MSN Messenger! Sou espiado!

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

MSN Messenger! Sou espiado!

Mensagempor Xpander » Sábado Set 24, 2005 1:20

Muito boa noite. Hoje no encontro entre o pessoal veio uma conversa a baila sobre o messenger e ser espiado! O que acontece e que essa pessoa em questão adicionou outra e esta consegue entrar no computador, ler lhe a informação toda e registo historico e ainda por cima altera lhe e danifica lhe o mail pois tb consegue ler lhe a palavra passe.Então no hi5 ja tinha masi de 30 pessoas adicionadas que nao conhecia de lado nenhum. Ja agora ele tem win xp sp2 com todas as actualizações feitas, norton firewall e antivirus.
Apos pesquisa feita no google vieram diversos pogramas (trojan horses) que se encarregam de fazer exactamente o mesmo ou seja espiar e recolher informação com o password steal e o msn keylogger. A minha pergunat seria como proteger os dados pessoas que ficam gravados no computadro de modo a evitar estes ataques pois qq dia alteram lhe a palavra do mail e nunca mais consegue entrar. Outra das coisas e nao sei se isot e permitido aqui mas vou perguntar; qual e a falha explorada pela pessoa em questão no messenger uma vez que so quando esta online e os dois a falar e que consegue aceder aos dados?

Desculpem o testamento e sei que so responde quem quer. ALguma coisa que nao seja permitida e que escrevi as minhas desculpas. Fiquei fascinado come sta situação visto que ele e uma pessoa normal (n e hacker nehum antes pelo contrario) e faz aquilo com extrema facilidade (é que se o adiciono tambem me acontece a mim)). As duas pessoas em questão são amigas e ele so faz aquio na reinação.
Boa noite e cumprimentos a todos.
Xpander
Membro de Prata
Membro de Prata
 
Mensagens: 225
Registado: Quinta Mar 10, 2005 10:27

Mensagempor TheRza » Sábado Set 24, 2005 1:57

isso parece grande tanga mas ta tudo!

primeiro, ele ke meta uma firewall em condições pk a do Norton nao vale nada por exemplo a Kerio, kanto ao antivirus (toda a gente te vai dizer ke nao vale nada) podes mudar po Kaspersky por exemplo, depois instala 2 programas de anti spyware, por exemplo o Spyware Blaster e da Spy Sweeper!!

kando isto tudo tiver instalado ele ke faxa uns scans com o av e antispyware depois de estarem devidamente actualizados!!!

depois tbm pode sacar a versão mais actualizada do messenger pa fikar menos vulneravel aos atakes!

tens aki o ke provoca o suposto atake por exemplo:

http://www.f-secure.com/v-descs/imtrojan.shtml

se o teu amigo abrir os olhos ninguem entra assim com 2 tretas num pc!!

fika bem! 8)
Imagem
TheRza
Membro Diamante
Membro Diamante
 
Mensagens: 1348
Registado: Terça Abr 26, 2005 2:51
Localização: Porto

Mensagempor Xpander » Sábado Set 24, 2005 10:19

Boas!
Antes de mais obrigado pela resposta. Quanto ao tudo ser grande tanga penso que nunca deves ter visto um hacker. Sim sei que os programas de defesa dele são dos piores mas ele mudou a password do mail hoje de manha comigo à frente e o amigo de imediato descobriu a nova password como lhe disse quais os sites por onde tinha andado. Atenção foi tudo a minha frente pois tambem queria comprovar isso.
Cumps.
Xpander
Membro de Prata
Membro de Prata
 
Mensagens: 225
Registado: Quinta Mar 10, 2005 10:27

Mensagempor JD » Sábado Set 24, 2005 10:28

TheRza Escreveu:isso parece grande tanga mas ta tudo!

Não por acaso não parece nada tanga, existem n casos destes.. :roll:
A solução principal passa por arranjar uma boa FW que depois de bem configurada, deve só dar permissão ao que conheçemos, e ao que queremos. Depois convem ter um bom AS/AV para scans regulares, para remover possiveis trojans que estão a abrir certas portas, que faz com que uma pessoal mal intencionada faça o que o teu amigo está a fazer :wink:
Espero ter ajudado :D
Stay CooL 8)
Imagem
JD
Membro de Ouro
Membro de Ouro
 
Mensagens: 820
Registado: Sábado Out 23, 2004 15:07

Mensagempor Xpander » Sábado Set 24, 2005 10:59

Ai esta JD tanga também eu pensava quando acontecia aos outros mas agora acontecer a uma pessoa que vive aqui a dois passos e eu a ver!
Quanto a firewall ja instalei a sygate, instalei o spyware blaster e o spy sweeper. Agora vou esperar que ele esteja outra vez online para lhe pedir se ele descobre a password e os meus dados outra vez. Instalei tambem o fraud defend.
Xpander
Membro de Prata
Membro de Prata
 
Mensagens: 225
Registado: Quinta Mar 10, 2005 10:27

Mensagempor arkannis » Sábado Set 24, 2005 11:14

se isso ta assim tao minado... talvez o melhor mesmo fosse um format para eliminar de vez todos os trojans/spyware/virus etc.

apos o format nao deves ligar à net sem ter ja a Firewall/antispyware/anti-virus instalado e activo. apos isto ligas à net e tratas de mudar todas as passwords que tiveres... pois se o invasor já as sabe, a unica maneira é muda-las.

claro que há soluçoes mais simples, como fazer uns bons scans and so on... mas esta soluçao é garantida que funciona :P
.
Imagem

P4 3.0E | Abit AI7 | 2x512 OCZ Premier Kit | GeForce 6800NU | WD 160GB SATA | Levicom Visible Power 450W
arkannis
Membro Vitalício
Membro Vitalício
 
Mensagens: 2117
Registado: Sábado Set 11, 2004 13:09
Localização: Rio Maior

Mensagempor banido » Sábado Set 24, 2005 11:50

Tens trojan.

Tens que responder a pergunta do milhão de euros:
Como o fez? :roll:
Teve acesso ao teu PC?
Mandou-te um mail, que tu abriste?
Realmente tens as defesas fracas e ele teve acesso ao teu PC, e estalou o Trojan ele mesmo, remotamente?

Aconselho-te a fazer vários testes antes de tomares uma atitude mais drástica, deixo-te alguns links.
Dependendo dos resultados, vais descobrir o metodo que ele utilizou para te conseguir roubar informação.

http://www.grc.com/x/ne.dll?rh1dkyd2
este site é do lendário, Steve Gibson, guru de segurança, e um dos mais conhecidos.


http://onlinecheck.emsisoft.com/en/
este é um dos meus favoritos.


O user Nepter deixou este, hoje mesmo.
http://scan.sygate.com/prestealthscan.html


Depois disto, aconselho-te um bom anti-virus - Kaspersky. (um dos que tem melhor detecção de trojans). Fw, meteste a sygate, portanto estás bem servido, e AS, para o caso, é irrelevante, no entanto, tb escolheste bem.


Espero que ajude, fica bem.
banido
Membro de Prata
Membro de Prata
 
Mensagens: 298
Registado: Sexta Jul 01, 2005 23:18

Mensagempor XVeX » Sábado Set 24, 2005 13:24

primeiro lugar... se o gajo estiver infectado com netbus ou o BO é simplesmente muito facil aceder ao pc... convem instalares o Tauscan da agnitum e fazeres um scan, depois sacas o stinger da mcafee (podes ter worms muito fatelas....) e fazes novamente o scan... em seguida ve nas ligacoes da internet se tens a impressora e ficheiros a partilhar, pois se estiver isso activo nas propriedades da internet é muito facil de aceder ao teu pc... em segundo lugar instala o peer guardian ou um NetStat (da Moorer, ke é excelente) para detectares o IP do gajo e veres em ke porta é ke ele entra... e fazes uma peskisa na net kual é o virus ou outra cena parecida ke usa a porta ke ele entra...

boa sorte... e conta depois aki...

deves ter muito kuidado com os trojans os verdadeiros cavalos de troia... :lol:
XVeX
Membro de Prata
Membro de Prata
 
Mensagens: 463
Registado: Quinta Jun 30, 2005 21:10

Mensagempor TheRza » Sábado Set 24, 2005 19:17

Xpander Escreveu:Boas!
Antes de mais obrigado pela resposta. Quanto ao tudo ser grande tanga penso que nunca deves ter visto um hacker. Sim sei que os programas de defesa dele são dos piores mas ele mudou a password do mail hoje de manha comigo à frente e o amigo de imediato descobriu a nova password como lhe disse quais os sites por onde tinha andado. Atenção foi tudo a minha frente pois tambem queria comprovar isso.
Cumps.


eu dixe ke era tanga pk tu dixeste ke o rapaz ke entrava no pc do teu amigo nao é um expert em "atakes" por isso é ke me parecia tanga mas se tu viste ele a fazer isso eu acredito!!

ja toda a gente te dixe o ke podias fazer mas eu ia po ke o Arkannis te dixe! uma limpeza completa,seguida de uma instalação de um kit de segurança + actualizações e depois mudar todas as passwords era o melhor ke tinhas a fazer!!

fika bem! 8)
Imagem
TheRza
Membro Diamante
Membro Diamante
 
Mensagens: 1348
Registado: Terça Abr 26, 2005 2:51
Localização: Porto

Mensagempor etienne » Sábado Set 24, 2005 20:32

Boas........

bem o q n falta são progs. para este efeito, basta irem ao google apanham as resmas, eu tenho 2 destes progs. um para scan(procurar falhas para ter control do pc) e outro é para enviar codicos, assim terei acesso a tudo o q tens, fazes e fizeste no teu pc para isso basta enviar-te ficheiro.
portanto a q ter mt cuidado com aquilo q recebem no messenger um simples printscreen é o suficiente.
A pouco tempo conseguiram entrar no hotmail do meu sobrinho, bastou ele dizer quem tinha sido e atraves do correio eletronico dele foi o suficiente para ter acesso ao pc do outro, n fiz nada só avisei enviando relatorio de tudo o q ele tinha feito e de tudo oq ele tinha no pc e oq eu poderia fazer caso ele n parasse com estas brincadeiras.
portanto temos q aprender a desconfiar de tudo e de todos.

Sem++++++++++++Imagem
Imagem
etienne
Membro de Ouro
Membro de Ouro
 
Mensagens: 720
Registado: Quarta Set 29, 2004 1:39
Localização: Algueirão Velho/Serra das Minas/Rio do Mouro/Mem Martins/Mercês( Linha Sintra)

Mensagempor XVeX » Sábado Set 24, 2005 20:37

é verdade... "desconfiar de tudo e de todos"... o gajo para saber o ip do teu amigo de certeza ke ele esta infectado com um virus ke envia o IP da vitima para o email do "controlador"... facil... muito facil... ou entao basta enviares alguma cena a partir da vitima para o "hacker" para saber o teu ip... principalmente pelo messenger.. é muito facil!! kuidado com os amigos!! kem faz estas cenas n é hacker.. mas sim cracker, e esse é um reles...
um hacker n prejudica ninguem, é so pelo puro conhecimento, e um craker destroi e rouba pass's para fazer "mal"... um verdadeiro hacker n revela a sua identidade nem o seu suposto nick!!
XVeX
Membro de Prata
Membro de Prata
 
Mensagens: 463
Registado: Quinta Jun 30, 2005 21:10

Mensagempor JD » Sábado Set 24, 2005 20:41

etienne Escreveu:bem o q n falta são progs. para este efeito, basta irem ao google apanham as resmas, eu tenho 2 destes progs. um para scan(procurar falhas para ter control do pc) e outro é para enviar codicos, assim terei acesso a tudo o q tens, fazes e fizeste no teu pc para isso basta enviar-te ficheiro.
portanto a q ter mt cuidado com aquilo q recebem no messenger um simples printscreen é o suficiente.
A pouco tempo conseguiram entrar no hotmail do meu sobrinho, bastou ele dizer quem tinha sido e atraves do correio eletronico dele foi o suficiente para ter acesso ao pc do outro, n fiz nada só avisei enviando relatorio de tudo o q ele tinha feito e de tudo oq ele tinha no pc e oq eu poderia fazer caso ele n parasse com estas brincadeiras.
portanto temos q aprender a desconfiar de tudo e de todos.

offtoppic: quando alguem me lixar já sem com quem falo :lol: :lol: :wink:
E existem muitas mais coisas que se podem fazer para alem de controlar o trafego. Mas geralmente a maneira de isso acontecer é um trojan que abre uma porta essencial para um funcionamento desse programa e a partir daí a pessoa que controla o programa faz o que quer. Para isso não acontecer, como já disse, são scans regulares e a FW bem configurada. E depois claro ter cuidado com o que se aceita, convem estar prevenido e não cairmos naqueles esquemas da tanga.
Stay CooL 8)
Imagem
JD
Membro de Ouro
Membro de Ouro
 
Mensagens: 820
Registado: Sábado Out 23, 2004 15:07

Mensagempor Xpander » Domingo Set 25, 2005 20:52

Boas!
Antes de mais obrigado por todas as respostas!
Ainda não perguntei ao meu colega se ele voltou a descobrir outra vez. Mal tenha noticas coloco aqui os resultados.
Mais uma vez obrigado a todos pelas dicas.
Xpander
Membro de Prata
Membro de Prata
 
Mensagens: 225
Registado: Quinta Mar 10, 2005 10:27

Mensagempor rag`` » Quarta Set 28, 2005 10:02

Boas, ao ler o post do etienne fiquei com algumas dúvidas:

etienne Escreveu:Boas........
portanto a q ter mt cuidado com aquilo q recebem no messenger um simples printscreen é o suficiente.

O que queres dizer com - "um printscreen é suficiente"?

etienne Escreveu:A pouco tempo conseguiram entrar no hotmail do meu sobrinho, bastou ele dizer quem tinha sido e atraves do correio eletronico dele foi o suficiente para ter acesso ao pc do outro

Podes elaborar melhor a parte do 'através do email do teu sobrinho ser suf. para aceder à maquina do outro'? :)


O teste http://onlinecheck.emsisoft.com/en/Default.aspx na é lá grande coisa, uma vez que nem sequer detecta o meu IP :roll:

Sem mais.. :)
rag``
Aprendiz
Aprendiz
 
Mensagens: 59
Registado: Sábado Ago 27, 2005 16:34

Mensagempor banido » Quarta Set 28, 2005 12:22

rag`` Escreveu:O teste http://onlinecheck.emsisoft.com/en/Default.aspx na é lá grande coisa, uma vez que nem sequer detecta o meu IP :roll:



Attention! Desktop firewalls must be deactivated for this test!



será por causa disto?
banido
Membro de Prata
Membro de Prata
 
Mensagens: 298
Registado: Sexta Jul 01, 2005 23:18

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron