Archief - De topics van lang geleden

trojan intruders

30-06-2003, 01:17 door jason, 7 reacties
ik ben regelmatig een target voor hackers. Heb met succes norton firewall geinstalleerd. Toch heb ik nog steeds onverklaarbare fenomenen (gedelete files bijvoorbeeld), dus af en toe komt er nog eentje langs. ik wordt er erg moe van. Mijn vraag: kan ik via het gevonden ip-adres een "counter-attack" doen, dwz. kan ik die persoon direct een (boos)bericht sturen via zijn ip-adres?
Het ip-adres hoort vaak bij een bundel ip-adressen die dynamisch worden toegewezen. Kan zo dus geen e-mail verkrijgen en contact maken met de persoon.
Heeft iemand een idee? voor de duidelijkheid: ik hoef niet iemand zijn computer te hacken, wil alleen de hacker een lesje leren!
:D
Reacties (7)
30-06-2003, 08:28 door Anoniem
Moet je is kijken op http://www.securitysoftware.cc (staan wel meer leuke tooltjes op)
Daar heb je een programmatje slap dat je kan integreren met je firewall. Deze stuurt packets terug naar de 'hacker'.

Denk alleen niet dat je zoiets moet willen aangezien je firewall er als het goed is voor zorgt dat je 'onzichtbaar' bent en als je gaat antwoorden zien ze maar al te goed dat je wel bestaat. Maar ja kijk maar wat je er mee doet.
30-06-2003, 09:30 door Anoniem
Lijkt mij eerder een cracker of scriptkid.
Zoek maar op +Messenger +Service +Windows: kun je rechtstreeks berichtjes sturen dat je daar niet van bent gedient, dat als popup voor die figuur z'n snufferd zal verschijnen.
30-06-2003, 13:41 door jubo
Zou eerst eens even kijken of de firewall wel echt dicht is:
[url=https://grc.com/x/ne.dll?bh0bkyd2]GRC.COM[/url]
[url=http://scan.sygate.com/]Sygate.com[/url]
30-06-2003, 18:56 door Anoniem
30-06-2003, 21:04 door Anoniem
Originally posted by jason
ik ben regelmatig een target voor hackers. Heb met succes norton firewall geinstalleerd. Toch heb ik nog steeds onverklaarbare fenomenen (gedelete files bijvoorbeeld), dus af en toe komt er nog eentje langs. ik wordt er erg moe van. Mijn vraag: kan ik via het gevonden ip-adres een "counter-attack" doen, dwz. kan ik die persoon direct een (boos)bericht sturen via zijn ip-adres?
Het ip-adres hoort vaak bij een bundel ip-adressen die dynamisch worden toegewezen. Kan zo dus geen e-mail verkrijgen en contact maken met de persoon.
Heeft iemand een idee? voor de duidelijkheid: ik hoef niet iemand zijn computer te hacken, wil alleen de hacker een lesje leren!
:D

Vraag 1: Waar maak je uit op dat je een doelwit bent voor hackers? Bestudeer eerst eens goed welke meldingen je van je firewall krijgt voor dat je dergelijke uitspraken doet, want lang niet iedere melding van je firewall betreft een 'hacker' (Om de discussie te vermijden staat hacker tussen aanhalingstekens). Let in dat geval goed op de poorten die gebruikt worden en stel jezelf de vraag: Waar wordt die poort voor gebruikt? Ik neem aan dat je zelf wel een manier kunt vinden om achter dergelijke gegevens te komen, maar okee..... een hint: Google.

Vraag 2: Denk je werkelijk dat het zin heeft om een 'counter-attack' uit te voeren? Je geeft zelf al aan dat het om een dynamisch toegewezen IP adres gaat en dus is de kans dat je iemand anders die er helemaal niets mee te maken heeft een lesje leert heel erg groot. Om dan maar niet te spreken van IP adressen die toebehoren aan internetcafe's, openbare bibliotheken en anonieme proxyservers.

Als het daadwerkelijk om een aanval op je pc gaat kun je een mailtje sturen naar het abuse team van de desbetreffende provider, en natuurlijk zul je dan ook met serieuze bewijzen moeten komen. Een logfile van wat poortscans wat wordt opgestuurd zal waarschijnlijk gelijk in de prullenbak verdwijnen, dus vandaar de SERIEUZE bewijzen. Ga dan als aanvulling ook nog even bij de politie langs en dan wordt alles voor je geregeld en hoef je dus jezelf niet te verlagen tot het niveau van je 'aanvaller'. Overigens ben ik het met de mening van Mpas eens dat ALS het al om een aanval gaat die waarschijnlijk afkomstig is van een scriptkiddie of een dergelijk gedrocht.
03-07-2003, 23:30 door Anoniem
Wie incidents.org erop naslaat zal zien dat ISP-ers niet zomaar logfiles in de prullenmand laten verdwijnen. Ik heb genoeg bewijzen in handen dat een echte aanval door de ISP serieus werd genomen.

Bovendien zijn logfiles vaak de enige bewijzen die je bezit.
12-07-2003, 21:17 door tommyV
Misschien heb je wel spyware in je PC.

Download jij veel via Kazaa of andere Je krijgt er alleen maar troep mee binnen.

Check je computer maar een op spyware.

[URL=http://www.veilingtips.nl/autohits/popupkillers/spyware_eliminator.htm]Klik hier voor een gratis Spyware check[/URL]

suc6
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.