פרצו לי למחשב דרך הTeamViewer
- talmarsh
-
- חבר פעיל מאוד

- תגובות: 460
- הצטרף: אפריל 2009
מישהו פה יכול לעזור לעשות סדר...
מדובר רק על מצב של unattended access? מה אני צריך לעשות אם זה כרגע מאופשר במחשב מרוחק?
האם יש דרך לבדוק אם נכנסו למחשב מרוחק?
תודה!
מדובר רק על מצב של unattended access? מה אני צריך לעשות אם זה כרגע מאופשר במחשב מרוחק?
האם יש דרך לבדוק אם נכנסו למחשב מרוחק?
תודה!
- shaulch
-
- חבר פעיל מאוד

- תגובות: 419
- הצטרף: פברואר 2005
·גם אני קיבלתי מייל דומהrazserv2010 כתב:קיבלתי מייל שמישהו רוצה שאני יאשר אותו בתוכנה.. מוזר.. וכמובן שלא נכנסתי לקישור...
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
https://www.teamviewer.com/en/company/p ... ign=Social
מומלץ למצוא תחליף. כמו VPN וכו.
רצוי שם להיות עם אנטיוירוס נורמלי
פיירוול בסיסי
מומלץ למצוא תחליף. כמו VPN וכו.
רצוי שם להיות עם אנטיוירוס נורמלי
פיירוול בסיסי
- Batnun
-
- חבר מביא חבר

- תגובות: 3631
- הצטרף: מאי 2005
·alcd כתב:https://www.teamviewer.com/en/company/p ... ign=Social
מומלץ למצוא תחליף. כמו VPN וכו.
רצוי שם להיות עם אנטיוירוס נורמלי
פיירוול בסיסי...
אתה בכלל קראת את מה כתוב בלינק שהבאת?
הבעיה היא לא עם TeamViewer, אלא בתוכנה זדונית, מוסוות בתור עדכון של אדובי פלאש, שמתקינה TeamViewer ללא ידיעת המשתמש. כך שזה לא עוזר אם משתמשים בתוכנות אחרות או ב-VPN.
Batnun
.
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
Batnun כתב:·......
אתה בכלל קראת את מה כתוב בלינק שהבאת?![]()
הבעיה היא לא עם TeamViewer, אלא בתוכנה זדונית, מוסוות בתור עדכון של אדובי פלאש, שמתקינה TeamViewer ללא ידיעת המשתמש. כך שזה לא עוזר אם משתמשים בתוכנות אחרות או ב-VPN.
Batnun
....
The Trojan’s main payload is incorporated into the avicap32.dll library. Trojan.MulDrop6.39120 runs TeamViewer that automatically loads the library to the computer’s memory. All lines, imports, and functions of TeamViewer’s process are actively implemented by this malicious library. The most critical parts of the Trojan’s code are encrypted with base64 and RC4.
- Batnun
-
- חבר מביא חבר

- תגובות: 3631
- הצטרף: מאי 2005
·alcd כתב:......
The Trojan’s main payload is incorporated into the avicap32.dll library. Trojan.MulDrop6.39120 runs TeamViewer that automatically loads the library to the computer’s memory. All lines, imports, and functions of TeamViewer’s process are actively implemented by this malicious library. The most critical parts of the Trojan’s code are encrypted with base64 and RC4....
וזה אמור לסתור את מה שאמרתי קודם?
התוכנה הזדונית מתקינה TeamViewer ללא ידיעת המשתמש, שחושב שהוא מתקין עדכון לגיטימי לפלאש. נקודה.
זה לא יעזור אם תצטט חלק מהכתבה שמציין איזה DLL טופל על ידי ההאקרים ובאיזה הצפנה הם משתמשים.
Batnun
.
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
אין TEAM VIER אין שליטה על המחשב שלךBatnun כתב:·......
וזה אמור לסתור את מה שאמרתי קודם?
התוכנה הזדונית מתקינה TeamViewer ללא ידיעת המשתמש, שחושב שהוא מתקין עדכון לגיטימי לפלאש. נקודה.
זה לא יעזור אם תצטט חלק מהכתבה שמציין איזה DLL טופל על ידי ההאקרים ובאיזה הצפנה הם משתמשים.
Batnun
....
מה שמוזר זה זה :: https://www.virustotal.com/en/file/c92f ... /analysis/
https://www.virustotal.com/en/file/c2e3 ... /analysis/
·
- Batnun
-
- חבר מביא חבר

- תגובות: 3631
- הצטרף: מאי 2005
תקרא שוב את מה שכתבתי, או את מה שכתוב בלינק שאתה הבאת.
העדכון המזוייף לפלאש מתקין TeamViewer (גירסה שעברה טיפול ומתחברת לשרתים של ההאקרים) באופן נסתר מהמשתמש, כך שזה לא עוזר אם אתה מסיר את ההתקנה שלך.
זה כמו שיפרצו לך לבית עם מברג, אז כדי למנוע פריצה בפעם הבאה אתה תוודא שלא יהיה מברג בבית...
Batnun
.
העדכון המזוייף לפלאש מתקין TeamViewer (גירסה שעברה טיפול ומתחברת לשרתים של ההאקרים) באופן נסתר מהמשתמש, כך שזה לא עוזר אם אתה מסיר את ההתקנה שלך.
זה כמו שיפרצו לך לבית עם מברג, אז כדי למנוע פריצה בפעם הבאה אתה תוודא שלא יהיה מברג בבית...
Batnun
.
- moco
-
- גורו

- תגובות: 20597
- הצטרף: דצמבר 2004
·Batnun כתב:·......
ל-TeamViewer שהשארתי בבית של ההורים (לצרכי תמיכה שלי מרחוק) יש Two-Factor Authentication, בלי VPN.
....
אני גם משתמש ב TeamViewer לתמיכה בהורים (ולגמרי לא על המחשב שלי) אבל במקרה זה למה בכלל להשאיר עובד?
כשיש צורך שלי לגשת למחשב שם זה רק כשאמי על הקו ומפעילה את זה במיוחד לצורך התחברותי.
משה
- moco
-
- גורו

- תגובות: 20597
- הצטרף: דצמבר 2004
·mp3lll כתב:באמת מוזר שזה לא קיים בבנקים.
שזה די בסיסי....
כי נראה לי רק מיעוט קטנטן של המשתמשים ידע מה לעשות עם זה, כך שזה לא יפתור ממש בעייה לבנק, וזה יעזור רק לחלק זניח של הלקוחות.
מצד שני יש באתרי הבנקים פיצ'רים שבהחלט עוזרים למנוע פריצה למשל בסיפור המתואר עם הTeamViewer - למשל זה שהם לא מאפשרים שמירת סיסמא על ידי הדפדפן.
משה
- moco
-
- גורו

- תגובות: 20597
- הצטרף: דצמבר 2004
·_Asi כתב: לגבי מה שאמרו למעלה על הבנקים, לא רק שאין אימות דו שלבי, בחלק נכבד מהאתרים לא ניתן להשתמש בכלל בתווים מיוחדים כמו שטרודל, סימן קריאה וכו' בסיסמה, מה שלדעתי הופך את הסיסמה לפשוטה הרבה יותר ומוריד מרמת אבטחת המשתמש במידה ניכרת וזה חבל מאוד....
בבנק דיסקונט יש אילוצי סיסמא ממש מגוכחים - כאלה שבעצם עוזרות לפורץ.
לדוגמא:
אין להשתמש ברצף תווים זהים כגון 111 או AAA
אין להשתמש בתווים עוקבים כגון 123 או ABC
אין להשתמש בתווים סמוכים במקלדת כגון QAZ או SDF
מטרתם ברורה - למנוע סיסמאות וריוויאליות - אבל הם הביאו את זה לכזו קיצוניות, שגם לסדרת תווים אקראית לגמרי אין סיכוי גדול להיות מקובלת עליהם.
זה כבר מזכיר רמזים בחידות של פיצוח קודים, ובחלט זה מצמצם מאוד לפורץ הפוטנציאלי את מרחב החיפוש.
מה שהרבה אנשים לא יודעים שהרבה יותר תורם לביטחון הסיסמא, פשוט להאריך אותה. סיסמא ארוכה גם הרבה יותר קל לבן אדם לזכור (יכולה להיות מורכבת ממילים) מאשר סיסמא עם סימני פיסוק מעצבנים. הבעייה היא שגם מנהלי האתרים שדורשים את הסיסמאות לא ממש מתמצאים בנושא.
משה
- mp3lll
-
- חבר במועדון ה-20K

- תגובות: 20680
- הצטרף: ספטמבר 2007
כלומר הבחור בתחילת השירשור התקיו תוכנה זדונית בעצמו?
לא באמת הייתה פריצה אליהם?
לא באמת הייתה פריצה אליהם?
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
http://www.bleepingcomputer.com/news/se ... om-memory/
https://www.paypal-community.com/t5/Abo ... -p/1040227
ויש עוד ים כתבות שונות בעניין הTEAM VIEWER
מה שבאתי להגיד שעדיף למצוא תחליף יותר בטוח, ככה גם תוכלו לזהות אם פתאום תראו איזה PROCCESS של TV כש בפעול לא התקנתם
מומלץ לבדוק את עצמך פה :
https://haveibeenpwned.com/ (רציתי לבדוק לגבי TV .גיליתי שהCREDENTIALS ללינקדאין שלי הודלפי השנה :\ )
https://www.paypal-community.com/t5/Abo ... -p/1040227
ויש עוד ים כתבות שונות בעניין הTEAM VIEWER
מה שבאתי להגיד שעדיף למצוא תחליף יותר בטוח, ככה גם תוכלו לזהות אם פתאום תראו איזה PROCCESS של TV כש בפעול לא התקנתם
מומלץ לבדוק את עצמך פה :
https://haveibeenpwned.com/ (רציתי לבדוק לגבי TV .גיליתי שהCREDENTIALS ללינקדאין שלי הודלפי השנה :\ )
-
a_yaron
-
- חבר ותיק

- תגובות: 2045
- הצטרף: דצמבר 2005
אני מניח שאם הותקנה אצלי תוכנה זדונית של TV, לא היה נפתח הריבוע שמסמן תחילת חיבור למחשב ולא היתי מקבל לאחר הניתוק את הבקשה לביצוע הLIKE ל TV, בתוכנה זדונית התהליך היה שקטmp3lll כתב:כלומר הבחור בתחילת השירשור התקיו תוכנה זדונית בעצמו?
לא באמת הייתה פריצה אליהם?...
החיבור הופיע בלוג של הTV הרגיל
מצד שני לאחר המקרה בדקתי את המחשב לחיפוש מזיקים בשלל צורות ובבדיקת ONLINE של ESET נמצא DLL חשוד שהותקן יום או יומיים לפני המקרה
ירון
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
a_yaron כתב:אני מניח שאם הותקנה אצלי תוכנה זדונית של TV, לא היה נפתח הריבוע שמסמן תחילת חיבור למחשב ולא היתי מקבל לאחר הניתוק את הבקשה לביצוע הLIKE ל TV, בתוכנה זדונית התהליך היה שקט......
החיבור הופיע בלוג של הTV הרגיל
מצד שני לאחר המקרה בדקתי את המחשב לחיפוש מזיקים בשלל צורות ובבדיקת ONLINE של ESET נמצא DLL חשוד שהותקן יום או יומיים לפני המקרה
ירון...
תריץ סריקה עם משהו יותר רציני...
·
-
a_yaron
-
- חבר ותיק

- תגובות: 2045
- הצטרף: דצמבר 2005
לדוגמא ?alcd כתב:תריץ סריקה עם משהו יותר רציני.........
·...
ירון
- alcd
-
- חבר מביא חבר

- תגובות: 3685
- הצטרף: יוני 2011
אלה שכאן ידעו לגלות את הוירוס:a_yaron כתב:לדוגמא ?......
ירון...
https://www.virustotal.com/en/file/c92f ... /analysis/
https://www.virustotal.com/en/file/c2e3 ... /analysis/
-
a_yaron
-
- חבר ותיק

- תגובות: 2045
- הצטרף: דצמבר 2005
@alcd
אני מבין שהקישורים מובילים לסריקה של קובץ בודד ולא של כל הקבצים במחשב ?
אם זה נכון אז זה לא מאוד שימושי עבורי כי אין לי קובץ חשוד, הקובץ שהיה חשוד כבר נמחק.
ירון
אני מבין שהקישורים מובילים לסריקה של קובץ בודד ולא של כל הקבצים במחשב ?
אם זה נכון אז זה לא מאוד שימושי עבורי כי אין לי קובץ חשוד, הקובץ שהיה חשוד כבר נמחק.
ירון
- Peadar
-
- חבר פעיל מאוד

- תגובות: 490
- הצטרף: אוגוסט 2012
הכוונה היא שיש שם רשימה של אנטי-וירוסים שכן זיהו משהו חשוד בקבצים.
והאנטי וירוס של ESET לא ברשימה של אלה שכן זיהו.
לכן כדאי שתבחר משהו מהרשיהמ שכן זיהה וירוס בקבצים הנ"ל.
והאנטי וירוס של ESET לא ברשימה של אלה שכן זיהו.
לכן כדאי שתבחר משהו מהרשיהמ שכן זיהה וירוס בקבצים הנ"ל.
- lasik
-
- חבר ותיק

- תגובות: 2813
- הצטרף: יולי 2010