юни

юни
Рейтинг
939
Регистрация
01.11.2005

СпанчБоБ, а ссылка-то есть? Что за монолог такой?

Скиньте сюда, если будет что-то интересное.

Фома:
Офисная сетка.

Лучше, разумеется, прямое к провайдеру.

Если машина заведомо чистая, то на первый план выходит недопущение установки процессов с теми или иными привилегиями и, затем, контроль за всеми исходящими соединениями (благо, не так часто они нужны, т.е. их немного).

Фома, как нетбук выходит в сеть?

А по недопущению проникновения подобных троянов на компьютер - есть какие-то специфические рекомендации?

dws77:
А вообще перечитайте тему с начала, вы не в контексте.

Я все эти темы наизусть знаю.

Так что делать, чтобы недопустить подобного?

В этом случае, пожалуй, можно сразу на noc@yandex.net (не забудьте ip указать, при описании проблемы).

dws77:
Просто копирует к себе небольшой файл, остальное он делает у себя.

Насколько я понял, такая схема возможна, только если на компьютере жертвы запущен активированный кипер?

Slavomir:
Блин, ну как еще людям объяснить происходящее?

Техническим языком, поменьше воды.

Slavomir:
Нет никакого удаленного управления.

dws77 утверждает обратное.

mursoul:
Если установлен низкоуровневый драйвер..

Он точно не установлен. Что дальше?

mursoul:
А если еще сделать что-то типа ВМ
Slavomir:
А теперь представьте

Можно ещё просто дать хакеру все пароли. Или всё-таки без фантазий обойдёмся?

mursoul:
ТОесть трафик идти та будет, но уже комп под контролем "хакера", так что вы врятли заметите это байты информации...

Минуточку. Снифер систем защиты контролирует сетевой интерфейс, и даже если прозевать установку невидимого для антивируса/файрвола трояна, то для молчания по трафу нужно модифицировать саму защиту, что исключено в большинстве современных систем, либо подменить драйвер управления сетевой платой/виртуальными интерфейсами, что также будет замечено.

dws77:
Понимаете это как видеозапись, за секунду до взрыва и сам взрыв, потом можно на эмуляторе крутить сколько хочешь.

Батенька, у меня, не самого грамотного на форуме человека, за плечами 17 лет стажа (из них 14 - в коммерческих организациях) работы эникейщиком - т.е. Вы можете позволить себе более специализированные термины для объяснения обсуждаемых процессов.

Из реплики за номером 102 я так и не увидел ответа на вопрос: как хакер может управлять удалённым компьютером, не вызывая блокировки трафа системой защиты, либо не взломав её саму?

Rookee Devel, можно будет, в будущем, указывать этому алгоритму делать приоритет на цене ссылки, а не на других параметрах?

Мэйнлинк отдаёт рукам 165к площадок. При этом реальное число сайтов, доступных в самом мэйнлинке, тоже несколько меньше, как и в сапе - но возможно, что руки обрабатывают данные о донорах иначе, чем биржи.

Итого мы получаем около 450 тысяч площадок по сапе и мэйнлинку, "брутто". Зонка пока нет в сети.

Всего: 35056