elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Me intentan hackear?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Me intentan hackear?  (Leído 3,994 veces)
Westsider

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Me intentan hackear?
« en: 8 Marzo 2023, 13:13 pm »

Buenos dias, Malwarebytes cada una dos horas me muestra avisos como este




me hackearon el servidor,recibia ataques como este cada 6 segundos aproximadamente y cerre el puerto 3389 y formatee todo el equipo pero ultimamente recibo demasiadas visitas de este tipo

Ahora entro por VPN y tengo algunos puertos abiertos como ese


En línea

BloodSharp


Desconectado Desconectado

Mensajes: 809


El Messi-Vegeta :D


Ver Perfil
Re: Me intentan hackear?
« Respuesta #1 en: 8 Marzo 2023, 13:52 pm »

Podés fijarte en este enlace de donde proviene la conexión. Si entrás con VPN a un servidor obviamente te va a mostrar eso. Por el puerto diría que estás utilizando VNC.

Por otro lado fijate los logs de Windows a ver si muestra algo interesante.
El path de Java parece normal, excepto que ¿Sea un Java antiguo de 32 bits? ¿Lo instalaste vos Java?


B#


En línea



Westsider

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me intentan hackear?
« Respuesta #2 en: 8 Marzo 2023, 15:15 pm »

https://www.abuseipdb.com/check/172.105.246.139


Esa es la información que tengo que esa ip,nada bueno

En el registro no veo nada raro y java lo instale yo desde la web oficial

Es un server al que conecto por vpn y ese puerto es para un servicio de una app
En línea

Westsider

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me intentan hackear?
« Respuesta #3 en: 8 Marzo 2023, 16:02 pm »

si hago un netstat -ano me sale esta conexion

20.54.37.73:443        ESTABLISHED     2812

https://www.abuseipdb.com/check/20.54.37.73
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.634


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Me intentan hackear?
« Respuesta #4 en: 12 Marzo 2023, 10:42 am »

Citar
me hackearon el servidor

¿Cómo? ¿Servidor con Windows?

Citar
,recibia ataques como este cada 6 segundos aproximadamente y cerre el puerto 3389 y formatee todo el equipo pero ultimamente recibo demasiadas visitas de este tipo

No es una gran idea dejar el puerto 3380 (RDP) escritorio remoto, porque recibirás muchos ataques y escaneos automatizados, pero muchos muchos. Utiliza otro sistema, cambiar el puerto o usa una VPN
como bien comentas.

En la imagen que pones de MalwareBytes, ¿para que usas Java? ¿Lo necesitas obligatoriamente? Ya lo puedes desinstalar, no lo necesitas para nada...
En línea

Westsider

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Me intentan hackear?
« Respuesta #5 en: 12 Marzo 2023, 14:30 pm »

¿Cómo? ¿Servidor con Windows?

No es una gran idea dejar el puerto 3380 (RDP) escritorio remoto, porque recibirás muchos ataques y escaneos automatizados, pero muchos muchos. Utiliza otro sistema, cambiar el puerto o usa una VPN
como bien comentas.

En la imagen que pones de MalwareBytes, ¿para que usas Java? ¿Lo necesitas obligatoriamente? Ya lo puedes desinstalar, no lo necesitas para nada...

El puerto rdp está cerrado y me conecto a través de vpn

Pero…hay 11 ordenadores conectados a ese usando un programa y es en Java,tengo que tener varios puertos si o si abiertos

La ip que muestro arriba…

20.54.37.73:443        ESTABLISHED     2812

He puesto una regla de entrada y de salida para bloquearla pero sigue ahí,cierro el pid 2812 que es un svchost.exe y me sigue saliendo



En línea

CaptainH

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Re: Me intentan hackear?
« Respuesta #6 en: 3 Abril 2023, 14:49 pm »

La IP que indicas 20.54.37.73 corresponde a una IP de Microsoft actuando sobre el protocolo HTTPS (puerto 443), al ser una IP de Microsoft, descartaría que sea una IP que esta intentando acceder (puede ser una pagina web de Microsoft que tengas abierta, un aplicativo corriendo en 2do plano en tu pc (correo/onedrive, etc).

La IP de la imagen corresponde a Akamai (que es un CDN, donde se guardan las paginas para cachearlas y abrirlas mas rápida en internet, a modo general), me entraría la duda en el puerto que esta ocupando: 5906, si sabes que es un puerto que no se esta ocupando, optaría por bloquear las conexiones entrantes a dicho puerto.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Intentan "hackear" mi web
Hacking
y2jr 5 5,905 Último mensaje 7 Febrero 2011, 18:19 pm
por xassiz~
Intentan hackear mi web
Desarrollo Web
wiipunto 4 4,951 Último mensaje 19 Enero 2012, 18:12 pm
por el-brujo
Intentan "hackear" mi web
Seguridad
Snipersnake 6 3,964 Último mensaje 17 Marzo 2014, 12:01 pm
por #!drvy
Noticia; Intentan hackear los e-mails del tribunal del procés
Noticias
crazykenny 0 885 Último mensaje 29 Junio 2019, 18:00 pm
por crazykenny
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines