Threat Database Trojans Netbus Trojos arklys

Netbus Trojos arklys

Netbus Trojos arklys, dažniau vadinamas Netbus, yra viena pavojingiausių ir lengviausiai prieinamų kenkėjiškų programų internete. Kiekvienas gali rasti Netbus ir jį atsisiųsti. Jei paliksite savo kompiuterį neapsaugotą, „Netbus“ gali padaryti nepaprastai didelę žalą jūsų kompiuteriui ir jūsų privatumui. Iš esmės „Netbus“ leidžia nuotoliniam įsilaužėliui patekti į jūsų kompiuterį ir priversti jį daryti viską, ko jie nori, ir gauti bet kokią informaciją, kurią jie nori gauti. Naudodamas „Netbus“, visiškai nepažįstamas žmogus gali su jūsų kompiuteriu padaryti bet ką, ką galite padaryti jūs, ir tai nėra perdėta.

Kaip „Netbus“ plinta ir ką ji daro

Kad būtų aišku, Netbus nėra virusas, nes Netbus negali plisti pats. Netbus turi įdiegti užkrėsto kompiuterio vartotojas. Netbus vadinamas Trojos arkliu, nes norint priversti auką įdiegti kenkėjišką programą, Netbus dažniausiai užmaskuojamas kaip kažkas kita. Paprastai tai yra kažkokia programa, o vienas žinomiausių Netbus variantų naudoja Whack-a-mole žaidimą kaip maskavimą. Kitaip tariant, jūs negalite baigti „Netbus“ savo kompiuteryje, nebent vykdysite jo failą, nors failas neišeis ir nepasakys, kad tai yra „Netbus“.

Kitas Netbus komponentas yra serverio pusė arba valdiklio pusė. Įsilaužėlis arba kas nors, kas yra už Netbus įdiegimo kokiame nors nuotoliniame kompiuteryje, naudoja šį komponentą aukos kompiuteriui valdyti ir informacijai įrašyti bei paimti iš nukentėjusio kompiuterio. Netbus serverio pusėje yra grafinė vartotojo sąsaja – ekranas su mygtukais, parinktimis ir kt. – todėl juo naudotis itin paprasta. Ši sąsaja taip pat leidžia labai lengvai matyti informaciją, pavogtą iš nukentėjusiojo kompiuterio. Iš šios sąsajos valdiklis gali paleisti programas arba jas sustabdyti, atidaryti ir uždaryti langus, žiūrėti failus, registruoti klavišų paspaudimus, daryti ekrano kopijas, atidaryti kompaktinio disko dėklą, keisti pelės mygtukus, redaguoti registrą, keisti interneto nustatymus, pasodinti failus. kompiuteryje suleisti klavišų paspaudimus, spausdinti dokumentus, neleisti veikti tam tikriems klaviatūros klavišams (ar visai klaviatūrai), keisti foną, keisti garsumą ir išjungti garsiakalbius. Tai taip pat nėra visas sąrašas.

„Netbus“ slepiasi tarp paveikto kompiuterio sistemos failų ir dažnai vadinasi „Patch.exe“ arba net „Msconfig.exe“, kad atrodytų kaip kažkas kita. Netbus taip pat gali neleisti jums pasiekti savo failų, kad juos ištrinti. Netbus yra nematomas užkrėstame kompiuteryje, kai veikia Netbus, ir jis veikia kiekvieną kartą, kai paleidžiama Windows. Paprastas kompiuterio vartotojas nepastebės jokių simptomų. Tačiau labiau patyrę vartotojai gali patikrinti veiklą 12345 ir 12346 prievaduose, kuriuos dažnai naudoja Netbus. Tai reiškia, kad net jei ieškote „Netbus“ įrodymų, „Netbus“ galite nerasti be pagalbos.

„Netbus“ fonas ir kaip su juo elgtis

Vienas iš įdomių faktų apie Netbus yra tai, kad jo istorija ir jo kūrėjo vardas yra plačiai žinomi viešai. „Netbus“ 1998 m. sukūrė švedų programuotojas Carl-Fredrik Neikter, kuris atvirai paskelbė, kad parašė „Netbus“ ir teigė, kad „Netbus“ buvo skirtas tik pokštams. Nepriklausomai nuo Neikterio ketinimų, Netbus greitai išplito ir Netbus tapo labai plačiai naudojama kenkėjiška programa. Žmonės, naudojantys „Netbus“, ilgainiui sukūrė dar pavojingesnę kenkėjišką programą. Kaip bebūtų keista, 1999 m. „Netbus“ buvo komerciškai išleistas kaip „Netbus 2.0“, o „Netbus“ buvo parduodamas įmonėms kaip naudingas kompiuterių valdymo nuotoliniu būdu įrankis. Atsižvelgiant į laiką, kai pasirodė įvairios Netbus versijos, 1998 ir 1999 m., Netbus iš pradžių buvo numatyta dirbti su Windows 95, 98 ir ME, tačiau Netbus veikia ir XP, todėl Netbus yra nuolatinė grėsmė.

Netbus yra keletas variantų, kurie pateikiami pagal išleidimo numerius, pvz., 1.5, 1.7 ir kt., tačiau yra ir susijusių kenkėjiškų programų, kurių pavadinimai įsimenami, pvz., Back Orifice ir Whack-a-mole. Visa tai turėtų būti laikoma pavojinga. Tinkama kompiuterio apsauga yra labai svarbi norint apsaugoti kompiuterį nuo užkrėsimo Netbus , nors ji taip pat padeda užtikrinti, kad nepaleidžiate vykdomųjų failų iš nežinomų šaltinių. Su „Netbus“ reikia elgtis labai atsargiai, nes netinkamose rankose „Netbus“ gali būti naudojamas sugriauti gyvenimus. Netbus tokiu būdu buvo naudojamas anksčiau.

Failų sistemos informacija

Netbus Trojos arklys gali sukurti šį (-ius) failą (-us):
# Failo pavadinimas Aptikimai
1. netbusfucker.exe

Tendencijos

Labiausiai žiūrima

Įkeliama...