Threat Database Trojans Netbus Trojaans

Netbus Trojaans

Netbus Trojan, vaker Netbus genoemd, is een van de gevaarlijkste en gemakkelijkst beschikbare malware op internet. Iedereen kan Netbus vinden en downloaden. Als u uw computer onbeschermd achterlaat, kan Netbus verbazingwekkend grote schade aanrichten aan uw computer en aan uw eigen privacy. In wezen staat Netbus een externe hacker toe om uw computer binnen te komen en deze letterlijk alles te laten doen wat ze willen, en om er alle informatie van te krijgen die ze willen. Met Netbus kan een volslagen vreemde alles met uw computer doen wat u ook kunt, en dat is niet overdreven.

Hoe Netbus zich verspreidt en wat het doet?

Voor alle duidelijkheid: Netbus is geen virus, want Netbus kan zich niet uit zichzelf verspreiden. Netbus moet worden geïnstalleerd door de gebruiker van de geïnfecteerde computer. Netbus wordt een Trojaans paard genoemd, omdat om het slachtoffer de malware te laten installeren, Netbus meestal wordt vermomd als iets anders. Meestal is dit iets anders een soort applicatie, en een van de meest bekende varianten van Netbus gebruikt een Whack-a-mole-spel als vermomming. Met andere woorden, je kunt niet eindigen met Netbus op je computer, tenzij je het bestand uitvoert, hoewel het bestand niet naar buiten komt en zegt dat het Netbus is.

Het andere onderdeel van Netbus is de serverkant of de controllerkant. De hacker, of degene die achter de installatie van Netbus op een externe computer zit, gebruikt dit onderdeel om de computer van het slachtoffer te besturen en om informatie op te nemen van de computer van het slachtoffer. De serverkant van Netbus heeft een grafische gebruikersinterface - een scherm met knoppen, opties, enz. - waardoor het uiterst eenvoudig te gebruiken is. Deze interface maakt het ook heel gemakkelijk om de informatie te zien die is gestolen van de computer van het slachtoffer. Vanuit deze interface kan de controller programma's uitvoeren of stoppen, vensters openen en sluiten, bestanden bekijken, toetsaanslagen loggen, screenshots maken, de cd-lade openen, de muisknoppen verwisselen, het register bewerken, de internetinstellingen wijzigen, bestanden installeren op de computer, toetsaanslagen injecteren, documenten afdrukken, voorkomen dat bepaalde toetsen op het toetsenbord werken (of het hele toetsenbord), de achtergrond wijzigen, het volume wijzigen en de luidsprekers uitschakelen. Dat is ook geen volledige lijst.

Netbus verbergt zichzelf tussen de systeembestanden op de getroffen computer, vaak met een naam als "Patch.exe" of zelfs "Msconfig.exe" om zichzelf op iets anders te laten lijken. Netbus is ook in staat om te voorkomen dat u toegang krijgt tot zijn bestanden om ze te verwijderen. Netbus is onzichtbaar op de geïnfecteerde computer wanneer Netbus wordt uitgevoerd, en het werkt elke keer dat Windows wordt gestart. De gemiddelde computergebruiker zal helemaal geen symptomen opmerken. Meer ervaren gebruikers kunnen echter controleren op activiteit op poorten 12345 en 12346, die vaak door Netbus worden gebruikt. Wat dit betekent is dat zelfs als je op zoek gaat naar bewijs van Netbus, je Netbus misschien niet vindt zonder hulp.

Netbus-achtergrond en hoe u ermee om moet gaan

Een van de interessante feiten over Netbus is dat de geschiedenis en de naam van de maker algemeen bekend zijn. Netbus werd in 1998 gemaakt door een Zweedse programmeur genaamd Carl-Fredrik Neikter, die openlijk aankondigde dat hij Netbus had geschreven en die beweerde dat Netbus alleen bedoeld was om te worden gebruikt voor grappen. Wat de bedoelingen van Neikter ook waren, Netbus verspreidde zich snel en Netbus werd een veelgebruikte malware. De mensen die Netbus gebruikten, ontwikkelden het in de loop van de tijd tot nog gevaarlijkere malware. Vreemd genoeg werd Netbus in 1999 commercieel uitgebracht als Netbus 2.0, en werd Netbus op de markt gebracht aan bedrijven als een handig hulpmiddel om computers op afstand te besturen. Gezien de tijd dat de verschillende versies van Netbus verschenen, in 1998 en 1999, was Netbus oorspronkelijk bedoeld om te werken op Windows 95, 98 en ME, maar Netbus werkt ook op XP, wat van Netbus een hardnekkige bedreiging maakt.

Netbus heeft verschillende varianten die uitgaan van releasenummers, zoals 1.5, 1.7, enz. - maar er zijn ook verwante kwaadaardige programma's met meer gedenkwaardige namen, zoals Back Orifice en Whack-a-mole. Al deze moeten als gevaarlijk worden beschouwd. Een goede bescherming van uw pc is uiterst belangrijk om te voorkomen dat uw computer wordt geïnfecteerd met Netbus , hoewel het ook helpt om ervoor te zorgen dat u geen uitvoerbare bestanden van onbekende bronnen uitvoert. Netbus moet met uiterste voorzichtigheid worden behandeld, omdat Netbus in verkeerde handen kan worden gebruikt om levens te ruïneren. Netbus is al eerder op die manier gebruikt.

Bestandssysteemdetails

Netbus Trojaans kan de volgende bestanden maken:
# Bestandsnaam Detecties
1. netbusfucker.exe

Trending

Meest bekeken

Bezig met laden...