Добрый вечерочек, такая ситуация, вызывает сегодня начальник прихожу в кабинет там стоит главный сисадмин и начинает мне со старту зачем ты поставил этот софт, там же backdoor, что бы следить за сотрудниками. В общем пару месяцев назад нам пришёл указ от выше стоящего руководства поставить на машины eset endpoint и файл, не фиш, ну в общем я прошёлся по кабинетам, и поставил -__- ска если я знал((, сегодня я приехал домой и поднял VM на винде 10, фиксировал все данные ДО и после установки, фаервол, службы, процессы, netstat, далее я запустил установщик(цифровой сертификаты от Eset) установил - перезагрузил, далее увидел следующие, появилось пару процессов от Eset вроде бы дефолт и циф сертификат есть пошёл дальше, фаервол тут без изменений, службы тоже, в netstat появились ip адреса некоторые от eset, но некоторые левые я пытался их пробить в сети, но инфы нет, в общем думаю может, подскажите что-то по этой ситуации, может кто-то сможет сделать reverse engineering ?, либо как то помочь?
Хочу добавить сисадмин утверждает будто наши IT-шники договорились с eset что бы для них выпустили спец такое издание(c backdoor), как объяснить этому шизику что это не так?
та нет я на оборот ему говорю что такого не может быть, ибо я трезвый, я сделал такие манипуляции ибо файл скачан не с офф и могли что-то в инстал подшить
Он отправляет отчеты на свои сервера, для дальнейшего анализа. И что? Как ты определяешь их принадлежность к Eset? Необязательно чтобы ипшник имел ISP определенной компании, может быть у тебя не обновленные днс
Что то бред какой то, врядли антивирус на такое пойдет, тем более, на ноу нейм компанию, что там у вас красть они собрались? Я как сис админ могу сказать, что єто лажа... Но такое возможно, если ті скачал не с офф. источника, а с какого то левого сайта
так это метрика и слепки файлов. почти все ав отправляют к себе подозрительные файлы на детальный анализ бро
Я с вами полностью согласен, он мне утверждает обратное, и говорит что бы там где я поставил этот софт я шёл и перебивал винду ибо так этот backdoor не удалить, как ему объяснить что бы он пошёл к специалисту ?
Приведи ему аргумент: Различные службы Windows отправляют отчеты на сервера Microsoft и они тоже являются отстуком? Ты совсем долбаеб? Где логика? Вот так примерно