Threat Database Trojans تروجان نت باس

تروجان نت باس

تروجان نت باس که بیشتر با نام نت باس شناخته می شود، یکی از خطرناک ترین و در دسترس ترین بدافزارها در اینترنت است. هر کسی می تواند Netbus را پیدا کند و آن را دانلود کند. اگر رایانه خود را بدون محافظت رها کنید، Netbus می تواند آسیب های شگفت انگیزی به رایانه و حریم خصوصی شما وارد کند. اساساً، نت باس به یک هکر راه دور اجازه می دهد تا وارد رایانه شما شود، و آن را وادار کند که به معنای واقعی کلمه هر کاری را که می خواهد انجام دهد، و هر اطلاعاتی را که می خواهد از آن دریافت کند. با Netbus، یک غریبه کاملاً می تواند هر کاری را که شما می توانید با رایانه شما انجام دهید، و این اغراق نیست.

نت باس چگونه گسترش می یابد و چه کاری انجام می دهد

واضح است که Netbus یک ویروس نیست، زیرا Netbus به خودی خود نمی تواند منتشر شود. Netbus باید توسط کاربر کامپیوتر آلوده نصب شود. نت باس تروجان نامیده می شود، زیرا برای اینکه قربانی را مجبور به نصب بدافزار کنیم، نت باس معمولاً به عنوان چیز دیگری پنهان می شود. معمولاً این چیز دیگری نوعی برنامه کاربردی است و یکی از معروف ترین انواع نت باس از یک بازی Whack-a-mole به عنوان مبدل استفاده می کند. بنابراین، به عبارت دیگر، شما نمی توانید با نت باس در رایانه خود پایان دهید، مگر اینکه فایل آن را اجرا کنید، اگرچه فایل بیرون نمی آید و نمی گوید که نت باس است.

جزء دیگر نت باس سمت سرور یا سمت کنترلر است. هکر یا هر کسی که پشت نصب Netbus بر روی برخی از رایانه های راه دور است، از این مؤلفه برای کنترل رایانه قربانی و ضبط و گرفتن اطلاعات از رایانه قربانی استفاده می کند. سمت سرور Netbus دارای یک رابط کاربری گرافیکی – صفحه نمایش با دکمه ها، گزینه ها و غیره – است که استفاده از آن را بسیار ساده می کند. این رابط همچنین مشاهده اطلاعات دزدیده شده از رایانه قربانی را بسیار آسان می کند. از این رابط، کنترلر می تواند برنامه ها را اجرا کند یا آنها را متوقف کند، پنجره ها را باز و بسته کند، به فایل ها نگاه کند، ضربه های کلید را ثبت کند، از صفحه نمایش عکس بگیرد، سینی سی دی را باز کند، دکمه های ماوس را عوض کند، رجیستری را ویرایش کند، تنظیمات اینترنت را تغییر دهد، فایل ها را نصب کند. روی کامپیوتر، ضربه‌های کلید را تزریق کنید، اسناد را چاپ کنید، از عملکرد برخی کلیدهای صفحه‌کلید (یا کل صفحه‌کلید) جلوگیری کنید، تصویر زمینه را تغییر دهید، صدا را تغییر دهید و بلندگوها را خاموش کنید. این نیز یک لیست کامل نیست.

Netbus خود را در میان فایل‌های سیستم در رایانه آسیب‌دیده پنهان می‌کند و اغلب نامی مانند «Patch.exe» یا حتی «Msconfig.exe» می‌گیرد تا خود را شبیه چیز دیگری کند. نت باس همچنین می تواند از دسترسی شما به فایل های خود برای حذف آنها جلوگیری کند. Netbus هنگام اجرا شدن Netbus در رایانه آلوده نامرئی است و هر بار که ویندوز شروع به کار می کند اجرا می شود. کاربر معمولی کامپیوتر به هیچ وجه متوجه هیچ علامتی نمی شود. با این حال، کاربران با تجربه تر می توانند فعالیت در پورت های 12345 و 12346 را که اغلب توسط Netbus استفاده می شود، بررسی کنند. این به این معنی است که حتی اگر به دنبال اثبات Netbus باشید، ممکن است بدون کمک Netbus را پیدا نکنید.

پس زمینه نت باس و نحوه مدیریت آن

یکی از حقایق جالب در مورد نت باس این است که تاریخچه آن و نام سازنده آن در سطح گسترده ای شناخته شده است. نت باس در سال 1998 توسط یک برنامه نویس سوئدی به نام کارل فردریک نیکتر ایجاد شد که آشکارا اعلام کرد که نت باس را نوشته است و ادعا می کرد که نت باس فقط برای شوخی استفاده می شود. صرف نظر از اینکه نیت Neikter ممکن است چه بوده باشد، Netbus به سرعت گسترش یافت و Netbus تبدیل به بدافزار بسیار پرکاربرد شد. افرادی که از نت باس استفاده می کنند در طول زمان آن را به بدافزار خطرناک تری تبدیل کردند. به اندازه کافی عجیب، در سال 1999، Netbus به صورت تجاری با نام Netbus 2.0 منتشر شد و Netbus به عنوان ابزاری مفید برای کنترل کامپیوترها از راه دور در اختیار مشاغل قرار گرفت. با توجه به زمانی که نسخه‌های مختلف نت‌باس ظاهر شد، در سال‌های 1998 و 1999، نت‌باس در ابتدا برای کار بر روی ویندوزهای 95، 98 و ME در نظر گرفته شد، اما نت‌باس روی XP کار می‌کند، که نت‌باس را به یک تهدید دائمی تبدیل می‌کند.

نت باس انواع مختلفی دارد که بر اساس اعداد نسخه ارائه می شوند، مانند 1.5، 1.7، و غیره - اما برنامه های مخرب مرتبطی نیز وجود دارند که نام های به یاد ماندنی تری دارند، مانند Back Orifice و Whack-a-Mole. همه اینها را باید خطرناک دانست. حفاظت مناسب از رایانه شخصی شما برای جلوگیری از آلوده شدن رایانه شما به Netbus بسیار مهم است ، اگرچه این امر همچنین کمک می کند تا مطمئن شوید که فایل های اجرایی از منابع ناشناخته را اجرا نمی کنید. با نت باس باید با احتیاط شدید رفتار کرد، زیرا در دستان نادرست، نت باس می تواند برای تخریب زندگی استفاده شود. نت باس قبلاً از این طریق استفاده شده است.

جزئیات سیستم فایل

تروجان نت باس ممکن است فایل(های) زیر را ایجاد کند:
# نام فایل تشخیص ها
1. netbusfucker.exe

پرطرفدار

پربیننده ترین

بارگذاری...