Skocz do zawartości
grzechuk

shackowany webcam?

Rekomendowane odpowiedzi

dziś miałem dziwną sytuację

gram sobie w wota aż tutaj nagle wywaliło mnie z gry i tsa, reconnectuje się i nagle widzę diodę od webcama zapaloną, patrzę nic nie korzysta z kamery (przynajmniej nie widziałem)

od razu zakryłem kamerkę i słyszę z głośników NO NIE WSTYDŹ SIĘ

 

ja [ciach!]le

od razu wyłączyłem kamerkę w menadzerze urzadzen, przeskanowalem Malwarebytes Anti-Malware i antywirusem 360 intenet security - czysto

logi routera tez czyste

 

WTF!?!?!?

Edytowane przez grzechuk

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie dosc, ze Cie ogladaja za pomoca kamerki, to do tego podsluchuja za pomoca smartfona, robia zdjecia z satelity, wiedza gdzie idziesz/jezdzisz, co jesz i znaja Twoje upodobania kulinarne. Juz nawet w kiblu nie jestes bezpieczny, gdy medytujesz w tej oazie spokoju i skupienia.

 

Wylaczenie kamerki moze nie wystarczyc. Wydlub ja, spal, zniszcz, oddaj biednym, albo porzadnie zaklej. The choice is yours.

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Używanie laptopa - robisz to źle. Opcje:

1. Podłączasz monitor i zamykasz klapkę w lapku.

2. Zaklejasz kamerkę.

3. Wywalasz ją z urządzeń (lub wyłączasz).

 

Jedyna pewna opcja to zakleić, bo w przypadku przejęcia kontroli nad kompem, uruchomienie kamery tak, by działała, a w managerze urządzeń wyglądała jak wyłączona zajęło mi ostatnio 1.5h (robiąc to pierwszy raz i używając tylko linii komend). Dodatkowo, w przypadku sporej palety urządzeń ktoś, kto wie co robi, zrobi to tak, żeby nie zapalała się dioda kamery, a kamera pracowała :P

 

Obiektywnie, najlepiej byłoby też wywalić fizycznie mikrofon, albo mieć sprzętowy jego wyłącznik :P

 

Dotyczy tak samo PC, jak Androidów i srapple.

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To po restarcie kompa system sam sobie wykryje i zainstaluje sterowniki - tak przynajmniej robi u mnie W7.

Rozwiązaniem wydaje się sprawdzenie nazwy pliku sterownika i skasowanie go razem z kopiami. Jest to jednak teoria - nie próbowałem, nie wiem jak zachowa się system.

Oczywiście dobrze jest jedną kopię zachować na wypadek zmiany zdania.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wywalenie driverow nic nie da, pewno masz komputer zainfekowany czyms w stylu DarkComet (remote admin). A w nim wszystko mozna zrobic, instalowac programy, sluchac co robisz, podgladac itp... Jedyne wyjscie to zaklejenie kamerki.

 

Potezne narzedzie.

 

Dołączona grafika

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

pytanie za 100 punktów jak się tego pozbyć?

 

nie instaluje syfu, wszystkie gry ze steam, programy z dobrychprogramów... nikt inny komputera nie używa... czy możliwe, że wszedłem na jakąś stronkę i to złapałem? tylko dlaczego antywirus milczy...

 

rozumiem, że query session nie pokaże podglądacza?

 

na routerze nic nie mam, żadnego forwardowania portów, żadnych śladów

Edytowane przez grzechuk

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a netstat i wyszukiwanie po pidzie?

 

mi łączą się skype, spotify, chrome i explorer...

Jak masz w systemie jakiegoś remote admina to zwłaszcza przed systemowymi narzędziami będzie potrafił ukryć swoją obecność.

Poleciłby jakieś liveCD czy tzw. Rescue CD z antywirusem. Wiem że Internet Security Kasperskiego potrafił stworzyć bootowalną płytkę. Swego czasu dobre i wielofunkcyjne(można było doinstalować aplikacje) było BartPE, ale dawno nie używałem, a z tego co wiem oparte jest na leciwym XPeku. Jest jeszcze dosyć popularny Hiren's boot CD i z tym mógłbyś pokombinować.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ja bym tam najpierw wolał wiedzieć co to było, żeby móc się przed tym bronić na przyszłość. Daj znać jak coś wykminisz, bo bardzo mnie ten temat zainteresował. Pozdr.

 

Pewnie coś takiego

http://www.youtube.com/watch?v=XP_Z7J_hxK4

 

Edit. Widzę, że cmx już to zasugerował.

Edytowane przez kaijitsu

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

kamerka zaklejona, firewall zainstalowany, sladow remote admina nadal brak, ale szukam dalej... combofix i cureit nic nie znalazly, całe szczęście, że nagranie jakie mógł zbok mieć trwa góra 5 sekund, widać amator

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...