
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Giugno 2002 ml@sikurezza.org Soggetto: Re: keyen.txt Mittente: blitzkrieg Data: 3 Jun 2002 11:25:18 -0000
On Fri, May 31, 2002 at 01:34:01PM +0200, Igor Falcomata' wrote: > On Fri, May 31, 2002 at 12:33:36PM +0200, Giovanni Squassi wrote: > > ieri facendo un un po' di pulizia sul PC ho trovato un file > > (keyen.txt) che conteneva tutti i caratteri che ho digitato sulla > > tastiera (caratteri [...] > 1) non connetterti da quella stazione ad Internet (o alla tua rete > locale se ci sono altri utenti di cui non ti fidi al 1000% oppure > utenti che potrebbero avere la stazione compromessa) finche non hai > risolto io invece consiglierei a giovanni di continuare per un po' giorni a fare quello che ha sempre fatto, facendo finta di niente, per non insospettire nessuno, iniziando a cercare di capire cosa sta succedendo, e soprattutto chi e` l'amico del giaguaro. ovviamente non devi digitare cose compromettenti. ma questa e` solo una considerazione personale. ok sul controllo delle backdoor remote, ma non escluderei che sia stato crackato da locale da qualche buontempone (d'altra parte mi sembra di aver letto win98). io comincerei ad installare un contro keylogger, coprire la tastiera in modo strano prima di lasciare la postazione (in modo da capire se viene scoperta per essere usata), se hai una webcam, installala su qualche altra macchina e puntala sulla tua postazione, e tante altre cose che devi valutare tu. se poi riesci a capire che ti controllano da locale, beh... passa alla fase "fare un mazzo tanto al collega". sono solo supposizioni, non sapendo in che tipo di ambiente hai il pc bye bye -b -- head --lines=4 $HOME/.signature ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005