Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk

ΠšΠΎΠ³Π°Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ Π΄Π΅Π½ ΡˆΠ΅Ρ„ΡŠΡ‚ ΠΏΠΎΠ²Π΄ΠΈΠ³Π° Π²ΡŠΠΏΡ€ΠΎΡΠ°: β€žΠ—Π°Ρ‰ΠΎ някои Ρ…ΠΎΡ€Π° ΠΈΠΌΠ°Ρ‚ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€, Π±Π΅Π· Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅?β€œ
ΠΈΠΌΠ° Π·Π°Π΄Π°Ρ‡Π° Π·Π° "ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Π½Π΅" Π½Π° Π²Ρ€Π°Ρ‚ΠΈΡ‡ΠΊΠ°.

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk
Има ΠΌΠ½ΠΎΠ³ΠΎ прилоТСния Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°: ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΠ»ΠΎΡ‚ Π½Π° Chrome, AmmyAdmin, LiteManager, TeamViewer, Anyplace Control ΠΈ Ρ‚.Π½. Ако отдалСчСният Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΠ»ΠΎΡ‚ Π½Π° Chrome ΠΈΠΌΠ° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° Π±ΠΎΡ€Π±Π° с Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ услугата, TeamViewer ΠΈΠΌΠ° Π»ΠΈΡ†Π΅Π½Π·Π½ΠΈ ограничСния във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ ΠΈΠ»ΠΈ заявкитС ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ "стискайки зъби" някак си "блСстят" с Π°Π΄ΠΌΠΈΠ½ΠΈΡ‚Π΅, слСд Ρ‚ΠΎΠ²Π° Π»ΡŽΠ±ΠΈΠΌΠΈΡΡ‚ Π½Π° ΠΌΠ½ΠΎΠ·ΠΈΠ½Π° Π·Π° Π»ΠΈΡ‡Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° - AnyDesk всС ΠΎΡ‰Π΅ изисква спСциално Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, особСно Π°ΠΊΠΎ ΡˆΠ΅Ρ„ΡŠΡ‚ ΠΊΠ°Π·Π° "НС!".

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk
Ако Π·Π½Π°Π΅Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΎ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΌΡƒ ΠΈ Π²ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠΆΠ΄Π°, Ρ‚ΠΎΠ³Π°Π²Π° останалата част ΠΎΡ‚ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°
Π½Π΅ Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ Π·Π° Ρ‚Π΅Π±.

ΠžΠΏΠΈΡ‚Π²Π°ΠΉΠΊΠΈ сС Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ΠΌ ΠΎΡ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΡ‚ΠΎ, Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ уСбсайт пишС ΠΊΠ°ΠΊΠ²ΠΎ трябва Π΄Π° сС Ρ€Π°Π·Ρ€Π΅ΡˆΠΈ Π·Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π°, ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ DNS Π·Π°ΠΏΠΈΡΡŠΡ‚ бСшС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ *.net.anydesk.com. Но AnyDesk Π½Π΅ Π΅ прост, Π½Π΅ сС интСрСсува ΠΎΡ‚ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½.

Π’Π΅Π΄Π½ΡŠΠΆ Ρ€Π΅ΡˆΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° "Anyplace Control", ΠΊΠΎΠΉΡ‚ΠΎ Π΄ΠΎΠΉΠ΄Π΅ ΠΏΡ€ΠΈ нас с някакъв ΡΡŠΠΌΠ½ΠΈΡ‚Π΅Π»Π΅Π½ софтуСр, ΠΈ бСшС Ρ€Π΅ΡˆΠ΅Π½ Ρ‡Ρ€Π΅Π· Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ само Π½Π° няколко IP (Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ… антивирусната). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ с AnyDesk, слСд ΠΊΠ°Ρ‚ΠΎ Ρ€ΡŠΡ‡Π½ΠΎ ΡΡŠΠ±Ρ€Π°Ρ… ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π΄ΡƒΠ·ΠΈΠ½Π° IP адрСси, ΠΏΡ€ΠΎΠ²ΠΎΠΊΠΈΡ€Π°Π½ избягайтС ΠΎΡ‚ рутинния Ρ€ΡŠΡ‡Π΅Π½ Ρ‚Ρ€ΡƒΠ΄.

Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° бСшС установСно, Ρ‡Π΅ Π² "C: ProgramDataAnyDesk" ΠΈΠΌΠ° Ρ€Π΅Π΄ΠΈΡ†Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с настройки ΠΈ Ρ‚.Π½., Π° във Ρ„Π°ΠΉΠ»Π° ad_svc.trace ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ сС ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈ ΠΏΠΎΠ²Ρ€Π΅Π΄ΠΈ.

1. НаблюдСниС

ΠšΠ°ΠΊΡ‚ΠΎ Π²Π΅Ρ‡Π΅ спомСнахмС, Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° *.anydesk.com Π½Π΅ Π΄Π°Π΄Π΅ Π½ΠΈΠΊΠ°ΠΊΠ²ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π°, бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² стрСсови ситуации. TCPView ΠΎΡ‚ Sysinternals Π² Ρ€ΡŠΠΊΠ° ΠΈ Π½Π°ΠΏΡ€Π΅Π΄!

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk

1.1. Π’ΠΈΠΆΠ΄Π° сС, Ρ‡Π΅ няколко интСрСсни Π·Π° нас процСси β€žΠ²ΠΈΡΡΡ‚β€œ ΠΈ само Ρ‚ΠΎΠ·ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π° с адрСса ΠΎΡ‚Π²ΡŠΠ½, Π½ΠΈ интСрСсува. ΠŸΠΎΡ€Ρ‚ΠΎΠ²Π΅Ρ‚Π΅, към ΠΊΠΎΠΈΡ‚ΠΎ сС ΡΠ²ΡŠΡ€Π·Π²Π°, са прСмСстСни ΠΎΡ‚ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ видях: 80, 443, 6568. πŸ™‚ 80 ΠΈ 443 ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅.

1.2. Π‘Π»Π΅Π΄ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° адрСса ΠΏΡ€Π΅Π· Ρ€ΡƒΡ‚Π΅Ρ€Π°, Ρ‚ΠΈΡ…ΠΎ сС ΠΈΠ·Π±ΠΈΡ€Π° Π΄Ρ€ΡƒΠ³ адрСс.

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk

1.3. ΠΠ°ΡˆΠ°Ρ‚Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° Π΅ Π’Π‘Π˜Π§ΠšΠž! ΠžΠΏΡ€Π΅Π΄Π΅Π»ΡΠΌΠ΅ PID ΠΈ Ρ‚ΠΎΠ³Π°Π²Π° ΠΈΠ·Π²Π°Π΄ΠΈΡ… ΠΌΠ°Π»ΠΊΠΎ ΠΊΡŠΡΠΌΠ΅Ρ‚, Ρ‡Π΅ AnyDesk бСшС инсталиран ΠΎΡ‚ услугата, ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ PID, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‚ΡŠΡ€ΡΠ΅Ρ…, Π΅ СдинствСният.
1.4. НиС опрСдСлямС IP адрСса Π½Π° сСрвизния ΡΡŠΡ€Π²ΡŠΡ€ Ρ‡Ρ€Π΅Π· PID Π½Π° процСса.

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk

2 Π³. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°

Въй ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° IP адрСси вСроятно Ρ‰Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ само Π½Π° моя ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€, нямам ограничСния Π·Π° удобство ΠΈ ΠΌΡŠΡ€Π·Π΅Π», Ρ‚Π°ΠΊΠ° Ρ‡Π΅ C#.

2.1. Всички ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ТСлания IP адрСс Π²Π΅Ρ‡Π΅ са извСстни, остава Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈ.

string pid1_;//ΡƒΠ·Π½Π°Π΅ΠΌ PID сСрвиса AnyDesk
using (var p = new Process()) 
{p.StartInfo.FileName = "cmd.exe";
 p.StartInfo.Arguments = " /c "tasklist.exe /fi "imagename eq AnyDesk.exe" /NH /FO CsV | findstr "Services""";
 p.StartInfo.UseShellExecute = false;
 p.StartInfo.RedirectStandardOutput = true;
 p.StartInfo.CreateNoWindow = true;
 p.StartInfo.StandardOutputEncoding = Encoding.GetEncoding("CP866");
 p.Start();
 string output = p.StandardOutput.ReadToEnd();
 string[] pid1 = output.Split(',');//ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΠΌ ΠΎΡ‚Π²Π΅Ρ‚ Π² массив
 pid1_ = pid1[1].Replace(""", "");//Π±Π΅Ρ€Π΅ΠΌ 2ΠΉ элСмСнт Π±Π΅Π· ΠΊΠ°Π²Ρ‹Ρ‡Π΅ΠΊ
}

По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½ Π½Π°ΠΌΠΈΡ€Π°ΠΌΠ΅ услугата, която Π΅ установила Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, Ρ‰Π΅ Π΄Π°ΠΌ само основната линия

p.StartInfo.Arguments = "/c " netstat  -n -o | findstr /I " + pid1_ + " | findstr "ESTABLISHED""";

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ бъдС:

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk
ΠžΡ‚ Ρ€Π΅Π΄Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ°, ΠΈΠ·Π²Π»ΠΈΡ‡Π°ΠΌΠ΅ 3-Ρ‚Π° ΠΊΠΎΠ»ΠΎΠ½Π° ΠΈ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°ΠΌΠ΅ всичко слСд ":". Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ°ΠΌΠ΅ ΠΆΠ΅Π»Π°Π½ΠΎΡ‚ΠΎ IP.

2.2. IP Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π² Windows. Ако Linux ΠΈΠΌΠ° Blackhole ΠΈ iptables, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΡŠΡ‚ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° IP адрСс Π² Π΅Π΄ΠΈΠ½ Ρ€Π΅Π΄, Π±Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, сС ΠΎΠΊΠ°Π·Π° Π½Π΅ΠΎΠ±ΠΈΡ‡Π°Π΅Π½ Π² Windows,
Но ΠΊΠ°ΠΊΠ²ΠΈ инструмСнти бяха...

route add наш_Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΉ_IP_адрСс mask 255.255.255.255 10.113.113.113 if 1 -p

ΠšΠ»ΡŽΡ‡ΠΎΠ² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ "Π°ΠΊΠΎ 1" ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Ρ‚Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° Π½Π° Loopback (ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ Π½Π°Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ интСрфСйси, ΠΊΠ°Ρ‚ΠΎ стартиратС route print ). И Π’ΠΠ–ΠΠž! Π‘Π΅Π³Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° трябва Π΄Π° бъдС стартирана с администраторски ΠΏΡ€Π°Π²Π°Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ промяната Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° изисква надморска височина.

2.3. ΠŸΠΎΠΊΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈ Π·Π°ΠΏΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ IP адрСси Π΅ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½Π° Π·Π°Π΄Π°Ρ‡Π° ΠΈ Π½Π΅ изисква обяснСниС. Ако сС замислитС, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° ad_svc.trace Бамият AnyDesk, Π½ΠΎ Π½Π΅ сС сСтих Π²Π΅Π΄Π½Π°Π³Π° Π·Π° Π½Π΅Π³ΠΎ + ΠΌΠΎΠΆΠ΅ Π±ΠΈ ΠΈΠΌΠ° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π·Π° Π½Π΅Π³ΠΎ.

2.4. Π‘Ρ‚Ρ€Π°Π½Π½ΠΎΡ‚ΠΎ Π½Π΅Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Π΅, Ρ‡Π΅ ΠΊΠΎΠ³Π°Ρ‚ΠΎ сСрвизният процСс Π΅ β€žtaskkilledβ€œ Π² Windows 10, Ρ‚ΠΎΠΉ сС рСстартира Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ, Π² Windows 8 Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°, оставяйки само конзолния процСс ΠΈ Π±Π΅Π· ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅, ΠΊΠ°Ρ‚ΠΎ цяло Π΅ Π½Π΅Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ ΠΈ Π½Π΅Ρ‚ΠΎΡ‡Π½ΠΎ.

Π˜Π·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° процСс, ΠΊΠΎΠΉΡ‚ΠΎ сС Π΅ ΡΠ²ΡŠΡ€Π·Π°Π» със ΡΡŠΡ€Π²ΡŠΡ€Π°, Π²ΠΈ позволява Π΄Π° β€žΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅β€œ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към слСдващия адрСс. Изпълнява сС ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π°Π²Π°ΠΌ само:

p.StartInfo.Arguments = "/c taskkill /PID " + pid1_ + " /F";

ОсвСн Ρ‚ΠΎΠ²Π° стартирайтС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° AnyDesk.

 //запускаСм ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ которая располоТСна ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ path_pro
if (File.Exists(path_pro)){ 
Process p1 = Process.Start(path_pro);}

2.5. Π©Π΅ провСрявамС статуса Π½Π° AnyDesk вСднъТ Π½Π° ΠΌΠΈΠ½ΡƒΡ‚Π° (ΠΈΠ»ΠΈ ΠΏΠΎ-чСсто?) ΠΈ Π°ΠΊΠΎ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½, Ρ‚.Π΅. Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π΅ Π£Π‘Π’ΠΠΠžΠ’Π•ΠΠ° - Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ Ρ‚ΠΎΠ·ΠΈ IP ΠΈ ΠΎΡ‚Π½ΠΎΠ²ΠΎ всичко ΠΎΡ‚Π½Π°Ρ‡Π°Π»ΠΎ - ΠΈΠ·Ρ‡Π°ΠΊΠ°ΠΉΡ‚Π΅, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ сС ΡΠ²ΡŠΡ€ΠΆΠ΅, Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΈ ΠΈΠ·Ρ‡Π°ΠΊΠ°ΠΉΡ‚Π΅.

3. Атака

ΠšΠΎΠ΄ΡŠΡ‚ бСшС β€žΠΈΠ·Π³ΠΎΡ‚Π²Π΅Π½β€œ, бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ "+" посочСтС Π½Π°ΠΌΠ΅Ρ€Π΅Π½ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ IP ΠΈ "." - ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π±Π΅Π· ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ ΠΎΡ‚ AnyDesk.

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk

β†’ Код Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

ΠšΠ°Ρ‚ΠΎ рСзултат…

Анализ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚ Π½Π° AnyDesk
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π΅ΡˆΠ΅ Π½Π° няколко ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Windows OS, с AnyDesk вСрсии 5 ΠΈ 6. Около 500 адрСса бяха ΡΡŠΠ±Ρ€Π°Π½ΠΈ Π² 80 ΠΈΡ‚Π΅Ρ€Π°Ρ†ΠΈΠΈ. Π—Π° 2500 - 87 ΠΈ Ρ‚Π°ΠΊΠ° Π½Π°Ρ‚Π°Ρ‚ΡŠΠΊ ...

Π‘ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ броят Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈΡ‚Π΅ IP адрСси достигна 100+.

Π›ΠΈΠ½ΠΊ към Ρ„ΠΈΠ½Π°Π»Π° тСкстов Ρ„Π°ΠΉΠ» с адрСси: ΠΏΡŠΡ‚ ΠΈ Π΄Π²Π°

Π’ΠΎΠ²Π° Π΅ Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΎ! ΠŸΡƒΠ» ΠΎΡ‚ IP адрСси сС добавя към ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° главния Ρ€ΡƒΡ‚Π΅Ρ€ Ρ‡Ρ€Π΅Π· скрипт ΠΈ AnyDesk просто Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° създадС външна Π²Ρ€ΡŠΠ·ΠΊΠ°.

Има Π΅Π΄ΠΈΠ½ странСн ΠΌΠΎΠΌΠ΅Π½Ρ‚, спорСд ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΈΡ‚Π΅ Π»ΠΎΠ³ΠΎΠ²Π΅ става ясно, Ρ‡Π΅ Π°Π΄Ρ€Π΅ΡΡŠΡ‚ участва Π² прСноса Π½Π° информация boot-01.net.anydesk.com. НиС, Ρ€Π°Π·Π±ΠΈΡ€Π° сС, Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ…ΠΌΠ΅ всички *.net.anydesk.com хостовС ΠΊΠ°Ρ‚ΠΎ ΠΎΠ±Ρ‰ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π½ΠΎ Ρ‚ΠΎΠ²Π° Π½Π΅ Π΅ странното. ВсСки ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π½ΠΎΡ€ΠΌΠ°Π»Π΅Π½ ΠΏΠΈΠ½Π³ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ, Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π΄Π°Π²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎ IP. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π² Linux:

host boot-01.net.anydesk.com

ΠΊΠ°Ρ‚ΠΎ DNSLookup, Ρ‚Π΅ Π΄Π°Π²Π°Ρ‚ само Π΅Π΄ΠΈΠ½ IP адрСс, Π½ΠΎ Ρ‚ΠΎΠ·ΠΈ адрСс Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ². ΠšΠΎΠ³Π°Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ TCPView Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°ΠΌΠ΅ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ PTR записи Π½Π° IP адрСси ΠΊΠ°Ρ‚ΠΎ Ρ€Π΅Π»Π΅-*.net.anydesk.com.

Π’Π΅ΠΎΡ€Π΅Ρ‚ΠΈΡ‡Π½ΠΎ: Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΈΠ½Π³ΡŠΡ‚ понякога ΠΎΡ‚ΠΈΠ²Π° Π΄ΠΎ нСизвСстСн Π΄Π΅Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ хост boot-01.net.anydesk.com ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΠΌ Ρ‚Π΅Π·ΠΈ ip ΠΈ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅, Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚Π°Π·ΠΈ рСализация ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ скрипт ΠΏΠΎΠ΄ Linux OS, Ρ‚ΡƒΠΊ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° инсталиратС AnyDesk. ΠΠ½Π°Π»ΠΈΠ·ΡŠΡ‚ ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ Ρ‚Π΅Π·ΠΈ IP адрСси чСсто са "прСсичат сС" с Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ‚Π΅ ΠΎΡ‚ нашия списък. МоТС Π±ΠΈ Ρ‚ΠΎΠ²Π° Π΅ само Ρ‚ΠΎΠ·ΠΈ хост, към ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°Ρ‚Π° сС ΡΠ²ΡŠΡ€Π·Π²Π°, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π΄Π° "сортира" извСстни IP адрСси. ВСроятно ΠΏΠΎ-късно Ρ‰Π΅ допълня статията с Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° част ΠΎΡ‚ Ρ‚ΡŠΡ€ΡΠ΅Π½ΠΈΡΡ‚Π° Π½Π° хостовС, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° самата ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π½Π΅ инсталира външно ΠΏΡ€ΠΈΡΡŠΠ΅Π΄ΠΈΠ½ΡΠ²Π°Π½Π΅ ΠΊΠ°Ρ‚ΠΎ цяло.

Надявам сС, Ρ‡Π΅ Π½Π΅ стС Π²ΠΈΠ΄Π΅Π»ΠΈ Π½ΠΈΡ‰ΠΎ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎ Π² Π³ΠΎΡ€Π½ΠΎΡ‚ΠΎ ΠΈ ΡΡŠΠ·Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° AnyDesk Ρ‰Π΅ сС отнСсат към ΠΌΠΎΠΈΡ‚Π΅ дСйствия ΠΏΠΎ спортСн Π½Π°Ρ‡ΠΈΠ½.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€