تروجان باعث ایجاد جعلی دستگاه USB می شود

من ویندوز 10 را روی یک کربن X1 اجرا می کنم.
من فکر می کنم زمانی که من یک وب سایت را دیدم، یک بدافزار را برداشتم.
در اینجا علائمی است که من مشاهده کرده ام:

  • هنگامی که وب سایت را باز کردم، متوجه شدم که یک دستگاه USB به آن تزریق شده است (مثل یک حافظه).
  • همین اتفاق می افتد وقتی که من سعی می کنم کامپیوتر من با امنیت ویندوز را اسکن کنم. این اتفاق می افتد بسیار سریع است.من نمی توانم اطلاعاتی در مورد آنچه که به عنوان دستگاه USB اتفاق می افتد جمع آوری کنم.
  • من از امنیت ویندوز اطلاعیه ای را می گیرم که برنامه را از تغییر dirs شخصی بر روی دستگاه من مسدود می کند. هر بار پیام یکسان است اما نام برنامه تغییر می کند.

هر ایده ای که در مورد ماشین من اتفاق می افتد چگونه می توانم آنرا حل کنم. من سعی می کنم یک کپی از exe برای چک کردن آن با کل ویروس اسکنر بگیرم اما خودم را پاک می کنم. اسکن کردن مکانیسم محافظت در برابر پنهان کردن نرم افزارهای مخرب است.
با تشکر

رمزگذاری – چرا TLSv1.0 TLS_ECDHE_RSA_WITH_AES_256_CDC_SHA هنوز استفاده می شود؟

اولا من ممکن است یک سوال ناب را پرسید. من سعی می کنم یاد بگیرم، پس لطفا، آن را آسان به من.

دوم، اگر این محل مناسب برای این سوال نیست، یا شما می توانید به من در جاهای دیگر پیوند دهید، لطفا به من بگویید / انجام دهید.

سوم، من قدردانی هر کسی که زمان پاسخ دادن را می دهد.

این گفت ، من از یک برنامه دسک تاپ (به عنوان یک مشتری) استفاده می کنم که اطلاعات زمان واقعی را ذخیره می کند و اطلاعات حساس در مورد آن نیز مانند ارزش های حساب و شماره های حساب را نگه می دارد. این اطلاعات اطلاعات کارت اعتباری را نگه نمی دارد یا انتقال نمی دهد.

گاهی اوقات من Wireshark را اجرا میکنم و متوجه شدم که این برنامه دستخوش خود را با استفاده از TLSv1.0 با مجموعهی رمزگذاری TLS_ECDHE_RSA_WITH_AES_256_CDC_SHA تکمیل می کند. من نمیتوانم فهمید که چرا این موضوع در مورد TLSv1.0 و CBC درک می شود (اما توجه داشته باشید که من برای این موضوع جدید هستم). آیا این به هیچ وجه، به دلیل مبادله کلیدی ECDHE و کد رمزگذاری AES 256 مناسب نیست؟

من می دانم که این سازگار نیست PCI-DSS و من می دانم که بسیاری از فروشندگان به طور کامل از TLSv1.0 دور شده اند، همانطور که کاملا غیر فعال شده است. من فقط می توانم دلیل دلایل این را بدانم زیرا صاحب برنامه نمی خواهد مشتری ها را از کجا استفاده کند که ممکن است از سیستم عامل قدیمی استفاده کنند که سوئیت های جدیدتر را نداشته باشند اما در درک من این اشتباه صورت گرفته است. صاحب ویژگی های توصیه شده برای سیستم عامل ویندوز 10 است، اما هیچ مشکلی در مورد اینکه چرا در نسخه های سیستم عامل قبلی کار نمی کند، از جمله احتمالا ویستا، قابل مشاهده نیست.

بدیهی است که من در مورد برنامه شگفت زده هستم؛ هرگونه خطر از آنجا که من تازه کار هستم، متاسفم کسانی که مسئول این برنامه هستند دلیل قانع کننده ای برای استفاده از این نسخه از TLS / Cipher Suite دارند، اما من فکر کردم که می خواهم بپرسم.

متشکرم که زمان خواندن را می دانید [19659009]

بدافزار – از یک وب سایت خاص به گوگل فاویکون هدایت می شود و سپس شروع به هدایت جایی دیگر می کند

https://www.google.com/favicon.ico

بنابراین عناصر / کد را بازبینی کرده و از طریق و