Перейти к содержанию

Могут ли удаленно получить доступ к компьютеру?


Рекомендуемые сообщения

Опубликовано

Здравствуйте! У меня вопрос: могут ли зная мой ip адрес и   Локальный адрес моего компьютера, закинуть туда бэкдор?

Опубликовано

Если у вас rdp отрублен, и нет никаких программ типа радмин врятле.

  • Спасибо (+1) 1
Опубликовано

Вопрос не совсем корректный.

Все зависит от того, как вы подключены к интернету и как у вас система настроена.

 

  • Спасибо (+1) 1
Опубликовано

Если нет уязвимостей в оси и не установлены программы удаленного доступа, скорее всего нет

  • Спасибо (+1) 1
Опубликовано
49 минут назад, andrew75 сказал:

Вопрос не совсем корректный.

Все зависит от того, как вы подключены к интернету и как у вас система настроена.

 

Как она должна быть настроена чтобы такого не могли сделать?

Опубликовано
19.07.2021 в 23:13, JohnF. сказал:

Здравствуйте! У меня вопрос: могут ли зная мой ip адрес и   Локальный адрес моего компьютера, закинуть туда бэкдор?

Бэкдор это программа для скрытного подключения к удалённому компьютеру. Если у вас система заражена и подобное ПО установлено и скрытно работает, то к вашему компьютеру будет круглосуточный доступ и ничего вы не сделаете. Если вопрос в том, можно ли подключиться заная IP адрес, то врятле. Особенно, если у вас выход в интернет через роутер, роутер блокирует любые попытки подключения извне.

Опубликовано

В Касперский Плюс 21.4 помимо пояска уязвимых программ сделали поиск опасных настроек. Подобное было и раньше , но убрали в версии 21

  • 6 месяцев спустя...
Опубликовано

нас  без конца взламывают, так что да, возможно все. Насколько я читала, как раз через ip и происходит взлом: злоумышленник указывает ваши данные и подключает программы-сканеры открытых портов-видит порт- он у вас и делает, все что угодно. Как минимум, закидывает скрытые программы и как писали выше- дальше вы уже ничего не можете сделать. Мы не смогли даже откатиться, так как нам повредили точку восстановления ос. 🤷‍♀️
И как пишут хакеры, банальный антивирус не поможет: он не распознает руткиты, так как работает только на принципах поведенческого и сигнатурного анализа. А этого не достаточно. 
Нужно закрывать порты вручную, правда это принесет некоторые неудобства. Так же есть настройка Виндоус ( если у вас она), которая предотвращает передачу куки и как следствие- определение IP (если я правильно поняла). Делается это все вручную, не спец программами. Только специалиста надо найти-а это главная проблема в сфере ИБ, если только вы не Газпром, Сбер и им подобные. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Saidaries
      Автор Saidaries
      Здравствуйте, у меня такая проблема кто то подключается к моему ноуту. Как я это понял? Ноут нагревается и вот это вот код 4624 первый скриншот. Я отключился от вайфая ноут чтобы проверить будут ли появляется те же логи какого моё удивление нет не появились и ноут перестал греется. Но когда я подключил ноут снова к вайфаю то случилось следующее появился код 4672 и даже когда я снова отключал ноутбук от вайфая он снова грелся. Хочу отметить он греется просто так я не включаю не игры не что то ещё. Подозрение на взлом очень сильные. Готов ответить на ваши вопросы если будут.
       
       
       
       


    • PetyaKroos
      Автор PetyaKroos
      Недавно за неделю взломали сразу три аккаунта
      один в дискорде,один в телеграме,один в стиме
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим и продавали/покупали вещи - перелив средств

      я все везде уже поменял, но не знаю в чем была причина взлома,вдруг компьютер еще уязвим
      логи снизу
      CollectionLog-2025.05.30-18.13.zip
    • Hikobana
      Автор Hikobana
      Началось все с того, что 17.03 я обнаружила, что средства с Steam были потрачены путем покупки через торговую площадку. Доступа к аккаунту нет ни у кого, защита не подала никаких видов. Я поменяла пароль. В то же время, я заподозрила неладное с несколькими почтами от mail. Так же нигде не сработал аунтификатор. Везде поменяла пароли. На следующий день все повторилось и так продолжалось 3 дня. Итогом стало, что я поставила новую винду с 0. Все хорошо,  вроде прекратилось, случилось то, что взломали аккаунт Телеграмм. Вчера от меня началась рассылка в Дискорде, при том, что я сама находилась в нем. Никакая защита совершенно не сработала. После дискорда, пришло уведомление на WatsApp о попытки зайти на аккаунт. 
      CollectionLog-2025.05.02-06.01.zip
    • flaber19
      Автор flaber19
      Доброго времени суток!
      Ситуация следующая: Была переписка в tg desktop под windows с мошенником, мошенник прислал ссылку на, якобы, «билеты в театр», муляж кассира.ру. Ссылка была открыта в браузере google chrome, никаких действий на сайте не производилось, т.к. было понятно, что сайт поддельный. И он благополучно был закрыт. Далее, мошенник кинул меня в ЧС, а спустя пару минут вылетели сессии с телефона (iPhone 15 pro на iOS 18.3.2) и компьютера (tg desktop), срочно был выполнен мною успешный вход с телефона и поменян облачный пароль.
      Это всё происходило при работающем касперском. Ноль реакции, хотя при переходе по сайтам, иногда ранее останавливал загрузку .js скрипта. Последующее сканирование несколькими антивирусами, включая использования live cd не показало никаких угроз.
      Вопрос: как это технически возможно? браузер получил доступ к файлам ОС и подменил файлы телеграм? Ведь никакие коды авторизации не вводились. В авторизированных устройствах телеграма не было посторонних устройств. Как-будто был перехвачен токен текущей сессии на ПК.
      У друга ситуация 1 в 1 с той же ссылкой, только «увод» активных сессий произошёл после перехода по ссылке и ПОСЛЕ совершенных манипуляций: полного удаления tg desktop, браузера, с которого была открыта ссылка (тоже google chrome), и полной проверки на вирусы. Kaspersky Premium с включенным расширением не отреагировал на переход на сайт.
      Тех. Информация:
      Версия telegram desktop: v 5.12.3
      Версия ОС: windows 11 корпоративная 24H2, сборка: 26100.3476
      Пакет интерфейса компонентов Windows 1000.26100.54.0
      Версия google chrome x64: 134.0.6998.118
      Kaspersky free с последними обновлениями баз
       
      P.S.: жаль, AVZ выполнил уже после удаления tg desktop и хрома((
       
      CollectionLog-2025.03.21-19.58.zip
    • Dmitryzz
      Автор Dmitryzz
      Добрый день, дня 4 назад мне помогали на этом форуме все удалить, после удаления и исправления у меня полетели аккаунты везде где можно 
      Зашли в телеграм и рассылали + удаляли что хотели - кодов нигде не получал для авторизации
      Зашли в дискород и отправляли инвайты в группы и приложения
      Зашли в стим 13 числа и продавали/покупали вещи - перелив средств

      Я все везде поменял, но прям сейчас на моих глаза в стиме лоты выставлялись и продавались/покупались - я уже сума сошел, не понимаю как это возможно
      Подскажите какие варианты еще проверки ПК на вирусы есть
×
×
  • Создать...