Hack-FAQ #8

SideX (hack-faq@real.xakep.ru)

Хакер, номер #080, стр. 080-042-1

Будь конкретным и задавай конкретные вопросы! Старайся оформить свою проблему максимально детально перед посылкой в Hack-FAQ. Только так я смогу действительно помочь тебе ответом, указать на возможные ошибки. Остерегайся общих вопросов вроде «Как взломать интернет?», ты только потратишь почтовый трафик. Трясти из меня фришки (инет, шеллы, карты) - не стоит, я сам живу на гуманитарной помощи.

Q: Почему государственным работникам скоро запретят пользоваться P2P?

A: Государство, как и любой частный узурпатор, не хочет оплачивать гигабайты удовольствий, которые сдувают работнички из Сети. Также оно хочет, чтобы трудяги были постоянно заняты, а не погружались в праздность P2P. Но основная проблема, которая стоит сейчас очень остро - это защита данных. Нередко государственные служащие криво настраивают своих p2p-клиентов, расшаривая кучу секретных документов на всю Сеть. Другая сложность относится к новомодным вирусам, которые начинают распространение содержимого «Моих документов» жертвы после заражения. По первой теме попалился один чувак из Пентагона, выбросив в Сеть чертежи некого супер-засекреченного синхрофазотрона. Во втором случае залетел японский чиновник, у которого вирус попер материалы ядерных разработок, которые потом были выброшены на бескрайние просторы Kazaa и eDonkey.

Q: Меня пугают эпидемией какого-то нового трояна Glieder'a. Что известно об этом?

A: Говорить об эпидемии пока не приходится, заражений глобального масштаба замечено не было. Пытаться найти информацию по этой заразе, вбивая имя «Glieder» в поисковики,- занятие неблагодарное, потому что в большинстве вирусных баз, вроде Security Response (www.symantec.com/avcenter/vinfodb.html) он проходит под именем Tooso. Описание заразы в базах - предельно скудно, так что для детального ознакомления с образцом мне пришлось заразить одну из подконтрольных машин. Существуют несколько версий вируса, но действуют все три примерно одинаково. Распространившись массовой e-mail рассылкой, запущенный троян скачивает другую программу, которая успешно вырубает антивирусы, security-обновления и файрволы. После успешного «обезвреживания» системы, из интернета скачивается третья софтина - Mitglieder, которая либо подключает зараженный комп к зомби-ботнету, либо открывает релей для рассылки спама. Как водится, вся вереница заразы успешно функционирует на любых win-машинах.

Q: Мне звонят, а телефон внезапно поднимает трубку. Почему так происходит и как от этого избавиться?

A: В твоем случае срабатывает опция авто-ответа (auto-answer), то есть аппарат автоматически поднимает трубку после нескольких гудков. Фича была разработана для водителей и инвалидов. Первые часто используют подобное в комбинации с hands-free гарнитурой. Если ты не постоянно за рулем и не на колесах инвалидной коляски, рассматриваемое лучше отключить. Настройки могут меняться от телефона к телефону, но в большинстве из них auto-answer врубается-вырубается в отделе Hands-Free или в «специальных настройках». Как раз недавно читал забавное сообщение о том, как опозорилась двое американских копов, когда их секретный разговор подслушал драг-дилер, просто позвонив одному из них на телефон. Как полагается, звук с вибратором были отключены и этот негодяй без проблем разузнал последние новости от чекистов.

Содержание  Вперед на стр. 080-042-2
ttfb: 3.4952163696289 ms