loading...
Předmět Autor Datum
dotycny mozno chcel tvrdym sposobom dokazat aky je ten nas svet momentalne krehky..... jak sa ten v…
Michal2 13.02.2009 15:26
Michal2
jestli se šíří pornostránkama tak už ho mám taky
Bača 13.02.2009 15:30
Bača
pornostrankami sa malware siril odjakziva :)
Michal2 13.02.2009 15:39
Michal2
Já si dělám srandu,ale jak vysoké je riziko ,že ten vir chytnu?mám W.Vistu a na ty pornostr.skoro vů…
Bača 13.02.2009 15:47
Bača
Pokud se nebudeš na internetu chovat jako prase domácí, nebudeš stahovat cracky, máš omezený účet, t…
marekdrtic 13.02.2009 15:50
marekdrtic
ale je sranda, ze tu odporucate tieto prevencne metody, ale pritom s anakazili vojenske systemy VB :…
Michal2 13.02.2009 15:51
Michal2
A myslis ze tam sa pouzivatelia nechovaju ako prasata?
MM.. 13.02.2009 15:54
MM..
V tomhle případě vůbec nezáleží na chování uživatele. Je to červ.
Vladimir 13.02.2009 15:55
Vladimir
Tak tam je prasa admin :-) Nemaju firewall?
MM.. 13.02.2009 15:55
MM..
To není tak jednoduché. Jakmile je červ uvnitř v síti za firewallem a PC není opatchovaný, nic ho ne…
Vladimir 13.02.2009 15:56
Vladimir
"Jakmile je červ uvnitř v síti" takze je tam predsalen nejake prasa pouzivatel :-) (do takej siete m…
MM.. 13.02.2009 15:59
MM..
To ano. Ve velkých wítích stačí notebook pana šéfa, který přece "musí být admin". Poslední verze Act…
Vladimir 13.02.2009 16:01
Vladimir
Maji, ale ve vetsine windows je windows netbios defaultne povoleny. Alespon z lokalni site.
JR_Ewing 13.02.2009 15:57
JR_Ewing
vsak prave to, ze chovaju aj ked by to clovek necakal vzhladom na to, ze ten system spravuje zbranov…
Michal2 13.02.2009 15:56
Michal2
bejt před 15 lety na vojně v Pardubicích internet tutově bychom tam z těch pornostr.nějakej ten vir…
Bača 13.02.2009 15:58
Bača
Tak jste se museli spokojit s muňkami nebo něčím ještě daleko lepším od místních lehčích děv... Jojo…
Dale Cooper 13.02.2009 20:23
Dale Cooper
Ked nechytis ten, tak chytis jeden z tisicky dalsich. Napr. ked mas zapnuty autorun a strkas tam USB…
MM.. 13.02.2009 15:52
MM..
http://technet.microsoft.com/en-us/security/dd4524 20.aspx siri sa pravdepodobne dierou v debilnom R…
MM.. 13.02.2009 15:50
MM..
Autorunem se šíří tělo červa. Jinak, Microsoft RPC nevymyslel. A ano, je to dobrá funkcionalita, špa…
Vladimir 13.02.2009 15:54
Vladimir
Autorun muzes vypnout, ale v kontextovem menu zarizeni je porad "prehrat automaticky" jako defaultni…
JR_Ewing 13.02.2009 16:00
JR_Ewing
ja neklikam na ikonky. TC mi nic automaticky neprehra, aj keby v kontextovom menu bolo nastavene "vy…
MM.. 13.02.2009 16:02
MM..
Mam tu bezpecnosti analyzu teto hrozby od symantecum, ma si 30 stranek. Jsou tam popsane obe variany…
JR_Ewing 13.02.2009 15:56
JR_Ewing
Na ten vir už existuje patch, takže na patchovaných systémech prostě nedělá nic. edit: File:Confic…
Vladimir 13.02.2009 15:57
Vladimir
Jeho B verze prave vyuziva i USB zarizeni, kde patch nepatch, pocitac se nakazi. Nechytne ho sice ze…
JR_Ewing 13.02.2009 15:58
JR_Ewing
OK tím se ale jeho nebezpečnost snižuje na "vir obecný". :) K tomu aby se šířil, potřebuje nepatchov…
Vladimir 13.02.2009 16:02
Vladimir
Jo, to je pravda. Ale jak to zname, precijen nasazovani patchu je ve velkych enterprise sitich probl…
JR_Ewing 13.02.2009 16:05
JR_Ewing
Souhlas. Proto byl ten vir problematický na podzim a v zimě, max. +- dva měsíce po vydání záplaty. A…
Vladimir 13.02.2009 16:06
Vladimir
Jinak kdyby mel nekdo zajem. Ten link je cisty, je na forum, ale odkazuje na download a navod, jak s…
JR_Ewing 13.02.2009 16:10
JR_Ewing
"Testování antiviru" je v tomhle případě o ničem. Antiviry dokážou léčit již jen stroj napadený a tě…
Vladimir 13.02.2009 16:17
Vladimir
Tohle ma smysl si vyzkouset, jestli kdyz si strcite do pocitace kamaradovu nebo kolegovu flesku, jes…
JR_Ewing 13.02.2009 16:18
JR_Ewing
Neinfikuje. Přeci si kvůli němu nebudu zapínat Autorun. :)
Vladimir 13.02.2009 16:22
Vladimir
:-D dobra, daval jsem to do placu. Je sice fakt, ze pod tvuj prispevek, ale o tobe nepredpokladam, z…
JR_Ewing 13.02.2009 16:32
JR_Ewing
Myslis armadu spojeneho kralovstvi a francie? :-D
JR_Ewing 13.02.2009 16:12
JR_Ewing
Kdy že Francie naposled vyhrála nějakou válku? .-)
Vladimir 13.02.2009 16:18
Vladimir
Ja ty viry moc nechapu, preci, kdyz pominu tu flashku - pravdepodobnost, ze uzivatel prinese ten vir…
RedMaX 13.02.2009 19:13
RedMaX
Napr. niekto prinesie notebook a strci ho do vnutornej siete. A pokud ma clovek antivirak tak je to…
MM.. 13.02.2009 19:16
MM..
tak to jo, to me nikdy nenapadlo. na tohle by asi bylo jediny reseni, mit dve oddelene site a noteb…
RedMaX 13.02.2009 20:11
RedMaX
"Vojenský systém" a není krytý sandboxem? Cha cha cha. poslední
kmochna 14.02.2009 08:39
kmochna

http://technet.microsoft.com/en-us/security/dd4524 20.aspx
siri sa pravdepodobne dierou v debilnom RPC (ako vzdy, sak to je strasne super funkcionalita od MS bez ktorej by sme si zivot nevedeli ani predstavit), a asi aj debilnou funkciou autorun (kedze tam pisu aj ze vypnut autorun), ktoru uz 5rokov vypinam okamzite po instalacii Win, ptz. to iba nasiera a takato dementna funkcia je bezpecnostna diera jak do vesmiru.

Bezne pornostranky su dnes relativne ciste (ale zavisi od toho co to su konkretne za stranky a ci tam clovek leze s IE - ActiveX virusmnozicom).

Mam tu bezpecnosti analyzu teto hrozby od symantecum, ma si 30 stranek. Jsou tam popsane obe variany viru, zpusob jeho fungovani, nejake disasemblovane zdrojaky :-). Mam ho tu v zipu, jestli ma nekdo zajem, vcetne navodu jak se infikovat. Vcera jsme ho z kolegou cely den vyparavali ze site jedne velke mezinarodni spolecnosti. Zpusob, jakym ho zanest do site je pomerne narocny, ale jak tam jednou je, tak se siri uz velmi snadno a je tezke ho dostat pryc. Nastesti jsme tam zacali loni na konci roku postupne nasazovat SEP (symantec endpoint protection), takze servery a cast stanic byla jiz imunni.
V kostce:
Do site si ho muzes zanest na flesce od kamarada, nebo treba pres VPN z jine site (treba i hamachi). Zavirovany pocitac pak zacne scanovat sit (z odchycenych ARP paketu jednoduse zjistis, ze uz ho v siti mas) a zive adresy se snazi kontaktovat na windowsim sdileni (zkousi ruzne ucty a hesla - v enterprise sitich dochazi k blokovani uctu, zejmena administratorskych) a ulozit se na novem pocitaci. Take hleda vsechna USB uloziste na ktere se nahraje a doplni autorun.inf aby se v novem pocitaci sam spustil. Na infikovanem pocitaci zaroven uzavre bezpecnostni chybu, kterou se tam dostal, aby nemohlo dojit k dalsimu infikovani. Na soho routrech, ktere maji UPnP se pokousi vyzadat otevreni portu z internetu, aby dany pocitac byl dostupny z venku pro dalsi skodlive kody.

Jinak kdyby mel nekdo zajem. Ten link je cisty, je na forum, ale odkazuje na download a navod, jak si infikovat flesku. Pak staci flesku jen zasadit do pocitace a pustit (bud autorun pusti sam nebo rucne "prehrat automaticky"). VAROVANI: Nedelejte to na svych soukromych pocitacich, kdyz si nekdo chce treba otestovat svuj antivirus, doporucuju virtualni stroj, nejlepe jeste oddeleny od site.

Ja ty viry moc nechapu, preci, kdyz pominu tu flashku - pravdepodobnost, ze uzivatel prinese ten vir na flashce nemuze byt az zase tak velka - a pokud ma clovek antivirak, tak by ho snad mel na ty flashce zachytit driv nez se spusti ?
- ale hlavne, jak prorazi ten vir do site, kdyz budu mit firewall nastaveny se zakazanyma prichozima paketama (inbound filter denny) ?

tak to jo, to me nikdy nenapadlo.

na tohle by asi bylo jediny reseni, mit dve oddelene site a notebooky by se daly zapojovat jen do jedne nechranene.

(svym zpusobem to tak mame v soucasne praci, ale jsme jen mala kancelar, PC jsou za router/firewallem a notebook se da zapojit jen do druheho konektoru ADSL modemu. Takze na vnitrni PC nevidi - neni potreba, ale asi by to takhle vsude neslo.)

Zpět do poradny Odpovědět na původní otázku Nahoru

loading...