Ho utilizzato node.js e ho eseguito pacchetto live-server nel mio progetto per un po 'con il seguente comando:
node node_modules/live-server/live-server.js . --ignore=\"css/sass\" --open=./ --cors
che utilizza l'indirizzo http://127.0.0.1:8080/
predefinito. Il laptop che sto utilizzando ha installato "Norton Security" e oggi, senza apportare alcuna modifica ai file del progetto, il programma ha generato un avviso alta gravità con il seguente:
- Name: Web Attack: CCTV-DVR Remote Code Execution
- Action performed: No action is required
- Attacker's computer: 192.168.1.84, 50473
- Attacker's URL:
192.168.1.7:8080/language/Swedish${IFS}&&ping$IFS-c1$IFS-s41${IFS}192.168.1.84>/dev/null&&tar${IFS}/string.js "MY_PC_NAME (192.168.1.7 8080)
- Destination address: MY_PC_NAME (192.168.1.7)
- Origin address: 192.168.1.84
- Traffic's description: TCP, Port 50473
- Origin:
\DEVICE\HARDDISKVOLUME3\PROGRAM FILES\NODEJS\NODE.EXE
- Notes: the attack matches the signature of a known attack.
Sono su Wi-Fi (WPA2-Personal) e ho appena eseguito nslookup 192.168.1.84
e ho confermato che questo è uno dei PC nella rete in cui sono connesso. Non sono in Svezia, ma questo è un posto dove diversi stranieri vengono per usare la rete, e posso dire dal nome del computer dell'aggressore che la persona non è probabile che sia svedese.
Non conosco questa persona e quello che questo tipo di attacco tenta di fare. Il programma Norton Security che ho installato sta terminando il periodo di prova in 4 giorni e, in seguito, prevedevo di utilizzare Windows Defender predefinito (Windows 10). Qualche suggerimento su come procedere, che non mi richiede di interrompere il wireless?