פרצו לי למחשב דרך הTeamViewer

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
talmarsh
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: אפריל 2009

שליחה

מישהו פה יכול לעזור לעשות סדר...
מדובר רק על מצב של unattended access? מה אני צריך לעשות אם זה כרגע מאופשר במחשב מרוחק?

האם יש דרך לבדוק אם נכנסו למחשב מרוחק?


תודה!

shaulch
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 419
הצטרף: פברואר 2005

שליחה

razserv2010 כתב:קיבלתי מייל שמישהו רוצה שאני יאשר אותו בתוכנה.. מוזר.. וכמובן שלא נכנסתי לקישור
...
·גם אני קיבלתי מייל דומה

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

https://www.teamviewer.com/en/company/p ... ign=Social

מומלץ למצוא תחליף. כמו VPN וכו.
רצוי שם להיות עם אנטיוירוס נורמלי
פיירוול בסיסי

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3631
הצטרף: מאי 2005

שליחה

alcd כתב:https://www.teamviewer.com/en/company/p ... ign=Social

מומלץ למצוא תחליף. כמו VPN וכו.
רצוי שם להיות עם אנטיוירוס נורמלי
פיירוול בסיסי
...
·

אתה בכלל קראת את מה כתוב בלינק שהבאת? :roll:

הבעיה היא לא עם TeamViewer, אלא בתוכנה זדונית, מוסוות בתור עדכון של אדובי פלאש, שמתקינה TeamViewer ללא ידיעת המשתמש. כך שזה לא עוזר אם משתמשים בתוכנות אחרות או ב-VPN.


Batnun

.

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

Batnun כתב:
...
...
·

אתה בכלל קראת את מה כתוב בלינק שהבאת? :roll:

הבעיה היא לא עם TeamViewer, אלא בתוכנה זדונית, מוסוות בתור עדכון של אדובי פלאש, שמתקינה TeamViewer ללא ידיעת המשתמש. כך שזה לא עוזר אם משתמשים בתוכנות אחרות או ב-VPN.


Batnun

.
...

The Trojan’s main payload is incorporated into the avicap32.dll library. Trojan.MulDrop6.39120 runs TeamViewer that automatically loads the library to the computer’s memory. All lines, imports, and functions of TeamViewer’s process are actively implemented by this malicious library. The most critical parts of the Trojan’s code are encrypted with base64 and RC4.

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3631
הצטרף: מאי 2005

שליחה

alcd כתב:
...
...

The Trojan’s main payload is incorporated into the avicap32.dll library. Trojan.MulDrop6.39120 runs TeamViewer that automatically loads the library to the computer’s memory. All lines, imports, and functions of TeamViewer’s process are actively implemented by this malicious library. The most critical parts of the Trojan’s code are encrypted with base64 and RC4.
...
·

וזה אמור לסתור את מה שאמרתי קודם?

התוכנה הזדונית מתקינה TeamViewer ללא ידיעת המשתמש, שחושב שהוא מתקין עדכון לגיטימי לפלאש. נקודה.
זה לא יעזור אם תצטט חלק מהכתבה שמציין איזה DLL טופל על ידי ההאקרים ובאיזה הצפנה הם משתמשים.


Batnun

.

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

Batnun כתב:
...
...
·

וזה אמור לסתור את מה שאמרתי קודם?

התוכנה הזדונית מתקינה TeamViewer ללא ידיעת המשתמש, שחושב שהוא מתקין עדכון לגיטימי לפלאש. נקודה.
זה לא יעזור אם תצטט חלק מהכתבה שמציין איזה DLL טופל על ידי ההאקרים ובאיזה הצפנה הם משתמשים.


Batnun

.
...
אין TEAM VIER אין שליטה על המחשב שלך


מה שמוזר זה זה :: https://www.virustotal.com/en/file/c92f ... /analysis/


https://www.virustotal.com/en/file/c2e3 ... /analysis/



·

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3631
הצטרף: מאי 2005

שליחה

תקרא שוב את מה שכתבתי, או את מה שכתוב בלינק שאתה הבאת.

העדכון המזוייף לפלאש מתקין TeamViewer (גירסה שעברה טיפול ומתחברת לשרתים של ההאקרים) באופן נסתר מהמשתמש, כך שזה לא עוזר אם אתה מסיר את ההתקנה שלך.

זה כמו שיפרצו לך לבית עם מברג, אז כדי למנוע פריצה בפעם הבאה אתה תוודא שלא יהיה מברג בבית...


Batnun

.

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004

שליחה

Batnun כתב:
...
...
·

ל-TeamViewer שהשארתי בבית של ההורים (לצרכי תמיכה שלי מרחוק) יש Two-Factor Authentication, בלי VPN.

.
...
·

אני גם משתמש ב TeamViewer לתמיכה בהורים (ולגמרי לא על המחשב שלי) אבל במקרה זה למה בכלל להשאיר עובד?
כשיש צורך שלי לגשת למחשב שם זה רק כשאמי על הקו ומפעילה את זה במיוחד לצורך התחברותי.
משה

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004

שליחה

mp3lll כתב:באמת מוזר שזה לא קיים בבנקים.
שזה די בסיסי.
...
·
כי נראה לי רק מיעוט קטנטן של המשתמשים ידע מה לעשות עם זה, כך שזה לא יפתור ממש בעייה לבנק, וזה יעזור רק לחלק זניח של הלקוחות.

מצד שני יש באתרי הבנקים פיצ'רים שבהחלט עוזרים למנוע פריצה למשל בסיפור המתואר עם הTeamViewer - למשל זה שהם לא מאפשרים שמירת סיסמא על ידי הדפדפן.
משה

moco
סמל אישי של משתמש
גורו
גורו
תגובות: 20597
הצטרף: דצמבר 2004

שליחה

_Asi כתב: לגבי מה שאמרו למעלה על הבנקים, לא רק שאין אימות דו שלבי, בחלק נכבד מהאתרים לא ניתן להשתמש בכלל בתווים מיוחדים כמו שטרודל, סימן קריאה וכו' בסיסמה, מה שלדעתי הופך את הסיסמה לפשוטה הרבה יותר ומוריד מרמת אבטחת המשתמש במידה ניכרת וזה חבל מאוד.
...
·
בבנק דיסקונט יש אילוצי סיסמא ממש מגוכחים - כאלה שבעצם עוזרות לפורץ.
לדוגמא:
אין להשתמש ברצף תווים זהים כגון 111 או AAA
אין להשתמש בתווים עוקבים כגון 123 או ABC
אין להשתמש בתווים סמוכים במקלדת כגון QAZ או SDF

מטרתם ברורה - למנוע סיסמאות וריוויאליות - אבל הם הביאו את זה לכזו קיצוניות, שגם לסדרת תווים אקראית לגמרי אין סיכוי גדול להיות מקובלת עליהם.
זה כבר מזכיר רמזים בחידות של פיצוח קודים, ובחלט זה מצמצם מאוד לפורץ הפוטנציאלי את מרחב החיפוש.

מה שהרבה אנשים לא יודעים שהרבה יותר תורם לביטחון הסיסמא, פשוט להאריך אותה. סיסמא ארוכה גם הרבה יותר קל לבן אדם לזכור (יכולה להיות מורכבת ממילים) מאשר סיסמא עם סימני פיסוק מעצבנים. הבעייה היא שגם מנהלי האתרים שדורשים את הסיסמאות לא ממש מתמצאים בנושא.
משה

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20680
הצטרף: ספטמבר 2007

שליחה

כלומר הבחור בתחילת השירשור התקיו תוכנה זדונית בעצמו?
לא באמת הייתה פריצה אליהם?
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

http://www.bleepingcomputer.com/news/se ... om-memory/

https://www.paypal-community.com/t5/Abo ... -p/1040227

ויש עוד ים כתבות שונות בעניין הTEAM VIEWER
מה שבאתי להגיד שעדיף למצוא תחליף יותר בטוח, ככה גם תוכלו לזהות אם פתאום תראו איזה PROCCESS של TV כש בפעול לא התקנתם


מומלץ לבדוק את עצמך פה :
https://haveibeenpwned.com/ (רציתי לבדוק לגבי TV .גיליתי שהCREDENTIALS ללינקדאין שלי הודלפי השנה :\ )

a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005

שליחה

mp3lll כתב:כלומר הבחור בתחילת השירשור התקיו תוכנה זדונית בעצמו?
לא באמת הייתה פריצה אליהם?
...
אני מניח שאם הותקנה אצלי תוכנה זדונית של TV, לא היה נפתח הריבוע שמסמן תחילת חיבור למחשב ולא היתי מקבל לאחר הניתוק את הבקשה לביצוע הLIKE ל TV, בתוכנה זדונית התהליך היה שקט
החיבור הופיע בלוג של הTV הרגיל

מצד שני לאחר המקרה בדקתי את המחשב לחיפוש מזיקים בשלל צורות ובבדיקת ONLINE של ESET נמצא DLL חשוד שהותקן יום או יומיים לפני המקרה

ירון

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

a_yaron כתב:
...
...
אני מניח שאם הותקנה אצלי תוכנה זדונית של TV, לא היה נפתח הריבוע שמסמן תחילת חיבור למחשב ולא היתי מקבל לאחר הניתוק את הבקשה לביצוע הLIKE ל TV, בתוכנה זדונית התהליך היה שקט
החיבור הופיע בלוג של הTV הרגיל

מצד שני לאחר המקרה בדקתי את המחשב לחיפוש מזיקים בשלל צורות ובבדיקת ONLINE של ESET נמצא DLL חשוד שהותקן יום או יומיים לפני המקרה

ירון
...

תריץ סריקה עם משהו יותר רציני...
·

a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005

שליחה

alcd כתב:
...
...
תריץ סריקה עם משהו יותר רציני...
·
...
לדוגמא ?

ירון

alcd
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3685
הצטרף: יוני 2011

שליחה

a_yaron כתב:
...
...
לדוגמא ?

ירון
...
אלה שכאן ידעו לגלות את הוירוס:

https://www.virustotal.com/en/file/c92f ... /analysis/


https://www.virustotal.com/en/file/c2e3 ... /analysis/

a_yaron פותח השרשור
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2045
הצטרף: דצמבר 2005

שליחה

@alcd
אני מבין שהקישורים מובילים לסריקה של קובץ בודד ולא של כל הקבצים במחשב ?
אם זה נכון אז זה לא מאוד שימושי עבורי כי אין לי קובץ חשוד, הקובץ שהיה חשוד כבר נמחק.

ירון

Peadar
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 490
הצטרף: אוגוסט 2012

שליחה

הכוונה היא שיש שם רשימה של אנטי-וירוסים שכן זיהו משהו חשוד בקבצים.
והאנטי וירוס של ESET לא ברשימה של אלה שכן זיהו.
לכן כדאי שתבחר משהו מהרשיהמ שכן זיהה וירוס בקבצים הנ"ל.

lasik
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2813
הצטרף: יולי 2010

שליחה

Cureit של dr web הוא פיתרון חינמי ויעיל.
מוצרים חדשים בהזדמנות!
https://cutt.ly/xl459TY

חזור אל “רשתות, אינטרנט ו- Fiber”