Dotaz na zkušeného hackera či programátora

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

qcp
Level 2
Level 2
Příspěvky: 205
Registrován: únor 13
Pohlaví: Nespecifikováno
Stav:
Offline

Dotaz na zkušeného hackera či programátora

Příspěvekod qcp » 24 úno 2013 00:38

1) Může mi někdo prosím vysvětlit, JAK je vůbec možné, že Win7 na NTFS a se zapnutým WindowsUpdate (tedy záplatovaný IE) si stáhne a spustí nějakou sra.ku (FBI POLICIE apod - jistě to znáte, ještě dříve, než vůbec Microsoft Security Essentials dokáže zareagovat?!

Doteď jsem si myslel, že
- browsery jsou dávno zalátané proti takovéhle hole, tím způsobem, že zkrátka nespustí stažený kód v temp, nedovolí JavaScriptu vytvářet a přejmenovávat soubory na disku apod. A Microsoft Security Essentials zařval až později, jak to?
- musí BFU omylem spustit podvrženou app. Ale kdeže... Ono se to spustí samo!

Chyba lávky, ta sračka se spustí úplně sama a je velmi těžké (pro většinu lidí asi nemožné) ji, bez restartu (máte neuloženou práci), vykopat ven.

To když se takto samovolně!!(?) spustí, tak to si může rovnou spustit keylogger a odeslat i databázi hesel útočníkovi a s keylogem a to vše i bez vašeho vědomí... Uff. jaktože Microsoft Security Essentials to nechytil? Analyzoval jste někdo anebo je někde na netu detailní technický popis principu, jakým se tato sr... do systému dostala?

2) jaká app se v současnosti používá na logování odchozích requestů z PC? Před X lety jsem používal Kerio monitor

Reklama
Uživatelský avatar
PavelKilleR
Level 3
Level 3
Příspěvky: 508
Registrován: září 08
Bydliště: Chomutov
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod PavelKilleR » 24 úno 2013 00:50

no ty vado ja jsem vzdy zkousel Kerio monitor jiny snad ani neznam :-D

Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7397
Registrován: prosinec 10
Pohlaví: Muž
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod faraon » 24 úno 2013 07:38

"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)

Wordstar14
Level 3
Level 3
Příspěvky: 461
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod Wordstar14 » 24 úno 2013 07:55

To je asi tak tak, ze ja mam napriklad na disku zbierku takmer vsetkych virov od r. 1986 a nevadi mi ze ich mam na disku. Podstatne je to, ze ich nespustam.

Kridasus
Level 2.5
Level 2.5
Příspěvky: 307
Registrován: prosinec 12
Pohlaví: Muž
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod Kridasus » 24 úno 2013 07:57

Nespouští se náhodou někteří krasavci sami?

qcp
Level 2
Level 2
Příspěvky: 205
Registrován: únor 13
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod qcp » 24 úno 2013 10:04

Wordstar14 : na to jsem se ptal, to jsem si myslel také, že se musí spustit, ale ta sragora:
http://www.novinky.cz/internet-a-pc/280 ... enize.html

se normalne spusti SAMA nejak stazenim do TMP (patrne jako objekt embedded objektu se stahne do PC).

Akorat nechapu jak se muze legalne spustit, to jako stranka si ji zavola jako nejaky html a jak se muze krucinal spustit? Kdyby to bylo preteceni nebo podteceni bufferu, musel by byt prece nejaky bug ve windows...

Wordstar14
Level 3
Level 3
Příspěvky: 461
Registrován: září 12
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod Wordstar14 » 24 úno 2013 10:21

Problem je to, ze Windows je nastaveny a naprogramovany tak, ze niektore veci robi za uzivatela automaticky, tak aby uzivatel mohol system pouzivat bez vacsich znalosti z oblasti IT. Ine systemy zalozene napriklad Unixe su na tom opacne. Su bezpecnejsie, ale vyzaduju od uzivatela znalosti ako ich nastavit aby robili to, co uzivatel chce aby robili.
Tak si vyber...

Velmi nebezpecna je technologia ActiveX a niektore dalsie. To napriklad v Unixe nenajdes, preto si mozes browsovat po strankach prepchatych vselijakou havedou a nema to na system ziadny znicujuci ucinok.

qcp
Level 2
Level 2
Příspěvky: 205
Registrován: únor 13
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod qcp » 24 úno 2013 15:04

neco konkretniho prosim, tohle jsou obecne reci

pokud vim tak konkretni ActiveX musis nejprve POVOLIT pro danou sajtu, jinak se nema co spoustet!

guest
Pohlaví: Nespecifikováno

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod guest » 24 úno 2013 15:07

Konkrétního.

Nainstaluj normální Antivir, např. Avast a firevall - ZoneAlerm.

Jak je možné že se něco takového stane ti asi nikdo neřekne. "Výrobci" virů a podobné havěti jsou vždy o krok vepředu. Teprve potom se hledá obrana.

Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: květen 07
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod X » 24 úno 2013 15:14

Takové věci půjdou vždy, protože obrana nikdy neobrání vše, třeba s čím nepočítá, útok zacílí na slabé místo. I kdyby někdy měl MS dotažené věci na 100% (to ani není možné), tak se využijí aplikace třetích stran, třeba Adobe Acrobat / Reader.

qcp
Level 2
Level 2
Příspěvky: 205
Registrován: únor 13
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod qcp » 24 úno 2013 15:49

Že je někdo napřed je jasné, souhlas, ale .... Však se ptám, čím konkrétním toto bylo umožněno :-)

čímž jsem dospěl k poznání, že MS Esentials antivirus je na ho...

tuší někdo jak to bylo, jak to ten vir udělal?

guest
Pohlaví: Nespecifikováno

Re: Dotaz na zkušeného hackera či programátora

Příspěvekod guest » 24 úno 2013 16:25

Že MS Esentials je k ničemu je všeobecně známe.

Jak to ten vir udělal bude jistě vědět ten, kdo ho napsal. :-)


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 1 host