Mostrando postagens com marcador conexão remota. Mostrar todas as postagens
Mostrando postagens com marcador conexão remota. Mostrar todas as postagens

terça-feira, 4 de setembro de 2012

Crackers Usam Ferramenta de Manutenção Remota como Trojan


Crackers estão usando uma ferramenta de manutenção remota, a NetWire (que pode ser utilizada para monitorar computadores com Windows, Mac OS X, Linux e Solaris), como se fosse um trojan. dessa forma, as empresas de software antivírus responderam, identificando o programa como se fosse um malware. Nesse contexto, a World Wired Labs, descreveu o NetWire como uma aplicação de manutenção remota estendida. O aplicativo host pode ser executado em Windows, várias versões de Linux, Mac OS X e Solaris, enquanto que o cliente "administrator workstation", que pode ser controlado a partir de um servidor, só pode ser executado no Windows. A versão básica custa R$ 65, a versão Pro, (que pode ser estendida com add-ons), custa US $ 105. Os preços para a versão avançada estão disponíveis mediante solicitação prévia.

Ferramenta de manutenção remota está sendo reconhecida como malware, devido a mais uma façanha de cibercriminosos

A empresa considera NetWire uma ferramenta altamente confiável para manutenção remota de infra-estrutura de negócios, pois ela é capaz de ultrapassar as barreiras do sistema operacional. A conexão entre o cliente e o servidor é protegida por criptografia AES,  sendo limitada a uma única porta TCP. Mas a empresa também anuncia "requisitos especiais de acesso remoto", além de outros métodos de monitoramento. Neste caso, NetWire monitora todos os processos e ainda gera screenshots.

Nesse contexto, há uma ênfase é sobre a capacidade de NetWire na utilização de proxy reverso para passar através de qualquer firewall ou roteador, a sua capacidade de ler as senhas do navegador (a partir de qualquer navegador), e o fato de que seu keylogger não exige privilégios de administrador. Extensões para sniffing de senhas e registros de conversas em mensagens instantâneas também estão no pipeline. Sob essa ótica, a ferramenta de manutenção remota começa a parecer muito com um "trojan toolkit".


Saiba Mais:

[1] World Wired Labs http://www.worldwiredlabs.com/
[2] Heise On-line http://www.h-online.com/security/new...n-1697425.html

Fonte:
http://under-linux.org/crackers-usam-ferramenta-de-manutencao-remota-como-trojan-5219/

quinta-feira, 1 de dezembro de 2011

Usando VNC com o Cliente do Terminal Server no Ubuntu

Você se incomoda com a lentidão do Visualizador de área de trabalho remota (o vinagre) usado como cliente de VNC no Ubuntu?

Acha que essa lentidão é natural do protocolo VNC?

E para deixar você ainda mais intrigado, ao abrir o Cliente do Terminal Server (tsclient), no campo protocolo existe a opção VNC porém desabilitada. =0


Para acabar com isso, basta o seguinte comando de instalação:

sudo apt-get install xtightvncviewer

Feito isso o tsclient passa a exibir habilitada a opção de protocolo VNC. Só não entendo porque isso não vem por padrão.

Além de concentrar em um único aplicativo a comum tarefa de um administrador de sistemas, que é o acesso remoto em servidores; o acesso via VNC com o tsclient é muito mais rápido.

A imagem fica muito mais nítida, a combinação de teclas funciona melhor e até a área de transferência (ctrl + c e ctrl + v) ganha um significativo desempenho.

Adeus vinagre e seus bugs.