Tron Script, Honeypot

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • SBos69
  • Registratie: Maart 2018
  • Laatst online: 31-03 10:41
Dag allemaal,

Ik draaide vanmiddag het script Tron op mijn computer : https://www.majorgeeks.com/files/details/tron.html
Om te kijken hoe het precies werkte, ik las online dat het malware kan opsporen en je computer sneller maakt.

Ik heb zelf MalwareBytes als virusscanner en tijdens dat het script draaide gaf deze een melding dat er ingaand verkeer is geblokkeerd.

Om specifiek te zijn:
- Poort : 80
- IP-adres: 45.128.232.62
- Type: Ingaande verbinding
- Categorie: Riskware

Uit nieuwsgierigheid heb ik toch het IP-adres ingevoerd en kwam ik op een website uit waar in grote glitchende letters "HoneyPot" stond.

Vanuit mijn opleiding heb ik bij Security geleerd dat een Honeypot word gebruikt om hackers op het verkeerde been te zetten. Maar wat heeft dat op mijn computer te zoeken?

Heeft iemand hier meer verstand van, moet ik me zorgen maken?

Alvast bedankt

Acties:
  • +4 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 02-07 22:28

jurroen

Security en privacy geek

Waarom ben je met tools als Tron in de weer, terwjjl je zo duidelijk de ervaring mist om iets inhoudelijks met de resultaten te kunnen doen?

Windows Defender is prima. Als je een second opinion wilt hebben kun je beter bijvoorbeeld Hitman Pro gebruiken. Sneller maken van je computer doe je juist níét door extra programma's te installeren.

En als je echt inhoudelijk een antwoord wil zul je met meer informatie moeten komen dan "een website met 'glitchende' letters zei dat...".

Ik kan ook een site vinden die aangeeft - in Comic Sans met marquee tags - dat mijn computer ransomware bevat en een handig tooltje aanbiedt om deze te verwijderen. Is van Microsoft Tech Support. Heel betrouwbaar, als ze bellen altijd een vriendelijke Rajesh aan de telefoon. En betalen handig via Western Union om de hoek.

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +1 Henk 'm!

  • 42dpi
  • Registratie: September 2007
  • Laatst online: 02:33

42dpi

ლ(ಠ益ಠლ)

Niet om af te zeiken maar je leest dingen ook niet
Tron is an Open Source script for advanced users
Gezien je vragen heb dat je compleet genegeerd, honeypot is iets waar je nu zelf bent ingedoken als een beer op honing je klauwen ergens insteken waarvan je niet weet wat er inzit.

Als je je niet zorgen wilt maken zou ik niet random script van het internet gaan draaien.

Wil je cyber security ontdekken zou ik je aanraden je eerst in te lezen in de materie ipv random dingen te gaan gebruiken.

[ Voor 14% gewijzigd door 42dpi op 20-06-2023 00:33 ]

Si vis pacem, para bellum


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:27
42dpi schreef op dinsdag 20 juni 2023 @ 00:28:
Niet om af te zeiken maar je leest dingen ook niet


[...]

Gezien je vragen heb dat je compleet genegeerd, honeypot is iets waar je nu zelf bent ingedoken als een beer op honing je klauwen ergens insteken waarvan je niet weet wat er inzit.

Als je je niet zorgen wilt maken zou ik niet random script van het internet gaan draaien.

Wil je cyber security ontdekken zou ik je aanraden je eerst in te lezen in de materie ipv random dingen te gaan gebruiken.
En in een geïsoleerde lab omgeving draaien. :)

Cloud ☁️


Acties:
  • +1 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 02-07 17:11

kodak

FP ProMod
@SBos69 de vraag die je hebt kan je waarschijnlijk zelf het beste beantwoorden.,

De tool heeft namelijk zowel uitvoer over wat het doet naar je scherm en naar logbestanden. De locaties van de logbestanden staan in de omschrijving en in de screenshots.

Ik weet niet wat je opleiding je over beveiliging geleerd heeft, maar bij beveiliging hoor je risico's te begrijpen. Het risico voor jou is dat je graag iets probeert, zonder kennelijk te beseffen wat je doet.

Mijn advies is om niet te makkelijk te denken dat je teksten niet hoeft te lezen of begrijpen, of wel erg makkelijk denkt dat je een gevorderde gebruiker bent, voor je iets gaat gebruiken. We helpen je graag met leren, maar dan verwachten we wel dat je zelf een beetje moeite toont.

Als je de uitvoer en logbestanden hebt gelezen zie je mogelijk wat de bedoeling van de tool op dat moment was. Waarschijnlijk dat het bezig is met een stage en een aparte tool of online service die dit IP adres gebruikt.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 02-07 17:47
42dpi schreef op dinsdag 20 juni 2023 @ 00:28:
Niet om af te zeiken maar je leest dingen ook niet


[...]

Als je je niet zorgen wilt maken zou ik niet random script van het internet gaan draaien.
En al helemaal niet een random script dat je beveiligingsprogramma een alarm doet geven.
Pagina: 1