Threat Database Trojans नेटबस ट्रोजन

नेटबस ट्रोजन

नेटबस ट्रोजन, प्रायः नेटबस भनेर चिनिन्छ, इन्टरनेटमा मालवेयरको सबैभन्दा खतरनाक र सजिलैसँग उपलब्ध हुने टुक्राहरू मध्ये एक हो। जो कोहीले नेटबस फेला पार्न र डाउनलोड गर्न सक्छन्। यदि तपाईंले आफ्नो कम्प्युटरलाई असुरक्षित छोड्नुभयो भने, नेटबसले तपाईंको कम्प्युटर र तपाईंको आफ्नै गोपनीयतामा आश्चर्यजनक रूपमा व्यापक क्षति पुर्‍याउन सक्छ। अनिवार्य रूपमा, नेटबसले रिमोट ह्याकरलाई तपाइँको कम्प्यूटरमा प्रवेश गर्न अनुमति दिन्छ, र यसलाई शाब्दिक रूपमा उनीहरूले गर्न चाहेको कुनै पनि काम गर्न, र उनीहरूले प्राप्त गर्न चाहेको कुनै पनि जानकारी प्राप्त गर्नको लागि। नेटबसको साथ, एक पूर्ण अपरिचित व्यक्तिले तपाइँको कम्प्यूटर संग केहि गर्न सक्छ जुन तपाइँ गर्न सक्नुहुन्छ, र यो कुनै अतिशयोक्ति छैन।

कसरी नेटबस फैलिन्छ र यसले के गर्छ

स्पष्ट हुनको लागि, नेटबस भाइरस होइन, किनकि नेटबस आफैंमा फैलिन सक्दैन। नेटबस संक्रमित कम्प्युटरको प्रयोगकर्ता द्वारा स्थापित हुनुपर्छ। नेटबसलाई ट्रोजन भनिन्छ, किनभने पीडितलाई मालवेयर स्थापना गर्नको लागि, नेटबस सामान्यतया केहि अन्यको रूपमा भेषमा हुन्छ। सामान्यतया यो अरू कुनै प्रकारको अनुप्रयोग हो, र Netbus को सबैभन्दा प्रसिद्ध संस्करणहरू मध्ये एकले भेषको रूपमा Whack-a-mole खेल प्रयोग गर्दछ। त्यसोभए अन्य शब्दहरूमा, तपाईंले आफ्नो कम्प्युटरमा नेटबससँग जोड्न सक्नुहुन्न जबसम्म तपाईंले यसको फाइल कार्यान्वयन गर्नुहुन्न, यद्यपि फाइल बाहिर आउँदैन र यो नेटबस हो भनी भन्नुहुन्छ।

नेटबसको अर्को कम्पोनेन्ट सर्भर साइड, वा कन्ट्रोलर साइड हो। ह्याकर, वा जो कोही पनि टाढाको कम्प्युटरमा नेटबस स्थापनाको पछाडि छ, पीडित कम्प्युटरलाई नियन्त्रण गर्न र पीडित कम्प्युटरबाट जानकारी रेकर्ड गर्न र लिनको लागि यो कम्पोनेन्ट प्रयोग गर्दछ। नेटबसको सर्भर साइडमा ग्राफिकल प्रयोगकर्ता इन्टरफेस छ - बटनहरू, विकल्पहरू, आदि सहितको स्क्रिन - जसले यसलाई प्रयोग गर्न एकदमै सरल बनाउँछ। यो इन्टरफेसले पीडित कम्प्युटरबाट चोरी भएको जानकारी हेर्न पनि सजिलो बनाउँछ। यस इन्टरफेसबाट, नियन्त्रकले प्रोग्रामहरू चलाउन वा तिनीहरूलाई रोक्न, विन्डोहरू खोल्न र बन्द गर्न, फाइलहरू हेर्न, किस्ट्रोकहरू लग गर्न, स्क्रिन शटहरू लिन, सीडी ट्रे खोल्न, माउस बटनहरू स्वैप गर्न, रजिस्ट्री सम्पादन गर्न, इन्टरनेट सेटिङहरू परिवर्तन गर्न, फाइलहरू प्लान्ट गर्न सक्छ। कम्प्युटरमा, किस्ट्रोकहरू इन्जेक्ट गर्नुहोस्, कागजातहरू छाप्नुहोस्, किबोर्डका केही कुञ्जीहरूलाई काम गर्नबाट रोक्नुहोस् (वा सम्पूर्ण किबोर्ड), वालपेपर परिवर्तन गर्नुहोस्, भोल्युम परिवर्तन गर्नुहोस्, र स्पिकरहरू बन्द गर्नुहोस्। त्यो पनि पूर्ण सूची होइन।

नेटबसले प्रभावित कम्प्युटरमा प्रणाली फाइलहरू बीच आफूलाई लुकाउँछ, प्रायः "Patch.exe," वा "Msconfig.exe" जस्तै नाम लिन्छ ताकि आफूलाई अरू जस्तो देखाउनको लागि। नेटबसले तपाइँलाई यसको फाइलहरू मेटाउनको लागि पहुँच गर्नबाट रोक्न पनि सक्षम छ। नेटबस चल्दा नेटबस संक्रमित कम्प्युटरमा अदृश्य हुन्छ, र यो विन्डोज सुरु हुँदा हरेक पटक चल्छ। औसत कम्प्युटर प्रयोगकर्ताले कुनै पनि लक्षणहरू याद गर्दैन। यद्यपि, अधिक अनुभवी प्रयोगकर्ताहरूले 12345 र 12346 पोर्टहरूमा गतिविधिको लागि जाँच गर्न सक्छन्, जुन नेटबसद्वारा प्राय: प्रयोग गरिन्छ। यसको मतलब के हो भने तपाई नेटबसको प्रमाण खोज्न जानुभयो भने पनि तपाईले सहयोग बिना नेटबस फेला पार्न सक्नुहुन्न।

नेटबस पृष्ठभूमि र तपाईंले यसलाई कसरी ह्यान्डल गर्नुपर्छ

नेटबसको बारेमा एउटा चाखलाग्दो तथ्य यो हो कि यसको इतिहास र यसको निर्माताको नाम व्यापक रूपमा सार्वजनिक रूपमा परिचित छ। नेटबस 1998 मा कार्ल-फ्रेड्रिक निक्टर नामक स्विडेनी प्रोग्रामरद्वारा सिर्जना गरिएको थियो, जसले खुला रूपमा घोषणा गरे कि उनले नेटबस लेखेका थिए र जसले दावी गरे कि नेटबस केवल ठट्टाको लागि प्रयोग गर्नको लागि हो। निक्टरको मनसाय जे भए पनि, नेटबस चाँडै फैलियो, र नेटबस धेरै व्यापक रूपमा प्रयोग हुने मालवेयर भयो। नेटबस प्रयोग गर्ने मानिसहरूले समयसँगै यसलाई अझ खतरनाक मालवेयरमा विकास गरे। अनौठो कुरा के छ भने, 1999 मा, नेटबसलाई व्यावसायिक रूपमा नेटबस 2.0 को रूपमा जारी गरिएको थियो, र नेटबसलाई टाढाबाट कम्प्युटरहरू नियन्त्रण गर्नको लागि उपयोगी उपकरणको रूपमा व्यवसायहरूमा मार्केटिङ गरिएको थियो। 1998 र 1999 मा नेटबसका विभिन्न संस्करणहरू देखा परेको समयलाई ध्यानमा राख्दै, नेटबसले मूल रूपमा Windows 95, 98, र ME मा काम गर्ने उद्देश्य राखेको थियो, तर नेटबसले XP मा काम गर्छ, जसले नेटबसलाई निरन्तर खतरा बनाउँछ।

नेटबससँग 1.5, 1.7, आदि जस्ता रिलिज नम्बरहरू अनुसार जाने धेरै भेरियन्टहरू छन् - तर त्यहाँ ब्याक ओरिफिस र ह्याक-ए-मोल जस्ता धेरै यादगार नामहरू भएका सम्बन्धित मालिसियस प्रोग्रामहरू पनि छन्। यी सबैलाई खतरनाक मान्नुपर्छ। तपाइँको कम्प्युटरलाई Netbus बाट संक्रमित हुनबाट रोक्नको लागि तपाइँको PC को उचित सुरक्षा अत्यन्त महत्त्वपूर्ण छ , यद्यपि यसले तपाइँलाई अज्ञात स्रोतहरूबाट कार्यान्वयनयोग्य फाइलहरू चलाउनुहुन्न भनेर सुनिश्चित गर्न मद्दत गर्दछ। नेटबसलाई चरम सावधानीका साथ व्यवहार गर्नुपर्छ, किनभने, गलत हातहरूमा, नेटबसले जीवन बर्बाद गर्न प्रयोग गर्न सक्छ। यसअघि पनि नेटबस यसरी प्रयोग भइसकेको छ।

फाइल प्रणाली विवरणहरू

नेटबस ट्रोजन ले निम्न फाइलहरू सिर्जना गर्न सक्छ:
# फाइल नाम पत्ता लगाउने
1. netbusfucker.exe

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...