Andromeda malware

Innen: KIFÜ Wiki
A lap korábbi változatát látod, amilyen Balazsf(AT)niif.hu (vitalap | szerkesztései) 2018. szeptember 18., 10:15-kor történt szerkesztése után volt. (Új oldal, tartalma: „'''Tisztelt Ügyfelünk, Partnerünk ! ''' Ebben a cikkben az andromeda malware-elleni hatékony fellépésről szeretnénk segítséget nyujtani. Magáról az androme…”)
(eltér) ← Régebbi változat | Aktuális változat (eltér) | Újabb változat→ (eltér)

Tisztelt Ügyfelünk, Partnerünk !

Ebben a cikkben az andromeda malware-elleni hatékony fellépésről szeretnénk segítséget nyujtani. Magáról az andromeda malware-ről a cikk végén található linkeken lehet érdemben tudakozódni.

1, Malware vs virus irtó programok.

   Malware-t nem biztos hogy virus irtó segítségével el tudunk távolítani. Ehhez sokkal jobb célszoftwerek vannak, mivel a KIFU nem végez reklámtevékenységet ezért bátran támaszkodjunk a google "top 10 free malware removal tools" kulcsszavas keresésére. A találati listából töltsünk le egy szimpatikusat és annak a segítségével már sokkal jobb esélyel távolíthatunk el malwaret.

2, Nat-olt hálózat.

   Amennyiben a bejelentésben szereplő IP-cím natolt hálózat publikus IP címe, érdemes a bejelentésben szereplő detektáló eszköz(honey pot) IP címére menő forgalmat nat-olás elött naplózni. Így elkerülhető sürgős esetben az összes hálózati végpont átvizsgálása. 

3, DNS szerver okosítása.

   A lenti linkről letölthető az andromeda által használt domainek listája, amennyiben saját DNS szervert üzemltet, érdemes a listában talált domaineket egy fake (pl 0.0.0.0) IP címre feloldani,és persze naplózni így a malware működése ellehetetlenül, a napló elemzés segítségével a fertőzött végpontok felderíthetők.