Actividad de red sospechosa detectada en Wireshark [cerrado]

-3

Nunca antes había notado algo como esto en mi red:

Mi IP: 192.168.1.46

Se repite aleatoriamente y constantemente.

Al principio, pensé que estaba infectado por algún tipo de malware. Desinstalé completamente Kali y reinstalé. Me sorprendió cuando, después de haber eliminado todo e instalado el sistema operativo nuevamente, este tráfico continuó en mi red.

Un punto interesante es que el tráfico se detiene cuando apago el wifi, toma alrededor de 1 a 10 minutos para comenzar de nuevo, aparentemente al azar. Además de esto, la IP que se conecta a mi computadora (que es 192.168.1.46), sigue cambiando, como algún tipo de proxy. He encontrado con geolocalización de IP que son de diferentes países.

¿Hay una persona detrás de esto? ¿Cómo proceder?

    
pregunta RobrSan 06.07.2018 - 22:25
fuente

1 respuesta

1
  

¿Hay una persona detrás de esto?

Probablemente no (aparte de usted).

  

¿Cómo proceder?

Puede intentar ejecutar netstat -p para ver qué procesos de su máquina local están involucrados con esta actividad de la red. Si tiene Windows, puede usar procmon para investigar más a fondo cuál es el responsable local de la actividad de la red.

    
respondido por el hft 06.07.2018 - 23:31
fuente

Lea otras preguntas en las etiquetas