Conexão bidirecional via Remote Desktop?

1

Eu sou um usuário ávido de um site de pesquisa de telefone reverso (sem nomear nenhum nome), onde você pode procurar um número de telefone recente que tenha chamado. Um dos números envolve o infame golpe de telefone "Suporte Técnico Windows".

Alguém havia postado no tópico, alegando que eles eram capazes de formar uma "conexão de mão dupla". Eles disseram que permitiram que o scammer se conectasse a eles em um SO sandbox via RDC, e ele foi capaz de obter acesso ao PC do scammer e ver o que ele estava fazendo enquanto o scammer continuava com o script.

Eu estou querendo saber se isso é possível, e como a "vítima" poderia ter feito isso?

    
por Jesus Christ 12.07.2014 / 15:02

1 resposta

1

É possível "sombrear" uma conexão rdp, mas ela teria que estar no "sandbox os" que foi comprometido ... não no host do invasor remoto. A pessoa que está seguindo a sombra poderá ver tudo o que o usuário está fazendo, mas apenas no host comprometido.

By default, a shadowee must explicitly give permission to allow their session to be shadowed. To be able to shadow without permission, the administrator must intentionally override this with a group policy set to allow shadowing without user permission.

Existem limitações:

  • Apenas um administrador pode sombrear sessões.
  • O sombreamento não está disponível em um grupo de trabalho.

Como sombrear o usuário? Deve estar em um servidor (os servidores de janela permitem pelo menos duas conexões remotas). Primeiro, obtenha o SessionID do usuário que você deseja sombrear.

cmd prompt >query session

ou abra o gerenciador de tarefas e vá para a aba "Usuários" para encontrar o SessionID de um usuário.

Depois de ter o SessionID,

cmd prompt>shadow <-SessionID->

    
por 12.07.2014 / 19:53