Mirasy... taka sytuacja... wpuszczam przez TeamViewera na mój komputer (Win7 Ultimate) typa który ma coś tam zainstalować i skonfigurować, jak monitorować w takiej sytuacji jego poczynania. Czym wygenerować log co typ robił, co dokładnie zainstalował, jakie hasła wpisywał?


#informatyka #windows #itsecurity #pytaniedoeksperta
RobertKowalski - Mirasy... taka sytuacja... wpuszczam przez TeamViewera na mój komput...

źródło: comment_15935525128CIdVFKh9K8ycsZiywhM3g.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak informują zagraniczne media branżowe ,usługa EncroChat została zaatakowana przez władze Holenderskie a ruch i wiadomości użytkowników tej usługi mogły być podsłuchiwane przez około 30 minut.
Według dziennikarzy z portalu crimesite.nl atak ten miał doprowadzić do kilku zatrzymań w Holandii jak i w innych krajach europejskich.

Czym jest EncroPhone?
Są to specjalnie przygotowane telefony marek takich jak BlackBerry oraz Apple które miały umożliwiać bezpieczne przeprowadzanie rozmów tekstowych poprzez aplikacje szyfrujące (EncroChat). Oprócz tego każdy telefon Encro pozbawiany jest fizycznie GPSu, mikrofonu i aparatu.

Z
adronix - Jak informują zagraniczne media branżowe ,usługa EncroChat została zaatakow...

źródło: comment_1592949980rrIHA5i34a4Xd701HBnlBu.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Chcesz trochę posłuchać o ofensywnym ITsec? Bezpłatny wjazd na 18 prezentacji od Sekuraka. Zdalne wydarzenie lightning sekurak hacking party.

0. Zapowiedź + agenda: https://www.youtube.com/watch?v=9KdrhaL1YnQ

1. Link do wydarzenia https://www.youtube.com/watch?v=HPhXze8BpOc (26.06.2020, 20:00, pod tym linkiem będzie też nagranie).

2.
sekurak - Chcesz trochę posłuchać o ofensywnym ITsec? Bezpłatny wjazd na 18 prezentac...

źródło: comment_1592831195qs8TOGba2U5vOyTKWDm3jQ.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@object: później to znaczy takie, które nie zostały wykryte w "pierwszej fazie"?
dla przykładu jak wrzucasz .exe na virustotal albo any.run często próbki są wysyłane do zespołów/ludzi analizujących je ręcznie, chodzi o to, że zwykły antywirus ma za mało czasu żeby dokładnie przyjrzeć się programowi ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Mirki, czy też czasami po wejściu na jakąś stronę z wyników wyszukiwania w Google wyskakuje wam taka spamerska strona? Bo nie jestem pewien, czy to ja mam jakiegoś wirusa, czy to wina tych stron. W guglu nie znalazłem żadnych informacji na ten temat, sam dość dbam o bezpieczeństwo (ostatni raz złapałem jakiegoś trojana chyba z 7 lat temu), programy typu antimalware nic nie znajdują, samo zjawisko również jest dość rzadkie jak na
Kliko - Mirki, czy też czasami po wejściu na jakąś stronę z wyników wyszukiwania w Go...

źródło: comment_1587590365O6s47jpluf5CdY4Sb9lfDq.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Kliko: u mnie ten link też przekierowuje na tę g---o stronkę. A żeby było ciekawiej to tylko w Firefoxie i tylko gdy nie jestem w trybie prywatnym. W Chromium i w trybie prywatnym w Firefoxie jest ok. (Linux btw.)
  • Odpowiedz
@sokytsinolop:

każdy

może z większych, ale jedyne co mi przychodzi do głowy to gmail, który i tak pobiera obrazek w momencie otwarcia maila

poza tym jak pisałem w znalezisku: zostaje cała masa innych providerów + ludzie używający maila na telefonach(dla przykładu klient poczty z iPhone automatycznie pobiera obrazki przy otwarciu wiadomości, sprawdzone)
  • Odpowiedz
@glasn0st: no to fajnie, tak się zastanawiałem bo przecież to prosta rzecz a w 100% zabezpieczy przed czymś takim i dziwiłem się ze tego nie robią ;) już nawet nie mówię o aplikacjach, ale o serwerach obsługujących konta emailowe
  • Odpowiedz
[nazwapliku].id[cyferki].[helprecover@foxmail.com].help


spotkał się już ktoś z takim cholerstwem? ( ͡° ʖ̯ ͡°)
wszystkie pliki zaszyfrowane w ten sposób...
żadnej innej wiadomości nie widziałem, ale z drugiej strony kompa jeszcze
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach