Results 1 to 3 of 3

Thread: [Video] เปิด activex แค่คลิ๊กก็โดนแฮกแล้ว

  1. #1
    Jedi Global Moderator
    Join Date
    Oct 2007
    Location
    Bangkok, TH
    Posts
    327


    เริ่มแรกก็มีอยู่ว่า เล่นคอมกับเด็ก ไอ้เราก็เห็นเด็กเข้าเวบไปโหลดเพลงเถื่อนไรประมาณนั้น อยู่ดีๆเวบมันก็บังคับให้ติดตั้งโปรแกรม add-on ไรไม่รู้ผ่านทาง Internet Explorer น้องเขาก็เลยกด install ซะงั้น ไอ้เราเตือนไม่ทัน แต่ยังดีที่มี AV ที่อัพเดทให้น้องเขาเป็นประจำเลยต้องเตือนน้องเขาว่า "ต่อไปเจออะไร อย่าไปกด install มั่วซั่วนะหนูนะ อิอิ"

    เลยเป็นที่มาจากการทำ PoC มาให้ดูกันครับว่า แค่กด install add-on ก็โดนแฮกได้เลย เขาสามารถเชื่อมต่อเอา shell, เห็นหน้าจอเราผ่าน vnc dll ได้ หรือจะเปิดเวบแคมเราดูก็ได้นะ จะบอกให้ จะ Internet Explorer 6,7,8 ก็โดนหมดนะ เพราะดันไป install ผ่านทาง activex ดังนั้นอย่าไป install ไรมั่วๆหละทุกท่าน


    **Hidden Content: To see this hidden content your post count must be 25 or greater.**
    <div align="center"><span style="font-family:Tahoma"><span style="color:#3333FF"><div align="center">-= CWH Underground Vulnerabilities Disclosure =-</div></span></span>

    Be Safe,
    /0x5A655133754C


    Send All Submission to lucifer[at]citec.us

    ----------------------------------------------------------------------------------------
    <span style="color:gray">`Hacking isn&#39;t about helping the security industry, Which leeches from Hacker`

  2. #2
    Jedi Global Moderator akira's Avatar
    Join Date
    Nov 2006
    Posts
    538


    Exclamation

    อยากทราบเล็กน้อยครับว่า AV ของน้องหนูที่ป๋าว่ามันขึ้นเตือนว่าอะไร และเด็กที่เล่นเกมส์กะป๋า เนี่ยน่ารักไหมครับ
    " I think computer viruses should count as life. I think it says something about human nature that the only form of life we have created so far is purely destructive. We've created life in our own image."

    —Stephen Hawking




  3. #3
    Jedi Global Moderator
    Join Date
    Oct 2007
    Location
    Bangkok, TH
    Posts
    327


    การรัน activex แล้วยอมรับ install add-on พวกนี้ก็หมายถึงว่าเรายินยอมดาวโหลดไฟล์จากเวบเขา แล้วมันจะ install โดยอัตโนมัติครับ โดยที่เราไม่รู้ตัว
    ตอนที่ av ฟ้อง มันจะฟ้องตอนที่เรากด install add-on เพราะเวบจะส่ง exe มาที่เครื่องเรา (เราไม่เห็นหรอกนะ) AV ก็จะจับได้ถ้ามี signature แต่ถึงยังไงมันมีวิธีที่ Bypass ได้ 100% ทำให้บางทีอัพเดท AV ยังไงก็ช่วยไม่ได้ เราต้องแก้ปัญหาที่ต้นเหตุนะคืออย่าไป install พวกนี้ครับ

    ระดับนี้แล้วคิดเอาเองละกันว่าเด็กน่ารักหรือเปล่า 55555+
    <div align="center"><span style="font-family:Tahoma"><span style="color:#3333FF"><div align="center">-= CWH Underground Vulnerabilities Disclosure =-</div></span></span>

    Be Safe,
    /0x5A655133754C


    Send All Submission to lucifer[at]citec.us

    ----------------------------------------------------------------------------------------
    <span style="color:gray">`Hacking isn&#39;t about helping the security industry, Which leeches from Hacker`

Similar Threads

  1. ActiveX Trojan - How to Remove ActiveX Trojan From Your System?
    By newsbot in forum World Hacking/Security News
    Replies: 0
    Last Post: 04-10-2009, 05:41 AM
  2. กูเกิลเอาใจนักพัฒนา เปิด GmailGreasemonkeyAPI
    By kipo in forum Hacking/Security News (ภาษาไทย)
    Replies: 0
    Last Post: 08-11-2007, 02:17 PM
  3. Replies: 4
    Last Post: 20-10-2006, 11:34 PM
  4. อยากทราบวิธี เปิด .pl
    By OriginalZ in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 01-01-1970, 07:00 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •