Magazyn NoName

Spod Troi do Windowsa

Czy może kiedyś ktoś oferował wam na IRC-u jakieś programy które przyśpieszą transfer w Internecie? Albo ktoś poznany przesyła wam jakiegoś Exe-ka? Jeśli nie jest to wasz dobry znajomy to nie pobierajcie takiego programu gdyż może w nim się znajdować tzw. Koń Trojański. Trojan jest programem który bez naszego pozwolenia i kontroli wysyła dane do innego komputera, czy to w sieci Internet czy też LAN. Najczęściej jest to kilkusetkilobajtowy plik serwer który zostaje zainstalowany w katalogu Windows lub Windows\System. Może być to plik *.exe, *.ocx, *.vxd lub *.dll. Najczęstszymi objawami działalności kogoś przez tego trojana są nie kontrolowane otwarcia się napędu CD-ROM, zablokowanie się klawiatury lub myszki, niekontrolowane zawieszanie się systemu. Innym objawem jest 100% wykorzystywanie mocy procesora nawet gdy się nic nie robi. Pozbyć się takiego kłopotu można przez zainstalowanie jakiegoś dobrego antywirusa z jak najnowszymi definicjami lub używanie programu LockDown i jego podobnych. Jeśli nie posiadamy ani antywirusa, ani innego programu to będzie konieczna reinstalacja systemu. Użytkownicy bardziej zaawansowani mogą znaleźć IP "żartownisia" i np. Znukować go ( bardzo małe szanse ) lub użyć innego ataku. Niekiedy taki "żartowniś" sam u siebie ma zainstalowanego trojana a o tym nie wie więc można spróbować samemu go zaatakować ( małe szanse ). Co bardziej ambitni mogą wykryć nawet jego e-maila i przesłać mu gratulacje za atak, z delikatnymi ostrzeżeniami ( np. powiesz jego mamie :) ). Jednak nie wolno ignorować takiego ataku bo są to chociaż nie zawsze groźne ale zawsze ataki na naszą prywatność. Tak więc gdy mamy coś ważnego na komputerze a korzystamy często z netu i nie chcielibyśmy tego stracić to warto zabezpieczyć się jakimiś firewallami, programami antywirusowymi i innymi chroniącymi przed różnymi atakami. Z antywirusowych polecam Nortona Antivirus 5.0 lub 2000, nowe definicje są dostępne co miesiąc lub nawet częściej. Z programów wykrywających trojany, otwarte porty i połączenia polecam Zone Alarm, LockDown2000 i Black Ice Defender. Kilka porad :

- Jeśli jesteś w sieci lokalnej oraz w necie to udostępniaj tylko te foldery co musisz i to dając folderom atrybuty Tylko do odczytu i nigdy pełny, a najlepiej stosować hasła ( najlepiej mieszane litery i cyfry i zmieniać co kilka tygodni lub dni ).

- Pamiętaj że niektóre programy użytkowe same z siebie wysyłają wiele informacji do swoich producentów by np. stworzyć profil swoich klientów, więc należy zabronić komunikację tego programu z siecią.

- Jeśli już wiesz że masz trojana i dzieją się różne podejrzane rzeczy to odłącz się od sieci ( nie elektrycznej ) i jak najszybciej usuń go, w ekstremalnym przypadku reinstaluj system, a najlepiej sformatuj partycje lub cały twardy dysk.

- W sieciach lokalnych w których są admini bardzo często na każdym komputerze zainstalowany jest trojan, gdyż taki admin z braku zajęcia lubi się pobawić w szpiega.

Programy te są bardzo niebezpieczne dla tych co posługują się np. kartami kredytowymi lub różnymi hasłami, gdyż trojany posiadają taką opcję jak Key Preview, czyli wszystko co piszecie na klawiaturze jest widoczne w oknie kilenta serwera trojana ( czyli u "żartownisia" ).

Naruszania naszej prywatności nie wolno opuścić, więc chrońmy nasze zasoby przed ingerencją i nie bójmy się pytać się innych jak zapobiegać temu.



Redeemer
e-mail: redeemer@poczta.fm




Darmowe konta e-mail w prezencie od NoName!

Copyright (c) 1999 - 2000 NoName