全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 248|回复: 11

某粗粮手机对外扫描攻击,,,,有大佬知道是啥原因吗?

[复制链接]

2

主题

316

回帖

1036

积分

金牌会员

Rank: 6Rank: 6

积分
1036
发表于 2024-9-17 00:14:10 | 显示全部楼层 |阅读模式
20230417
本帖最后由 一米阳光 于 2024-9-17 00:54 编辑

事情的起因是我的一个朋友找我,他(坐标福州)的电脑安装了卡巴斯基安全软件。在将电脑网络共享给手机后,卡巴斯基弹出了警告提示。尽管手机已经恢复到出厂设置,但仍然出现对外扫描攻击的情况。
对外扫描的IP 以福建和海南最多。
电脑连接网络是校园网。电脑开热点无线网卡共享给手机。

今天,2024/9/15 星期日 14:48:12        检测到网络攻击        192.168.137.99        UDP        9722        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 27.151.238.190:9722        网络数据包       
今天,2024/9/15 星期日 16:04:16        检测到网络攻击        192.168.137.99        UDP        37270        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 116.9.25.75:37270        网络数据包       
今天,2024/9/15 星期日 16:06:16        检测到网络攻击        192.168.137.99        UDP        5123        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 110.81.25.139:5123        网络数据包       
今天,2024/9/15 星期日 16:11:15        检测到网络攻击        192.168.137.99        UDP        12008        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 192.168.1.34:12008        网络数据包       
今天,2024/9/15 星期日 16:13:24        检测到网络攻击        192.168.137.99        UDP        64512        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 119.135.102.190:64512        网络数据包       
今天,2024/9/15 星期日 16:16:10        检测到网络攻击        192.168.137.99        UDP        9456        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 192.168.1.3:9456        网络数据包       
今天,2024/9/15 星期日 16:18:10        检测到网络攻击        192.168.137.99        UDP        42383        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 113.109.199.141:42383        网络数据包       
今天,2024/9/15 星期日 16:20:14        检测到网络攻击        192.168.137.99        UDP        9076        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 171.104.237.171:9076        网络数据包       
今天,2024/9/15 星期日 16:22:30        检测到网络攻击        192.168.137.99        UDP        29832        LAPTOP-PO2*****\孙*        活动用户        已阻止: Scan.Generic.PortScan.UDP        Scan.Generic.PortScan.UDP        已阻止        UDP 从 192.168.137.99 在 116.26.80.217:29832        网络数据包       
今天,2024/9/15 星期日 12:38:12        任务已启动                                LAPTOP-PO2*****\孙*        活动用户        任务已启动                任务已启动                       
今天,2024/9/15 星期日 15:47:22        任务已启动                                NT AUTHORITY\SYSTEM        系统用户        任务已启动                任务已启动                       
hostloc邀请码购买+tg:@Sendtoae86bot
回复

使用道具 举报

2

主题

316

回帖

1036

积分

金牌会员

Rank: 6Rank: 6

积分
1036
 楼主| 发表于 2024-9-17 00:15:26 | 显示全部楼层
192.168.137.99是手机IP,192.168.137是电脑共享热点
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

316

回帖

1036

积分

金牌会员

Rank: 6Rank: 6

积分
1036
 楼主| 发表于 2024-9-17 00:16:35 | 显示全部楼层
用户:  LAPTOP-PO2*****\孙*  
用户类型: 活动用户
组件: 反网络攻击
结果说明: 已阻止
名称: Scan.Generic.PortScan.TCP
对象: TCP 从192.168.137.143在223.199.181.232:48302
附加: 223.199.181.232
数据库发布日期: 今天,2024/9/16 星期- 20:53:00
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

25

主题

3953

回帖

9471

积分

论坛元老

Rank: 8Rank: 8

积分
9471
发表于 2024-9-17 00:18:19 | 显示全部楼层
安卓?还是苹果
被扫的是谁
ip端口发出来
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

316

回帖

1036

积分

金牌会员

Rank: 6Rank: 6

积分
1036
 楼主| 发表于 2024-9-17 00:19:58 | 显示全部楼层
jqbaobao 发表于 2024-9-17 00:18
安卓?还是苹果
被扫的是谁
ip端口发出来

国产粗粮手机  对外扫描
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

155

回帖

460

积分

中级会员

Rank: 3Rank: 3

积分
460
发表于 2024-9-17 00:18:00 | 显示全部楼层
感觉像是在用udp打洞,如果恢复出厂设置后依然如此,那大概率是手机厂商在用同品牌手机做pcdn来节省灰产流量开支
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

316

回帖

1036

积分

金牌会员

Rank: 6Rank: 6

积分
1036
 楼主| 发表于 2024-9-17 00:37:20 | 显示全部楼层
本帖最后由 一米阳光 于 2024-9-17 00:54 编辑
dograin 发表于 2024-9-17 00:37
感觉像是在用udp打洞,如果恢复出厂设置后依然如此,那大概率是手机厂商在用同品牌手机做pcdn来节省灰产 ...


可能是,看端口UDP端口最多,使用360安全 火绒安全 都不会报这个网络攻击,就卡巴斯基报。
电脑连接网络是 校园网。电脑开热点无线网卡共享给手机。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

12

主题

1067

回帖

3108

积分

论坛元老

Rank: 8Rank: 8

积分
3108
发表于 2024-9-17 00:53:13 | 显示全部楼层
这就是中国.jpg
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

11

主题

84

回帖

309

积分

中级会员

Rank: 3Rank: 3

积分
309
发表于 2024-9-17 00:37:00 | 显示全部楼层
国产手机不要碰。。。
传送门:https://www.quji.org/archives/7147
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-9-17 00:53:45 | 显示全部楼层
一米阳光 发表于 2024-9-17 00:53
可能是,看端口UDP端口最多,使用360安全 火绒安全 都不会报这个网络攻击,就卡巴斯基报。
电脑连接网络 ...

抓包看看应该就能确定了端口扫描而已,实际上不算攻击。可能只是为了寻找电脑上有什么媒体 文件端口是开放的,自动共享。卡巴斯基可以把端口扫描不视为攻击
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-11-5 18:39 , Processed in 0.046633 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表