Ubuntu 24.04.1 LTS | Lataa ja asenna | Tutustu yhteisöön | Blogi | Yritysten tarjoamat palvelutLiity Ubuntu Suomen seuraan muualla: Discourse, Facebook, Mastodon, Matrix, Telegram, X
Kun näen sanat operaattori ja internet-liittymä ilman tarkempia tietoja, niin ihan ekana tulee mieleen, onko kyse kuitekin puhelinliittymästä.Jos on selvä, että puhelin ei ole mukana kuviossa, niin seuraavaksi tulee sitten tarkistettavaksi se, onko kyse modeemi-reitittimen softasta vai ihan tietokoneen softasta.Edit: tai ehkä jokin muu kodin laite?
Miten tuon reitittimen nyt sitten tarkistaisi niin että saan tietää ONKO siinä jotakin?
Lainaus käyttäjältä: Toni Alenius - 18.11.22 - klo:11.31Miten tuon reitittimen nyt sitten tarkistaisi niin että saan tietää ONKO siinä jotakin?Voi olla vaikea tarkistaa muuten kuin liikenteen perusteella. Kannattaa kuitenkin katsoa, onko reitittimessä uusin firmware. Jos on jo uusin, voisit silti yrittää asentaa firmiksen uudelleen, jolloin mahdollisen tartunnan pitäisi poistua laitteesta.
Oletko varma, että viesti tuli Elisalta? Sain juuri Telialta tiedon, että yksi lasku on maksettu kaksi kertaa ja on 12 tuntia aikaa korjata virhe, klikkaamalla osoitteeseen ------
Androidiin liittyvä nuuskintaohjelma on kyseessä. Voihan se olla Ubuntuunkin iskenyt. www.shadowserver.org/what-we-do/network-reporting/sinkhole-http-events-report/https://www.shadowserver.org/wp-content/uploads/2022/06/Sinkhole_Event_and_HTTP_Event_Reports_March_2022.pdfJos on tullut puhelimiin epämääräisistä lähteistä asennettua ohjelmia, niin niistä lähtisin liikkeelle.
Valmistajan sivusto on täysin hyödytön; ei kerro mikä on uusin firmware eikä tarjoa latausta, kyseessä on Arris TG2492S, en mielelläni ala edes nollata asetuksia koska tämä v***n p***a nollaa salasanan ja salausavaimen semmoisiin jotka pitää kaivaa esiin joltain paperilta, ja joku ulkopuolinen on jo kertaalleen päässyt modeemiin sisään niiden ollessa käytössä.
Androidiin liittyvä nuuskintaohjelma on kyseessä. Voihan se olla Ubuntuunkin iskenyt. www.shadowserver.org/what-we-do/network-reporting/sinkhole-http-events-report/https://www.shadowserver.org/wp-content/uploads/2022/06/Sinkhole_Event_and_HTTP_Event_Reports_March_2022.pdf
Lainaus käyttäjältä: Toni Alenius - 18.11.22 - klo:12.10Valmistajan sivusto on täysin hyödytön; ei kerro mikä on uusin firmware eikä tarjoa latausta, kyseessä on Arris TG2492S, en mielelläni ala edes nollata asetuksia koska tämä v***n p***a nollaa salasanan ja salausavaimen semmoisiin jotka pitää kaivaa esiin joltain paperilta, ja joku ulkopuolinen on jo kertaalleen päässyt modeemiin sisään niiden ollessa käytössä.Joo, nettijuttujen perusteella tuossa laitteessa on ollut historian varrella vakavia aukkoja, mihin myös havaitsemasi tunkeutuminen viittaa. Ei siis olisi erityisen yllättävää, jos jokin haitake majailee modeemissa.Tässä eräs tapaus: https://yhteiso.elisa.fi/tietoturva-69/arris-tg2492-ilm-tai-netgem-7700-scannaillut-mirain-valtaamana-kuukausia-toisten-samoja-mahdollisia-tietoturva-aukkoja-516435Lainaus käyttäjältä: startx - 18.11.22 - klo:17.26Androidiin liittyvä nuuskintaohjelma on kyseessä. Voihan se olla Ubuntuunkin iskenyt. www.shadowserver.org/what-we-do/network-reporting/sinkhole-http-events-report/https://www.shadowserver.org/wp-content/uploads/2022/06/Sinkhole_Event_and_HTTP_Event_Reports_March_2022.pdfEn näe noissa viittausta Androidiin fake_cs_updaterin kohdalla. Ylipäätään tuolla nimellä ei löydy oikein mitään tarkempaa tietoa netistä.
Lainaus käyttäjältä: nm - 18.11.22 - klo:20.14Lainaus käyttäjältä: Toni Alenius - 18.11.22 - klo:12.10Valmistajan sivusto on täysin hyödytön; ei kerro mikä on uusin firmware eikä tarjoa latausta, kyseessä on Arris TG2492S, en mielelläni ala edes nollata asetuksia koska tämä v***n p***a nollaa salasanan ja salausavaimen semmoisiin jotka pitää kaivaa esiin joltain paperilta, ja joku ulkopuolinen on jo kertaalleen päässyt modeemiin sisään niiden ollessa käytössä.Joo, nettijuttujen perusteella tuossa laitteessa on ollut historian varrella vakavia aukkoja, mihin myös havaitsemasi tunkeutuminen viittaa. Ei siis olisi erityisen yllättävää, jos jokin haitake majailee modeemissa.Tässä eräs tapaus: https://yhteiso.elisa.fi/tietoturva-69/arris-tg2492-ilm-tai-netgem-7700-scannaillut-mirain-valtaamana-kuukausia-toisten-samoja-mahdollisia-tietoturva-aukkoja-516435Lainaus käyttäjältä: startx - 18.11.22 - klo:17.26Androidiin liittyvä nuuskintaohjelma on kyseessä. Voihan se olla Ubuntuunkin iskenyt. www.shadowserver.org/what-we-do/network-reporting/sinkhole-http-events-report/https://www.shadowserver.org/wp-content/uploads/2022/06/Sinkhole_Event_and_HTTP_Event_Reports_March_2022.pdfEn näe noissa viittausta Androidiin fake_cs_updaterin kohdalla. Ylipäätään tuolla nimellä ei löydy oikein mitään tarkempaa tietoa netistä.Olikin toinen sinkhole, joka oli androidissa yleinen.Voineehan sitä sinne elisan tekniseen olla sähköpostilla yhteydessä, josko ne kyseisen laitteen mac osoitteen kertoisi.