоже не страшно

Значит, кто-то сидит со зверьками на компе и думает что у него тип-топ.... :huh: (и не один такой человек)

К сожалению распространение этих зверьков напрямую зависит от степени защищенности (вернее на отношение к защите своих компов самих пользователей)

Ссылка на комментарий
Поделиться на другие сайты

Про каких зверьков Вы говорите? Можно конкретнее. Я думаю, что автор темы тоже не очень понял.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Обычно ими являются

Сетевые Черви (Worms)

 

Данная категория вредоносных программ для распространения использует в основном уязвимости операционных систем. Название этого класса было дано исходя из способности червей "переползать" с компьютера на компьютер, используя сети . Также благодаря этому многие черви обладают достаточно высокой скоростью распространения.

Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...

А у меня практически ежедневно по одной-две сетевые атаки. KIS регулярно информирует. И общее количество растёт. Значит, если я правильно понял, работа выполняется на должном уровне и хвала KIS за результат.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • KL FC Bot
      Автор KL FC Bot
      Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files, а затем откатила его к безопасной версии, все, кто пользовался им должны провести реагирование на инцидент, а сообщество разработчиков — извлечь из него более общие уроки.
      Что такое GitHub Actions
      Рабочие процессы (GitHub Actions) упрощают разработку ПО при помощи автоматизации типовых задач DevOps. Они могут стартовать при наступлении каких-то событий в GitHub, например коммитов. У GitHub есть условный «магазин приложений», в котором можно взять готовый процесс и применить его в своём репозитории, например популярны процессы для автоматической инсталляции вспомогательных инструментов. Чтобы интегрировать в свой сборочный конвейер CI/CD такой готовый процесс GitHub, достаточно всего одной строчки кода.
       
      View the full article
    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...