|
Помогите понять как это сделано, Прибор атакуется посредством IP-спуфинга |
|
|
|
Sep 19 2016, 06:35
|
Злополезный
   
Группа: Свой
Сообщений: 608
Регистрация: 19-06-06
Из: Russia Taganrog
Пользователь №: 18 188

|
1. Пакеты широковещательные - значить запротоколировать их на любой машине в сети, например при помощи Wireshark, настроив его именно на вредоносные пакеты. 2. Показывать, log начальству: вот пакеты - вот проблемы / нет пакетов - нет проблем. 3. При необходимости показать в живую: вот валятся вредоносные пакеты -> вот проблемы,.. прервать поток вредоносных пакетов - и нет проблем.
Log составить в любом случае - он как протокол вредительства и саботажа, поможет указать руководству, сколько рабочего времени и усилий (т.е. денег) было испоганено вредителем... тогда, глядишь, уже не фирма ему будет должна, а он ей (при увольнении).
|
|
|
|
|
Sep 19 2016, 06:57
|
Знающий
   
Группа: Свой
Сообщений: 790
Регистрация: 6-02-14
Из: Омск
Пользователь №: 80 379

|
Цитата(smk @ Sep 17 2016, 18:32)  Суть в следующем... Получить доступ к компьютеру сотрудника, если это сеть предприятия, то админы со своего рабочего места могут зайти с правами админа и отследить любые телодвижения софта на компьютере. В том числе и программу которая отсыает вредоносные пакеты. Да, и почему не изменить ip адрес ПЛК.
|
|
|
|
|
Sep 21 2016, 16:23
|
Гуру
     
Группа: Свой
Сообщений: 2 246
Регистрация: 17-03-05
Из: Украина, Киев
Пользователь №: 3 446

|
Цитата(RobFPGA @ Sep 19 2016, 10:32)  Приветствую! Скорее всего у этого товарища просто настроен доп ip адрес для первой сетевой карточки на компе который совпадает с адресом ПЛК. Причем это может было сделано и не специально - до того как этот ПЛК в сеть воткнули. Так как это стандартная практика если надо что-что протестировать. Ну а win наверное периодически шлет arp пакеты через этот ip Делается это стандартными средствами Win. Так что доказать в этом случае что это специально сделано чтобы навредить сложно. Тем более зачем же при этом светить свой MAC. Тогда уж лучше бы подставлял бы MAC начальника  Удачи! Rob. Тогда почему карточка с тем же айпи не зарегистрирована в сети?
--------------------
Живи днем так, чтобы ночью ты спал спокойно.
|
|
|
|
|
Sep 25 2016, 12:50
|
Гуру
     
Группа: Свой
Сообщений: 2 246
Регистрация: 17-03-05
Из: Украина, Киев
Пользователь №: 3 446

|
Цитата(agregat @ Sep 25 2016, 15:19)  Ну раз реакции ноль, значит всем плевать, у него развязаны руки. Но и у Вас они не связаны  А switch настроить очень несложная процедура, по инструкции полчаса времени максимум. Там обычно очень мало настроек. Настрою как нибудь. Поживем - увидим. Напишу еще, может кому интересно как дальше будет. Цитата(RobFPGA @ Sep 19 2016, 10:32)  Тогда уж лучше бы подставлял бы MAC начальника  Удачи! Rob. кстати... ну тогда бы точно умысел засвидетельствовал. я всеравно бы нашел откуда ноги растут. да и так ясно что не случайно. чувак уже интриговал зама типа знает в чем проблема и это в программе. при этом самой программы в глаза не видел. экстрасенс эдакий?
--------------------
Живи днем так, чтобы ночью ты спал спокойно.
|
|
|
|
|
Sep 25 2016, 18:56
|
Местный
  
Группа: Свой
Сообщений: 327
Регистрация: 30-10-05
Пользователь №: 10 288

|
Мне вот непонятно, как это Цитата(smk @ Sep 17 2016, 18:32)  На компьютере вредителя две сетевые карточки. Одна имеет два айпи 192.168.99.203 и 192.168.1.35. Ее мак-адрес 30 85 A9 ED 5B EE. Другая имеет айпи 192.168.99.101. Ее мак-адрес 48 5B 39 AD 63 C8. соотносится вот с этим: Цитата(smk @ Sep 17 2016, 18:32)  192.168.99.101 - айпи ПЛК. Похоже, сисадмина не звать на помощь надо, а увольнять нафиг.
|
|
|
|
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|