Nu hänger jag inte med här. Det var alltså inte en webserver som användes för att ta sig in utan en webläsare som drog in sk 'malicious code'?
Ja. I princip. Så här gick attacken till:

1. Genom litet social engineering så fick man reda på att en anställd brukade besöka ett diskussionsforum som detta. Detta forum tillät att man postade rak HTML.
2. På detta forum lade man en "a href" länk till ett script
3. Scriptet utnyttjade en buffer overflow i en gammal version av webbläsaren (i detta fall en gammal Firefox)
4. En trojan installerades
5. Trojanen kontaktade inkräktaren över HTTP och mottog instruktioner
6. Inkräktaren hade nu full kontroll över maskinen och kunde använda de klassiska knepen för att höja sina rättigheter till admin, läsa alla lösenord och hacka sig vidare.

Som du kanske förstår så finns det ingen brandvägg eller content filtering i världen som kan spärra mot detta.

I detta fall var det en riktad attack, men det kan likväl vara en sajt som testar alla som besöker för att kolla om de har en osäker webbläsare och installerar en trojan sedan för att ingå i ett botnet.
 
Jag tror att min dator är hackad
Finns det någon som kan säga hur man stänger portar, please?
Har du ett antivirusprogram? Kör det och scanna hela datorn. Har du kollat med ShieldsUp vilka portar som visas utåt?
Har du kört Windows Update för att se att du har de senaste uppdateringarna?
 
AndersG skrev:
J
3. Scriptet utnyttjade en buffer overflow i en gammal version av webbläsaren (i detta fall en gammal Firefox)
OK, men då är vi tillbaka till det jag sa tidigare:
Men jag antar att hans poäng var att ingen brandvägg är säkrare än programvaran på insidan som brandväggen släpper igenom trafik till. :D

Nyttan med en brandvägg är i första hand att täppa till de portar som man måste ha öppna i sitt interna nät men inte vill exponera ut mot internet. Sen finns det ju lite andra roliga saker man kan leka med som tarpits och honeypots. :p
 
Nyttan med en brandvägg är i första hand att täppa till de portar som man måste ha öppna i sitt interna nät men inte vill exponera ut mot internet.
Absolut. Man har helt enkelt färre "dörrar" som tjuven kan dyrka upp.
 
Nu har jag lyckats att stänga de portar som var öppna.
Så här ser det ut nu.
Hoppas att det är OK??
 
  • Portar 1.jpg
    Inloggade ser högupplösta bilder
    Skapa konto
    Gratis och tar endast 30 sekunder
  • 2.jpg
Ser mycket bra ut. Speciellt NetBIOS/Fildelningsportarna är livsfarliga och är ofta öppna på Windows-maskiner.

Nästa steg till trygghet blir att kolla att du har Windows automatiska uppdateringar aktiverade och att ditt antivirusprogram uppdateras automatiskt med nya signaturer.
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.