Attacchi ping of death automatici all'accensione del pc di mio padre

Se Windows genera un errore, hai un problema di virus o vuoi discutere/segnalare l'uscita della nuova versione di un software per la piattaforma Microsoft, questa è la sezione giusta.
Regole del forum
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Buongiorno, vi scrivo per chiedervi cosa diamine possa causare degli attacchi ping of death programmati all'accensione di un pc, un virus? Il mio Kaspersky firewall blocca tutto, ma sono curioso...
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da System » mar ott 17, 2023 11:33 am


Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3985
Iscritto il: lun gen 26, 2015 10:13 am

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da CUB3 »

Il Ping of death era un particolare tipo di attacco informatico che sfruttava una falla nel protocollo TCP/IP dei principali sistemi operativi, ma tale falla è stata corretta alla fine degli anni ‘90. Mi sembra strano quindi che, quello che vedi, si tratti di questo…
Probabilmente è un semplice e generalmente innocuo port scanning (magari utilizzando il ping…). Se alleghi una schermata delle rilevazioni del tuo firewall possiamo essere più precisi.
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

https://ibb.co/t2XNtWm

Ho provato a metterlo tra le parentesi, ma non va
Avatar utente
CUB3
Moderatore
Moderatore
Messaggi: 3985
Iscritto il: lun gen 26, 2015 10:13 am

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da CUB3 »

Sembrano proprio rilevati come attacchi Ping of death!

Presumo che siano sistemi automatici in cerca di sistemi vulnerabili…
"Let me tell you a secret: when you hear that the machine is “smart”, what it actually means is that it’s exploitable." Mikko Hypponen
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

ci sono di tutti i tipi, syn flooding, tcp/udp port scan, icmp redirecting, udp flooding...
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Io penso che sia il vicino piuttosto dato che a volte l'ho sentito in contemporanea agli attacchi ed è un po' più grande di me (io ho 27 anni), mi sembra molto plausibile
Avatar utente
crazy.cat
Amministratore
Amministratore
Messaggi: 12502
Iscritto il: mer mag 01, 2013 4:02 pm
Località: Noventa Padovana
Contatta:

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da crazy.cat »

Scusa la domanda, ma guardando il log SRC e DEST cosa vogliono dire?
L'ip di SRC è il tuo?
“Se tutti i documenti raccontavano la stessa favola, ecco che la menzogna diventava un fatto storico, quindi vera.”
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

SRC è source (la fonte) ed è un ip dietro un proxy penso...DST è destination ed è il mio IP che viene ripetutamente bersagliato da attacchi di vario tipo, dovrò andare alla postale perché va avanti da febbraio...
Avatar utente
Zigul
VIP
VIP
Messaggi: 220
Iscritto il: dom ott 08, 2023 12:11 am

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Zigul »

L'IP da cui arriva il port scan (182.18.90.86) sembra essere cinese e pare non goda di buona reputazione (https://www.abuseipdb.com/check/182.18.90.86); piuttosto improbabile che il tuo vicino abbia una VPN (o usi un proxy) che esce in Cina.
[Nota paranoica: per la tua privacy sarebbe meglio sfocare nell'immagine il tuo IP pubblico, da cui si desume operatore e geolocalizzazione]
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Vabbè dai la tolgo, ma tanto il mio Kaspersky blocca tutto...scusate ma il metodo di anonimizzarsi durante gli attacchi dos che è una prerogativa degli attachi di Anonymous per esempio, non vi dice niente? E' la cosiddetta mascherina...Cina, Paesi Bassi, Norvegia, Giappone, Israele, Spagna, Germania...tutti i paesi del mondo
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

L'ip spoofing in pratica...
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Immagine
Avatar utente
Zigul
VIP
VIP
Messaggi: 220
Iscritto il: dom ott 08, 2023 12:11 am

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Zigul »

Parlo da profano: se stanno insolitamente bersagliando il tuo IP e se, presumibilmente, è un IP dinamico assegnatoti dal provider, direi che, prima di fare altro (escluderei comunque attacchi dos a un privato "normale"), la prova più "entry-level" da fare è quella di spegnere e riaccendere (dopo qualche minuto) il router, così da avere probabilmente un differente IP pubblico.
Se tuo padre ha invece scelto di avere un IP pubblico statico perché ha dei server e servizi esposti in rete, allora è già più "normale" che ci sia questa schiera di scan, attacchi, etc.
Ovviamente, se sei davvero sulla lista nera di Anonymous, noi non ci conosciamo e questa conversazione non è mai avvenuta.
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

No ma quale lista nera lol, mica ho stuprato un bambino...sono solo dei tecnobulletti che si divertono. Comunque la prova di cambiare IP l'ho fatta più volte e mi rintracciano di nuovo, quindi usano un jammer o hanno accesso al modem.
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Io mi preoccupo semplicemente del fatto che siano mafiosi o figli di...
Avatar utente
speedyant
VIP
VIP
Messaggi: 1763
Iscritto il: lun gen 13, 2014 4:56 pm
Località: Torino

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da speedyant »

Prova a disattivare momentaneamente il wifi. Poi tieni spento il modem per qualche minuto e vedi cosa succede, senza riattivare il wifi.
Il tecnico pietoso fa il pc casinoso...
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4546
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Al3x »

Per "trovarti" dovrebbe esserci qualcosa che dalla tua rete comunica il nuovo IP. O il tuo router è compromesso o in casa hai un PC o altro dispositivo che comunica con l'esterno.
Penso più che se la prendano con interi range di indirizzi alla ricerca di falle da sfruttare
I :amore Sasha
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

La polizia postale secondo voi riuscirebbe a rintracciare il vero ip?
Avatar utente
Matilda12
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1258
Iscritto il: ven ott 18, 2013 2:18 pm
Località: Marche
Contatta:

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Matilda12 »

Mi intrometto per dire, per quel che vale, anche la mia.
Il fatto che comunque continuino a trovarti mi fa propendere per questo:
Al3x ha scritto: mar ott 17, 2023 10:46 pm Per "trovarti" dovrebbe esserci qualcosa che dalla tua rete comunica il nuovo IP. O il tuo router è compromesso o in casa hai un PC o altro dispositivo che comunica con l'esterno.
Penso più che se la prendano con interi range di indirizzi alla ricerca di falle da sfruttare
Intanto farei un controllo il più approfondito possibile, pure con anti-malware (in senso lato inteso) differenti, di tutti gli elaboratori connessi al modem ... e una segnalazione alla Polizia Postale, nella peggiore delle ipotesi, testimonierebbe la tua buona fede, tenendoti verosimilmente indenne da eventuali contestazioni future e varie.
"Facesti come quei che va di notte, che porta il lume dietro e sé non giova, ma dopo sé fa le persone dotte"
Dante (Purgatorio, Canto XXII)
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Sono andato di persona alla Polizia Postale, ma mi hanno detto di segnalare a loro via mail gli ultimi IP da cui provengono i tentativi di attacco.
Avatar utente
Matilda12
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1258
Iscritto il: ven ott 18, 2013 2:18 pm
Località: Marche
Contatta:

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Matilda12 »

Se vuoi, per curiosità personale, hai qualche vecchia periferica (tipo una stampante di rete domestica) collegata all'elaboratore di tuo padre?
"Facesti come quei che va di notte, che porta il lume dietro e sé non giova, ma dopo sé fa le persone dotte"
Dante (Purgatorio, Canto XXII)
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

No
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

Potrebbe essere a causa di una pendrive?
Avatar utente
tekmanfixer777
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 114
Iscritto il: mer ago 09, 2023 8:23 pm

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da tekmanfixer777 »

ho controllato e non ci sono dispositivi collegati
Avatar utente
Matilda12
Livello: Workstation (10/15)
Livello: Workstation (10/15)
Messaggi: 1258
Iscritto il: ven ott 18, 2013 2:18 pm
Località: Marche
Contatta:

Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da Matilda12 »

Ok, grazie per il riscontro. ;)
tekmanfixer777 ha scritto: mar ott 17, 2023 11:33 am Buongiorno, vi scrivo per chiedervi cosa diamine possa causare degli attacchi ping of death programmati all'accensione di un pc, un virus? Il mio Kaspersky firewall blocca tutto, ma sono curioso...
tekmanfixer777 ha scritto: gio ott 19, 2023 4:40 pm ho controllato e non ci sono dispositivi collegati
Chiedo ulteriormente (sempre per curiosità ... morbosa! :D ):
  • il firewall di Kaspersky è installato sull'elaboratore di tuo padre? non mi sembra ...
  • con tutti gli elaboratori e le eventuali periferiche connesse, pure al modem, gli attacchi iniziano appena e solo se accendi il computer di tuo padre?
  • hai provato a monitorare processi e servizi attivi sulla macchina di tuo padre, magari con Autoruns? (che ti segnala anche ciò che è verificato o meno)
Per Autoruns, qui su TLI: Come gestire e riconoscere con autoruns quali programmi e servizi si avviano con il sistema operativo

:ciao
"Facesti come quei che va di notte, che porta il lume dietro e sé non giova, ma dopo sé fa le persone dotte"
Dante (Purgatorio, Canto XXII)
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Attacchi ping of death automatici all'accensione del pc di mio padre

Messaggio da System » gio ott 19, 2023 6:16 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio