Threat Database Trojans Netbus Trojan

Netbus Trojan

Netbus Trojan, lebih kerap dirujuk sebagai Netbus, adalah salah satu perisian hasad yang paling berbahaya dan mudah didapati di Internet. Sesiapa sahaja boleh mencari Netbus dan memuat turunnya. Jika anda membiarkan komputer anda tanpa perlindungan, Netbus boleh melakukan kerosakan yang luar biasa pada komputer anda dan privasi anda sendiri. Pada asasnya, Netbus membenarkan penggodam jauh memasuki komputer anda, dan menyebabkannya melakukan apa sahaja yang mereka mahukannya lakukan, dan untuk mendapatkan apa-apa maklumat daripadanya yang mereka mahu dapatkan. Dengan Netbus, orang yang tidak dikenali boleh melakukan apa sahaja dengan komputer anda yang boleh anda lakukan, dan itu tidak keterlaluan.

Bagaimana Netbus Merebak dan Fungsinya

Untuk menjadi jelas, Netbus bukan virus, kerana Netbus tidak boleh merebak dengan sendirinya. Netbus mesti dipasang oleh pengguna komputer yang dijangkiti. Netbus dipanggil Trojan, kerana untuk mendapatkan mangsa memasang perisian hasad, Netbus biasanya menyamar sebagai sesuatu yang lain. Biasanya sesuatu yang lain ini adalah sejenis aplikasi, dan salah satu varian Netbus yang paling terkenal menggunakan permainan Whack-a-mole sebagai penyamaran. Jadi dengan kata lain, anda tidak boleh menggunakan Netbus pada komputer anda melainkan anda melaksanakan failnya, walaupun fail itu tidak akan keluar dan mengatakan bahawa ia adalah Netbus.

Komponen Netbus yang lain ialah bahagian pelayan, atau bahagian pengawal. Penggodam, atau sesiapa sahaja yang berada di belakang pemasangan Netbus pada beberapa komputer jauh, menggunakan komponen ini untuk mengawal komputer mangsa dan untuk merekod dan mengambil maklumat daripada komputer mangsa. Bahagian pelayan Netbus mempunyai antara muka pengguna grafik - skrin dengan butang, pilihan, dll. - yang menjadikannya sangat mudah untuk digunakan. Antara muka ini juga memudahkan untuk melihat maklumat yang dicuri daripada komputer mangsa. Daripada antara muka ini, pengawal boleh menjalankan program atau menghentikannya, membuka dan menutup tetingkap, melihat fail, log ketukan kekunci, mengambil tangkapan skrin, membuka dulang CD, menukar butang tetikus, mengedit pendaftaran, menukar tetapan Internet, menanam fail pada komputer, suntikan ketukan kekunci, cetak dokumen, halang kekunci tertentu pada papan kekunci daripada berfungsi (atau keseluruhan papan kekunci), tukar kertas dinding, tukar kelantangan dan matikan pembesar suara. Itu pun bukan senarai lengkap.

Netbus menyembunyikan dirinya di antara fail sistem pada komputer yang terjejas, selalunya mengambil nama seperti "Patch.exe," atau malah "Msconfig.exe" untuk menjadikan dirinya kelihatan seperti sesuatu yang lain. Netbus juga mampu menghalang anda daripada mengakses failnya untuk memadamkannya. Netbus tidak kelihatan pada komputer yang dijangkiti apabila Netbus berjalan, dan ia berjalan setiap kali Windows bermula. Rata-rata pengguna komputer tidak akan melihat sebarang gejala sama sekali. Walau bagaimanapun, pengguna yang lebih berpengalaman boleh menyemak aktiviti pada port 12345 dan 12346, yang sering digunakan oleh Netbus. Maksudnya ialah walaupun anda pergi mencari bukti Netbus, anda mungkin tidak menemui Netbus tanpa bantuan.

Latar Belakang Netbus dan Cara Anda Harus Mengendalikannya

Salah satu fakta menarik tentang Netbus ialah sejarahnya dan nama penciptanya diketahui umum. Netbus telah dicipta pada tahun 1998 oleh pengaturcara Sweden bernama Carl-Fredrik Neikter, yang secara terbuka mengumumkan bahawa dia telah menulis Netbus dan yang mendakwa bahawa Netbus hanya bertujuan untuk digunakan untuk gurauan. Tidak kira apa niat Neikter mungkin, Netbus cepat merebak, dan Netbus menjadi perisian hasad yang digunakan secara meluas. Orang yang menggunakan Netbus mengembangkannya menjadi perisian hasad yang lebih berbahaya dari semasa ke semasa. Anehnya, pada tahun 1999, Netbus dikeluarkan secara komersial sebagai Netbus 2.0, dan Netbus telah dipasarkan kepada perniagaan sebagai alat yang berguna untuk mengawal komputer dari jauh. Memandangkan masa pelbagai versi Netbus muncul, pada tahun 1998 dan 1999, Netbus pada asalnya bertujuan untuk berfungsi pada Windows 95, 98, dan ME, tetapi Netbus berfungsi pada XP, yang menjadikan Netbus ancaman berterusan.

Netbus mempunyai beberapa varian yang mengikut nombor keluaran, seperti 1.5, 1.7, dsb. – tetapi terdapat juga program hasad berkaitan yang mempunyai nama yang lebih diingati, seperti Back Orifice dan Whack-a-mole. Semua ini harus dianggap berbahaya. Perlindungan PC anda yang betul adalah sangat penting dalam menghalang komputer anda daripada dijangkiti Netbus , walaupun ia juga membantu untuk memastikan anda tidak menjalankan fail boleh laku daripada sumber yang tidak diketahui. Netbus mesti dilayan dengan sangat berhati-hati, kerana, di tangan yang salah, Netbus boleh digunakan untuk merosakkan kehidupan. Netbus telah digunakan dengan cara itu sebelum ini.

Butiran Sistem Fail

Netbus Trojan boleh mencipta fail berikut:
# Nama fail Pengesanan
1. netbusfucker.exe

Trending

Paling banyak dilihat

Memuatkan...