Keresés

Új hozzászólás Aktív témák

  • tocsa

    senior tag

    válasz tocsa #40 üzenetére

    Rengeteg kértevő automatikusan befoltozza maga után azt a biztonsági rést, amelyen keresztül megfertőzte a gazda gépet. Erre azért van szükség, hogy más kártevők már ne tudjanak bejutni ugyanazon a résen keresztül, és a gép az adott botnet kizárólagos tagja legyen. Több kártevő túlzottan leterhelhetné a zombi gépet.
    Voltak a történelem során elég nagy harcog amúgy kártevők között, amikor a készítők bepipultak egymásra és a másik kártevőjét próbálták irtani, lásd: MyDoom vs SkyNet.

    Szóval ha kiismerték eléggé a kártevőt és lefoglalják az irányításban résztvevő gépeket, akkor én a hatóságok nevében írnék egy olyan payload-ot, ami leirtja a kértevőt, és frissíti az aktuális Windows példányt (persze tudom, hogy ez nem egyszerű, valszeg sok lopott Windows van közöttük, de a Microsoft nyilván tud olyan payload-ot írni, hogy a Genuine tool ne kajabáljon, és a patch-ek is silent+force módban felmenjenek). így ténylegesen megsemmisülne a hálózat, ahelyett, hogy csak tetszhalott lenne.

    Acer Predator Helios 500 Ryzen, Samsung 960 Pro NVMe + GeChic 15.6" kulso monitor a mobil irodahoz

Új hozzászólás Aktív témák