Перейти к содержанию

Непонятная программа


friend666

Рекомендуемые сообщения

Добрый день.
Недавно обнаружилось, что на серверной винде кто-то создал несколько аккаунтов администратора, в диспетчере задач отображались отключённые созданные администраторы и из под одного аккаунта была запущена программа DesktopLocker и project1.
Вопрос к знатокам, кто-нибудь может рассказать для чего эти приложения и что они делают?
Архивированная папка с приложениями во вложении.

Вирусов нет, каспер проверил.

1 пк.7z

Ссылка на комментарий
Поделиться на другие сайты

На этом приложении значок VK и какая-то папка лайки...но есть ещё номера телефонов и я так понял номера страниц аккаунтов социальной сети.

Изменено пользователем friend666
Ссылка на комментарий
Поделиться на другие сайты

Лайкер и некий блокировщик похоже: спам 1.txt - в нем возможно учетки доступа к фейковым акаунтам контакта, с которых происходит рассылка и накрутка лайков.

Сделал несколько скинов утилит. Маленькая, предлагающая ввести пароль - project1.exe, вторая соответственно - Desktop_Locker.exe

 

В локере указывается пароль, а в Project1 он вводится..

Скрины утилит:

post-13288-0-53113300-1458325404_thumb.pngpost-13288-0-90207700-1458325414_thumb.pngpost-13288-0-70866200-1458325422_thumb.png

 

Изменено пользователем santax
Ссылка на комментарий
Поделиться на другие сайты

Даже по названию папки понятно - лайкер (для vk видимо)

А DesktopLocker блокирует экран, чтобы вы не могли этот лайкер отключить.

 

Пароли на RDP меняйте и радуйтесь, что вам шифровальщика например не запустили.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((

 

Спасибо.

Изменено пользователем friend666
Ссылка на комментарий
Поделиться на другие сайты

Desktop_Locker - обычный блокировщик экрана - якобы, чтобы никто другой не смог воспользоваться рабочим столом в ваше отсутствие. При запуске предлагает ввести пароль, который нужно будет ввести для разблокировки. "Блокировать мышь", "Отображать выход и перезагрузку", "Автозагрузка" и "Создать ярлык" - думаю всем понятно. После нажатия Ок  появляется окно, требующее ввести пароль, см. скрин.

''Скрины":

post-13288-0-38923400-1458327571_thumb.pngpost-13288-0-20570800-1458327579_thumb.pngpost-13288-0-40314600-1458327587_thumb.png

 

 

Принцип лайкера не ясен, лучше запускать под песочницей. Я в xubuntu запускал без доступа к инету. При вводе пароля пишет неверный и просит повторно пароль.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((   Спасибо.
рано радуетесь, вы сервер то на вирусы проверили жесткими настройками антивирусного ПО?
Ссылка на комментарий
Поделиться на другие сайты

 

Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((   Спасибо.

рано радуетесь, вы сервер то на вирусы проверили жесткими настройками антивирусного ПО?

 

Да, всё чисто.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • dkhilobok
      Автор dkhilobok
      Наверняка вы знаете, что у нашего клуба есть Telegram-канал. Если нет, то ловите ссылку и скорее подписывайтесь – https://t.me/kasperskyclub 
      В канале мы делимся важными и интересными новостями, рассказываем про IT-технологии, даем советы по безопасности в цифровой среде, проводим конкурсы и викторины. Возможно, многие не знали, но редакторы нашего канала – активные участники клуба.
      Telegram-канал развивается, аудитория становится все больше, и мы открываем набор новых участников в программу «Развитие сообществ клуба в мессенджерах».
       
      Что нужно делать?
      ●  Писать посты, связанные с IT и информационной безопасностью и, конечно, с Kaspersky Club, которые будут приносить пользу читателям.
      ●  Предлагать идеи по вовлечению участников в жизнь клуба и помогать их воплощать.
      ●  Вести свои рубрики, например «День мема» или «Компьютерная помощь». Темы приведены в качестве примера Мы готовы поддержать вашу инициативность и фантазию.
       
      Почему стоит принять участие?
      Мы поощряем участников за их вклад в наш клуб. Чем больше вы активничаете, тем больше клабов – внутренней «валюты» клуба – получаете. Клабы можно обменять на сертификаты маркетплейса Ozon, магазина kaspersky>merch, подписки на сервисы Яндекса, посещение грандиозного корпоратива «Лаборатории Касперского» или ежегодную поездку в честь дня рождения Kaspersky Club. А еще это классный способ проявить свой творческий подход и быть полезным другим людям
       
      Какие требования?
      С небольшими, но важными правилами участия в программе «Развитие сообществ клуба в мессенджерах» можно ознакомиться здесь.
       
      У меня есть вопросики! Есть какое-то тестовое задание?
      Мы попросим прислать небольшой пост, который вы написали, и вернемся к вам с обратной связью. У всех новых авторов будет испытательный срок длительностью 3 месяца. За это время вы сможете влиться в авторскую среду и познакомиться с нашим стилем.
      Сколько постов мне нужно писать за неделю?
      У нас нет ограничений в количестве постов. Вы можете писать и каждый день, и раз в две недели. Главное – соблюдать регулярность.
      Хочу принять участие, но нет идей…
      Спокойствие! Мы всегда готовы помочь с идеями для постов.
      Мои посты будет кто-то проверять?
      Все посты и активности проходят согласование и проверку администрацией канала. Дополнительная проверка поможет избежать ошибок, отшлифовать текст и добавить красочные эмодзи
       
      Теперь я точно в деле! Как принять участие?
      О своем желании стать редактором нашего Telegram-канала вы можете написать в этой теме.
×
×
  • Создать...