PDA

Просмотр полной версии : Впарили трояна удалённого администрирования


buba
20.01.2007, 14:10
Народ,мне впарили такого трояна.Результат,взломанны й сайт на народе и два почтовых ящика. Стал я его искать,не нашёл.Нод32 антивирус был. Решил я отформатировать жёсткий диск. Но и после этого троян не удалился. Поставил я касперского,и он его нашёл и удалил.Бэкдором троян оказался.Стал я теперь разбираться,каким образом мне впарили этого трояна. Я знаю,кто мне впарил трояна и на каком сайте. Достал я флудом одного админа одного сайтика,вот он и заразил мой комп. Сегодня,я опять стал доставать этого админа,и на мой комп пытался проникнуть сетевой червь,админ сайта тоже находился на сайте.Вопрос,мог ли он с помошью этого червя получить доступк моему компьютеру?Описание этого червя:

Net-Worm — прочие сетевые черви

Существуют прочие способы заражения удаленных компьютеров, например:

копирование червя на сетевые ресурсы;
проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
проникновение в сетевые ресурсы публичного использования;
паразитирование на других вредоносных программах.

Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.

Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.

Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.

Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.

злюка
20.01.2007, 19:22
= Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.


:) значит плохо форматировал :)

-=lebed=-
20.01.2007, 19:49
Хоть бы написал что за система такая дырявая, что к тебе до сих пор черви проникают...
Больше всего убило описание червя... :D

hsi
23.01.2007, 07:45
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).

Spyder
23.01.2007, 15:19
Решил я отформатировать жёсткий диск. Но и после этого троян не удалился.
это как? 0_о
может ты дискету форматнул? =)

EPIDEM
23.01.2007, 15:29
Сходи на http://windowsupdate.microsoft.com/
Установи последние заплатки.

Скачай на любом варезнике последнего каспера.

Дальше юзай провильно hands.dll

И будет тебе счастье =)

buba
25.01.2007, 06:38
А не пробовали сидеть не под администратором, а под правами непривелегированного пользователя и регулярно ставить апдейты?
Трояна он тебе впарить мог запросто через свой сайт, а вот сетевой червь к тебе залез просто так, потому что мимо проходил. То есть дыра у тебя в системе есть, которую он эксплоатирует, вот он и залез в нее (работа у него такая).

Да мне просто так черви не лезут. Я опять занимался флудом гостевой на его сайте,он зачисткой занимался. Потом неожиданно этот червь пытался проникнуть. Поэтому и предположил,что это он червя заслал,пытаясь опять мне троянчика впарить. Этот червь,как я понял по описанию,как-то связан с бэкдорами. А отформатировал я как надо хард диск.Все данные однозначно уничтожены были,но только после форматирования каспер вытащил троянчика.

AdvLamer
25.01.2007, 18:41
Откуда вытащил, с чистой только что установленной системы?
Может у тебя еще и диск с виндой затрояненый?