Zobacz pojedynczy post
stary 06-01-2007, 03:16   #1
Skurka
Użytkownik Forum
 
Skurka's Avatar
 
Data dołączenia: 26 07 2005
Lokacja: Płock/Toruń
Wiek: 38

Posty: 173
Skurka ma numer GG 1552544
Domyślny Mouse-Only Keyboard - Sposób na keyloga?

Buszując nocną porą po stronach ze softem natrafiłem na intrygująca pozycję zwaną tak jak w temacie Mouse-Only Keyboard.

Jak wiadomo, keylogger może pojawić się niespodziane na naszym dysku i cenne loginy oraz hasła polecą w ciemną otchłań netu do osoby, która zapewne niecnie je wykorzysta. Oczywiście odpowiednie zabezpieczenie systemu oraz unikanie podejrzanych stron/linków ochroni nas w 99% przypadków przed złapaniem niepotrzebnych cudów. Jednak czasami musimy zalogować się na jakoś stronkę/grę na kompie, który jest nam kompletnie nie znany i nie wiadomo co za pokraki buszują w systemie, co wtedy? Albo chcemy mieć jeszcze większą pewność u siebie, że nie stracimy poufnych haseł?

W tym momencie chciałbym przedstawić ten oto program. Jego działanie opiera się na stworzeniu własnego schowka na dane, z którego zostaną one później przekopiowane do odpowiednich pól. Nie korzysta ze schowka systemu Windows, który jest bardzo podatny na szpiegowanie i przechwytywanie informacji. Jego obsługa jest banalna i sprowadza się do kilku czynności. Po odpaleniu programu (patrz link u dołu), z dostępnych znaków układamy nasze hasło za pomocą myszki, klikamy na "Copy" i na końcu korzystając z kombinacji CTRL+V, wklejamy nasze hasło w pole w programie/stronie. Po uzupełnieniu wszelkich pól zalecane jest wyczyszczenie prywatnego schowka programu przyciskiem "Empty Clipboard" i zamknięcie programu. Takim oto sposobem możemy przechytrzyć keyloggery, które przechwytują dane ze schowka Windows.

Sam z ciekawości przeprowadziłem mały test. Zainstalowałem program ClipMate, będący nakładką na schowek Windows, monitorujący jego zawartość oraz rozszerzający o nowe funkcje. Kopiując tekst, link z jakiegokolwiek dokumentu na dysku czy też stronce, ClipMate przechwycił dane i umieścił je na liście w celu dalszego wykorzystania. Natomiast po uruchomieniu MOK (Mouse-Only Keyboard), stworzeniu hasła, kliknięciu "Copy" i wklejeniu go w pole, ClipMate nie zdołał wykryć operacji wykorzystującej schowek MOK-a.

Był to tylko jeden z możliwych testów. Prawdziwe wyzwanie to stestowanie MOK-a na kompie z keyloggerem - zadanie dla tych co mają 2 kompy w chacie, większe pojęcie o informatyce i lubiących robić nietypowe rzeczy. Właśnie to było moim głównym celem założenia tego tematu, aby ktoś doświadczony w takich sprawach, wziął ten soft i sprawdził jego rzeczywistą przydatność.

Aha co najważniejsze, programik waży bardzo mało więc zawsze go można mieć przy sobie. ( ~80KB )

Żeby nie było nie domówień: MOK nie łączy się z netem podczas pracy, także wszelkie domysły, że sam jest keyloggerem, proszę zostawić dla siebie.

Program jest zdeczka leciwy więc nie smiać się zabardzo : )

Było masę przynudzania, czas dać linki:

Oficjalna stronka w postaci opisu + pomocy do programu - http://myplanetsoft.com/free/mokhelp.php

Obrazkek okna programu - http://myplanetsoft.com/free/imgs/mok.gif

Download (wersja normalna, po otwarciu stronki zjeżdżamy trochę w dół do zakładki " Free / Anti Clipboard Logger and Mouse Only Keyboard", w pole wpisujemy e-mail, na które zostanie wysłany link do pobrania MOK po czym klikamy w przycisk obok; po pewnym czasie sprawdzamy pocztę) - http://myplanetsoft.com/free/antikeylog.php

Download (wersja uproszczona, jak ktoś mi jebnie że wirus to powiesze za j...)

http://rapidshare.com/files/10426738/mok*****.html

http://www.megaupload.com/?d=KUN7PJL1

http://www.speedyshare.com/343362797.html

http://s000.wyslijto.pl/index.php?fi...63109179249254

WAŻNE:
Nie chce ci się czytać, nie masz nic mądrego do powiedzenia, nie interesują cię sprawy ochrony danych, myślisz że jestem 'hacker' albo inny typ spod ciemnej gwiazdy -> NIE PISZ NIC, będziesz tylko przeszkadzał.

Ostatnio edytowany przez Skurka - 06-01-2007 o 05:08. Powód: Zonk w tekście
Skurka jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.