• ベストアンサー

ハッカーって・・・

ども。以前ハッカー攻撃で投稿した223shinです。毎度毎度すみません。相変わらず攻撃は止みません。今日もマカフィーでICMP Pingをブロックして、そのイベントを詳細情報でみてみたのですが、 Unknown (7) The event type code being reported is unknown. This should not happen. Please contact technical support for the product you used to report this event. This attempted traffic is not considered to be a likely 'Hacker' related event. とでてきました。(以前のPingも詳細情報をみると上記の画面がでてきた)で、ヘルプとサポートで見てみたところ、これは未知のIPを使ってあなたのコンピュータをPingしている・・・ だから、IPが間違っているから追跡できないが、あなたのコンピュータの内容は何も知られないと書いてありました。 ここで質問なんですが、人間が操作しなくても相手のコンピュータのプログラム?とかが自動的に攻撃することは可能なのですか?ちなみに攻撃された時間をみてみると短時間に定期的に攻撃されていることがわかりました。(1分間に約6回程度) ちなみにPing以外の攻撃では普通にマカフィーの詳細情報は見られます。(つまり不明じゃない)   長々とすみませんm(_)m

質問者が選んだベストアンサー

  • ベストアンサー
  • Pesuko
  • ベストアンサー率30% (2017/6702)
回答No.1

ネット用のユーティリティでIP番号の初期値と終了値を設定して その間にあるIPすべてに対して発信する内容(PING等)を設定すれば 自動で一気にやってくれるフリーソフトがたくさんあります。 そして反応のあったIPの一覧とどのような反応があったかLOGされます。 1分間に6回なんてレベルじゃなく1秒間に数回してます。 元々はLAN上にどのIPが起動しているか確認するためなんですが 徐々に内容が変わりアタックソフトに変貌してきてます。

223shin
質問者

お礼

そうなんですか、初めて知りました。なんともひどい話ですね。ちなみにパソコンを起動した瞬間速攻で攻撃されます。

その他の回答 (5)

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.6

「ちなみにPing以外の攻撃では普通にマカフィーの詳細情報は見られます。(つまり不明じゃない)」 と 「動画が再生できません」 動画の再生についてはわかりませんが、pingのデータはファイアーウォールソフトでは見ることできないでしょう。ノートンでもないですから。 113番ポートのcloseは、ルーターの仕様のようです。つまり、誰かがスキャンをかければ存在の確認はできるということです。 イベントの情報は、マカフィーのものだと思いますが、(UDP TCP ICMP)遮断したのは、カッコ内のどれかですよね。マカフィーのサポートで聞いてみるといいかもしれません。

  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.5

IPアドレスが固定なんですか。 気にしているのは、もしかしたら自分の動向が知られているとかでしょうか。 日によって違いますが、一分間に6回程度のものはたまにありますが。 データ部分に、細工をしているのか、URLのあるものがありましたね。たいていのデータは、abcdefg・・・・ですが。 ファイアーウォールとして、windowsのものは、pingに応答するのが標準でした。つまり、応答の確認はしているでしょうか。 パケットキャプチャとして、etherealで確認できます。 また、試したと思いますが、シマンテックのセキュリティチェックを。 http://www.symantec.co.jp/region/jp/securitycheck/ メッセンジャースパムに対して、ICMPの応答をする場合は、そのチェックではわかりません。また、UDPパケットに対してはその応答もチェックできませんが、それらのパケットがきた場合etherealで確認できます。 マカフィーのものは試したことがないのでいろいろなパケットにどのように反応するのか知りません。 当方ルーターは使用していませんが、心配するならルーターかもね。

223shin
質問者

補足

最近わかってきたことなんですが、なんか動画を見ようとするとでてくるんです。三国志大戦2のストリーミング再生の動画 http://am.sega.jp/utop/news/hagyo_3/ft2.html しかも攻撃を受けているせいか(マカフィーはブロックしたと言っている)動画が再生できません。そのイベントの中に、 Virtual Places Video control Virtual Places Video data Video Active mail Audio File というものがありました。何か関連性があるかもしれません。 ちなみにシマンテックは113番ポートだけクローズ以外は全部ステルスです。

noname#186669
noname#186669
回答No.4

No.2の回答者様に賛成です。ルータで、開くポートを制限すれば防げます。 それでも普通のホームページを装ってスパイウェアやウィルスは入ってきますから 油断は出来ませんが、 直接侵入のように怖いものはこなくなります。

  • doki2
  • ベストアンサー率51% (440/860)
回答No.3

下記に詳しい説明があるので参考にしてください。 1 小規模ネットワークの現状と脅威 http://www.ipa.go.jp/security/fy14/contents/soho/html/chap1/index.html 1.5 ポートスキャン http://www.ipa.go.jp/security/fy14/contents/soho/html/chap1/scan.html

  • Pesuko
  • ベストアンサー率30% (2017/6702)
回答No.2

ルーター入れれば殆どのアタックは通用しません。 安全のために、PC1台だけの使用でもルーターを入れることをお勧めします。

関連するQ&A

専門家に質問してみよう