ABA


"ההנחיות להסרת הסוס הטרויאני למשתמש הביתי"
גירסת הדפסה   אשכול נעול - לקריאה בלבד
 
   
קבוצות דיון מדריכים, טריקים וטיפים נושא #11661 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 11661
ניצן אור 
חבר מתאריך 8.10.01
23039 הודעות
   22:43   30.05.05   
אל הפורום  
  ההנחיות להסרת הסוס הטרויאני למשתמש הביתי  
 
   הקדמה

המפגע שעליו מדובר הוא מפגע שקיים זמן רב וכיום הובהר מה ההשפעה
האמיתית שלו בפן של פגיעה עסקית ואישית על ידי ביצוע ריגול ממוחשב.
המתקפה מבוצעת על ידי ניצול מחשב המשתמש והתקנת פיסת תוכנה הידועה כ-Trojan.
התכנה מאפשרת לבצע התקשרות מהמחשב האישי או הארגוני אל מול שרת מרוחק
אשר תפקידו לאסוף מידע.

ההתקשרות מתבצעת באמצעות שליחת מידע לערוצים (Ports) ייעודיים בכתבה זו
נסקור בפניכם את הפעולות הראשוניות שיש לבצע על מנת לוודא האם הינכם
חשופים למתקפה זו.

חברת 2Bsecure אינה אחראית על כל נזק שעלול להיגרם כתוצאה מביצוע
פעולות האמורות בכתבה זו.

2Bsecure יידעה את חברת Trend Micro בגין המפגע ועדכון למוצר OFFICESCAN
יתפרס באתר זה ובאתר החברה בקרוב.

למשתמש הביתי

תיאור: המפגע הינו מסוג סוס טרויאני, כלומר קוד מזיד החבוי בתוך מסמך
הנראה ידידותי לכאורה. בעת הפעלת הקובץ הידידותי (מסמך Word לדוגמא),
מופעל הקוד המזיד ומבצע משלוח של מידע מהמחשב לאינטרנט באמצעות דואר
אלקטרוני ו- FTP (פרוטוקול להעברת קבצים ברשת). במקרה המדובר, בעת
פתיחת מסמך ה- Word, תיפתח חלונית (pop-up) המבקשת הקלדת סיסמא לפתיחת
המסמך. זהו ה- Trigger להפעלת הקוד המזיד, ברגע הכנסת הסיסמא, הסוס
הטרויאני יתחיל לדהור.

סימני זיהוי:

כלומר כתהליך נסתר הקוד המזיד רץ על המחשב כ- Process העובד ברקע, ללא
הפרעה לעבודה הרגילה על המחשב. על מנת לראות את כל התהליכים שרצים על
המחשב, יש ללחוץ CTRL+Shift+Esc, או קליק ימני על שורת המשימות
ולבחור ב- TaskManager

זוהי משימה לא קלה לזהות Process שאינו אמור להיות ברשימה הארוכה
והבלתי מובנת שמוצגת לנו כאן, אך באתר הבא ניתן למצוא מידע רב על
תהליכים תקינים וכאלה שאינם כל כך תקינים.

http://www.liutilities.com/products/wintaskspro/processlibrary

הקוד המזיד מנסה לבצע משלוח של דואר אלקטרוני. אם ברשותכםPersonal Firewall,
ניתן להגדירו כך שיחסום דואר אלקטרוני. החסימה מתאפשרת על ידי
חסימת פרוטוקול SMTP, או Port 25. עם זאת, חסימת הדואר האלקטרוני כולו,
משמעו שלא תוכלו לשלוח דואר אלקטרוני, גם אם תרצו ותתכוונו לכך. על כן
ניתן לבצע הגבלה ברמה של אפליקציה ולא רק ברמה של Port.

לאחר התקנת Personal Firewall תדרשו על ידי התוכנה לאשר לתוכנות
שונות להתחבר לאינטרנט. קיראו היטב את ההודעות של תוכנת ה- Firewall
והמנעו מלאשר תוכנה שאינה מוכרת לכם. במקרה הצורך, רוב תכנות ה- Firewall
מספקות שירות מידע על תוכנות מוכרות.

באתר הבא תוכלו למצוא רשימה מלאה של Personal Firewalls להורדה:

http://www.snapfiles.com/Freeware/security/fwfirewall.html

הקוד המזיד מנסה לבצע משלוח של קבצים על גבי רשת האינטרנט
בפרוטוקול FTP (זהו הפרוטוקול המשתמש את רוב שירותי האנטי וירוס להורדת
עידכונים. כאן נעשה בו שימוש הפוך כביכול). בעזרת ה- Personal Firewall
ניתן לחסום גם פרוטוקול זה.

בהגדרות ה-FireWall לוודא כי חוסמים רק ביצוע Upload/Outbound
(משלוח).

יש לשים לב לא לחסום את כל תעבורת FTP, גם ה- Download יחסם
ויתכן כי תמנעו מתוכנת האנטי וירוס שלכם לבצע את העידכונים הקבועים
שלה. יש לוודא זאת על ידי תאריך העדכון האחרון של תכנת האנטי-וירוס.

יתכן כי הקוד במזיד ינסה לבצע משלוח נתונים בשיטות נוספות. אין
צורך להכנס למהות הטכנולוגית של העניין. אם התקנתם תוכנת Personal Firewall,
המשיכו לעקוב אחר ההודעות המתקבלות ושימו לב לאירועים חריגים. כאן
הקלישאה עובדת – "אם יש ספק, אין ספק" אל תאשרו תוכנה אשר אינה מוכרת
לכם. במקרה הצורך, היוועצו עם אנשי התמיכה של ספק האינטרנט, או חבר
שמבין...

יש לבצע חיפוש של הקבצים pwd.txt ו- newpinka.exeעל המחשב.
במידה וקיימים יש למחוק אותם מיידית.

איך להמנע מהדבקה:

שוב, קלישאה: לעולם אין לפתוח קובץ הנמצא בתוך דואר אלקטרוני אם
אינכם מכירים את השולח או שההודעה אינה מובנת לכם. לעתים, השולח מוכר,
אבל ההודעה מכילה משפט כמו: "Document for you" בעוד שאותו אדם לא שלח
לכם מסמך מעולם ואין סיבה שיתחיל עכשיו.

שימרו על מערכת ההפעלה מעודכנת ועדכנית. תוכנות זדוניות רבות
מבוססות על באגים במערכות ההפעלה, או התוכנות ולא יוכלו לבצע כל נזק על
מערכת מעודכנת. במקרה הנ"ל, ככה"נ מערכות הפעלה מסוג Windows XP Service Pack 2 אינן
נמצאות בסיכון, אם כי הנושא עדיין בבדיקה. בקרו באתר העידכונים
למייקרוסופט לבדוק את מצב העידכון של מערכת ההפעלה שלכם:

http://windowsupdate.microsoft.com/

יש למחוק מסמכים ישנים מהמחשב ולשמור אותם על גבי
תקליטורים/דיסקטים.

אנו ממליצים להמנע בשלב זה משימוש בסיסמה למסמכי Word. קיימים
מספר פתרונות חינמיים להגנה על מסמכים וקבצים, כדוגמת PGP. באתר הבא
תוכלו להוריד את תוכנת ה- PGP המשמשת להצפנת קבצים

http://www.pgpi.org


        שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  תודה רבה על ההשקעה... mr_flom 30.05.05 23:55 1
  תודה ניצן :] KR 31.05.05 01:51 2
  תודה רבה ! . הרומני 31.05.05 01:57 3
  תודה רבה chen31  31.05.05 03:06 4
  תודה רבה לך :) onissan  31.05.05 04:24 5
  תודה רבה zivv 31.05.05 09:19 6
  תודה lord1  31.05.05 13:31 7
  תודה אבל תן קרדיט The Boy 31.05.05 14:30 8
  תודה Sk8t3r 31.05.05 20:59 9
  תודה רבה AMIRla 31.05.05 23:48 10
  תודה רבה katorza 01.06.05 19:00 11
  תודה גדולה ! idogur  02.06.05 20:49 12
  יאאלה מדריך של ניצן אור!! חמוד אתה morgan 28.06.05 06:58 13
  תודה Aviran J 28.06.05 12:02 14
  תודה רבה Grass-Boyy 29.06.05 10:15 15
  תודה רבה _T_N_T_  29.06.05 17:12 16

       
mr_flom

דרג אמינות חבר זה
   23:55   30.05.05   
אל הפורום  
  1. תודה רבה על ההשקעה...  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
KR

דרג אמינות חבר זה
   01:51   31.05.05   
אל הפורום  
  2. תודה ניצן :]  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
הרומני
חבר מתאריך 12.2.05
22746 הודעות, דרג אמינות חבר זה
   01:57   31.05.05   
אל הפורום  
  3. תודה רבה ! .  
בתגובה להודעה מספר 0
 
  



                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
chen31 
חבר מתאריך 18.3.02
18288 הודעות, דרג אמינות חבר זה
   03:06   31.05.05   
אל הפורום  
  4. תודה רבה  
בתגובה להודעה מספר 0
 
  


Skoda Fabia 1.2TSI Sport


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
onissan  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 13.4.03
47790 הודעות, 10 פידבק, 20 נקודות
   04:24   31.05.05   
אל הפורום  
  5. תודה רבה לך :)  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
zivv

דרג אמינות חבר זה
   09:19   31.05.05   
אל הפורום  
  6. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
lord1 
חבר מתאריך 18.3.02
19137 הודעות, דרג אמינות חבר זה
   13:31   31.05.05   
אל הפורום  
  7. תודה  
בתגובה להודעה מספר 0
 
  




                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
The Boy

דרג אמינות חבר זה
   14:30   31.05.05   
אל הפורום  
  8. תודה אבל תן קרדיט  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sk8t3r

דרג אמינות חבר זה
   20:59   31.05.05   
אל הפורום  
  9. תודה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
AMIRla

דרג אמינות חבר זה
   23:48   31.05.05   
אל הפורום  
  10. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
katorza

דרג אמינות חבר זה
   19:00   01.06.05   
אל הפורום  
  11. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
idogur 
חבר מתאריך 29.10.02
478 הודעות, דרג אמינות חבר זה
   20:49   02.06.05   
אל הפורום  
  12. תודה גדולה !  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
morgan

דרג אמינות חבר זה
   06:58   28.06.05   
אל הפורום  
  13. יאאלה מדריך של ניצן אור!! חמוד אתה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Aviran J לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 1.8.02
3021 הודעות, 1 פידבק, 2 נקודות
   12:02   28.06.05   
אל הפורום  
  14. תודה  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Grass-Boyy
חבר מתאריך 9.6.03
3603 הודעות, דרג אמינות חבר זה
   10:15   29.06.05   
אל הפורום  
  15. תודה רבה  
בתגובה להודעה מספר 0
 
  


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
_T_N_T_ 
חבר מתאריך 18.1.05
863 הודעות, דרג אמינות חבר זה
   17:12   29.06.05   
אל הפורום  
  16. תודה רבה  
בתגובה להודעה מספר 0
 


                                    (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
_________________________________________________________________________
למנהלים:  שחרר | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול | עריכת אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net