banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack  XML
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 28/03/2012 22:15:22 (+0700) | #1 | 260186
startcluster
Member

[Minus]    0    [Plus]
Joined: 25/02/2007 10:12:55
Messages: 8
Offline
[Profile] [PM]
smilie chào các anh thành viên hacker ,vừa qua server IP tĩnh em bị hack(win 2003 bản quyền),chiếm mất luôn quyền điều khiển administrator
sau khi em dùng hirent'boot tìm reset được lại server thì tìm ra thủ phạm user : ghost
sau khi kiểm tra desktop on ghost có chương trình attrck.exe đang chạy,em đã search thông tin em này trên mạng và tìm được file cài đặt
http://www.mediafire.com/?v0f71lbrza27uto
qua tìm hiểu em chưa biết được con này truy cập vào bằng cách nào,nguyên nhân ở đâu và cách phòng chống nó thế nào.

các anh đã có ai gặp tình trạng giống em,hoặc có cách vá hổng lỗi bảo mật do em này gây ra thì training đôi chút kinh nghiệm giúp em với ah
trân trọng cảm ơn mọi người.
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 28/03/2012 22:41:26 (+0700) | #2 | 260191
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
//Góp ý với bạn, sau có đưa source virus thì nên nén thành 1 file với password.

Mình đã scan trên VirusTotal.com, mình đang tìm nó là cái gì.

Chắc mọi người ở đây cũng có người biết rồi smilie


Xuân Phong Nguyễn
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 28/03/2012 22:48:28 (+0700) | #3 | 260193
startcluster
Member

[Minus]    0    [Plus]
Joined: 25/02/2007 10:12:55
Messages: 8
Offline
[Profile] [PM]
Rất cảm ơn bạn đã góp ý cho mình,khi mình down về nó là attrck.exe lên mình đóng gói nó lại luôn
và up lên mediafire mà ko đặt pass gì cả.
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 29/03/2012 10:43:01 (+0700) | #4 | 260249
quybeo83
Member

[Minus]    0    [Plus]
Joined: 15/07/2010 21:12:11
Messages: 35
Offline
[Profile] [PM] [Yahoo!]
bạn có dùng máy chủ để lướt web hay mở mail không smilie smilie
dám chắc là bạn bị tấn công bằng phuơng thức tấn công thô sơ social enginering smilie smilie smilie smilie smilie
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 29/03/2012 14:18:09 (+0700) | #5 | 260271
startcluster
Member

[Minus]    0    [Plus]
Joined: 25/02/2007 10:12:55
Messages: 8
Offline
[Profile] [PM]
cảm ơn bạn nhưng con server của mình thuê IP static (FTP) chỉ để cung cấp dịch vụ web và mail khách hàng thôi,

mình cần là phân tích hình thức tấn công như thế nào vào hệ thống và nguyên nhân server mình có con đó,chứ ko phải hỏi để bạn trả lời như trên.

trân trọng.
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 29/03/2012 14:24:48 (+0700) | #6 | 260272
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]

quybeo83 wrote:
bạn có dùng máy chủ để lướt web hay mở mail không smilie smilie
dám chắc là bạn bị tấn công bằng phuơng thức tấn công thô sơ social enginering smilie smilie smilie smilie smilie  


Phải có policy về cái vụ sử dụng mặt cười mới được.
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Discussion]   Em nhờ cộng đồng hacker phân tính giúp server IP tĩnh bị hack 29/03/2012 16:28:21 (+0700) | #7 | 260291
xhoc
Member

[Minus]    0    [Plus]
Joined: 14/03/2012 01:54:50
Messages: 30
Offline
[Profile] [PM]

xuanphongdocco wrote:
//Góp ý với bạn, sau có đưa source virus thì nên nén thành 1 file với password.

Mình đã scan trên VirusTotal.com, mình đang tìm nó là cái gì.

Chắc mọi người ở đây cũng có người biết rồi smilie
 

mong bác nói rõ cho mọi người cùng biết để tránh được ko a
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|