Detectado tráfico sospechoso en la red estos últimos días

Junio 27, 03 by admin

Durante los últimos días, muchos expertos en seguridad informática están advirtiendo de la existencia de paquetes sospechosos que circulan por Internet.

Lo que hace que estos paquetes llamen la atención es su elevado tamaño de datos, teniendo en todos los casos una ventana TCP de 55.808 bytes exactamente.

ISS ( http://www.iss.net ) ha asegurado que estos paquetes son producidos por una herramienta de escaneo de puertos denominada ‘Stumbler’, sobre la cual hay quien apunta que usa unos métodos muy rudimentarios, mientras otros opinan que esconde sofisticados métodos de funcionamiento. Otra de las posibilidades es que se trate de un troyano denominado ‘55808 Trojan’, el cual intenta hacer conexiones al puerto 22 (puerto utilizado por el servicio de SSH en máquinas unix o basadas en unix).

Más información:

http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=22441
http://www.intrusec.com/55808.html

This entry no have comments... but you can be first.

Leave a Reply