Dotaz na zkušeného hackera či programátora

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

qcp
Level 2
Level 2
Příspěvky: 205
Registrován: 24 úno 2013 00:18

Dotaz na zkušeného hackera či programátora

Příspěvek od qcp »

1) Může mi někdo prosím vysvětlit, JAK je vůbec možné, že Win7 na NTFS a se zapnutým WindowsUpdate (tedy záplatovaný IE) si stáhne a spustí nějakou sra.ku (FBI POLICIE apod - jistě to znáte, ještě dříve, než vůbec Microsoft Security Essentials dokáže zareagovat?!

Doteď jsem si myslel, že
- browsery jsou dávno zalátané proti takovéhle hole, tím způsobem, že zkrátka nespustí stažený kód v temp, nedovolí JavaScriptu vytvářet a přejmenovávat soubory na disku apod. A Microsoft Security Essentials zařval až později, jak to?
- musí BFU omylem spustit podvrženou app. Ale kdeže... Ono se to spustí samo!

Chyba lávky, ta sračka se spustí úplně sama a je velmi těžké (pro většinu lidí asi nemožné) ji, bez restartu (máte neuloženou práci), vykopat ven.

To když se takto samovolně!!(?) spustí, tak to si může rovnou spustit keylogger a odeslat i databázi hesel útočníkovi a s keylogem a to vše i bez vašeho vědomí... Uff. jaktože Microsoft Security Essentials to nechytil? Analyzoval jste někdo anebo je někde na netu detailní technický popis principu, jakým se tato sr... do systému dostala?

2) jaká app se v současnosti používá na logování odchozích requestů z PC? Před X lety jsem používal Kerio monitor
Uživatelský avatar
PavelKilleR
Level 3
Level 3
Příspěvky: 509
Registrován: 18 zář 2008 20:24
Bydliště: Chomutov
Kontaktovat uživatele:

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od PavelKilleR »

no ty vado ja jsem vzdy zkousel Kerio monitor jiny snad ani neznam :-D
Uživatelský avatar
faraon
Master Level 8.5
Master Level 8.5
Příspěvky: 7408
Registrován: 23 pro 2010 09:23

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od faraon »

"Král Lávra má dlouhé oslí uši, král je ušatec!

(pravil K. H. Borovský o cenzuře internetu)
Wordstar14
Level 3
Level 3
Příspěvky: 461
Registrován: 30 zář 2012 15:07

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od Wordstar14 »

To je asi tak tak, ze ja mam napriklad na disku zbierku takmer vsetkych virov od r. 1986 a nevadi mi ze ich mam na disku. Podstatne je to, ze ich nespustam.
Kridasus
Level 2.5
Level 2.5
Příspěvky: 307
Registrován: 30 pro 2012 22:13

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od Kridasus »

Nespouští se náhodou někteří krasavci sami?
qcp
Level 2
Level 2
Příspěvky: 205
Registrován: 24 úno 2013 00:18

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od qcp »

Wordstar14 : na to jsem se ptal, to jsem si myslel také, že se musí spustit, ale ta sragora:
http://www.novinky.cz/internet-a-pc/280 ... enize.html

se normalne spusti SAMA nejak stazenim do TMP (patrne jako objekt embedded objektu se stahne do PC).

Akorat nechapu jak se muze legalne spustit, to jako stranka si ji zavola jako nejaky html a jak se muze krucinal spustit? Kdyby to bylo preteceni nebo podteceni bufferu, musel by byt prece nejaky bug ve windows...
Wordstar14
Level 3
Level 3
Příspěvky: 461
Registrován: 30 zář 2012 15:07

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od Wordstar14 »

Problem je to, ze Windows je nastaveny a naprogramovany tak, ze niektore veci robi za uzivatela automaticky, tak aby uzivatel mohol system pouzivat bez vacsich znalosti z oblasti IT. Ine systemy zalozene napriklad Unixe su na tom opacne. Su bezpecnejsie, ale vyzaduju od uzivatela znalosti ako ich nastavit aby robili to, co uzivatel chce aby robili.
Tak si vyber...

Velmi nebezpecna je technologia ActiveX a niektore dalsie. To napriklad v Unixe nenajdes, preto si mozes browsovat po strankach prepchatych vselijakou havedou a nema to na system ziadny znicujuci ucinok.
qcp
Level 2
Level 2
Příspěvky: 205
Registrován: 24 úno 2013 00:18

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od qcp »

neco konkretniho prosim, tohle jsou obecne reci

pokud vim tak konkretni ActiveX musis nejprve POVOLIT pro danou sajtu, jinak se nema co spoustet!
guest

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od guest »

Konkrétního.

Nainstaluj normální Antivir, např. Avast a firevall - ZoneAlerm.

Jak je možné že se něco takového stane ti asi nikdo neřekne. "Výrobci" virů a podobné havěti jsou vždy o krok vepředu. Teprve potom se hledá obrana.
Uživatelský avatar
X
Elite Level 12.5
Elite Level 12.5
Příspěvky: 19360
Registrován: 22 kvě 2007 11:34
Kontaktovat uživatele:

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od X »

Takové věci půjdou vždy, protože obrana nikdy neobrání vše, třeba s čím nepočítá, útok zacílí na slabé místo. I kdyby někdy měl MS dotažené věci na 100% (to ani není možné), tak se využijí aplikace třetích stran, třeba Adobe Acrobat / Reader.
qcp
Level 2
Level 2
Příspěvky: 205
Registrován: 24 úno 2013 00:18

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od qcp »

Že je někdo napřed je jasné, souhlas, ale .... Však se ptám, čím konkrétním toto bylo umožněno :-)

čímž jsem dospěl k poznání, že MS Esentials antivirus je na ho...

tuší někdo jak to bylo, jak to ten vir udělal?
guest

Re: Dotaz na zkušeného hackera či programátora

Příspěvek od guest »

Že MS Esentials je k ničemu je všeobecně známe.

Jak to ten vir udělal bude jistě vědět ten, kdo ho napsal. :-)
Odpovědět

Zpět na „Viry, antiviry, firewally…“