%20%E3%81%A7%20crowdcache1.stonekitty.net%20%E3%81%AB%E6%8E%A5%E7%B6%9A%E3%81%97%E3%82%88%E3%81%86%E3%81%A8%E3%81%97%E3%81%A6%E3%81%84%E3%81%BE%E3%81%99%E3%81%8B%3F.png)
Mac に Little Snitch をインストールしました。Firefox を起動すると、上記の警告がポップアップ表示されます。
sype-transport またはポート 9911 に関する情報は、SypeCom トランスポート プロトコルに使用されるということ以外、何も見つからないようです。
誰か私に教えてくれませんか?
答え1
crowdcache1.stonekitty.net は Firefox 3.6.13 のダウンロードに表示されました。私はファイルを実行していません。代わりに、私のセキュリティ ソフトウェアがファイルをスキャンし、それを「ZOMBIE」とタグ付けしました。これは、ウイルス対策プログラムに警告しないように自動的に終了するファイルです。コンピュータの特定の条件下では、リモート ハッカーからの悪意のあるコードを起動できます。Firefox 3.6.13 を再度ダウンロードしようとしたとき、ダウンロードには発行元として Mozilla の名前が表示されていました。当然のことです。crowdcache1.stonekitty.net がどのようにしてそこに表示されたのかは、Mozilla に質問です。マルウェアに感染している可能性があります。
答え2
それは Mozilla のミラー サイトである/であった/であった可能性があるようです。
例えばこのページhttp://mytopfiles.com/programs/file/Firefox-Setup-4-0/431156.htm stonekitty.net と以下のさまざまなミラーを表示します。(特定のポートは表示されません。)
私はミラーの1つ「saudi.net.sa」を選択しました。
ここに行くと、http://www.mozilla.org/community/mirrors.html、 「stonekitty」 も 「saudi」 も見つかりません。
ページのソースを見ると、「href="http://mozilla.saudi.net.sa"」が見つかります。これは正当なものであると考えられますか?
おそらく stonekitty はかつて鏡だったのでしょうか?
いずれにせよ、私が上で推測したことは何も証明しません。
ダウンロードしたファイルはまだありますか?もしあるなら、その有効性を簡単に確認できます。ftp://ftp.mozilla.org/pub/firefox/releases/3.6.13/SHA1SUMS。
(いずれにせよ、3.6.13 は古いバージョンなので、3.6.17 にアップデートする必要があります。)