Впарили трояна удалённого администрирования

Discussion in 'Безопасность и Анонимность' started by buba, 20 Jan 2007.

  1. buba

    buba New Member

    Joined:
    9 Nov 2005
    Messages:
    21
    Likes Received:
    4
    Reputations:
    1
    Народ,мне впарили такого трояна.Результат,взломанный сайт на народе и два почтовых ящика. Стал я его искать,не нашёл.Нод32 антивирус был. Решил я отформатировать жёсткий диск. Но и после этого троян не удалился. Поставил я касперского,и он его нашёл и удалил.Бэкдором троян оказался.Стал я теперь разбираться,каким образом мне впарили этого трояна. Я знаю,кто мне впарил трояна и на каком сайте. Достал я флудом одного админа одного сайтика,вот он и заразил мой комп. Сегодня,я опять стал доставать этого админа,и на мой комп пытался проникнуть сетевой червь,админ сайта тоже находился на сайте.Вопрос,мог ли он с помошью этого червя получить доступк моему компьютеру?Описание этого червя:

    Net-Worm — прочие сетевые черви

    Существуют прочие способы заражения удаленных компьютеров, например:

    копирование червя на сетевые ресурсы;
    проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
    проникновение в сетевые ресурсы публичного использования;
    паразитирование на других вредоносных программах.

    Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

    Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.

    Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.

    Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.

    Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.
     
  2. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    :) значит плохо форматировал :)
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Хоть бы написал что за система такая дырявая, что к тебе до сих пор черви проникают...
    Больше всего убило описание червя... :D
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
    Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).
     
  5. Spyder

    Spyder Elder - Старейшина

    Joined:
    9 Oct 2006
    Messages:
    1,388
    Likes Received:
    1,209
    Reputations:
    475
    это как? 0_о
    может ты дискету форматнул? =)
     
  6. EPIDEM

    EPIDEM Banned

    Joined:
    28 Dec 2005
    Messages:
    124
    Likes Received:
    37
    Reputations:
    -10
    Сходи на http://windowsupdate.microsoft.com/
    Установи последние заплатки.

    Скачай на любом варезнике последнего каспера.

    Дальше юзай провильно hands.dll

    И будет тебе счастье =)
     
  7. buba

    buba New Member

    Joined:
    9 Nov 2005
    Messages:
    21
    Likes Received:
    4
    Reputations:
    1
    Да мне просто так черви не лезут. Я опять занимался флудом гостевой на его сайте,он зачисткой занимался. Потом неожиданно этот червь пытался проникнуть. Поэтому и предположил,что это он червя заслал,пытаясь опять мне троянчика впарить. Этот червь,как я понял по описанию,как-то связан с бэкдорами. А отформатировал я как надо хард диск.Все данные однозначно уничтожены были,но только после форматирования каспер вытащил троянчика.
     
  8. AdvLamer

    AdvLamer Elder - Старейшина

    Joined:
    1 Jan 2006
    Messages:
    228
    Likes Received:
    205
    Reputations:
    112
    Откуда вытащил, с чистой только что установленной системы?
    Может у тебя еще и диск с виндой затрояненый?