Threat Database Trojans Netbus Trojas zirgs

Netbus Trojas zirgs

Netbus Trojas zirgs, biežāk saukts par Netbus, ir viena no visbīstamākajām un visvieglāk pieejamākajām ļaunprātīgas programmatūras daļām internetā. Ikviens var atrast Netbus un lejupielādēt to. Ja atstājat savu datoru neaizsargātu, Netbus var nodarīt pārsteidzoši lielu kaitējumu datoram un jūsu privātumam. Būtībā Netbus ļauj attālam hakeram iekļūt jūsu datorā un likt tam darīt visu, ko viņi vēlas, un iegūt no tā jebkādu informāciju, ko viņi vēlas iegūt. Izmantojot Netbus, pilnīgi svešinieks ar jūsu datoru var darīt visu, ko jūs varat, un tas nav pārspīlēts.

Kā Netbus izplatās un ko tas dara

Lai būtu skaidrs, Netbus nav vīruss, jo Netbus nevar izplatīties viens pats. Netbus jāinstalē inficētā datora lietotājam. Netbus tiek saukts par Trojas zirgu, jo, lai upuris liktu instalēt ļaunprogrammatūru, Netbus parasti tiek maskēts kā kaut kas cits. Parasti šis kaut kas cits ir sava veida lietojumprogramma, un viens no slavenākajiem Netbus variantiem izmanto Whack-a-mole spēli kā masku. Citiem vārdiem sakot, jūs nevarat beigties ar Netbus savā datorā, ja neizpildīsit tā failu, lai gan fails neiznāks un nepateiks, ka tas ir Netbus.

Otra Netbus sastāvdaļa ir servera puse vai kontrollera puse. Hakeris vai kāds, kas ir aiz Netbus instalēšanas kādā attālā datorā, izmanto šo komponentu, lai kontrolētu cietušā datoru un ierakstītu un ņemtu informāciju no cietušā datora. Netbus servera pusē ir grafisks lietotāja interfeiss – ekrāns ar pogām, opcijām utt., kas padara to ļoti vienkāršu lietošanu. Šis interfeiss arī ļauj ļoti viegli redzēt informāciju, kas nozagta no cietušā datora. Izmantojot šo interfeisu, kontrolieris var palaist programmas vai apturēt tās, atvērt un aizvērt logus, apskatīt failus, reģistrēt taustiņsitienus, uzņemt ekrānuzņēmumus, atvērt kompaktdiska paliktni, apmainīt peles pogas, rediģēt reģistru, mainīt interneta iestatījumus, iestādīt failus. datorā, ievadiet taustiņu nospiešanas, izdrukājiet dokumentus, neļaujiet darboties noteiktiem tastatūras taustiņiem (vai visai tastatūrai), mainiet fonu, mainiet skaļumu un izslēdziet skaļruņus. Tas arī nav pilnīgs saraksts.

Netbus slēpjas starp sistēmas failiem ietekmētajā datorā, bieži izmantojot nosaukumu "Patch.exe" vai pat "Msconfig.exe", lai izskatītos pēc kaut kā cita. Netbus var arī neļaut jums piekļūt saviem failiem, lai tos izdzēstu. Netbus ir neredzams inficētajā datorā, kad Netbus darbojas, un tas darbojas katru reizi, kad startē Windows. Parastais datora lietotājs vispār nepamanīs nekādus simptomus. Tomēr pieredzējušāki lietotāji var pārbaudīt darbību portos 12345 un 12346, kurus bieži izmanto Netbus. Tas nozīmē, ka pat tad, ja meklējat Netbus pierādījumus, jūs, iespējams, neatradīsit Netbus bez palīdzības.

Netbus fons un kā ar to rīkoties

Viens no interesantajiem faktiem par Netbus ir tas, ka tā vēsture un tā radītāja vārds ir plaši pazīstams. Netbus 1998. gadā izveidoja zviedru programmētājs Karls Fredriks Neikters, kurš atklāti paziņoja, ka ir sarakstījis Netbus, un apgalvoja, ka Netbus bija paredzēts izmantot tikai izjokošanai. Neatkarīgi no tā, kādi bija Neiktera nodomi, Netbus ātri izplatījās, un Netbus kļuva par ļoti plaši izmantotu ļaunprātīgu programmatūru. Cilvēki, kas izmanto Netbus, laika gaitā to izveidoja par vēl bīstamāku ļaunprātīgu programmatūru. Savādi, bet 1999. gadā Netbus tika komerciāli izlaists kā Netbus 2.0, un Netbus tika tirgots uzņēmumiem kā noderīgs rīks datoru attālinātai kontrolei. Ņemot vērā laiku, kad parādījās dažādas Netbus versijas, 1998. un 1999. gadā, Netbus sākotnēji bija paredzēts darboties operētājsistēmās Windows 95, 98 un ME, taču Netbus darbojas arī uz XP, kas padara Netbus par pastāvīgu draudu.

Netbus ir vairāki varianti, kas atbilst izlaiduma numuriem, piemēram, 1.5, 1.7 utt., taču ir arī saistītas ļaunprātīgas programmas, kurām ir atmiņā paliekošāki nosaukumi, piemēram, Back Orifice un Whack-a-mole. Tas viss jāuzskata par bīstamu. Pareiza datora aizsardzība ir ārkārtīgi svarīga, lai novērstu datora inficēšanos ar Netbus , lai gan tā palīdz arī nodrošināt, ka nepalaižat izpildāmos failus no nezināmiem avotiem. Ar Netbus jāizturas ļoti piesardzīgi, jo nepareizajās rokās Netbus var tikt izmantots, lai sabojātu dzīvības. Netbus šādā veidā ir izmantots iepriekš.

Sīkāka informācija par failu sistēmu

Netbus Trojas zirgs var izveidot šādu(s) failu(s):
# Faila nosaukums Atklājumi
1. netbusfucker.exe

Tendences

Visvairāk skatīts

Notiek ielāde...