Убунту
Случайный сайт продолжает всплывать.
00
Вопрос или проблема Похоже, что мой компьютер заражен каким-то вирусом. Во время серфинга в интернете постоянно появляются рекламные объявления о недвижимости, даже на несвязанных и безопасных сайтах, когда я делаю обычные вещи, такие как поиск чего-то в строке поиска.
Информационная безопасность
Сканирование на наличие вредоносного ПО / обход антивирусов без предоставления образцов и устаревших инструментов.
00
Вопрос или проблема Я хотел бы проверить, что мой полезный груз не будет обнаружен никакими антивирусами и, предпочтительно, EDR. Один из способов сделать это, конечно, загрузить его на VirusTotal и проверить / просканировать с помощью популярных антивирусных движков.
Информационная безопасность
SNMP-уведомление от законной программы?
00
Вопрос или проблема Есть ли способ определить, создан ли этот SNMP-трап легитимной программой? Обновление: Дамп в шестнадцатеричном формате 0000000: 30 82 00 ec 02 01 00 04 06 70 75 62 6c 69 63 a4 82 00 dd 06 82 00 09 2b 06 01 0.
Информационная безопасность
Как я могу избежать вирусов при передаче приложений на телефон? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос должен быть более сфокусированным. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он сосредоточился только на одной проблеме, отредактировав этот пост.
Системное администрирование и сети
Как расшифровать файлы или резервную копию зараженного сервера с помощью трояна RedRose
00
Вопрос или проблема Мои серверные файлы, а именно резервные копии, были заражены вредоносным ПО RedRose. Есть ли у кого-то аналогичный опыт, связанный с этой проблемой? Например, наличие файла или метода для расшифровки спасло бы меня в этой затруднительной ситуации.
Информационная безопасность
Вредоносное ПО Kinsing проникает через скомпрометированные образы Dockerhub?
00
Вопрос или проблема У меня есть сервер, инфицированный вредоносным ПО Kinsing, которое майнит криптовалюту на вашем сервере, максимизируя загрузку процессоров. Вредоносное ПО первоначально создает файлы /tmp/kdevtmpfs и /tmp/kinsing.
Информационная безопасность
Может ли аудиоконтент сам по себе содержать вредоносное ПО?
00
Вопрос или проблема Согласно ответу на этот вопрос, скриншот вредоносного изображения может на самом деле иметь вредоносное ПО, что означает, что само изображение является вредоносным. Но касается ли это аудиоконтента? Я знаю, что аудиофайл может определенно
Информационная безопасность
Предотвращение доступа Windows к дискам Linux / вмешательства в них
00
Вопрос или проблема Существует ли способ предотвратить доступ/изменение/удаление данных с дополнительного диска Linux в системе Windows 10/11? Я понимаю, что могу зашифровать диск Linux, но разве система Windows по-прежнему не сможет видеть диск, и потенциальное
Компьютеры и программы
Окно командной строки появляется и мгновенно исчезает периодически.
00
Вопрос или проблема Windows 10 – Каждые 10 минут на моем компьютере вспыхивает окно командной строки. Я боюсь, что мог заразиться чем-то. Я несколько дней смотрю на Диспетчер задач (и проводник процессов) и не могу определить, что вызывает это.
Информационная безопасность
Потенциальное вредоносное ПО маршрутизатора? Получение “Доступ запрещен” и других странных блокировок с различных веб-сайтов.
00
Вопрос или проблема На протяжении последних нескольких недель у меня наблюдается странное поведение при серфинге в интернете, и в последние дни ситуация заметно ухудшилась. Меня регулярно блокируют/забанивают на различных сайтах. Вот несколько примеров: Southwest.com: “
Информационная безопасность
Нужен ли антивирус для домашнего использования Linux, если происходит обмен файлами с другими ОС, например, Windows?
00
Вопрос или проблема У меня складывалось впечатление, что антивирус для Linux имеет смысл устанавливать только на бизнес-компьютеры. Проверяя Norton/BitDefender/Kaspersky, я не вижу никакой опции для Linux у первого или каких-либо решений, не специфичных
Убунту
Почему моя новая установка загружается в BusyBox? Как перечислить пакеты, которые зависят от BusyBox?
00
Вопрос или проблема Я только что столкнулся с чем-то, что не понимаю, и боюсь, что это может быть связано с взломом или вредоносным ПО… Я перевел свой компьютер в спящий режим и не смог его разбудить, экран включился, но оставался черным.
Компьютеры и программы
Высокая загрузка ЦП от “VBoxVirtualHeadless” (VirtualBox не установлен на моем ноутбуке)
00
Вопрос или проблема Загрузка моего ЦП высокая, достигает 100% большую часть времени из-за двух задач под названием “VBoxVirtualHeadless” и “VirtualBox”, у которых высокая загрузка ЦП до 60%, даже если VirtualBox не установлен на моем ноутбуке.
Программное обеспечение
Инструмент для симуляции маршрутизатора для анализа вредоносных программ
00
Вопрос или проблема Я пытаюсь настроить лабораторию для анализа вредоносного ПО. Она будет состоять из двух виртуальных машин (Linux и Windows), при этом Windows будет использоваться для запуска вредоносного ПО, а Linux VM будет мониторить сетевой трафик.
Компьютеры и программы
Инструмент для имитации роутера для анализа вредоносных программ
00
Вопрос или проблема Я пытаюсь настроить лабораторию для анализа вредоносного ПО. Она будет состоять из двух виртуальных машин (Linux и Windows): Windows будет использоваться для запуска вредоносного ПО, а Linux VM будет мониторить сетевой трафик.
Информационная безопасность
Как правильно сгенерировать шелл-код из исполняемого файла PyInstaller?
00
Вопрос или проблема Для контекста Я использую этот скрипт на Python для выполнения шеллкода, который найден в loader.bin #!/usr/bin/env python3 import ctypes import ctypes.wintypes as wt import logging import platform # Настройка логирования logging.
Информационная безопасность
API веб-сервера возвращает взломанную веб-страницу, когда проект Unity выполняет вызов API.
00
Вопрос или проблема В настоящее время у нас есть веб-сервер на linux/apache/sql, который имеет доступ к API для нашего приложения в мета-магазине (Quest 2 и 3). Когда я вручную ввожу адрес в Chrome (на настольном компьютере), я получаю правильный ответ
Информационная безопасность
Как вставить PE-файл в другой PE-файл?
00
Вопрос или проблема Итак, что я хочу сделать, в основном, это то, что делают BDFproxy и MSFvenom, я хочу модифицировать файл, чтобы внедрить в него другой PE и сделать так, чтобы оба работали, не имеет значения, работают ли они одновременно или после
Вебмастерам
Несанкционированный доступ к Search Console с неиспользованными токенами и ошибки, которые начались после этого
00
Вопрос или проблема Я получил электронное письмо из Search Console, в котором указывалось, что два человека, использующие разные электронные адреса, имели доступ владельца к нашему Search Console. Я удалил оба адреса, и Search Console показал, что этим
Информационная безопасность
Использование Process Monitor для обнаружения любых попыток использования сетевых ресурсов?
00
Вопрос или проблема Не мог бы кто-нибудь помочь мне с следующей проблемой? Я полностью отключил свой ПК от сети и теперь хотел бы проверить, есть ли какие-либо процессы, пытающиеся установить сетевое соединение, которые могли бы попытаться отправить данные