Flashback bygger pepparkakshus!
2004-06-20, 17:35
  #1
Medlem
M2ks avatar
(2004-06-18 14:00) Optix Pro är en av de mest spridda trojanerna. 270 000 kopior har laddats ner från webbplatsen det distribueras från sedan lanseringen för två år sedan. Till skillnad från sina släktingar har den dock en synnerligen ironisk egenhet.


Optix Pro , eller egentligen Backdoor.OptixPro.12, används för att fjärrkontrollera datorer. Det har en del legitima användningsområden, men främst används det som en så kallad trojan. En trojan är ett program som ska ge avsändaren en ingång in i mottagarens dator.

Optix Pro gör att avsändaren enkelt kan kontrollerna mottagarens Windows-maskin. Ändra filer, se vad användaren skriver eller till och med spana på användaren genom dennes webbkamera är inga problem. Det är alltså i ordets sanna bemärkelse en bakdörr.

Som en sublim ödets ironi har det nu visat sig att bakdörren har en bakdörr. Programmeraren som skrev Optix Pro inkluderade nämligen ett huvudlösenord, som i princip gav honom tillgång till alla Optix Pro-infekterade datorer. När detta nu blivit känt blev uppståndelsen stor, inte minst bland Optix Pros mindre nogräknade användare.

Något röd om öronen - - sade upphovsmannen att lösenordet fanns där för att skydda honom själv. Om FBI kom honom på spåren kunde han alltid släppa ut lösenordet och på så sätt göra Optix Pro mindre effektivt och honom själv mindre eftersökt. Vart har tjuvhedern tagit vägen?

ref. http://sakerhet.idg.se/ArticlePages/200406/18/20040618140031_SOS651/20040618140031_SOS651.dbp.asp

Läs mer på Diamond CD:s webbplats, http://www.diamondcs.com.au/index.php?page=archive&id=analysis-optixpro

Läs ännu mer på Security Response, http://securityresponse1.symantec.com/sarc/sarc.nsf/html/backdoor.optixpro.12.html



===============================
Egen framgång är guld värd, andras motgång heller icke att förakta
===============================
*Håll dig till ämnet*Pennan är mitt svärd*2xExit*
Citera
2004-06-20, 17:42
  #2
Bannlyst
och här är master lösen: http://217.75.104.59/scandinavia/showthread.php?t=98167

fanns även master lösen till Sub7->2.1 tror ja det var, samt många bakdörrar i andra trojaner..
Citera
2004-06-22, 12:37
  #3
Medlem
ksvs avatar
Varför länka till allehanda artiklar om det här när författaren till Optix Pro själv skriver om det?
http://www.evileyesoftware.com/ees/news.php

Citat:
Ursprungligen postat av M2k
Programmeraren som skrev Optix Pro inkluderade nämligen ett huvudlösenord, som i princip gav honom tillgång till alla Optix Pro-infekterade datorer.
Att man har tillgång till ett huvudlösenord innebär förvisso inte att man har tillgång till alla Optix Pro-infekterade datorer, eftersom man inte vet vilka dessa är.
Visst, man kan portskanna, men många väljer att använda annan port än standartporten.

Bör också tilläggas att det här huvudlösenordet endast gäller ganska gamla versioner av Optix Pro.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in