Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko239
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

71

Jak działa atak hakerski - przykład z trojanem i Windows 10

Symulacja ataku hakerskiego z wykorzystaniem trojana i połączenia zwrotnego

mlattari68
mlattari68
z
youtu.be
dodany: 23.02.2017, 13:31:09
  • #
    informatyka
  • #
    microsoft
  • #
    windows10
  • 27
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (27)

najlepsze

A.....1
A.....1
konto usunięte 23.02.2017, 14:49:15
  • 25
#gimbynieznajo
( ͡° ͜ʖ ͡°)
A.....1 - #gimbynieznajo
( ͡° ͜ʖ ͡°)

źródło: comment_aWmHrG7q4PV1glSCsJ5NbaMLvE202EQs.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

barbapapa
barbapapa
23.02.2017, 15:46:19
  • 8
Ja pamiętam
barbapapa - Ja pamiętam

źródło: comment_PUg4p67jNRxehrnhryeSsCL3oojJ3gss.jpg

Pobierz
  • Odpowiedz
dolOfWK6KN
dolOfWK6KN
24.02.2017, 10:15:18
  • 1
Aby święta trójca była kompletna, brakuje:
dolOfWK6KN - Aby święta trójca była kompletna, brakuje:

źródło: comment_JCGSoqrtTLtUOM2t44SXckKdAkwyabIQ.jpg

Pobierz
  • Odpowiedz
585984050
585984050
23.02.2017, 13:41:36
  • 4
"dla całej symulacji, uruchamiamy ten plik"

"Drogi Użytkowniku! Jestem albańskim sploitem. Sam z siebie nie mogę nic zrobić, więc proszę uruchom mnie, żeby otworzyć tunel zwrotny do atakującego."
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Czayen
Czayen
23.02.2017, 14:01:40
  • 6
@585984050: wystarczy nazwać plik dodarobiloda.zip i 80% ludzi otworzy....
  • Odpowiedz
WujoRysiek
WujoRysiek
WujoRysiek
24.02.2017, 07:20:34
  • 1
85984050 17 godz. temu +2 0

"dla całej symulacji, uruchamiamy ten plik"


@585984050: Pokolenie, które nie miało styczności z mks_virem albo chociażby win95 jest nieświadoma zagrożeń w internecie. Udostępniają ifony bez folii i lambo od wojewódzkiego to i też klikną w gównozałącznik w emailu podpisany "śmieżne xDxDxD"
  • Odpowiedz
ten_co_uciekl
ten_co_uciekl
23.02.2017, 15:22:18
  • 1
Okej... a czy po "samoistnym" zainstalowaniu się trojana jest on widoczny dla antywirusa?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mlattari68
mlattari68
Autor
23.02.2017, 15:42:19
  • 5
@ten_co_uciekl: Jeśli antywirus nie zareagował na uruchomienie programu to jest szansa, że nawet skanowanie systemu plików nic nie da. Antywirusy mają taką "zaletę", że rozpoznają tylko te sygnatury, które mają już w swojej bazie danych ;-) Wiele trojanów jest "szytych na miarę", a tego antywirus nie rozpozna.
  • Odpowiedz
mlattari68
mlattari68
Autor
23.02.2017, 16:08:37
  • 4
@ten_co_uciekl: Jeśli spec uruchamia procesy korzystając z Twojego lokalnego konta, a jest to możliwe, to antywirus w niczym nie pomoże. Możesz jednak sprawdzać działające procesy i aktywność w sieci. Do eksploracji procesów polecam aplikację Process Explorer z pakietu Sys Internal Suite, do ściągnięcia ze strony Microsoft, a do nadzorowania ruchu w sieci niezastąpiony jest WireShark, również darmowy. Polecenie netstat też może się okazać pomocne ;-)
  • Odpowiedz
ten_co_uciekl
ten_co_uciekl
23.02.2017, 14:01:53
  • 1
Skoro łatwo można "zamaskować" trojana przed antywirusem to jak w takim razie bronić się przed tego typu atakami? Oczywiście pomijając nie klikanie w podejrzane linki.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mlattari68
mlattari68
Autor
23.02.2017, 18:19:37
  • 2
@ten_co_uciekl: Jest coś takiego jak "Zasady Ograniczeń Oprogramowania" w ramach Zasad Zabezpieczeń Lokalnych. W ramach Polityki Bezpieczeństwa Informacji w przedsiębiorstwach ustawiane są optymalne reguły w tym zakresie zabezpieczeń. W warunkach domowych natomiast trochę ciężko ;-)
  • Odpowiedz
dridex
dridex
dridex
24.02.2017, 02:14:29
  • 0
@ten_co_uciekl: nie jest to tak łatwo, ale też nie jest to trywialne zadanie. Napisałem o tym wyżej
  • Odpowiedz
zortabla_rt
zortabla_rt
23.02.2017, 13:34:50
  • 1
Ale to w NAT wszystko?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mlattari68
mlattari68
Autor
23.02.2017, 13:40:24
  • 3
@zortabla_rt: Tak. To prosta symulacja w sieci wewnętrznej :-) Dlatego wystarczy reversetcp, a nie np. reversehttps w celu przedostania się przez routery, które generalnie https przepuszczają...
  • Odpowiedz
AjaNaToZiew
AjaNaToZiew
AjaNaToZiew
24.02.2017, 08:39:25 via iOS
  • 0
Nad technologią chroniącą przed tego typu atakami pracuje zespół https://www.armaio.com - poki co mozna sie tylko zapisac na betę. Są to tzw ataki APT (Advanced Persistent Threats) przed którymi tak jak przed nieznanym ransomware nie chronią standardowe antywirusy czy firewalle.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dolOfWK6KN
dolOfWK6KN
24.02.2017, 10:26:52
  • 0
@AjaNaToZiew: APT są state-sponsored. Trojany istniały na długo przed pojawieniem się terminu "APT". Jest wiele bytów zajmujących się ochroną przed APT i innych, jest nawet darmowy Sophos Home UTM.
  • Odpowiedz

Hity

tygodnia

Pomóżmy dla chłopa, bo zebrał tylko 2k
Pomóżmy dla chłopa, bo zebrał tylko 2k
3880
Kolejny majtczak z instagrama - 300 km/h na autostradzie
Kolejny majtczak z instagrama - 300 km/h na autostradzie
3868
99% osób nie popiera dopłat dla deweloperów.
99% osób nie popiera dopłat dla deweloperów.
3549
BANKI I DEWELOPERZY NISZCZĄ NASZ KRAJ. NISZCZENIE DEMOGRAFII W ZAMIAN ZA MARŻE?
BANKI I DEWELOPERZY NISZCZĄ NASZ KRAJ. NISZCZENIE DEMOGRAFII W ZAMIAN ZA MARŻE?
3445
W Świnoujściu powstanie terminal kontenerowy. Odrzucono niemieckie zaskarżenie
W Świnoujściu powstanie terminal kontenerowy. Odrzucono niemieckie zaskarżenie
3363
Pokaż więcej

Powiązane tagi

  • #komputery
  • #programowanie
  • #pytanie
  • #internet
  • #windows
  • #kiciochpyta
  • #it
  • #pcmasterrace
  • #technologia
  • #ciekawostki
  • #programista15k
  • #pytaniedoeksperta
  • #sieci
  • #elektronika
  • #pomocy

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl