Threat Database Trojans Netbus троян

Netbus троян

Троянец Netbus, чаще называемый Netbus, является одним из самых опасных и легкодоступных вредоносных программ в Интернете. Любой может найти Netbus и загрузить его. Если вы оставите свой компьютер незащищенным, Netbus может нанести огромный ущерб вашему компьютеру и вашей личной жизни. По сути, Netbus позволяет удаленному хакеру войти в ваш компьютер и заставить его делать буквально все, что он хочет, и получить от него любую информацию, которую он хочет получить. С Netbus совершенно незнакомый человек может делать с вашим компьютером все, что можете делать вы, и это не преувеличение.

Как распространяется Netbus и что он делает

Чтобы было ясно, Netbus не является вирусом, потому что Netbus не может распространяться сам по себе. Netbus должен быть установлен пользователем зараженного компьютера. Netbus называют трояном, потому что для того, чтобы жертва установила вредоносное ПО, Netbus обычно маскируется под что-то другое. Обычно это что-то еще представляет собой какое-то приложение, и один из самых известных вариантов Netbus использует игру «Ударь крота» в качестве маскировки. Другими словами, вы не можете завести Netbus на своем компьютере, если не выполните его файл, хотя файл не выйдет и не скажет, что это Netbus.

Другой компонент Netbus — это сторона сервера или сторона контроллера. Хакер или тот, кто стоит за установкой Netbus на какой-либо удаленный компьютер, использует этот компонент для управления компьютером-жертвой, а также для записи и получения информации с компьютера-жертвы. Серверная часть Netbus имеет графический пользовательский интерфейс — экран с кнопками, опциями и т. д. — что делает его чрезвычайно простым в использовании. Этот интерфейс также позволяет очень легко увидеть информацию, украденную с компьютера жертвы. Из этого интерфейса контроллер может запускать программы или останавливать их, открывать и закрывать окна, просматривать файлы, регистрировать нажатия клавиш, делать снимки экрана, открывать лоток для компакт-дисков, менять местами кнопки мыши, редактировать реестр, изменять настройки Интернета, сажать файлы на компьютере вводить нажатия клавиш, печатать документы, блокировать работу определенных клавиш на клавиатуре (или всей клавиатуры), менять обои, изменять громкость и выключать динамики. Это тоже не полный список.

Netbus прячется среди системных файлов на пораженном компьютере, часто принимая имя вроде «Patch.exe» или даже «Msconfig.exe», чтобы выглядеть как нечто другое. Netbus также может запретить вам доступ к своим файлам для их удаления. Netbus невидим на зараженном компьютере, когда Netbus работает, и запускается каждый раз при запуске Windows. Обычный пользователь компьютера вообще не заметит никаких симптомов. Однако более опытные пользователи могут проверить активность на портах 12345 и 12346, которые часто используются Netbus. Это означает, что даже если вы будете искать доказательство наличия Netbus, вы можете не найти Netbus без посторонней помощи.

Предыстория Netbus и как с ней обращаться

Одним из интересных фактов о Netbus является то, что его история и имя его создателя широко известны общественности. Netbus был создан в 1998 году шведским программистом по имени Карл-Фредрик Нейктер, который открыто объявил, что написал Netbus, и который утверждал, что Netbus когда-либо предназначался только для розыгрышей. Какими бы ни были намерения Нейктера, Netbus быстро распространился, и Netbus стал очень широко используемым вредоносным ПО. Люди, использующие Netbus, со временем превратили его в еще более опасную вредоносную программу. Как ни странно, в 1999 году Netbus был выпущен в продажу как Netbus 2.0, а Netbus продавался предприятиям как полезный инструмент для удаленного управления компьютерами. Учитывая время появления различных версий Netbus, в 1998 и 1999 годах, Netbus изначально предназначался для работы в Windows 95, 98 и ME, но Netbus работает в XP, что делает Netbus постоянной угрозой.

У Netbus есть несколько вариантов, которые обозначаются номерами выпусков, например 1.5, 1.7 и т. д., но есть и родственные вредоносные программы с более запоминающимися именами, например Back Orifice и Whack-a-mole. Все это следует считать опасным. Надлежащая защита вашего ПК чрезвычайно важна для предотвращения заражения вашего компьютера Netbus , хотя она также помогает убедиться, что вы не запускаете исполняемые файлы из неизвестных источников. К Netbus нужно относиться с особой осторожностью, потому что в чужих руках Netbus может разрушить жизнь. Netbus использовался таким образом раньше.

Сведения о файловой системе

Netbus троян может создавать следующие файлы:
# Имя файла Обнаружения
1. netbusfucker.exe

В тренде

Наиболее просматриваемые

Загрузка...