Объявление

Свернуть
Пока нет объявлений.

Бэкдор в ****server ?

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Бэкдор в ****server ?

    Доброго времени суток.

    Т.к. автор ****server для виджета nstream**** упорно отрицает наличие подобного функционала, решил отписаться и тут.

    Впоследствии использования данного софта обнаружилось, что программа при старте лезет на сайт ****Server.ru и утягивает http://****Server.ru/****Server.ini, который содержит SSH2 Public key и информацию о новой версии, а потом коннектится по SSH (в логах сниффера отчётливо видны подключения на 22-й порт и передача шифрованного траффика) к некому левому ресурсу.

    Возможно, это разыгралась моя паранойя, но уж больно такое поведение смахивает на бэкдор. На своём форуме автор удалил мой пост с вопросом и сейчас активно пытается убедить меня, что он якобы не при делах.

    p.s. антимат вырезал название виджета - л.м.о.д, латинницей и без точек

    Вот тут forum.ixbt.com/topic.cgi?id=62:20834-54 я отписывался по данной проблеме ранее.
    Последний раз редактировалось Asgard; 26-06-2016, 16:22.

  • #2
    привет, ну подгрузка сама по себе это не проблематично, могут подгружаться дополнительные модули или что-то вроде этого. Этот метод используется очень часто. Обычно деалется подгрузка через http js сkрипта.Честно говоря не знал что ТВ умеет делать ssh запросы, шифруется наверно для того, что-бы не видно было что подгружается.

    Если сниффером видно что идёт подгрузка, то что там можно отрицать
    Последний раз редактировалось gosha99; 26-06-2016, 20:49.

    Комментарий


    • #3
      gosha99, лезет не тв по ssh а ****сервер (приложение к виджету) т.е.программа для ПК. Вначале тянет public key из *.ini файлика а потом коннектится на левый хост по ssh (22-й порт, передача закриптованных данных). Зачем и почему - хрен его знает. Автор утверждает при этом, что программа ничего такого не умеет

      Если мало сниффера - можно поглядеть hex-редактором содержимое исполняемого файла (exe), там встречаются упоминания о работе с SSH.

      Если захочется узнать что к чему, смотрите старые версии, т.к. сейчас автор мог убрать подобный функционал или изменить логику работы

      з.з.ы. Похоже разговор с автором зашёл в никуда - он всё отрицает. Ну да бог ему судья. Просто помня, что сам виджет использует (или использовал) "геноцид" (можно прочитать в соседней ветке что это за зверь), велика вероятность что чем-то подобным страдает и параллельный "продукт", особенно учитывая настолько подозрительное поведение. Так что будьте осторожны, используя любое ПО от FIOKOM и сотоварищей.
      Последний раз редактировалось Asgard; 27-06-2016, 03:06.

      Комментарий


      • #4
        А ок, я про сервер к виджету вообще в первый раз слышу. Теперь стало более понятно что имелось ввиду. Ну сниффер не обмануть, если делает какие-то запросы то их не утаить. Правда зачем через ssh и что там он передаёт это уже конечно другой вопрос

        Комментарий

        Обработка...
        X