Я не хакер, но такая детская дырка говорит о полном рас3.14здяйстве и отсутствии квалификации у работников.
Что ломать? Лехко. Льёшь эксплойт на фтп, какчаешь его с терема и пихаешь в автозагрузку.
Унихвсесетизащещёныеивапщеинтранет.
Ок, смотрим каая сеть и кто у нас там сидит, идём к тому кто сидит и качаем с него или используем как шлюз. Ставлю сто грамм что в сети будет такой рас3.14здяй любящий удалёночку из офиса.
Лучше всего проковырять дырку на удалёнку и забыть о ней на годик, чтоб видео на камере банкомата обновилась.
Как лечить эту дыру? Да просто подменяем шел на ПО банка. Всё. Дыра прикрыта и без лома доступа нет.
UPD: увидел почему шел не подменен. Висит скрипт в автозагрузке видимо батник. А без экспрорера винда его не запускает.
Лечится написание ехе файла.
Сбербанк?! У вас там совсем мурзилки работают? Всё это добро поправить и образ диска для других банкоматов снять - прол часа времени!
Это сообщение отредактировал KOHb - 26.12.2017 - 19:51