Threat Database Trojans Netbus trojanac

Netbus trojanac

Netbus trojanac, koji se češće naziva Netbus, jedan je od najopasnijih i lako dostupnih zlonamjernih programa na Internetu. Svatko može pronaći Netbus i preuzeti ga. Ako ostavite svoje računalo nezaštićeno, Netbus može učiniti nevjerojatno veliku štetu vašem računalu i vašoj privatnosti. U suštini, Netbus dopušta udaljenom hakeru da uđe u vaše računalo i navede ga da učini doslovno sve što žele i da s njega izvuku sve informacije koje žele dobiti. Uz Netbus, potpuni stranac može s vašim računalom učiniti sve što možete učiniti i vi, i to nije pretjerivanje.

Kako se Netbus širi i što radi

Da budemo jasni, Netbus nije virus, jer se Netbus ne može širiti sam. Netbus mora instalirati korisnik zaraženog računala. Netbus se naziva trojanskim, jer kako bi natjerao žrtvu da instalira zlonamjerni softver, Netbus je obično prerušen u nešto drugo. Obično je ovo nešto drugo neka vrsta aplikacije, a jedna od najpoznatijih varijanti Netbusa koristi igru Whack-a-mole kao masku. Dakle, drugim riječima, ne možete završiti s Netbusom na vašem računalu osim ako ne izvršite njegovu datoteku, iako datoteka neće izaći i reći da je to Netbus.

Druga komponenta Netbusa je strana poslužitelja ili strana kontrolera. Haker, ili tko god stoji iza instalacije Netbusa na neko udaljeno računalo, koristi ovu komponentu za kontrolu računala žrtve i za snimanje i preuzimanje informacija s računala žrtve. Poslužiteljska strana Netbusa ima grafičko korisničko sučelje – zaslon s gumbima, opcijama itd. – što ga čini iznimno jednostavnim za korištenje. Ovo sučelje također olakšava uvid u informacije ukradene s računala žrtve. Iz ovog sučelja, kontroler može pokretati programe ili ih zaustavljati, otvarati i zatvarati prozore, gledati datoteke, zapisivati pritiske tipki, snimati snimke zaslona, otvarati CD ladicu, mijenjati tipke miša, uređivati registar, mijenjati internetske postavke, postavljati datoteke na računalu, ubrizgati tipke, ispisati dokumente, spriječiti rad određenih tipki na tipkovnici (ili cijele tipkovnice), promijeniti pozadinu, promijeniti glasnoću i isključiti zvučnike. Ni to nije potpuna lista.

Netbus se skriva među sistemskim datotekama na zahvaćenom računalu, često uzimajući naziv poput "Patch.exe" ili čak "Msconfig.exe" kako bi izgledao kao nešto drugo. Netbus je također sposoban spriječiti vas da pristupite njegovim datotekama kako biste ih izbrisali. Netbus je nevidljiv na zaraženom računalu kada se Netbus pokreće i pokreće se svaki put kada se Windows pokrene. Prosječni korisnik računala uopće neće primijetiti nikakve simptome. Međutim, iskusniji korisnici mogu provjeriti aktivnost na portovima 12345 i 12346, koje Netbus često koristi. To znači da čak i ako tražite dokaz o Netbusu, možda nećete pronaći Netbus bez pomoći.

Netbus pozadina i kako s njom postupati

Jedna od zanimljivih činjenica o Netbusu je da su njegova povijest i ime njegovog tvorca široko poznati javnosti. Netbus je 1998. godine stvorio švedski programer Carl-Fredrik Neikter, koji je otvoreno objavio da je napisao Netbus i koji je tvrdio da je Netbus ikada bio namijenjen samo za šale. Bez obzira na to kakve su bile Neikterove namjere, Netbus se brzo proširio, a Netbus je postao vrlo široko korišten zlonamjerni softver. Ljudi koji koriste Netbus s vremenom su ga razvili u još opasniji zlonamjerni softver. Čudno je da je 1999. Netbus komercijalno objavljen kao Netbus 2.0, a Netbus se prodavao tvrtkama kao koristan alat za daljinsko upravljanje računalima. S obzirom na vrijeme kada su se pojavile različite verzije Netbusa, 1998. i 1999., Netbus je izvorno trebao raditi na Windows 95, 98 i ME, ali Netbus radi na XP-u, što Netbus čini trajnom prijetnjom.

Netbus ima nekoliko varijanti koje idu prema brojevima izdanja, poput 1.5, 1.7, itd. – ali postoje i povezani zlonamjerni programi koji imaju upečatljivija imena, kao što su Back Orifice i Whack-a-mole. Sve ovo treba smatrati opasnim. Pravilna zaštita vašeg računala iznimno je važna u sprječavanju zaraze vašeg računala Netbusom , iako također pomaže da ne pokrenete izvršne datoteke iz nepoznatih izvora. Netbus se mora tretirati s krajnjim oprezom, jer se u pogrešnim rukama Netbus može koristiti za uništavanje života. Netbus je ranije korišten na taj način.

Pojedinosti o datotečnom sustavu

Netbus trojanac može stvoriti sljedeće datoteke:
# Naziv datoteke Detekcije
1. netbusfucker.exe

U trendu

Nagledanije

Učitavam...