Підключення до activate.adobe.com показані в хакерстві процесів


7

Я відкрив вкладку з’єднань у Process Hacker і побачив це ...

WTF?

Тож мої запитання такі: що дає?

Відповіді:


25

Коли ви зробили activate.adobe.com, вкажіть на localhost у вашому файлі хостів, щоб ви могли викрасти будь-які продукти Adobe, якими ви користуєтесь, змусили хакер процесу відобразити це як вашу адресу. Іншими словами, це лише програми, що підключаються до localhost, і тому, що ви назвали localhost "activate.adobe.com", це відображається як ваша локальна адреса.


12
+1 Також дуже цікаво, що при зміні файлу хостів люди просто сліпо слідуватимуть інструкціям, не знаючи, що вони роблять.
Джо Тейлор

2
@ jb48394, @Joe Taylor Так, я скопіював у друзів величезний файл хостів, що блокують рекламу (помилкове звинувачення> _>), все одно це залишає пару питань, як надходять усі ці програми з 127.0.0.1 і як це відбувається не кажіть 127.0.0.1 (чи є зворотний пошук роботи хакерського процесу), і чому він не показує localhost? (що відображається вище у файлі).

1
Ось як працює багато програм, підключаючи назад до себе та іншу річ, що працює на комп’ютері ... Я припускаю, що він не показує "localhost", оскільки це не FQDN, як "activate.adobe.com". Я б запропонував очистити файл хостів, якщо ваш друг дозволив тріщинам змінити його, можливо, будуть шкідливі записи. Натомість слід використовувати Ad-Block для свого веб-переглядача, припускаючи, що ви використовуєте Chrome або Firefox.
Riguez

@Neddy Це цікавий момент. Багато програм використовують localhost для спілкування з собою, але для мене цей вихід виглядає дещо надмірним.
AndrejaKo

@AndrejaKo Він / Вона сортуються за "Місцевою адресою", тому вони об'єднані так.
Riguez

6

Схоже, у вашому файлі хостів у активізованому файлі activate.adobe.com встановлено значення 0.0.0.0 або 127.0.0.1. Ви або хтось інший, можливо, зробили це, щоб запобігти спробі активації програмного забезпечення Adobe. Потім ця програма робить зворотний пошук для 0.0.0.0 або 127.0.0.1 і знаходить його у вашому файлі хостів.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.