Vítejte na Elektro Bastlírn?
Nuke - Elektro Bastlirna
  Vytvořit účet Hlavní · Fórum · DDump · Profil · Zprávy · Hledat na fóru · Příspěvky na provoz EB

Vlákno na téma KORONAVIRUS - nutná registrace


Nuke - Elektro Bastlirna: Diskuzní fórum

 FAQFAQ   HledatHledat   Uživatelské skupinyUživatelské skupiny   ProfilProfil   Soukromé zprávySoukromé zprávy   PřihlášeníPřihlášení 

Sháním zaměstnání
Jdi na stránku Předchozí  1, 2, 3, 4, 5, 6, 7, 8  Další
 
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Poptávka služeb, nabídky zaměstnání
Zobrazit předchozí téma :: Zobrazit následující téma  
Autor Zpráva
Cust



Založen: Jan 17, 2007
Příspěvky: 6466
Bydliště: Husinec-Řež

PříspěvekZaslal: pá červenec 19 2024, 11:47    Předmět: Citovat

Tak to nás mají všechny... Confused
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu Odeslat e-mail
ransom



Založen: Jul 19, 2020
Příspěvky: 1854
Bydliště: Náchod

PříspěvekZaslal: pá červenec 19 2024, 14:06    Předmět: Citovat

I ten největší blbec mezi mafiány/tajnými agenty/konspiračními teoretiky ví, že telefon se neformátuje, ale hodí do kotle nebo do přehrady. Pak se koupí nový čistý a zásadně se do něj neobnovuje účet.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: pá červenec 19 2024, 14:12    Předmět: Citovat

Když jsem viděl jak jednoduše to funguje, nepochybuji o tom, že skrytý odposlech, keyloger a cloud má aktivovaný víc lidí, jen o tom nevědí.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 756

PříspěvekZaslal: pá červenec 19 2024, 14:45    Předmět: Citovat

Neříkej, že ti policajti jsou tak naivní.
Jakýkoliv keylogger musí zachytit i ten základní MS antivir a kdyby ho dali do výjimek, tak ho tam musíš najít.



keylog.png
 Komentář:
 Velikost:  157.17 kB
 Zobrazeno:  41 krát

keylog.png


Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: pá červenec 19 2024, 15:30    Předmět: Citovat

Bohužel, mají to ošetřené tak, že ho nevidí, ani placený antivir od jižanů z Alabamy.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Ruprecht



Založen: Sep 28, 2005
Příspěvky: 1307
Bydliště: ZČ + JM

PříspěvekZaslal: pá červenec 19 2024, 16:44    Předmět: Citovat

A tak já si koupil tablet Xiaomi a nemůžu ho připojit na síť: v obchodních podmínkách (nebo v ochraně soukromí či co), bez jejichž odsouhlasení se ani nespustí stálo, že systém může kdykoli dělat screenshot obrazovky a snímat klávesnici (z důvodu zvalitňování a ochrany a bla bla). Tak to používám jen jako offline čtečku pdf z karty.
Kdo z vás čte ty podmínky použití drobným písmem při každé aktualizaci?

_________________
Kampaň, účelovka, nepodepsal, Palermo, ODS, Kalousek, je líp a jsou na to čísla, nastudujte si to.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
rnbw



Založen: Mar 21, 2006
Příspěvky: 34272
Bydliště: Bratislava

PříspěvekZaslal: pá červenec 19 2024, 16:56    Předmět: Citovat

Necita to nikto, inak by nikto nepouzival sluzby googlu, facebooku ci microsoftu.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
DukeNuke



Založen: Apr 02, 2018
Příspěvky: 1021

PříspěvekZaslal: pá červenec 19 2024, 17:20    Předmět: Citovat

matahari napsal(a):
Jakýkoliv keylogger musí zachytit i ten základní MS antivir a kdyby ho dali do výjimek, tak ho tam musíš najít.

To bohužel není pravda. Z vlastní zkušenosti.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: pá červenec 19 2024, 18:02    Předmět: Citovat

V tomto ho mají schovanej
Trojan.Siggen26.56419 ( nechal jsem ho vstoupit, je tam adresa cloudu, je neškodný, jenom nahrává audio, ovládá kameru, odečítá klávesnici, dělá screenshot obrazovky, čte knihovny, sbírá hesla, informace o poloze, Url, čte USB zařízení a odesílá na mivocloud)

Vyhledává větve registru, kde aplikace třetích stran ukládají hesla
Upravuje klíče registru [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Puabmqcz' = 'C:\Users\Public\Puabmqcz.url'
vkládá kód do systémoveho registru
C:\users\public\libraries\truesight.sys
Very Happy
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 756

PříspěvekZaslal: pá červenec 19 2024, 21:01    Předmět: Citovat

DukeNuke napsal(a):
matahari napsal(a):
Jakýkoliv keylogger musí zachytit i ten základní MS antivir a kdyby ho dali do výjimek, tak ho tam musíš najít.

To bohužel není pravda. Z vlastní zkušenosti.

A to máš vyzkoušené s poslední virovou databází Defendera? Můj screenshot je z dneška.

Trojan Siggen má Defender v databázi, včetně jeho aliasů z dřívějška.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: so červenec 20 2024, 12:36    Předmět: Citovat

26.56419 ne
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 756

PříspěvekZaslal: so červenec 20 2024, 14:15    Předmět: Citovat

Když si já vymyslím trojana Draggon128.12348.66548, tak ho najdeš jenom tady, až to Google naindexuje.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: so červenec 20 2024, 18:41    Předmět: Citovat

Přeinstalováním NTB mivocloud zmizí, ale po cca 24 hodinách, kdy je počítač přopojený k síti je mivocloud zpět ( doba, než si to všimnou a obnoví ho)

Tvrdý format trvá hodinu a přeinstalace trvá cca 45 minut + zbytek, dohromady cca 2 hodiny.
Je možné Trojan.Siggen26.56419 dočasně umlčet například odstraněním driveru v system32 truesight.sys ? kde je Trojan.Siggen26.56419 obsažen ?
Nebo té knihovny C:\users\public\libraries\truesight.sys ?
Případně některého klíče registru, kde je Trojan.Siggen26.56419 obsažen ?
Tak, aby zároveň NTB fungoval chvíli bez Trojan a bez mivocloud bez nutnosti tvrdého format C ? a toho zbytku ?
Defender ho nenajde a tím ho nemůžu dát do karantény, proto mě zajímá, jestli může fungovat alternativní postup s dočasným umlčením.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
matahari



Založen: Oct 29, 2017
Příspěvky: 756

PříspěvekZaslal: so červenec 20 2024, 21:40    Předmět: Citovat

Můžeš tady připojit link na analýzu z https://www.virustotal.com/gui/home/upload toho truesight.sys
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
samponek



Založen: May 11, 2015
Příspěvky: 3346

PříspěvekZaslal: ne červenec 21 2024, 7:04    Předmět: Citovat

Aplikoval jsem opět tvrdý format, teď Siggen opět není, musím chvíli počkat než si toho všimnou a vrátí ho, potom dám poslední verzi. truesight.sys se mění často, když je počítač zapojený do sítě.
Návrat nahoru
Zobrazit informace o autorovi Odeslat soukromou zprávu
Zobrazit příspěvky z předchozích:   
Přidat nové téma   Zaslat odpověď       Obsah fóra Diskuzní fórum Elektro Bastlírny -> Poptávka služeb, nabídky zaměstnání Časy uváděny v GMT + 1 hodina
Jdi na stránku Předchozí  1, 2, 3, 4, 5, 6, 7, 8  Další
Strana 7 z 8

 
Přejdi na:  
Nemůžete odesílat nové téma do tohoto fóra.
Nemůžete odpovídat na témata v tomto fóru.
Nemůžete upravovat své příspěvky v tomto fóru.
Nemůžete mazat své příspěvky v tomto fóru.
Nemůžete hlasovat v tomto fóru.
Nemůžete připojovat soubory k příspěvkům
Můžete stahovat a prohlížet přiložené soubory

Powered by phpBB © 2001, 2005 phpBB Group
Forums ©
Nuke - Elektro Bastlirna

Informace na portálu Elektro bastlírny jsou prezentovány za účelem vzdělání čtenářů a rozšíření zájmu o elektroniku. Autoři článků na serveru neberou žádnou zodpovědnost za škody vzniklé těmito zapojeními. Rovněž neberou žádnou odpovědnost za případnou újmu na zdraví vzniklou úrazem elektrickým proudem. Autoři a správci těchto stránek nepřejímají záruku za správnost zveřejněných materiálů. Předkládané informace a zapojení jsou zveřejněny bez ohledu na případné patenty třetích osob. Nároky na odškodnění na základě změn, chyb nebo vynechání jsou zásadně vyloučeny. Všechny registrované nebo jiné obchodní známky zde použité jsou majetkem jejich vlastníků. Uvedením nejsou zpochybněna z toho vyplývající vlastnická práva. Použití konstrukcí v rozporu se zákonem je přísně zakázáno. Vzhledem k tomu, že původ předkládaných materiálů nelze žádným způsobem dohledat, nelze je použít pro komerční účely! Tento nekomerční server nemá z uvedených zapojení či konstrukcí žádný zisk. Nezodpovídáme za pravost předkládaných materiálů třetími osobami a jejich původ. V případě, že zjistíte porušení autorského práva či jiné nesrovnalosti, kontaktujte administrátory na diskuzním fóru EB.


PHP-Nuke Copyright © 2005 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Čas potřebný ke zpracování stránky 0.32 sekund