Kontrola serwera trojana c.d.

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
Chciałbym tu zadać parę pytań; niektóre wątki po części już rozpoczęte.

1. Czy testowaliście w najbliższym czasie i na najnowszych systemach te polskie trojany działające przez gg? Bo ktoś pisał na forum, że niektóre sterowane przez gg mogą już nie działać. Piszę o tym w związku z kwestią wykrywalności i namierzania - te sterowane z klienta zostawiają w logach nasze IP, a te sterowane przez gg to można np. przez WebGG sterować łącząc się przez TORa (taki mój pomysł).
2. Czy zna ktoś jakieś trojany, których klienty łączą się przez np. jakieś proxy z serwerem utrudniając wykrycie?
3. Wiem, że można usunąć nasze logi jeśli kogoś trojanowaliśmy. Wiem, że już o tym było, więc nie chciałbym zawracać nikomu gitary, ale gdyby ktoś mógł mi podesłać jakiś link z instrukcją usuwania logów to byłbym wdzięczny :).
4. Czy to prawda, że Cafeini nie działa pod XP? (Bo tak na tym forum ktoś napisał).
5. Byłaby szkoda bo z tego co wiem on miał fajną opcję sterowania kilkoma kompami na raz i w dodatku nawet przez telnet co by mogło utrudnić namierzanie.
6. Czy to prawda, że te trojany, które działają bezpośrednio na IP nie będą działać "na dłuższą odległość" (chodzi mi o to, że kogoś spoza naszej sieci LAN rozpoznajemy tylko po jego zewnętrznym IP, które jest to samo dla wielu komputerów)?
7. Czy no-ip.com można wykorzystać w ten sposób, że wyślemy komuś pliczek i to mu przy otworzeniu przydzieli jakiś hostname bez jego wiedzy? (Wiem jak to działa ale chodzi mi o to czy to można zrobić tylko na naszym kompie, z wyskakującymi okienkami konfiguracyjnymi czy też można kompletnie bez czyjejś wiedzy np. razem z jakimś trojanem. Bo podobno to można z Turkojanem jakoś powiązać).
 

5.56

Użytkownik
Dołączył
Luty 1, 2010
Posty
102
1.Jeżeli trafisz na porucznika Borewicza,z pewnością bez problemu dostanie od GG SA ip bramy Tora,a potem po logach,za kilka lat,trafi do Ciebie korzystając z tzw.korelacji czasowej.Więc prędzej czy później i tak trafisz za kratki.
2.Nawet jeżeli nie ma,są aplikacje które proxy na jakichś aplikacjach wymuszają(coś takiego było w rootnode do obsługi Spotify/hulu bodajże,pamięta ktoś?)
4.Zawsze możesz poprosić ofiarę aby odpaliła program w trybie zgodności,np.z Win98 :D
6.I tak,i nie.Niektórzy szczęśliwcy mają IP tylko dla siebie,aczkolwiek jest ono zmienne(np.Neostrada),albo i stałe(np.Vectra).Są też szczęśliwcy które IP współdzielą(np.Profesjonalna Kafejka Pana Władka) i u nich niestety coś takiego nie podziała.
7.Tego akurat nie znam,ale techniką omijającą takie "niedogodności" jest connectback.
 

Krystian108

Użytkownik
Dołączył
Wrzesień 3, 2009
Posty
43
1. To był żart, tak? ;-) No ale jak z tymi trojanami na gg, działają nadal?
4. A czy można dodać do programu skrypcik, który go odpali w takim trybie zgodności z innym wcześniejszym systemem?
6. Właśnie chodziło mi o to, że najpopularniejsza Neostrada ma zarówno zmienne jak i takie same IP zewnętrzne dla całego LANu, więc jak sobie z tym poradzić?
 
Do góry Bottom