Добрый вечерочек, такая ситуация, вызывает сегодня начальник прихожу в кабинет там стоит главный сисадмин и начинает мне со старту зачем ты поставил этот софт, там же backdoor, что бы следить за сотрудниками. В общем пару месяцев назад нам пришёл указ от выше стоящего руководства поставить на машины eset endpoint и файл, не фиш, ну в общем я прошёлся по кабинетам, и поставил -__- ска если я знал((, сегодня я приехал домой и поднял VM на винде 10, фиксировал все данные ДО и после установки, фаервол, службы, процессы, netstat, далее я запустил установщик(цифровой сертификаты от Eset) установил - перезагрузил, далее увидел следующие, появилось пару процессов от Eset вроде бы дефолт и циф сертификат есть пошёл дальше, фаервол тут без изменений, службы тоже, в netstat появились ip адреса некоторые от eset, но некоторые левые я пытался их пробить в сети, но инфы нет, в общем думаю может, подскажите что-то по этой ситуации, может кто-то сможет сделать reverse engineering ?, либо как то помочь?
Хочу добавить сисадмин утверждает будто наши IT-шники договорились с eset что бы для них выпустили спец такое издание(c backdoor), как объяснить этому шизику что это не так?
та нет я на оборот ему говорю что такого не может быть, ибо я трезвый, я сделал такие манипуляции ибо файл скачан не с офф и могли что-то в инстал подшить
Он отправляет отчеты на свои сервера, для дальнейшего анализа. И что? Как ты определяешь их принадлежность к Eset? Необязательно чтобы ипшник имел ISP определенной компании, может быть у тебя не обновленные днс
Что то бред какой то, врядли антивирус на такое пойдет, тем более, на ноу нейм компанию, что там у вас красть они собрались? Я как сис админ могу сказать, что єто лажа... Но такое возможно, если ті скачал не с офф. источника, а с какого то левого сайта
так это метрика и слепки файлов. почти все ав отправляют к себе подозрительные файлы на детальный анализ бро
Я с вами полностью согласен, он мне утверждает обратное, и говорит что бы там где я поставил этот софт я шёл и перебивал винду ибо так этот backdoor не удалить, как ему объяснить что бы он пошёл к специалисту ?
Приведи ему аргумент: Различные службы Windows отправляют отчеты на сервера Microsoft и они тоже являются отстуком? Ты совсем долбаеб? Где логика? Вот так примерно
Doklsi, крч разобрались эта голова нормально объяснила, крч eset продаёт админ панель для организаций, потом тебе выдаётся esetendpoint.exe,ставишь на машину и начнётся отстук в панель