Threat Database Trojans Netbus Trojan

Netbus Trojan

Netbus Trojan, častejšie označovaný ako Netbus, je jedným z najnebezpečnejších a najľahšie dostupných častí malvéru na internete. Každý môže nájsť Netbus a stiahnuť si ho. Ak necháte svoj počítač nechránený, Netbus môže spôsobiť neuveriteľne rozsiahle škody na vašom počítači a na vašom súkromí. Netbus v podstate umožňuje vzdialenému hackerovi vstúpiť do vášho počítača a prinútiť ho urobiť doslova čokoľvek, čo chcú, a získať z neho všetky informácie, ktoré chcú získať. S Netbusom môže úplne neznámy človek robiť s vaším počítačom čokoľvek, čo vy, a to nie je preháňanie.

Ako sa Netbus šíri a čo robí

Aby bolo jasné, Netbus nie je vírus, pretože Netbus sa nemôže šíriť sám. Netbus musí nainštalovať užívateľ infikovaného počítača. Netbus sa nazýva trójsky kôň, pretože s cieľom prinútiť obeť nainštalovať malvér sa Netbus zvyčajne maskuje ako niečo iné. Zvyčajne je to niečo iné a jedna z najznámejších variant Netbus používa ako maskovanie hru Whack-a-mole. Takže inými slovami, nemôžete ukončiť Netbus na vašom počítači, pokiaľ nespustíte jeho súbor, hoci súbor nevyjde a nepovie, že je to Netbus.

Ďalším komponentom Netbus je strana servera alebo strana radiča. Hacker alebo ktokoľvek, kto stojí za inštaláciou Netbus na nejaký vzdialený počítač, používa tento komponent na ovládanie počítača obete a na zaznamenávanie a získavanie informácií z počítača obete. Serverová strana Netbus má grafické používateľské rozhranie – obrazovku s tlačidlami, možnosťami atď. – vďaka čomu je používanie mimoriadne jednoduché. Toto rozhranie tiež veľmi uľahčuje zobrazenie informácií ukradnutých z počítača obete. Z tohto rozhrania môže ovládač spúšťať programy alebo ich zastavovať, otvárať a zatvárať okná, prezerať súbory, zaznamenávať stlačenia klávesov, robiť snímky obrazovky, otvárať zásobník CD, vymieňať tlačidlá myši, upravovať register, meniť nastavenia internetu, inštalovať súbory. na počítači, vkladať stlačenia kláves, tlačiť dokumenty, zabrániť fungovaniu určitých kláves na klávesnici (alebo celej klávesnice), zmeniť tapetu, zmeniť hlasitosť a vypnúť reproduktory. Ani to nie je úplný zoznam.

Netbus sa skrýva medzi systémovými súbormi na postihnutom počítači, pričom často používa názov ako "Patch.exe" alebo dokonca "Msconfig.exe", aby vyzeral ako niečo iné. Netbus je tiež schopný zabrániť vám v prístupe k jeho súborom, aby ste ich mohli vymazať. Netbus je na infikovanom počítači neviditeľný, keď je spustený Netbus a spúšťa sa pri každom spustení systému Windows. Bežný používateľ počítača nezaznamená vôbec žiadne príznaky. Skúsenejší používatelia však môžu skontrolovať aktivitu na portoch 12345 a 12346, ktoré Netbus často používa. To znamená, že aj keď budete hľadať dôkaz o Netbuse, bez pomoci možno Netbus nenájdete.

Pozadie Netbus a ako by ste to mali zvládnuť

Jedným zo zaujímavých faktov o Netbuse je, že jeho história a meno jeho tvorcu sú všeobecne známe. Netbus bol vytvorený v roku 1998 švédskym programátorom Carlom-Fredrikom Neikterom, ktorý otvorene oznámil, že napísal Netbus a ktorý tvrdil, že Netbus bol vždy určený len na žarty. Bez ohľadu na to, aké boli zámery Neikteru, Netbus sa rýchlo rozšíril a Netbus sa stal veľmi široko používaným malvérom. Ľudia používajúci Netbus z neho postupom času vyvinuli ešte nebezpečnejší malvér. Napodiv, v roku 1999 bol Netbus komerčne vydaný ako Netbus 2.0 a Netbus bol predávaný podnikom ako užitočný nástroj na ovládanie počítačov na diaľku. Vzhľadom na čas, keď sa objavili rôzne verzie Netbus, v rokoch 1998 a 1999, Netbus mal pôvodne fungovať na Windows 95, 98 a ME, ale Netbus funguje na XP, čo robí Netbus trvalou hrozbou.

Netbus má niekoľko variantov, ktoré sa riadia číslami vydania, ako 1.5, 1.7 atď. – ale existujú aj súvisiace škodlivé programy, ktoré majú zapamätateľnejšie názvy, ako napríklad Back Orifice a Whack-a-mole. To všetko by sa malo považovať za nebezpečné. Správna ochrana vášho počítača je mimoriadne dôležitá, ak chcete zabrániť infikovaniu vášho počítača sieťou Netbus , aj keď tiež pomáha zaistiť, aby ste nespúšťali spustiteľné súbory z neznámych zdrojov. So sieťou Netbus sa musí zaobchádzať mimoriadne opatrne, pretože v nesprávnych rukách môže byť sieťová zbernica použitá na zničenie životov. Netbus sa takto používal už predtým.

Podrobnosti o súborovom systéme

Netbus Trojan môže vytvoriť nasledujúce súbory:
# Názov súboru Detekcie
1. netbusfucker.exe

Trendy

Najviac videné

Načítava...