He estado usando node.js y ejecutando vivo-servidor de paquetes en mi proyecto por un tiempo con el siguiente comando:
node node_modules/live-server/live-server.js . --ignore=\"css/sass\" --open=./ --cors
Que utiliza la dirección http://127.0.0.1:8080/
predeterminada. La computadora portátil que estoy usando tiene "Norton Security" instalado y hoy, sin hacer ningún cambio en los archivos del proyecto, el programa generó una alerta de alta gravedad con lo siguiente:
- Nombre: Ataque web: Ejecución remota de código CCTV-DVR
- Acción realizada: no se requiere ninguna acción
- computadora del atacante: 192.168.1.84, 50473
- URL del atacante:
192.168.1.7:8080/language/Swedish${IFS}&&ping$IFS-c1$IFS-s41${IFS}192.168.1.84>/dev/null&&tar${IFS}/string.js "MY_PC_NAME (192.168.1.7 8080)
- Dirección de destino: MY_PC_NAME (192.168.1.7)
- Dirección de origen: 192.168.1.84
- Descripción del tráfico: TCP, puerto 50473
- Origen:
\DEVICE\HARDDISKVOLUME3\PROGRAM FILES\NODEJS\NODE.EXE
- Notas: el ataque coincide con la firma de un ataque conocido.
Estoy en wi-fi (WPA2-Personal) y acabo de ejecutar nslookup 192.168.1.84
y confirmé que esta es una de las PC de la red a la que estoy conectado. No estoy en Suecia, pero este es un lugar donde diferentes extranjeros vienen a usar la red, y puedo decir por el nombre de la computadora del atacante que la persona probablemente tampoco sea sueca.
No conozco a esta persona y qué intenta hacer este tipo de ataque. El programa Norton Security que he instalado está terminando su período de prueba en 4 días, y planeaba usar el Windows Defender predeterminado (Windows 10) después de eso. ¿Alguna sugerencia sobre cómo proceder que no requiera que corte la conexión inalámbrica?