DNA:lta tuli viesti, että meidän ip-osoitteesta on tullut haittaliikennettä. Soittelin heidän aspaansa ja heidän mukaansa kyse oli avalance tyyppisestä haittaohjelmasta. Ajoin Windows koneita päivitetyt virusskannerit ilman havaintoja. Mitä muuta voin tehdä?
Hmm
kyberturvallisuuskeskus.fi/fi/palvelumme/havainnointi-ja-avunanto/autoreporterin-haittaohjelmahavainnot?toggle=Avalanche
Tuossa ei suoraan sanottu onko pelkästään Windows laitteita koskeva.
Jos ollaan vakuuttuneita ettei nimenomaan Windos kone saastunut, niin tuon Kyberturvallisuuskeskuksen kuvauksen perusteella mielikuva että termi viittaa enemmän verkostoon, ryhmään, jokta aktiivisesti käyttää laajaa kirjoa haitakkeita. niin ei kai voi tehdä muutakuin yrittää etsiä luotetuilla ohjelmilla, jos winkkarin omat ei löydä, niin ilmeisesti aika haastava. Tusin houkuttaa se vaihtoehto että kone tyhjäksi , kaikkien asennus uusiksi.
Jos epäilään jotain muuta, niin, onko kotiverkossasi reittimen ja windows laitteen(laitteiden) lisäksi muita laitteita. Jos ei olla varmoja että vain Windos laite saastunut, niin tsekkaisin muutkin. Onko reitin aktiivisesti tuettu, onko päivitetty, onko siihen ollut julkisia hyökkäyksiä (mitä valmistajan tukisivuilla sanottu, mitä googlettamalla löytyy.).
Muita sulautettuja, telkat, medialaiteet, kotiautomaatio, kamerat puhelimet, täppärit.
Reittimen mahdollisesta seurannasta seurata liikennettä, kun winkkari koneet irti verkosta.
(en siis tiedä onko ko ryhmä hyökäynnöt ja hyödyntänyt mitä kaikkia)