12-12-03 10:42
ICMP PING CyberKit 2.2 Windows
piše ACO DMITROVIĆ
Snort, popularni besplatni Intrusion Detection program, često u svome logu zapisuje poruku:
ICMP PING CyberKit 2.2 Windows
Naravno, bit će zapisano još i vrijeme događaja, te izvorna i odredišna adresa.
Radi se o malo drugačije oblikovanom ping paketu, karakterističnom za CyberKit software. Poruka bi dakle trebala značiti da je netko pingao vašeg poslužitelja.
No moguće je da se radi o nekom od virusa nove generacije, koji istražuju okolni mrežni prostor. nastojeći se zamaskirajti u oblik koji sugerira "bezazleni" ping.
Zato vam savjetujemo: provjerite računalo koje je izvor ovakvih ICMP signala u vašoj lokalnoj mreži, vjerojatno je zaraženo.
Više o snortovom filteru koji detektira CyberKit ping naći ćete ovdje:
http://www.snort.org/snort-db/sid.html?sid=483
Sam CyberKit paket nalazi se na linku
http://www.networkingfiles.com/PingFinger/CyberKit.htm
|