درخواست DNS و Trojan.Win32.Andromeda.p

قفل شده
horcsct
پست: 28
تاریخ عضویت: جمعه آگوست 02, 2019 9:39 pm

درخواست DNS و Trojan.Win32.Andromeda.p

پست توسط horcsct » شنبه فوریه 27, 2021 5:14 pm

سلام
در لاگ IPS درخواست های DNS به پورت 53 به صورت زیر بلاک شده است مشکل چیست؟ روتر درخواست های DNS را به DNS server فوروارد میکند

Client Name Client Time Client Time In Work Hours Received Time Received Time In Work Hours Local Port RemoteAddress Protocol Action Severity Direction Detect Type Console User Mac Address Hdd Serial IP Address
DC 1399-12-06 13:23:31 No 1399-12-06 13:24:09 No 53 192.168.x.x:58493 UDP Blocked Medium Incoming Trojan.Win32.Andromeda.p - xx:xx:xx:xx:xx:xx VMware Virtual disk 06002ce96de90d5f1f12801a10727c75 192.168.x.x

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

Re: درخواست DNS و Trojan.Win32.Andromeda.p

پست توسط davarian » یک‌شنبه فوریه 28, 2021 10:04 am

با سلام و احترام

لطفا با پشتیبانی پادویش ( 02143912000 ) هماهنگ کنید تا کارشناسان تحلیل بدافزار از سیستمی که IP آن در قسمت Remote Address افتاده است ریموت گرفته و آلودگی را بررسی نمایند .

با تشکر

horcsct
پست: 28
تاریخ عضویت: جمعه آگوست 02, 2019 9:39 pm

Re: درخواست DNS و Trojan.Win32.Andromeda.p

پست توسط horcsct » یک‌شنبه فوریه 28, 2021 5:22 pm

با سلام و تشکر
آدرس Remote Address روتر MikroTik میباشد.

davarian
کارشناس بدافزار
پست: 596
تاریخ عضویت: دوشنبه آگوست 19, 2013 10:09 am

Re: درخواست DNS و Trojan.Win32.Andromeda.p

پست توسط davarian » دوشنبه مارس 01, 2021 10:24 am

horcsct نوشته شده: یک‌شنبه فوریه 28, 2021 5:22 pm با سلام و تشکر
آدرس Remote Address روتر MikroTik میباشد.
با سلام و احترام

لطفا در صورت امکان هماهنگ کنید تا کارشناسان از کنسول آنتی ویروس ریموت گرفته و بررسی کلی روی تمام کلاینت ها صورت گیرد و منبع آلودگی شناسایی و برطرف گردد .

با تشکر

daryafahimi
پست: 1
تاریخ عضویت: سه‌شنبه مارس 09, 2021 10:17 am

Re: درخواست DNS و Trojan.Win32.Andromeda.p

پست توسط daryafahimi » شنبه آپریل 10, 2021 2:49 pm

سلام بسیار مطالب خوب و کاربردی ای بود ممنونم از اطلاعات مفیدتون
اگر امکانش هست بازهم آموزش های مرتبط قرار بدین.

قفل شده

بازگشت به “پادویش نسخه سازمانی”