Реализация отаки червя

Discussion in 'Безопасность и Анонимность' started by qder, 22 Aug 2007.

  1. qder

    qder Elder - Старейшина

    Joined:
    27 Jun 2006
    Messages:
    31
    Likes Received:
    7
    Reputations:
    -4
    Реализация атаки червя

    Видал ситуации когда одна машина заражалась червяком , то антивири на машинах в сети начинали орать как резаные... типа идёт атака червя такогото.. хотя сам комп жертва молчал.. Можно ли как-то реализовать такую атаку в локалке на определённый айпишник с помошью каких-нить прог?! И достать юзера постоянными криками антивиря и вогнать в ужас=)
    спасибо!
     
    #1 qder, 22 Aug 2007
    Last edited: 22 Aug 2007
    1 person likes this.
  2. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Оффтоп. Просто глаза режет, ну как слово Атаки так можно было написать =) Поправь тему..
     
  3. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Тут все зависит от того, какие машины у тебя в локалке. Если там есть машины с Windows XP SP1, то существует вероятность осуществления удаленной атаки на 139 или 445 порты. Уязвимой являеться службы RPC DCOM системы. Один из червей, который использовал эту дыру назывался Blaster. Под XP SP2 я не видел уязвимостей, позволяющих осуществлять удаленные атаки.
     
    2 people like this.
  4. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    Кстати есть одна атака , которая у нас в сети была недавно. Правда я не знаю где тело найти этого червяка, но вроде бы назывался он Ифрэйм.Заражал он вроде бы через осла. Воопщем при заражении комп обьявлял себя шлюзом и когда через него ходили другие компы из локалки, они тоже цепляли его. И становились тоже псевдошлюзами. Воопщем после появлении пары тройки таких компов, сетка ложилась на повал. А у кого были фаерволлы, они кричали "Подмена шлюза". Помню помогло только ходить и выдёргивать из свитчей людей.
    Где вроде даже бы продавалась серверная часть его.
     
    1 person likes this.
  5. qder

    qder Elder - Старейшина

    Joined:
    27 Jun 2006
    Messages:
    31
    Likes Received:
    7
    Reputations:
    -4
    Дословная цитата нода: "атака червя ххх с адреса 192.168.0.1"
    Вопросы к ЕСЕТ если режет глаза!

    на компах в локалке стоит win2000, есть ли возможности его атаки?! насколько я понимаю если SP1 можно...
     
  6. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,215
    Reputations:
    704
    Атака возможна. Уязвимости подвержены все win 2000 а также Win XP SP0 и SP1. Естественно если на них не установлены заплатки=)
     
    1 person likes this.
  7. SkanErr

    SkanErr New Member

    Joined:
    27 Jul 2007
    Messages:
    20
    Likes Received:
    4
    Reputations:
    0
    Дословная цитата " Реализация Отаки червя"(об этом тебе и говорил kfor). =)
     
  8. qder

    qder Elder - Старейшина

    Joined:
    27 Jun 2006
    Messages:
    31
    Likes Received:
    7
    Reputations:
    -4
    Спасибо! Как всегда компетентный ответ от умных людей! Всё понял... реализовываю..