صفحه 1 از 1

درخواست DNS و Trojan.Win32.Andromeda.p

ارسال شده: شنبه فوریه 27, 2021 5:14 pm
توسط horcsct
سلام
در لاگ IPS درخواست های DNS به پورت 53 به صورت زیر بلاک شده است مشکل چیست؟ روتر درخواست های DNS را به DNS server فوروارد میکند

Client Name Client Time Client Time In Work Hours Received Time Received Time In Work Hours Local Port RemoteAddress Protocol Action Severity Direction Detect Type Console User Mac Address Hdd Serial IP Address
DC 1399-12-06 13:23:31 No 1399-12-06 13:24:09 No 53 192.168.x.x:58493 UDP Blocked Medium Incoming Trojan.Win32.Andromeda.p - xx:xx:xx:xx:xx:xx VMware Virtual disk 06002ce96de90d5f1f12801a10727c75 192.168.x.x

Re: درخواست DNS و Trojan.Win32.Andromeda.p

ارسال شده: یک‌شنبه فوریه 28, 2021 10:04 am
توسط davarian
با سلام و احترام

لطفا با پشتیبانی پادویش ( 02143912000 ) هماهنگ کنید تا کارشناسان تحلیل بدافزار از سیستمی که IP آن در قسمت Remote Address افتاده است ریموت گرفته و آلودگی را بررسی نمایند .

با تشکر

Re: درخواست DNS و Trojan.Win32.Andromeda.p

ارسال شده: یک‌شنبه فوریه 28, 2021 5:22 pm
توسط horcsct
با سلام و تشکر
آدرس Remote Address روتر MikroTik میباشد.

Re: درخواست DNS و Trojan.Win32.Andromeda.p

ارسال شده: دوشنبه مارس 01, 2021 10:24 am
توسط davarian
horcsct نوشته شده: یک‌شنبه فوریه 28, 2021 5:22 pm با سلام و تشکر
آدرس Remote Address روتر MikroTik میباشد.
با سلام و احترام

لطفا در صورت امکان هماهنگ کنید تا کارشناسان از کنسول آنتی ویروس ریموت گرفته و بررسی کلی روی تمام کلاینت ها صورت گیرد و منبع آلودگی شناسایی و برطرف گردد .

با تشکر

Re: درخواست DNS و Trojan.Win32.Andromeda.p

ارسال شده: شنبه آپریل 10, 2021 2:49 pm
توسط daryafahimi
سلام بسیار مطالب خوب و کاربردی ای بود ممنونم از اطلاعات مفیدتون
اگر امکانش هست بازهم آموزش های مرتبط قرار بدین.