
Teixeira
(usa Linux Mint)
Enviado em 22/04/2010 - 15:15h
ChineloMiojo, acontece que o Xobobus anota qual a ferramenta usada (flood, nuke, etc.), a porta remota, a porta sob ataque (a nossa ), o tempo de tentativa, se foi sucedida ou não, bem como o IP do provável invasor.
Geralmente os nomes dos sites correspondentes a cada IP são identificados no ato, mas em alguns casos não.
Quando não são identificáveis, existe a possibilidade de estarem sendo alterados através de algum mecanismo.
Mas pelos IPs é fácil consultar um serviço Whois e determinar quem é o dono do IP apontado.
Foi aí no Whois que apareceu o nome da Microsoft, mediante a declaração do IP identificado.
Contudo, e acho que seja esse o caso, a própria Microsoft estará sendo VÍTIMA de um ataque que expõe o seu IP como sendo o de um invasor.
Acredito que se eles estivessem realmente invadindo, o Xobobus indicaria o IP e TAMBÉM o site da Microsoft imediatamente ao lado.
Além do que podemos observar que todas as intervenções daquela empresa sob qualquer pretexto são facilmente mostradas no próprio browser (não precisa ser o Internet Explorer), de forma bastante clara.
No meu caso, estatisticamente, a maior parte das tentativas de invasões se origina de alguns usuários do Terra.