Обыск и изъятие компьютеров

Обыск и изъятие компьютеров  

  By: Верховцев on 2017-06-05 13 ч.

Re: Обыск и изъятие компьютеров

Ебанутый Ученый пишет:

И вообще, за последний год не слышал чтобы кого-то по этой теме крепили. По-моему уже всем пофиг.

Да, как-то стихо все, даже вроде уже за 1С никого не ловят, хотя одно время только этим и занимались...


С уважением, Верховцев M.D.
/* Если у вас паранойя - это еще не значит, что за вами не следят */

Обыск и изъятие компьютеров  

  By: Степан С on 2017-06-22 17 ч.

Re: Обыск и изъятие компьютеров

volodkin пишет:

Отписываюсь. Техника в порядке, посторонних соплей или перемычек на мамке не увидел, пароли на роутере не сброшены, в системнике было три hdd и две оси, linux и винда для игрушек. Когда хотелось поиграть перекидывал sata шлейф на диск с виндой (лень было откручивать видюху что бы подключить все диски) а так linux был основной осью. Когда забирал шлейф был подключен к виндовому диску. На linuxовом диске последние изменения файлов датированны днем изъятия. T*****dump и Wireshark подозрительного движения трафика не показали. Как то так=)


Как отличить "законный" трафик от подозрительного? Там столько пакетов летит что охуеть можно.

Обыск и изъятие компьютеров  

  By: AntOn Муравей on 2017-06-22 18 ч.

Re: Обыск и изъятие компьютеров

На 1С можно найти пиратку, но за обновление баз нужно платить.

Обыск и изъятие компьютеров  

  By: Верховцев on 2017-06-23 12 ч.

Re: Обыск и изъятие компьютеров

Степан С пишет:

Как отличить "законный" трафик от подозрительного? Там столько пакетов летит что охуеть можно.

В "спокойном" состоянии - при незапущенном браузере - не так и много. Список приложений достаточно очевиден.


С уважением, Верховцев M.D.
/* Если у вас паранойя - это еще не значит, что за вами не следят */

Обыск и изъятие компьютеров  

  By: Степан С on 2017-06-23 20 ч.

Re: Обыск и изъятие компьютеров

насколько я помню, был такой троян как pinch.  Первые его версии палились как раз трафиком. Было видно что неизвесное приложение отправило пакеты хер знает куда. Потом он стал умнее. И весь трафик стал передавать в Internet Explorer, чьи пакеты не вызывали подозрения.  Умный человек IE не использует, а если еще и внимательный, то спалит в анализаторе трафика (фаервол, ваершарк) что IE куда то, что то шлет. Слышал, что более поздние модификации пинча накапливали данные, и ждали активности пользователя, подмешивая свои пакеты  в трафик тех приложений что пользователь использовал. Но я все ровно не понимаю, как троян скрывал адрес назначения.

Обыск и изъятие компьютеров  

  By: Ansiqore on 2017-06-23 20 ч.

Re: Обыск и изъятие компьютеров

Степан С пишет:

насколько я помню, был такой троян как pinch.  Первые его версии палились как раз трафиком. Было видно что неизвесное приложение отправило пакеты хер знает куда. Потом он стал умнее. И весь трафик стал передавать в Internet Explorer, чьи пакеты не вызывали подозрения.  Умный человек IE не использует, а если еще и внимательный, то спалит в анализаторе трафика (фаервол, ваершарк) что IE куда то, что то шлет. Слышал, что более поздние модификации пинча накапливали данные, и ждали активности пользователя, подмешивая свои пакеты  в трафик тех приложений что пользователь использовал. Но я все ровно не понимаю, как троян скрывал адрес назначения.

Самый охуеть можно это в цербере. Он на целую подсеть шлет UDP пакеты, куда точно - не узнать.

Обыск и изъятие компьютеров  

  By: Верховцев on 2017-06-23 23 ч.

Re: Обыск и изъятие компьютеров

Степан С пишет:

Но я все ровно не понимаю, как троян скрывал адрес назначения.

Лет пятнадцать назад при открытии страницы в браузере открывалось два-три http соединения - и все. Сейчас страница в браузере - это фейерия запросов. Сам источник страницы теряется среди туевой хучи аналитик, библиотек JS и еще хуй знает чего. Современный сайт собирается из десятков источников. Визуально тут затеряться - как нефиг делать.


С уважением, Верховцев M.D.
/* Если у вас паранойя - это еще не значит, что за вами не следят */

Обыск и изъятие компьютеров  

  By: Степан С on 2017-06-26 19 ч.

Re: Обыск и изъятие компьютеров

Верховцев пишет:
Степан С пишет:

Но я все ровно не понимаю, как троян скрывал адрес назначения.

Лет пятнадцать назад при открытии страницы в браузере открывалось два-три http соединения - и все. Сейчас страница в браузере - это фейерия запросов. Сам источник страницы теряется среди туевой хучи аналитик, библиотек JS и еще хуй знает чего. Современный сайт собирается из десятков источников. Визуально тут затеряться - как нефиг делать.


И как бротся с подобным?

Обыск и изъятие компьютеров  

  By: Vector007 on 2017-06-30 21 ч.

Re: Обыск и изъятие компьютеров

что за хуйню с кряками на программы этот еж затирает. история пахнет неебическим разводом и враньем на конченного оленя.