间谍软件通过无线网络传播?如何追踪?

间谍软件通过无线网络传播?如何追踪?

最近,我们公司在连接无线网络时遇到了间歇性搜索重定向。

我说间歇性,是因为很多时候,只需断开并重新连接无线网络即可解决问题。有时,它会对用户消失,然后再次出现。

当硬连线时,不存在重定向问题。我对遇到这些重定向的机器进行了多次扫描,结果全部正常。

我的理解是,无线网络中某台受感染的机器可能会传播此问题。但无论这个用户是谁,他们都没有站出来自己抱怨重定向。

或者,它可能位于我们的某个服务器上(如果是这样,为什么没有硬连线重定向)?

我的问题是:我有什么办法可以追踪/追踪这个东西的来源?目前,扫描连接到无线网络的每台计算机对于“高层”来说不是一个容易接受的选择,而我只能尝试玩打地鼠游戏。

任何建议都值得感激,谢谢!

答案1

当这种情况发生时,您是否检查过 IP 设置、进行过路由跟踪或任何其他网络发现?

您可能正在间歇性地连接到恶意或配置错误的无线 AP。

答案2

techie007 就间歇性连接到流氓或配置错误的无线 AP 的观点有些道理。当计算机连接到无线网络时,您可以选择该网络,并且一次只能选择一个。您的 DNS 服务器可能是原因。我这样说是因为如果它们已被更改或篡改,则可能导致间歇性重定向,特别是如果您的备用 DNS 服务器已被更改。请检查 DNS 服务器(如果有)和相关路由器中的 DNS 服务器。

Traceroute 可能是一个可行的解决方案。但是,要确定是无线网络的问题,请尝试将其中一台已重定向到已知良好的无线网络的计算机。

相关内容