一牛人给自己的笔记本电脑装后门软件 失窃后找回

2009/10/27 13:01:31    编辑:软媒 - 笨笨     字体:【

Win7之家www.win7china.com):一牛人给自己的笔记本电脑装后门软件 失窃后找回

如果你的笔记本被偷了,若能远程监控到底谁拿去用了,并趁机找回来是不是很不错呢?

这里就一个现成的案例。

IT外包厂商InertLogic的主管Clair Fleener在今年5月母亲节前后遗失了一台公司的笔记本电脑,员工把这台电脑放在车上,被人撬开车子偷走。过了几个月,他才想起笔记本里其实有安装了 Kaseya软件,这套软件可启动远程管理功能。Kaseya可捕捉远端机器的屏幕抓图,并用来安装侧录程序,并借由Webcam记录声音与影像。

Fleener这次只是依靠屏幕抓图(约每5-10秒记录一次)来查出电脑下落。他很快就知道对方的姓名、地址与一些隐私信息。Fleener没有透露这个人的真实姓名,因为他并不确定对方究竟是不是当初偷窃的那个人。

Fleener表示,这位仁兄造访了Facebook、MySpace与其他社交网站,因此暴露了自己的大名;他还用Google来搜索一些资讯,比如汽车零件、或如何移除商品上的安全条码等。对方还用这台偷来的笔记本刻录盗版光盘,看色情片等。只要对方一上线,Fleenr就会被通知。

Kaseya资深工程师Benjamin Lavalley则协助查询对方所使用的Wi-Fi连线,发现是集中在AT&T营业厅、Burger King与Cubblies餐厅之间。他利用Google Maps来查询有哪些地方是这些商家刚好都在附近的地点,最后找到一处离遗失笔记本只有20英里外的地方,

他们实际开车到附近探查,发现一名男子就在附近的一间加油站兼汽车保养场里面使用这台电脑。

上周三晚间(也就是他们开始侦探此事两周后),检警人员前往这家保养厂,当场人赃俱获。

这名男子宣称他是用500美元从客户那里买到的,并不知道这是一台遭窃的电脑。他当场表示愿意归还这台笔记本,Fleener表示。