Cita de: Kithai en 21 Octubre 2016, 15:15 PMY porque no te vas a esos departamentos con un portatil y te conectas un cable de red? haces pasar a tu equipo por el router y ya coges los paquetes y averiguas de que se trata. si puedes ponerte en uno de esos ordenadores y usar netstat puedes ver de que proceso se trata
Si, es internet, pero aun asi me parece un salto muy sobrado sin dispositivos de red de por medio que dejen rastro, ya sea mediante echo_reply o bloqueandolo.
Sobre las IP's, ya he comentado que solamente he localizado 1 y mientras escribo esto, tambien veo que tiene simplemente abiertos 80 y 443 tcp. Por lo demas, ni ningun dominio relacionado ni nada.... (hasta donde mis conocimientos alcanzan)
Sobre la red corporativa, no he comentado que son equipos Windows, los que utilizan diseñadores, gente de marketing y tal. No lo he mencionado pensando que era evidente, fallo mio.
En cuanto a informacion especifica para soluciones especificas, ya he comentado en el primer mensaje que SOLAMENTE dispongo de las 2 IP's, y SOLO SE que intentan realizar las mencionadas conexiones. Ni que programa los realiza ni nada, de ahi las comillas para Malware en el titulo del post.
Porque? Porque estoy de practicas, no dispongo de mas acceso que al departamento de sistemas, y los equipos en cuestion estan en otro segmento de red. Insisto, es de lo unico que dispongo, y solventarlo podria ser mi oportunidad de quedarme
Muchas gracias por tu tiempo
EDITO: Para especificar, aclaro que no tengo opcion alguna de pillar algun paquete debido a la arquitectura logica de la red
Saludos Ark