.
[ Voor 99% gewijzigd door Verwijderd op 01-11-2023 01:19 ]
Going for adventure, lots of sun and a convertible! | GMT-8
Leermoment: dat nooit meer doen. Doe tenminste een vpn ervoor.Verwijderd schreef op woensdag 20 mei 2020 @ 21:18:
Windows 10. Systeem hangt (hing op dit moment) aan het internet met remote desktop enabled en bereikbaar via port forwarding.
[ Voor 32% gewijzigd door F_J_K op 20-05-2020 21:49 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
PSN: plexforce (ps4)
PSN: plexforce (ps4)
PSN: plexforce (ps4)
[ Voor 19% gewijzigd door Room42 op 21-05-2020 00:24 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
PSN: plexforce (ps4)
PSN: plexforce (ps4)
Elke tool heeft kans op lekken, ook CoMoDo RC. De lekken zijn gepatched, dus de vraag is hoe ze daarmee omgingen. Teamviewer werd ook veel misbruikt door scammers als remote tool maar daar hebben ze ook wat tegen gedaan door een 'Possible scam warning' te tonen bij verdachte verbindingen.WeHoDo schreef op donderdag 21 mei 2020 @ 00:41:
TeamViewer altijd actief hebben is ook niet veel veiliger. In het verleden zijn hier ook hacks in geweest.
Wat ook een goede remote tool is, is CoMoDo Remote Control, is gratis en heeft 2FA.
[ Voor 17% gewijzigd door Room42 op 21-05-2020 00:49 ]
"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron
Klopt, remote tools zijn altijd een risico.Room42 schreef op donderdag 21 mei 2020 @ 00:47:
[...]
Elke tool heeft kans op lekken, ook CoMoDo RC. De lekken zijn gepatched, dus de vraag is hoe ze daarmee omgingen. Teamviewer werd ook veel misbruikt door scammers als remote tool maar daar hebben ze ook wat tegen gedaan door een 'Possible scam warning' te tonen bij verdachte verbindingen.
Zolang de security niks mag kosten, zijn dit soort tools beter dan plain RDP.
@Verwijderd Voor je research zul je flink in de krochten van je event logs moeten duiken, aangezien dat waarschijnlijk het enige is dat je hebt. Maar ik twijfel of je daar veel aan gaat hebben. Trek hieruit gewoon de les: Dance like nobody is watching, encrypt like everybody is.
PSN: plexforce (ps4)
PSN: plexforce (ps4)
PSN: plexforce (ps4)
[ Voor 32% gewijzigd door Wim-Bart op 21-05-2020 01:53 ]
Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.
Zelfs al vind je niets (en je hebt al wat gevonden), het systeem is gecomprimeerd geweest. Welke settings zijn er nog veranderd? Je hebt geen idee. Wat er is geïnstalleerd, je hebt geen idee.Verwijderd schreef op donderdag 21 mei 2020 @ 01:19:
[...]
Remote staat nu dicht. Ik zie geen hele goede reden om het systeem te formatteren eigenlijk. De virusscanner vind niets. Wachtwoord is veranderd en versterkt. Ik vermoed dat het niet verder is gekomen dan het oogsten van een login en dat er verder nog niets mee gedaan is.
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
[ Voor 10% gewijzigd door tmtx op 21-05-2020 09:28 ]
[ Voor 3% gewijzigd door FreakNL op 21-05-2020 11:19 ]
Tenzij je dat wachtwoord nog voor andere diensten hebt gebruikt die in het verleden gehackt zijn?Verwijderd schreef op donderdag 21 mei 2020 @ 12:46:
[...]
Ah, interessant. De virusscanner is overigens allergisch voor de inhoud!
Ik ben overigens nog met mijn forensische actie bezigen toch klopt er nog iets niet. Het lijkt zo tegenstrijdig dat een botnet ingezet wordt voor een bluekeep achtig beveiligingsprobleem. Voor een RCE (remote code execution) via RDP heb je toch geen botnet nodig namelijk. Mijn wachtwoord brute forcen duurt 8 tot 50 jaar op het tempo van dat botnet. Dus dat is ook niet zo waarschijnlijk. (inmiddels is het wachtwoord zo sterk dat het miljoenen jaren duurt). De enige conclusie is dat mijn random wachtwoord in een dictionary staat..... maar dat is dan ook wel erg vreemd (en zie ik ook niet als erg waarschijnlijk op dit moment)!
JIj wilt niet weten hoe vaak ik met ontwikkelaars in de clinch ga over security en dan heb ik het niet op de systeemkant maar letterlijk over hoe ze de boel ontwikkelen. Globale software voor het brede publiek is doorgaans best ok maar alles wat niche is, het is een ramp.Verwijderd schreef op donderdag 21 mei 2020 @ 11:10:
[...]
Ik heb overigens een developers mindset qua security en niet die van een systeem beheerder. Dat wil zeggen dat ik meer interesse heb in de achterliggende techniek en minder snel geneigd ben om de boel gewoon te formatteren en opnieuw in te richten. Ik volg dan ook niet alle security exploit nieuws sites maar had wel gehoopt dat een lek in RDP de frontpage op Tweakers gehaald had......
[ Voor 4% gewijzigd door sprankel op 21-05-2020 14:15 ]
Dat is wel een interessant idee voor dit soort situaties.Chielemans schreef op donderdag 21 mei 2020 @ 17:50:
Maak even een goede image, kan je openen in een sandbox. Even forensische analyse en dan een leuke blog van maken. Misschien best leuk om te doen
[ Voor 31% gewijzigd door SparTi op 21-05-2020 18:23 ]
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq