С Новым годом! Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 25.11.2015
Сообщений: 1
1

Как защититься от удаленного взлома?

25.11.2015, 11:13. Показов 4133. Ответов 0

Author24 — интернет-сервис помощи студентам
Компьютер в доменной сети. Я сотрудник IT-отдела, есть админская доменная учетка. Для безопасности работаю под локальной учеткой, компьютер в домен не ввожу.

Проблема сначала была у нескольких пользователей, операционки разные от XP до 8.1 профф. 32*64бита. И уже больше 2 месяцев на моем компьютере. Перестановка винды, замена мышки дают только временный эффект.

Проявляется в периодическом смещении указателя мышки, её подтормаживании, срабатывания кликов через раз-два.

Активные подтормаживания происходят только при включенном интернет соединении. Смещения иногда и без сети.
- Например, открываешь, закрываешь окно, а указатель сам перемещается вниз экрана (обычно влево). Если делаю, вероятно, что-то интересное для того, кто следит (редактирую, копирую текстовые документы, сканирую, отправляю их по электронке), курсор смещается чаще. Вот и сейчас, начал печатать это текст в ворде. Сначала всё норм было, вдруг начались глюки мышки.
- Или мышка начинает подтормаживать (не каждый твой клик срабатывает). Вероятно, когда подключается взломщик.
- Подключаешь эту же мышь к другому компьютеру, она работает идеально.
- У некоторых пользователей проблема проходит сама через несколько дней. Вероятно, к их работе и документации взломщики теряют интерес.
- Еще проявление вируса, вероятно после удаленного подключения эффект: на рабочем столе вокруг значка, на который кликнул последним, рамка-квадратная тонкая. Убирается F5, но если опять кликнешь на любой значок она снова появляется и так до перезагрузки.
- Заметил, что первые попытки подключиться к моему ПК вручную велись по одному сценарию: у одного из пользователей что-то случалось, он звонил, вызвал меня; по возвращению у меня начинала глючить мышка, как указано выше, даже без перезагрузки. Потом, вероятно метод усовершенствовали.

Моя версия: после подключения к сети к компьютеру подключаются удаленно, сбрасывают на него исполняемый файл, запускают его. И после перезагрузки вирус-шпион (клиент-сервер) устанавливается и заражает уже MBR, нулевой сектор диска, флешки и т.д. Сидит постоянно в оперативке и передает на сервак с которого его запустили все клики мышки, логины, пароли, документы. Так же есть возможность подключения к ПК жертвы удаленно, типа mstsc и там уже делают что хотят.
Сисадмины из центрального офиса не в курсе (или так говорят мне) Очень надеюсь, что это наши СБшники смотрят эффективность работы сотрудников по заданию руководства. Пока не каких последствий радикальных не было.

Вопрос в том, как защитится от удаленного подключения, кроме как отключением кабеля сети? Фаеволы, антивирусы, закрытие входящих портов неэффективны.
Есть свободные системники, могу поставить сервер-шлюз любой какой скажите, настроить как посоветуете. Плиииз HELP!

Думаю, что мало кому известно, что это за метод взлома и вирус-шпион. Но может истинным спецам будет полезно.

Что я делал:
1) Менял по очереди мышки. Был 3шт usb разных производителей. С заменой мышки смещения курсора прекращаются на незначительное время. От 2-3 дней до 2 недель (возможно, пока тот, кто удаленно ломает не обрат внимание и не перепишет драйвер и т.п.)
Поставил б/у PS/2 мышку. Всё было нормально больше месяца. Потом, вероятно написали что-то, драйвер или способ взлома изменили и т.п.
2) Сбрасывал BIOS (батарейка, перемычка, оставлял так на выходные).
3) Обновлял BIOS утилитой ASUS, несколько раз до разных версий.
4) Акронисом удалял разделы жесткого диска, создавал новые в других файловых системах (EXT2-4 и других), форматировал.
5) Деинициализировал жесткий диск из под Live-CD утилитой LLFTOOL, делал низкоуровневое форматирование (так что установщик 7ки перестает его видеть, пока в Акронисе ни инициализируешь).
6) Ставил лицензионные и др. операционки: винда от XP до 10ки (32*64бита).
7) В винде фаеволами разными или брандмауэром закрывал все входящие соединения.
8) Отключал удаленный доступ. Отключал автозапуск (через реестр и др). Отключал DCOM (в службе компонентов), там же отключал для всех учеток удаленный доступ в безопасности COM. Отключал NetBIOS.
9) Только после этого подключал интернет кабель.
10) После установки операционки ставил только лицензионный софт, причем только онлайн, никаких съемных носителей, старых документов.
11) Антивирусы разные пробовал, в том числе Каспер лиценз. Сканировал разными утилитами (AVZ, утилиты касперского, веба и др.)
12) Поставил Linux (Ubuntu, КDE). Толку нет.
13) Результат один и тот же. Через одну или несколько перезагрузок мышь начинает периодически глючить. Обязательно нужна перезагрузка.
14) Вирус или программа загрузочная, сидит в оперативке, т.е. если не сбросишь BIOS не обесточишь системник и не подождешь некоторое время пока оперативка не обнулится, то этот вирус действует даже в Live-CD и в BIOS (UEFI, Системная плата P8B75-M) заметен (мышка подтормаживает). Но если сбросишь – все нормально.
15) На XP интересный эффект. Если переставляешь винду пользуясь другой мышкой и клавой, а потом подключаешь ту что была изначально, то курсор мышки начинает трястись (амплитуда 2-3 см), через некоторое время это проходит.
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
25.11.2015, 11:13
Ответы с готовыми решениями:

Как защититься от взлома аккаунтов на vkontakte.ru и mail.ru ?
Добрый день! Интересная ситуация произошла: у моей девушки её бывший парень взломал страницу на...

Как защититься от спама?
<div>Мой сайт давно внесли в список рассылки программы xrumer, может еще куда то. И после этого мне...

Как защититься от ботнета?
tcpdump не работает и не заработает. моей ошибки нет в гугле. как отследить с каких айпи досят и...

Подскажите как защититься?
Всем добрый день. Вот скоро придет день открытия серьёздного проекта на Апатче. Хочу знать...

0
25.11.2015, 11:13
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
25.11.2015, 11:13
Помогаю со студенческими работами здесь

Как защититься от ERR_INVALID_HTTP_RESPONSE
Как закрыть сокет по ошибке, которую, клиент видит как: ERR_INVALID_HTTP_RESPONSE ? Запускаю...

Как защититься от помех
Есть девайсина, собранная на АВР. Работает нормально. Почти. Проблема в помехах. Близко...

Как защититься от мультиаккаунтов?
Всем привет! Как можно защитить сайт от мультиаккаунтов? Вопрос не новый и 100% защиты нету, но...

Как защититься от hex программ?
Подскажите как защититься а то когда открываешь через хекс видны все функции собирал в релизе и...

Как защититься от sql-иньекции?
мне недавно человек прислал пароль от пользователя Admin на сайте, говорит может узнать любой...

Как защититься от атак из Интернета ?
Привет, у меня Windows 7 x64 антивируса нет, т.к. у меня был AdAware (он гад, взял и выключил...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
Как проводить научные вычисления на Python
InfoMaster 15.01.2025
Python стал одним из наиболее востребованных языков программирования в области научных вычислений благодаря своей простоте, гибкости и обширной экосистеме специализированных библиотек. Научные. . .
Создание игры типа Minecraft на PyGame/Python: пошаговое руководство
InfoMaster 15.01.2025
В данном руководстве мы рассмотрим процесс создания игры в стиле Minecraft с использованием библиотеки PyGame на языке программирования Python. Этот проект идеально подходит как для начинающих. . .
Как создать свою первую игру в стиле Doom на Unreal Engine
InfoMaster 15.01.2025
Разработка шутера от первого лица в стиле классического Doom представляет собой увлекательное путешествие в мир игрового программирования, где сочетаются творческий подход и технические навыки. . . .
Параллельное программировани­е: основные технологии и принципы
InfoMaster 15.01.2025
Введение в параллельное программирование Параллельное программирование представляет собой фундаментальный подход к разработке программного обеспечения, который позволяет одновременно выполнять. . .
Как написать микросервис на C# с Kafka, MediatR, Redis и GitLab CI/CD
InfoMaster 15.01.2025
В современной разработке программного обеспечения микросервисная архитектура стала стандартом де-факто для создания масштабируемых и гибких приложений. Этот подход позволяет разделить сложную систему. . .
Что такое CQRS и как это реализовать на C# с MediatR
InfoMaster 15.01.2025
Концепция CQRS и её роль в современной разработке В современном мире разработки программного обеспечения архитектурные паттерны играют ключевую роль в создании масштабируемых и поддерживаемых. . .
Как настроить CI/CD с Azure DevOps
InfoMaster 15.01.2025
CI/ CD, или непрерывная интеграция и непрерывное развертывание, представляет собой современный подход к разработке программного обеспечения, который позволяет автоматизировать и оптимизировать процесс. . .
Как настроить CI/CD с помощью Jenkins
InfoMaster 15.01.2025
Введение в CI/ CD и Jenkins В современной разработке программного обеспечения непрерывная интеграция (CI) и непрерывная доставка (CD) стали неотъемлемыми элементами процесса создания качественных. . .
Как написать микросервис на Go/Golang с Kafka, REST и GitHub CI/CD
InfoMaster 14.01.2025
Определение микросервиса, преимущества использования Go/ Golang Микросервис – это архитектурный подход к разработке программного обеспечения, при котором приложение состоит из небольших, независимо. . .
Как написать микросервис с нуля на C# с RabbitMQ, CQRS, Swagger и CI/CD
InfoMaster 14.01.2025
В современном мире разработки программного обеспечения микросервисная архитектура стала стандартом де-факто для создания масштабируемых и гибких приложений. Этот архитектурный подход предполагает. . .
Как создать интернет-магазин на PHP и JavaScript
InfoMaster 14.01.2025
В современном мире электронная коммерция стала неотъемлемой частью бизнеса. Создание собственного интернет-магазина открывает широкие возможности для предпринимателей, позволяя достичь большей. . .
Как написать Тетрис на Ассемблере
InfoMaster 14.01.2025
Тетрис – одна из самых узнаваемых и популярных компьютерных игр, созданная в 1984 году советским программистом Алексеем Пажитновым. За прошедшие десятилетия она завоевала симпатии миллионы людей по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru