Comportamento de malware

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Comportamento de malware

Mensagempor Tiagão » Sexta Jul 20, 2007 20:23

Boas!
Pode ser um pouco estupido, mas tive a meter spywares no computador para analisar o seu comportamento.
Usei duas firewalls (uma inteligente / a outra pergunta tudo), o net limiter, o gestor de tarefas do windows, e outros conhecimentos.

Conclusões: Nenhumas. O computador está mais lento, mas no net limiter não aparece o processo. Se é spyware, o objectivo é a espia de algum lado e a comuncação da aplicação com o seu autor é feita por onde?

Alguma coisa o spyware está a fazer mas nao tem ligação estabelecida com nada. Está a fazer O que? 8O
...
Tiagão
Membro de Prata
Membro de Prata
 
Mensagens: 132
Registado: Sábado Jan 27, 2007 15:17
Localização: Lisboa

Mensagempor jotoa » Sexta Jul 20, 2007 20:30

Ele provavelemten opde-se mascarar noutro programa que esteja a usar a internet e só se liga à internet quando algum programa a está a usar.

Para além de te meter o pc lento provavelmente também te estará a publicar os teus dados para a pessoa que o está a gerir.

PS: Só espero que não tenhas dados pessoais importantes nesse pc :wink:
Imagem
Capitão Moura: Justo! Honesto! Coerente! Imparcial!
O meu computador
jotoa
Membro Dedicado
Membro Dedicado
 
Mensagens: 5535
Registado: Sábado Jun 17, 2006 18:27
Localização: Pontinha, Lisboa

Mensagempor Tiagão » Sexta Jul 20, 2007 20:41

jotoa Escreveu: Para além de te meter o pc lento provavelmente também te estará a publicar os teus dados para a pessoa que o está a gerir.

Aí vem uma dúvida interessante... que tipos de informações?

jotoa Escreveu: Só espero que não tenhas dados pessoais importantes nesse pc :wink:
Já tive... mas comprei 1 disco rigido novo, fiz 1 bios update, comprei 1 modem novo, e agora dedico este pc a investigação de malware ate ganhar o proximo :)

Ja tive ficheiros pessoais, mas apaguei-os e só depois liguei a net. Ainda nao conheço nenhum trojan que roube ficheiros apagados. Alguém conhece?
...
Tiagão
Membro de Prata
Membro de Prata
 
Mensagens: 132
Registado: Sábado Jan 27, 2007 15:17
Localização: Lisboa

Mensagempor Tiagão » Segunda Jul 23, 2007 1:58

Há aqui uma comunicação que o ip ta smp a mudar, mas consegui lhe o mac adress...
...
Tiagão
Membro de Prata
Membro de Prata
 
Mensagens: 132
Registado: Sábado Jan 27, 2007 15:17
Localização: Lisboa


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron