2024/05/23

https://b.hatena.ne.jp/entry/s/gigazine.net/news/20240523-windows-xp-connect-internet-malware/

この話題が出るたびに、XPノートPCを起動して、ネット接続するように心がけてるんだが・・ 

XPノート起動・・しなくなったw
少し前の太陽フレア発生時のGPSの調査用に起動したばかりだったが・・

セーフモードもデスクトップ画面が出ない
この1週間でなにかあったのだろうか・・

追記1)BIOSで日付時刻設定が必要だった。設定したら起動した。
なお、設定しないと2099年になってて、それだとXPは起動しないっぽい?
ボタン電池は交換してるけど、効いてないないのかな
追記1ここまで

・ファイヤーウォールオフにしたら意味がない(はてぶコメント)
  意味はあると思うが・・。記事読んでないのか?
  XP 問題あり
  7 問題なし
  10以降 ?

・ファイヤーウォールオン
  XP ?
  7 ?
  10以降 ? 

・ファイヤーウォールオンにしたとき、ログは?
 どうなの?(元動画は見てない)

(過去の経験上から、)
・XPをネット接続しても誰もこない
  → お前のPCはクラックする価値がないから
   → じゃあネット接続してもいいじゃん

・踏み台が~
  知らんけど・・

追記2)ファイヤーウォールオンだったので、オフにして放置開始 2024/5/24 9:30ごろ
ウィルス等のネットセキュリティとは関係ないところ(ハードウェア老朽化)で落ちなきゃいいが・・

追記3)放置後約24時間経過 素人目には、
・ユーザー追加なし
・不審なプロセス・・・たぶんなし
・デスクトップ\guestbook.txt 書き込みなし
いつきてくれるんだ・・

追記4)放置後約48時間経過 誰もこねえ・・
XPをネットにつないだら即アウトとはなんだったのか・・

追記5)放置後約73w時間経過。つまんねえから忘れてたw
IPMsgで別のPCにファイルを送信してシャットダウン。

2日目と3日目で、受信パケット数が過大になってるので、クラックされてたのかも!!
放置24時間後 (未確認ー48時間推定21000)
放置48時間後 42000
放置73時間後154000

     0     前日比
 21000  +21000
 42000  +21000
154000 +112000 ← やばすぎる・・。BOTにクラックされたな

パケキャプしたので分析するか

はあ~~~~~~~

0 件のコメント:

コメントを投稿