Загрузка...

Лучшая защита от ******а / майнера и пр. — Firewall.

Тема в разделе Безопасность создана пользователем QuarNET 20 мар 2023. (поднята 17 май 2023) 1366 просмотров

Загрузка...
  1. QuarNET
    QuarNET Автор темы 20 мар 2023 # UniversalChecker: zelenka.guru/threads/5047602 1142 23 ноя 2022
    Вступление
    Приветствую. Я практически полностью уверен в том, что после скачки какого-либо файла вы бежите проверять его используя VirusTotal / Windows Defender и/или прочие антивирусы. Спешу вас огорчить, новый вирус НИКОГДА не покажет детектов. Антивирусы работают по своим базам, чтобы код был "слит" в базы, вирусу нужно посетить минимум 1.000 компьютеров для адекватного анализа. Да и о чём тут говорить, сейчас крипт за 10$ обходит крупнейшие антивирусы.
    Но что же тогда делать? Рассмотрим универсальное решение, приятного чтения!
    Не забываем поддерживать проект
    донатом на LZT / Подпиской на канал.


    Анализируем работу вирусов
    Чтобы противостоять потенциальной угрозе, нам нужно узнать основной принцип работы. Под мою руку попал RedLine ******* (лидер рынка), который был скачан "пальцем в небо" на площадке YouTube. Что объединяет большинство вирусов? Они бесполезны без доступа к сети. Сделав дамп памяти я увидел, что *******`ы используют заготовленные пути, по которым они воруют данные и отправляют их протоколом TCP, используя случайный порт. В теории, мы могли бы использовать портативные версии приложений для того, чтобы "обмануть" вредонос, но это костыли. Есть идеальный, универсальный вариант — ограничить неизвестному приложению доступ к сети. Даже если ему удастся украсть данные, он не сможет их никуда отправить. Аналогичная ситуация с майнерами, кейлоггерами и прочими вирусами. Нагрузка будет минимальной, в отличие от антивирусов, которые шерстят всю систему каждых 2 секунды и вредят не хуже майнера. Для этого мы будем использовать Firewall, который многие считают старьем,
    но при правильной настройке эта штука утирает нос любому антивирусу.

    [IMG]


    Как работает Firewall
    Предположим, мы скачали вирус, который отправляет ваши данные на какой-то сервер / майнит с вашего устройства. Фаервол создает "каменную стену", блокируя трафик для неизвестных приложений. Фактически, вирус сможет задействовать себя, собрать нужные файлы и совершить post запрос, но бесполезно. Запрос не сможет "пробить" нашу стену и останется в нашей оперативной памяти до тех пор, пока мы не перезагрузим устройство. Таким образом большинство вирусов стают бесполезными и безвредными:)


    Реализация
    Попытавшись настроить встроенный Firewall от Windows я не добился адекватного результата. Нужно было создавать правила доступа к сети для каждого приложения, что в принципе очень неудобно и непрактично. Все же, альтернатива нашлась: TinyWall. При выборе у меня были такие требования: бесперебойная работа, открытые исходники, без бесящих уведомлений. Я проверил около 7 аналогов которые либо платные и кидают кучу уведомлений с просьбой о подписке, либо пропускают трафик и не прошли моё личное тестирование.
    Скачать TinyWall можно на
    официальном сайте, исходники тут.

    [IMG]



    Настройка Firewall
    Изначально софт не настроен и блокирует то, что в теории не нужно. (речь о браузере, мессенджерах и т.д.) Я бы посоветовал использовать "Автоматическое обучение". Это работает по такому принципу: вы используете систему несколько часов, как обычно. Firewall запоминает используемые программы и добавляет их в White-List. Обязательно проверьте перед этим систему антивирусом, чтобы не добавить уже присутствующие вирусы в "белый список"! Когда вы попользовались устройством несколько часов, смените режим работы на "Normal". Если какое-то новое приложение попытается соединиться с сервером, Firewall автоматически ограничит ему доступ к сети и сообщит вам об этом. Если вы считаете что программа безвредна, можно удобно выбрать её процесс и разрешить доступ к сети (пока вы не разрешите, она будет оффлайн). Так же можно разрешить принимать трафик в одностороннем режиме, без отправки.
    Использую это приложение более года и оно не подвело меня ни разу.

    [IMG]


    Итоги работы
    Теперь нам не страшен никакой вирус, который взаимодействует с сетью. Все новые приложения будут "отключены" от сети. Даже самый дорогой крипт не сумеет такое обойти. Статья написана по просьбе нашего подписчика, который был взволнован после того, как мы маскировали ******* под любой файл. Кстати, вы тоже можете предложить идею для новой статьи написав мне в Telegram. Всем удачи и мирного неба над головой!
    Модераторы начали удалять мои темы из-за "нарушения закона", присоединяйся к моему Telegram, и читай больше полезной информации. Таким образом вы сможете поддержать развитие проекта, ждём тебя в "Библии Хакера":yodaluv:(там в разы лучше и читабельней оформление) Развивайся, сделай одну подписку и получай новые знания каждую неделю!
     
  2. SenseOfHuman
    SenseOfHuman 21 мар 2023 Телеграм звезды без верификации — lolz.live/threads/8036968/ 6736 20 июл 2019
    Что нужно учить, чтоб понимать как вся эта хуйня работает, чисто из интереса
     
    1. UMBRELLA_CORP
      SenseOfHuman, На GNU Linux перейди и сосать всем этим *******ам.
  3. DiamondXIII
    DiamondXIII 21 мар 2023 221 5 янв 2022
    полезно :+rep:
     
  4. СатанаПечётБлины
    СатанаПечётБлины 21 мар 2023 Пожирающий трупы :duck_knife2: 6657 25 апр 2022
    Интересная статья , будем тестить
     
  5. flaavx
    flaavx 21 мар 2023 210 23 авг 2019
    интересно, но возник наверное глупый вопрос, смогут ли обойти этот фаервол новые версии всяких *******ов и тд
     
    1. QuarNET Автор темы
      flaavx, сомневаюсь, десятки лет не могли и сейчас не могут
  6. XODOK5
    XODOK5 27 мар 2023 1 23 янв 2022
    Kaspersky и никаких тебе проблем
     
  7. jocker07
    jocker07 30 мар 2023 Создавай свои тренды 21 16 сен 2018
    Ставишь Netlimiter и включаешь там блокировщик, в сеть будут лесть только программы которым ты разрешил доступ
     
    30 мар 2023 Изменено
  8. Za4kar011
    Za4kar011 2 апр 2023 Заблокирован(а) 5 5 фев 2023
    симпу сразу кидаю, оч годно
     
    1. Signal
  9. MakMel
    MakMel 19 окт 2023 Заблокирован(а) 23 12 авг 2023
  10. 540hz
    540hz 28 окт 2023 1 17 апр 2019
    уже как год ей пользуюсь хотел сам статейку про нее написать)
     
Top