Re: koń trojański

Autor: Radosław Sokół <Radoslaw.Sokol_at_polsl.pl>
Data: Wed 28 Jun 2006 - 13:04:06 MET DST
Message-ID: <e7tnn6$9rl$2@polsl.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

c napisał(a):
> > a jakby informacje przeslal portem typowo dla maili (port 25 lub 110,
> > lub nawet twoim emailem przez twoj serwer smtp), czy tez jako polaczenie
> > www, to co zasygnalizowalby twoj firewall?
>
> Zasygnalizowałby że taki program prosi o połączenie z internetem.

Przy osobnym procesie -- tak. Ale wyobraź sobie, że koń
trojański staje się wtyczką Eksploratora lub Internet
Explorera, którym już odpowiednie reguły mogłeś wcześniej
dodać :) A IE łączący się z portem 80 raczej nie wzbudzi
podejrzeń...

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  http://www.grush.one.pl/              |
|                 |  Administrator, Politechnika Śląska    |
\................... Microsoft MVP ......................../
Received on Wed Jun 28 13:05:12 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 28 Jun 2006 - 13:42:02 MET DST