UWAGA VIRUS
Moderator: Moderatorzy
- Blazej
- Specjalista bezprzewodowy-senior
- Posty: 403
- Rejestracja: 2009-04-04, 19:33
- Lokalizacja: xD
UWAGA VIRUS
Podobno w sieć grasuje wirus który zarządza naszym modemem, wysyła z niego smsy a w efekcie musimy więcej płacić za usługi. Wie może ktoś co to za wirus i jak się przed nim chronić?
-
- Użytkownik forum
- Posty: 27
- Rejestracja: 2009-04-18, 12:56
- Lokalizacja: Slask
- Blido
- Guru bezprzewodowy
- Posty: 2969
- Rejestracja: 2008-02-21, 23:30
- Lokalizacja: WL
Re: UWAGA VIRUS
Nie słyszałem o takim wirusie, ale wcale nie uważam że byłby on niemożliwy do zrobienia. Co to za problem napisać program który bez naszej wiedzy wysyłałby SMS za pomocą modemu? Na szczęście ja się takimi "zagrożeniami" nie przejmuję. Firewall z ochroną przed wstawianiem kodu i uruchamianiem procesów potomnych praktycznie załatwia sprawę.pan125 pisze:Bajki pod poduche.
- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
No własnie - jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia? 

- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
Re: UWAGA VIRUS
KrissTofferr, zależy od sprzętu może...?
W Optionie są komendy wyłączające przyjmowanie sms.
W Optionie są komendy wyłączające przyjmowanie sms.
- krystianb
- Guru bezprzewodowy
- Posty: 10352
- Rejestracja: 2008-03-19, 17:10
- Lokalizacja: wa
Re: UWAGA VIRUS
Jest też opcja blokująca wszystko poza transmisją pakietowąbob pisze:W Optionie są komendy wyłączające przyjmowanie sms.

Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: UWAGA VIRUS
Paradoksalnie trzeba mieć uruchomiony menadżer modemu który nie pozwoli na otwarcie komunikacji po porcie COM modemu innym programomKrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia?![]()

Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
Oby wykonywanie takich komend wymagało hasła.bob pisze:W Optionie są komendy wyłączające przyjmowanie sms.
Oby tylko dostęp do zmiany opcji był zabezpieczony hasłem.krystianb pisze:Jest też opcja blokująca wszystko poza transmisją pakietową
To oby ten menadżer uruchamiał się jako pierwszy.YaHooo pisze:Paradoksalnie trzeba mieć uruchomiony menadżer modemu który nie pozwoli na otwarcie komunikacji po porcie COM modemu innym programom

- Blido
- Guru bezprzewodowy
- Posty: 2969
- Rejestracja: 2008-02-21, 23:30
- Lokalizacja: WL
Re: UWAGA VIRUS
Jakby się uruchamiał jako drugi, to już byśmy wiedzieli że coś jest nie tak, bo port modemu byłby zajęty i menadżer nie mógłby połączyć się z urządzeniem. Tylko że... kto używa menadżerów?KrissTofferr pisze:To oby ten menadżer uruchamiał się jako pierwszy.
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: UWAGA VIRUS
WłaśnieBlido pisze:Jakby się uruchamiał jako drugi, to już byśmy wiedzieli że coś jest nie tak, bo port modemu byłby zajęty i menadżer nie mógłby połączyć się z urządzeniem.

U mnie menadżer modemu włącza się przy starcie systemu, bo wtedy odczytuję SMS'y które dostałem. Jak dają mi darmowe SMS'y to korzystam z tegoBlido pisze:Tylko że... kto używa menadżerów?

Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
Re: UWAGA VIRUS
Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę...KrissTofferr pisze:Oby wykonywanie takich komend wymagało hasła.

- Blido
- Guru bezprzewodowy
- Posty: 2969
- Rejestracja: 2008-02-21, 23:30
- Lokalizacja: WL
Re: UWAGA VIRUS
No to chyba jedyne zastosowanie, bo nie ma sensu używać tego do nawiązywania połączeniaYaHooo pisze:Jak dają mi darmowe SMS'y to korzystam z tego

- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
bob pisze:Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę...

- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
Re: UWAGA VIRUS
Czyli w tym:KrissTofferr pisze:Ja nie zakładam aż takiego future-fiction żeby program rozprzestrzeniał się SMS-em. Chodziło mi o to że komunikacja komputer-modem
- przyjąłem błędne założenie.KrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia?

- Patryk
- Guru bezprzewodowy
- Posty: 6692
- Rejestracja: 2007-09-12, 21:16
- Lokalizacja: Z dziczy
Re: UWAGA VIRUS
Włączyć blokadę usług premium u opaKrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia?

- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: UWAGA VIRUS
Nie zrozumiałem tego wcalebob pisze:Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę...![]()

Dokładnie, ale są też i wygodne menadżeryBlido pisze:No to chyba jedyne zastosowanie, bo nie ma sensu używać tego do nawiązywania połączenia![]()

A nie zerowy?bob pisze:Koszt?![]()

Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
- Blazej
- Specjalista bezprzewodowy-senior
- Posty: 403
- Rejestracja: 2009-04-04, 19:33
- Lokalizacja: xD
Re: UWAGA VIRUS
Czyli nie ma co się martwić tym ''wirusem''?
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: UWAGA VIRUS
Blazej moim zdaniem nie
Tym bardziej jak masz zainstalowanego antywirusa. A jak chcesz to uruchamiaj menadżera modemu i po sprawie 


Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
- Blazej
- Specjalista bezprzewodowy-senior
- Posty: 403
- Rejestracja: 2009-04-04, 19:33
- Lokalizacja: xD
Re: UWAGA VIRUS
Mam antywirusa (kaspersky2009) a jeżeli to pomoże to dzięki bo już się zaczynałem martwić.YaHooo pisze:Tym bardziej jak masz zainstalowanego antywirusa
- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
YaHooo, Menadżer nie załatwi sprawy bo szkodnik może zmienić kolejność uruchamiania programów, na przykład uruchamiając menadżer już po sobie. A jak szkodnik rozpozna menadżera? Na przykład - sprawdzi które z procesów używających obecnie porty szeregowe są we wpisach rejestru aplikacji uruchamianych na starcie.
A antywirus? Tak, zadziała jeśli będzie znał sygnaturę pliku lub algorytmu szkodnika.
Najpewniejsza metoda, jak mówił Patryk_, to zablokowanie usług premium rate u operatora.
A antywirus? Tak, zadziała jeśli będzie znał sygnaturę pliku lub algorytmu szkodnika.
Najpewniejsza metoda, jak mówił Patryk_, to zablokowanie usług premium rate u operatora.
Ostatnio zmieniony 2009-05-14, 22:41 przez KrissTofferr, łącznie zmieniany 1 raz.
- krystianb
- Guru bezprzewodowy
- Posty: 10352
- Rejestracja: 2008-03-19, 17:10
- Lokalizacja: wa
Re: UWAGA VIRUS
No ale jak sam się połączy z portem to wtedy menadżer nie będzie choćby wyświetlał zasięgu.KrissTofferr pisze:Menadżer nie załatwi sprawy bo szkodnik może zmienić kolejność uruchamiania programów,
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?krystianb pisze:No ale jak sam się połączy z portem to wtedy menadżer nie będzie choćby wyświetlał zasięgu.
- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
Re: UWAGA VIRUS
Podziel na dwie części - będzie łatwiej.YaHooo pisze:Nie zrozumiałem tego wcale

Są tylko nie każdemu potrzebne...YaHooo pisze:Dokładnie, ale są też i wygodne menadżery

A nie wiem.YaHooo pisze:A nie zerowy?

Tylko jak w BE to zrobić?KrissTofferr pisze:Najpewniejsza metoda, jak mówił Patryk_, to zablokowanie usług premium u operatora.

- krystianb
- Guru bezprzewodowy
- Posty: 10352
- Rejestracja: 2008-03-19, 17:10
- Lokalizacja: wa
Re: UWAGA VIRUS
Nie, z portu com może na raz korzystać tylko jeden program. Jeśli wirus będzie korzystał to juz menager sie nie dostanie od coma, to wywali błąd że nie ma podłączonego modemu.KrissTofferr pisze:Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
- Patryk
- Guru bezprzewodowy
- Posty: 6692
- Rejestracja: 2007-09-12, 21:16
- Lokalizacja: Z dziczy
Re: UWAGA VIRUS
U Plusa za free.bob pisze:Koszt?
[ Dodano: 2009-05-15, 08:14 ]
Orange Online >Usługi > Blokady > Blokada dostępu do serwisów Premium - to chyba to będzie.bob pisze:Tylko jak w BE to zrobić?

- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
Menadżer dostanie się do portu COM bo szkodnik uwolni port szeregowy przed uruchomieniem menadżera.krystianb pisze:Jeśli wirus będzie korzystał to juz menager sie nie dostanie do coma, to wywali błąd że nie ma podłączonego modemu.
Blido miałeś rację. Jeśli menadżer zechce używać sieci IP (nie widzę potrzeby ale pewnie są takie "kobyły") to wtedy firewall sprawdzi czy proces który uruchomił menadżera był dodany do "białej listy". Ale to jeszcze nie koniec

- bob
- Guru bezprzewodowy
- Posty: 7979
- Rejestracja: 2006-01-07, 15:41
- Lokalizacja: Mała miejscowość
Re: UWAGA VIRUS
Patryk_ pisze:Orange Online >Usługi > Blokady > Blokada dostępu do serwisów Premium - to chyba to będzie.
Kod: Zaznacz cały
Blokada uniemożliwia dostęp i korzystanie z serwisów ""Premium"". Blokada działa na serwisy oferowane przez Orange i partnerów dostępne za pomocą transmisji danych GPRS/EDGE/UMTS poprzez APN: WAP i Internet dostępne w sieci Orange.
Przez serwisy ""Premium"" rozumie się serwisy o podwyższonej opłacie.

A i jeszcze coś takiego wyskoczyło ale to normalka:
Kod: Zaznacz cały
Przepraszamy ale nie możemy chwilowo zrealizować tej operacji. Prosimy spróbuj ponownie później.
- YaHooo
- Guru bezprzewodowy
- Posty: 17761
- Rejestracja: 2008-01-02, 14:38
- Lokalizacja: Białystok
Re: UWAGA VIRUS
Myślę, że wtedy jakby wirus się uruchomił pierwszy to i menadżer miałby problem z otwarciem portu modemu. Chyba, że masz na myśli, że wirus uruchamia się na samym początku (np. wraz z usługami systemowymi), wysyła SMS'a i się wyłącza. Ale wtedy przyjdzie potwierdzenie odbioru i użytkownik się domyśli, że coś nie tak.KrisToffer pisze:Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?
Pozdrawiam YaHooo 
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)

> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
- KrissTofferr
- Mistrz bezprzewodowy
- Posty: 1271
- Rejestracja: 2008-03-11, 14:15
- Lokalizacja: Lubelskie
Re: UWAGA VIRUS
Właśnie tak.YaHooo pisze:Chyba, że masz na myśli, że wirus uruchamia się na samym początku (np. wraz z usługami systemowymi), wysyła SMS'a i się wyłącza.