ここでいいのか判りませんが、質問させてください。
6ヶ月程前からGoogleリモート経由で侵入されて、
自宅ネットワークに知らないデバイスがいて、おそらくパケット盗聴
されている状態です。
現在は
・家庭内の複数のネットワークデバイスのポートが空けられている状態。
・ルータTPLINK(C2300)の初期化も何度もやっている。
・PCの初期化もやっている
・セキュリティルータ(Fingbox)導入
・PCにeset+yarai入れているが検知できない
・UTM(Untangle)を組み立てたけど、設定に詳しくないのでまだ未接続。
私も詳しくなかったので、ルーター、セキュリティルータ、UTMを購入しましたが
セキュリティに詳しくないので、一方的にやられています。
・IPフィルタが初期設定(これが最優先かも)
・MACアドレスフィルタ ルータのファームウェアのバグで適用できない(電話で確認済み)
→MACアドレスフィルタ流失
・Fingboxで未知のデバイスを自動ブロック。デバイスのポート確認など。
ルータも再起動させてグローバルIPも変更させたりしていますが、ログに痕跡が
ありますのでまだ現在も続いています。
ルーターログの内容は検知しているものは
・EXPLOIT Remort Command Execution via shell Script -2
・EXPLOIT Lan Backdoor Command Execution (CVE-2014-9583)
があり、おそらくShellコマンドとバックドアを仕掛けられているのではないかと思います。
しかしバックドアの方はPCのIPアドレスからの検知でしたが、PCの電源を切っている時間帯でした。
通常電源を切った状態で通信は行えるものなのでしょうか?
・あとどこから手をつけていけばよいでしょうか。マジで厳しいです。助けてエロい人。
探検
セキュリティ初心者質問スレッド Part137
■ このスレッドは過去ログ倉庫に格納されています
2018/12/05(水) 00:31:43.52
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【芸能】中居正広氏側に助言の橋下徹氏、性暴力の解釈巡り 「意に反すれば全てアウトでは、後から言えば全部アウトになるのかと」★2 [冬月記者★]
- 【永野芽郁】クラシエ「いち髪」公式サイトから削除「ブランドの価値を伝えていくことが難しい」 これで8社目 [Ailuropoda melanoleuca★]
- 自民・小野寺政調会長「国がもうけてどうすんだ」 備蓄米を安値で売り出し検討 動画あり [お断り★]
- 「レンタル高校生」が困りごとや要望に応えます 91歳男性の家で庭の草取り [お断り★]
- 就職氷河期世代が苦難激白「正社員になれるシステムがなかった」「政治は高齢者に対策したが氷河期世代はなし」 ★5 [お断り★]
- 【京都】警察署の女子トイレで盗撮疑い、京都府警の警部補と巡査を性的姿態撮影処罰法違反容疑で書類送検へ [Ailuropoda melanoleuca★]
- 【ネトウヨ悲報】台湾人 日本の国会図書館に淫夢のDVDがあるのを見つけて大はしゃぎ [382895459]
- ガンダムGquuuuuX、ガチで終わる、考察要素だと思われたモノがすべからくアイドルオタクの監督の趣味と判明して終わる ★4 [348480855]
- 【悲報】大阪万博で「ミニ四駆大会」開催のお知らせ🥹 [616817505]
- 【悲報】ネトウヨ、カリフォルニア米の不買を宣言 [834922174]
- 天皇陛下、自民党の減反政策に反しうるち米「ニホンマサリ」もち米「マンゲツモチ」の苗を計20株田植え🌾 ようやっとる! [817148728]
- ▶お昼のホロライブファンスレ