Hlavní navigace

Názor ke zprávičce Simplocker: ransomware pro Android schovávající se v síti Tor od Lael Ophir - Takže uživatel na jedné straně nezná rozdíl mezi...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 9. 6. 2014 15:05

    Lael Ophir (neregistrovaný)

    Takže uživatel na jedné straně nezná rozdíl mezi userem a adminem, a na druhé straně nemá problém zjistit že malware se týká jen daného účtu, a vyčistit počítač od malwaru založením nového účtu a manuálním zkopírováním neproblematických částí profilu? :)

    BTW představte si tenhle scénář na Linuxu. Uživateli se nakazí jeho neprivilegovaný účet. Na prvním místě se provede odposlech X11 events. A pak se jej počká, než uživatel poprvé zadá heslo uživatele root při nějaké administraci, a to heslo se odposlechne, protože jde chytře přes X11 events, kterým může (na rozdíl od UAC ve Windows) naslouchat každý program v dané session. Nakonec prostě malware to heslo roota prostě použije pro kompromitaci zbytku systému. Jinými slovy si nijak nepomůžete.