[eside-ghost] Sobre <1><2>__MSBRO
Bardok - Jorge
bardok en telefonica.net
Lun Mayo 3 23:27:17 CEST 2004
Buenas!
Pues nada, que estaba yo con el BitTorrent, y me he dicho "voy a poner el
EtherApe para ver qué pasa con la red mientras descargo cosas con esto".
Dicho y hecho. Y me he dado cuenta que cada 30 segundos, algo se conecta con mi
router, y le manda una petición de tipo "<1><2>__MSBRO" o algo así... me da la
impresión de que es algo que quiere saber mi versión de navegador Microsoft
(Microsoft Browser). Digo esto porque mirando por internet, he encontrado un par
de logs sacados de redes, que tienes peticiones de __MSBRO, __MSBROWSER__,
WORKGROUP, NTW4DEV, etc., que son todo cosas que suenan a Hasefroch...
Mi suposición es que es alguno de estos virus que buscan vulnerabilidades de MS
en ip's al azar, o que alguien esté intentando saber información de mi
ordenador... (lo típico que le pasa a todo el mundo cuando está conectado, pero
que núnca nos damos cuenta).
¿Puedo estar en lo cierto?
Un abrazo:
Bdk
---------------------------------------------------------------------------
| Jorge García Ochoa de Aspuru |
| e-mail: bardok en telefonica.net - shadow en bardok.net |
| URL: http://www.bardok.net |
| Host: Linux Bdk-Pc 2.6.5 #2 Mon Apr 5 23:53:50 CEST 2004 i686 unknown |
---------------------------------------------------------------------------
| Once again I've failed, I didn't use my precious time |
| to fulfill my part, to remember me that I'm |
| linked into the global vision |
| - Rage, "Back In Time" |
---------------------------------------------------------------------------
Más información sobre la lista de distribución eside-ghost