Re: nalezeni viru co krade ftp hesla

From: <pavel (zavinac) pilsen.cz>
Date: Thu, 16 Apr 2009 15:20:23 +0200
> Už jsem se s tím šmejdem setkal, ale zatím se mi nepodařilo ho
> přistihnout při činu. Podle mne stačí navštívit nakaženou stránku a
> nějakou metodou ve stylu ActiveX nebo AJAX odešle obsah souboru
> c:\windows\wcx_ftp.ini na nějakou čínskou adresu. Z jiné adresy je v
> zápětí modifikován web.
>
> Počítač tedy může být čistý a přesto může dojít k úniku citlivých
> informací. Přesnou metodu však neznám, mně se to zatím nestalo. To,
> co jsem napsal, je zatím nepotvrzená hypotéza.
> --
> Kit

hm, to je zajimavy. takze uz si nemuzem byt nicim jisti:-/

ja mam spis obavu jestli se nenakazil jeden pocitac necim velmi
dobre skrytym co neni na prvni ani na druhej pohled videt a z
jinyho pocitace v lokalni siti to heslo virus neukradl bud pres
sitovy sdileni, mozna i pres defaultni C$, anebo jestli neprolezl
sdilenej sitovej disk...

zatim mi chybi jmeno toho smejda tak ani nevim co mam hledat
abych se dozvedel presnej mechanismus sireni.
---------------------------
pavel >pavel (zavinac) pilsen.cz<
Received on 16. 04. 2009, 15:20 CEST

This archive was generated by hypermail 2.2.0 : 16. 04. 2009, 15:20 CEST