Re: nalezeni viru co krade ftp hesla

From: Kit <kit.saels (zavinac)>
Date: Thu, 16 Apr 2009 13:44:00 +0200
2009/4/16  <pavel (zavinac) pilsen.cz>:
> zdravim damy a panove,
> potykam se tady s jednim smejdem, kterej se nekde objevil a z
> nejakyho pocitace asi v nasi firemni siti mi ukradl hesla na ftp.
> pavel >pavel (zavinac) pilsen.cz<

Už jsem se s tím šmejdem setkal, ale zatím se mi nepodařilo ho
přistihnout při činu. Podle mne stačí navštívit nakaženou stránku a
nějakou metodou ve stylu ActiveX nebo AJAX odešle obsah souboru
c:\windows\wcx_ftp.ini na nějakou čínskou adresu. Z jiné adresy je v
zápětí modifikován web.

Počítač tedy může být čistý a přesto může dojít k úniku citlivých
informací. Přesnou metodu však neznám, mně se to zatím nestalo. To, co
jsem napsal, je zatím nepotvrzená hypotéza.
-- 
Kit
Received on 16. 04. 2009, 13:44 CEST

This archive was generated by hypermail 2.2.0 : 16. 04. 2009, 13:44 CEST