Threat Database Trojans Netbus trojanec

Netbus trojanec

Netbus Trojan, pogosteje imenovan Netbus, je eden najbolj nevarnih in zlahka dostopnih kosov zlonamerne programske opreme na internetu. Vsakdo lahko najde Netbus in ga prenese. Če pustite svoj računalnik nezaščiten, lahko Netbus naredi neverjetno veliko škodo vašemu računalniku in vaši zasebnosti. V bistvu Netbus omogoča oddaljenemu hekerju, da vstopi v vaš računalnik in povzroči, da naredi dobesedno vse, kar hočejo, in da iz njega pridobi vse informacije, ki jih želijo dobiti. Z Netbusom lahko popoln neznanec z vašim računalnikom naredi karkoli, kar lahko storite vi, in to ni pretiravanje.

Kako se Netbus širi in kaj počne

Da bo jasno, Netbus ni virus, ker se Netbus ne more širiti sam. Netbus mora namestiti uporabnik okuženega računalnika. Netbus se imenuje trojanec, saj je Netbus običajno prikrit kot nekaj drugega, da bi žrtev namestila zlonamerno programsko opremo. Običajno je to nekaj drugega nekakšna aplikacija, ena najbolj znanih različic Netbusa pa uporablja igro Whack-a-mole kot preobleko. Z drugimi besedami, ne morete končati z Netbusom na vašem računalniku, razen če izvedete njegovo datoteko, čeprav datoteka ne bo izšla in rekla, da je Netbus.

Druga komponenta Netbusa je stran strežnika ali stran krmilnika. Heker ali kdorkoli stoji za namestitvijo Netbusa na nek oddaljeni računalnik, uporablja to komponento za nadzor žrtvinega računalnika ter za snemanje in prevzem informacij iz žrtvinega računalnika. Strežniška stran Netbusa ima grafični uporabniški vmesnik – zaslon z gumbi, možnostmi itd. – zaradi česar je uporaba izjemno preprosta. Ta vmesnik omogoča tudi zelo enostaven ogled informacij, ukradenih iz računalnika žrtve. S tem vmesnikom lahko krmilnik zažene programe ali jih ustavi, odpre in zapre okna, si ogleda datoteke, beleži pritiske tipk, naredi posnetke zaslona, odpre CD pladenj, zamenja gumbe miške, uredi register, spremeni internetne nastavitve, postavi datoteke na računalniku, vbrizgajte pritiske tipk, natisnite dokumente, preprečite delovanje določenih tipk na tipkovnici (ali celotne tipkovnice), spremenite ozadje, spremenite glasnost in izklopite zvočnike. Tudi to ni popoln seznam.

Netbus se skrije med sistemske datoteke na prizadetem računalniku in si pogosto vzame ime, kot je "Patch.exe" ali celo "Msconfig.exe", da bi bil videti kot nekaj drugega. Netbus vam lahko tudi prepreči dostop do njegovih datotek, da bi jih izbrisali. Netbus je v okuženem računalniku neviden, ko se Netbus zažene, in se zažene vsakič, ko se Windows zažene. Povprečen uporabnik računalnika sploh ne bo opazil nobenih simptomov. Vendar pa lahko bolj izkušeni uporabniki preverijo dejavnost na vratih 12345 in 12346, ki jih Netbus pogosto uporablja. To pomeni, da tudi če boste iskali dokaz o Netbusu, morda ne boste našli Netbusa brez pomoči.

Ozadje Netbus in kako z njim ravnati

Eno izmed zanimivosti o Netbusu je, da sta njegova zgodovina in ime njegovega ustvarjalca splošno znana. Netbus je leta 1998 ustvaril švedski programer Carl-Fredrik Neikter, ki je odkrito oznanil, da je napisal Netbus, in ki je trdil, da je bil Netbus namenjen samo potegavščini. Ne glede na to, kakšni so bili Neikterjevi nameni, se je Netbus hitro razširil in Netbus je postal zelo razširjena zlonamerna programska oprema. Ljudje, ki uporabljajo Netbus, so ga sčasoma razvili v še bolj nevarno zlonamerno programsko opremo. Nenavadno je, da je bil leta 1999 Netbus komercialno izdan kot Netbus 2.0, Netbus pa je bil tržen podjetjem kot uporabno orodje za daljinsko upravljanje računalnikov. Glede na čas, ko so se pojavile različne različice Netbusa, v letih 1998 in 1999, je bil Netbus prvotno namenjen delovanju v sistemih Windows 95, 98 in ME, vendar Netbus deluje na XP, zaradi česar je Netbus trajna grožnja.

Netbus ima več različic, ki se razlikujejo po številkah izdaje, kot so 1.5, 1.7 itd. – vendar obstajajo tudi sorodni zlonamerni programi, ki imajo bolj nepozabna imena, kot sta Back Orifice in Whack-a-mole. Vse to je treba obravnavati kot nevarno. Ustrezna zaščita vašega osebnega računalnika je izjemno pomembna pri preprečevanju okužbe računalnika z Netbusom , čeprav pomaga tudi zagotoviti, da ne zaženete izvedljivih datotek iz neznanih virov. Z Netbusom je treba ravnati skrajno previdno, saj se lahko Netbus v napačnih rokah uporabi za uničenje življenj. Netbus je bil na ta način uporabljen že prej.

Podrobnosti o datotečnem sistemu

Netbus trojanec lahko ustvari naslednje datoteke:
# Ime datoteke Zaznave
1. netbusfucker.exe

V trendu

Najbolj gledan

Nalaganje...