UWAGA VIRUS

Pozostałe zagadnienia (sprzętowe i programowe), które nie pasują do powyższych kategorii np. optymalizacja łącza, liczniki danych, bezpieczeństwo w sieci, informacje podstawowe.

Moderator: Moderatorzy

ODPOWIEDZ
Awatar użytkownika
Blazej
Specjalista bezprzewodowy-senior
Posty: 403
Rejestracja: 2009-04-04, 19:33
Lokalizacja: xD

UWAGA VIRUS

Post autor: Blazej »

Podobno w sieć grasuje wirus który zarządza naszym modemem, wysyła z niego smsy a w efekcie musimy więcej płacić za usługi. Wie może ktoś co to za wirus i jak się przed nim chronić?
pan125
Użytkownik forum
Posty: 27
Rejestracja: 2009-04-18, 12:56
Lokalizacja: Slask

Re: UWAGA VIRUS

Post autor: pan125 »

Bajki pod poduche.
Awatar użytkownika
Blido
Guru bezprzewodowy
Posty: 2969
Rejestracja: 2008-02-21, 23:30
Lokalizacja: WL

Re: UWAGA VIRUS

Post autor: Blido »

pan125 pisze:Bajki pod poduche.
Nie słyszałem o takim wirusie, ale wcale nie uważam że byłby on niemożliwy do zrobienia. Co to za problem napisać program który bez naszej wiedzy wysyłałby SMS za pomocą modemu? Na szczęście ja się takimi "zagrożeniami" nie przejmuję. Firewall z ochroną przed wstawianiem kodu i uruchamianiem procesów potomnych praktycznie załatwia sprawę.
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

No własnie - jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia? :)
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

KrissTofferr, zależy od sprzętu może...?
W Optionie są komendy wyłączające przyjmowanie sms.
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: UWAGA VIRUS

Post autor: krystianb »

bob pisze:W Optionie są komendy wyłączające przyjmowanie sms.
Jest też opcja blokująca wszystko poza transmisją pakietową :D wtedy już nam ani CSD ani żadne smsy nie grożą.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: UWAGA VIRUS

Post autor: YaHooo »

KrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia? :)
Paradoksalnie trzeba mieć uruchomiony menadżer modemu który nie pozwoli na otwarcie komunikacji po porcie COM modemu innym programom :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

bob pisze:W Optionie są komendy wyłączające przyjmowanie sms.
Oby wykonywanie takich komend wymagało hasła.
krystianb pisze:Jest też opcja blokująca wszystko poza transmisją pakietową
Oby tylko dostęp do zmiany opcji był zabezpieczony hasłem.
YaHooo pisze:Paradoksalnie trzeba mieć uruchomiony menadżer modemu który nie pozwoli na otwarcie komunikacji po porcie COM modemu innym programom :)
To oby ten menadżer uruchamiał się jako pierwszy. :)
Awatar użytkownika
Blido
Guru bezprzewodowy
Posty: 2969
Rejestracja: 2008-02-21, 23:30
Lokalizacja: WL

Re: UWAGA VIRUS

Post autor: Blido »

KrissTofferr pisze:To oby ten menadżer uruchamiał się jako pierwszy. :)
Jakby się uruchamiał jako drugi, to już byśmy wiedzieli że coś jest nie tak, bo port modemu byłby zajęty i menadżer nie mógłby połączyć się z urządzeniem. Tylko że... kto używa menadżerów?
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: UWAGA VIRUS

Post autor: YaHooo »

Blido pisze:Jakby się uruchamiał jako drugi, to już byśmy wiedzieli że coś jest nie tak, bo port modemu byłby zajęty i menadżer nie mógłby połączyć się z urządzeniem.
Właśnie :)
Blido pisze:Tylko że... kto używa menadżerów?
U mnie menadżer modemu włącza się przy starcie systemu, bo wtedy odczytuję SMS'y które dostałem. Jak dają mi darmowe SMS'y to korzystam z tego :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

KrissTofferr pisze:Oby wykonywanie takich komend wymagało hasła.
Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę... :rotfl:
Awatar użytkownika
Blido
Guru bezprzewodowy
Posty: 2969
Rejestracja: 2008-02-21, 23:30
Lokalizacja: WL

Re: UWAGA VIRUS

Post autor: Blido »

YaHooo pisze:Jak dają mi darmowe SMS'y to korzystam z tego :)
No to chyba jedyne zastosowanie, bo nie ma sensu używać tego do nawiązywania połączenia ;)
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

bob pisze:Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę...
:D bob, Ja nie zakładam aż takiego future-fiction żeby program rozprzestrzeniał się SMS-em. Chodziło mi o to że komunikacja komputer-modem (bezpośrednio do urządzenia - czyli poniżej protokołu IP) nie jest monitorowana przez firewall oraz że bez haseł to każdy kto zna odpowiednie komendy, a więc i programista malware, będzie mógł zaprogramować manipulowanie komendami AT od strony komputera a więc: odblokować fukcjonalność SMS, wysłać premium SMS i grzecznie zwolnić port dla innych aplikacji.
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

KrissTofferr pisze:Ja nie zakładam aż takiego future-fiction żeby program rozprzestrzeniał się SMS-em. Chodziło mi o to że komunikacja komputer-modem
Czyli w tym:
KrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia? :)
- przyjąłem błędne założenie. :D
Awatar użytkownika
Patryk
Guru bezprzewodowy
Posty: 6692
Rejestracja: 2007-09-12, 21:16
Lokalizacja: Z dziczy

Re: UWAGA VIRUS

Post autor: Patryk »

KrissTofferr pisze:jak się obronić przed złośliwym programem wysyłającym Premium SMS bezpośrednio do urządzenia?
Włączyć blokadę usług premium u opa :)
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

Patryk_ pisze:Włączyć blokadę usług premium u opa :)
Koszt? :)
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: UWAGA VIRUS

Post autor: YaHooo »

bob pisze:Ale do czego hasło skoro i tak nie przyjdzie sms co nam zmieni komendę, która nie dopuszcza do przyjścia sms co nam zmieni komendę... :rotfl:
Nie zrozumiałem tego wcale :rotfl:
Blido pisze:No to chyba jedyne zastosowanie, bo nie ma sensu używać tego do nawiązywania połączenia ;)
Dokładnie, ale są też i wygodne menadżery :D
bob pisze:Koszt? :)
A nie zerowy? :)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Blazej
Specjalista bezprzewodowy-senior
Posty: 403
Rejestracja: 2009-04-04, 19:33
Lokalizacja: xD

Re: UWAGA VIRUS

Post autor: Blazej »

Czyli nie ma co się martwić tym ''wirusem''?
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: UWAGA VIRUS

Post autor: YaHooo »

Blazej moim zdaniem nie :) Tym bardziej jak masz zainstalowanego antywirusa. A jak chcesz to uruchamiaj menadżera modemu i po sprawie ;)
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
Blazej
Specjalista bezprzewodowy-senior
Posty: 403
Rejestracja: 2009-04-04, 19:33
Lokalizacja: xD

Re: UWAGA VIRUS

Post autor: Blazej »

YaHooo pisze:Tym bardziej jak masz zainstalowanego antywirusa
Mam antywirusa (kaspersky2009) a jeżeli to pomoże to dzięki bo już się zaczynałem martwić.
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

YaHooo, Menadżer nie załatwi sprawy bo szkodnik może zmienić kolejność uruchamiania programów, na przykład uruchamiając menadżer już po sobie. A jak szkodnik rozpozna menadżera? Na przykład - sprawdzi które z procesów używających obecnie porty szeregowe są we wpisach rejestru aplikacji uruchamianych na starcie.
A antywirus? Tak, zadziała jeśli będzie znał sygnaturę pliku lub algorytmu szkodnika.
Najpewniejsza metoda, jak mówił Patryk_, to zablokowanie usług premium rate u operatora.
Ostatnio zmieniony 2009-05-14, 22:41 przez KrissTofferr, łącznie zmieniany 1 raz.
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: UWAGA VIRUS

Post autor: krystianb »

KrissTofferr pisze:Menadżer nie załatwi sprawy bo szkodnik może zmienić kolejność uruchamiania programów,
No ale jak sam się połączy z portem to wtedy menadżer nie będzie choćby wyświetlał zasięgu.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

krystianb pisze:No ale jak sam się połączy z portem to wtedy menadżer nie będzie choćby wyświetlał zasięgu.
Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

YaHooo pisze:Nie zrozumiałem tego wcale :rotfl:
Podziel na dwie części - będzie łatwiej. ;)
YaHooo pisze:Dokładnie, ale są też i wygodne menadżery
Są tylko nie każdemu potrzebne... :)
YaHooo pisze:A nie zerowy? :)
A nie wiem. ;)
KrissTofferr pisze:Najpewniejsza metoda, jak mówił Patryk_, to zablokowanie usług premium u operatora.
Tylko jak w BE to zrobić? ;)
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: UWAGA VIRUS

Post autor: krystianb »

KrissTofferr pisze:Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?
Nie, z portu com może na raz korzystać tylko jeden program. Jeśli wirus będzie korzystał to juz menager sie nie dostanie od coma, to wywali błąd że nie ma podłączonego modemu.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
Awatar użytkownika
Patryk
Guru bezprzewodowy
Posty: 6692
Rejestracja: 2007-09-12, 21:16
Lokalizacja: Z dziczy

Re: UWAGA VIRUS

Post autor: Patryk »

bob pisze:Koszt?
U Plusa za free.

[ Dodano: 2009-05-15, 08:14 ]
bob pisze:Tylko jak w BE to zrobić?
Orange Online >Usługi > Blokady > Blokada dostępu do serwisów Premium - to chyba to będzie. :)
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

krystianb pisze:Jeśli wirus będzie korzystał to juz menager sie nie dostanie do coma, to wywali błąd że nie ma podłączonego modemu.
Menadżer dostanie się do portu COM bo szkodnik uwolni port szeregowy przed uruchomieniem menadżera.

Blido miałeś rację. Jeśli menadżer zechce używać sieci IP (nie widzę potrzeby ale pewnie są takie "kobyły") to wtedy firewall sprawdzi czy proces który uruchomił menadżera był dodany do "białej listy". Ale to jeszcze nie koniec :P Szkodnik nie uruchomi bezpośrednio menadżera ale np. poprzez symulowanie kliknięć użytkownika lub poprzez harmonogram zadań lub poprzez plik skojarzony z innym programem (np. skompilowany CHM). Jest duże prawdopodobieństwo że te aplikacje były już poprzednio dodane do "białej listy" w firewall.
Awatar użytkownika
bob
Guru bezprzewodowy
Posty: 7979
Rejestracja: 2006-01-07, 15:41
Lokalizacja: Mała miejscowość

Re: UWAGA VIRUS

Post autor: bob »

Patryk_ pisze:Orange Online >Usługi > Blokady > Blokada dostępu do serwisów Premium - to chyba to będzie.

Kod: Zaznacz cały

Blokada uniemożliwia dostęp i korzystanie z serwisów ""Premium"". Blokada działa na serwisy oferowane przez Orange i partnerów dostępne za pomocą transmisji danych GPRS/EDGE/UMTS poprzez APN: WAP i Internet dostępne w sieci Orange.
Przez serwisy ""Premium"" rozumie się serwisy o podwyższonej opłacie.
Nie dotyczy to chyba smsów? :niepewny:
A i jeszcze coś takiego wyskoczyło ale to normalka:

Kod: Zaznacz cały

Przepraszamy ale nie możemy chwilowo zrealizować tej operacji. Prosimy spróbuj ponownie później.
Awatar użytkownika
YaHooo
Guru bezprzewodowy
Posty: 17761
Rejestracja: 2008-01-02, 14:38
Lokalizacja: Białystok

Re: UWAGA VIRUS

Post autor: YaHooo »

KrisToffer pisze:Masz na myśli zauważalne opóźnienie w uruchomieniu menadżera?
Myślę, że wtedy jakby wirus się uruchomił pierwszy to i menadżer miałby problem z otwarciem portu modemu. Chyba, że masz na myśli, że wirus uruchamia się na samym początku (np. wraz z usługami systemowymi), wysyła SMS'a i się wyłącza. Ale wtedy przyjdzie potwierdzenie odbioru i użytkownik się domyśli, że coś nie tak.
Pozdrawiam YaHooo :)
> FAQ < > Limitowanie TTL < > Filtrowanie MAC < > Limit - miniFAQ <
> Udostępnianie połączenia internetowego iPlus w trybie Ad-hoc < > Połączenie Ad-hoc <
(iPlus7GB-30%) + (Sierra Wireless AC881) + (HP Compaq nx7300) + (200m od BTS'a) = (600kB/s)
Awatar użytkownika
KrissTofferr
Mistrz bezprzewodowy
Posty: 1271
Rejestracja: 2008-03-11, 14:15
Lokalizacja: Lubelskie

Re: UWAGA VIRUS

Post autor: KrissTofferr »

YaHooo pisze:Chyba, że masz na myśli, że wirus uruchamia się na samym początku (np. wraz z usługami systemowymi), wysyła SMS'a i się wyłącza.
Właśnie tak.
ODPOWIEDZ