Detekce zadního otvoru a Netbus ve Windows 95/98

7

Můžete pozorovat podivnou aktivitu ve vašem systému. Pokud používáte Windows 95 nebo 98, pravděpodobnými viníky jsou Back Orifice nebo Netbus. To nejsou viry. Toto jsou trojské koně. Jejich jediným účelem je poskytnout někomu přístup k vašemu počítači přes internet. A to se obvykle děje pro škodlivé účely.

Mechanismus fungování je jednoduchý, ale nebezpečný. Chcete-li umožnit komukoli používat Back Orifice na vašem počítači, musíte nainstalovat backend aplikace. Nikdy se to nestane samo od sebe. Útočník vás musí oklamat. Odešle vám spustitelný soubor. Může přijít jako příloha e-mailu. Může se jednat o stahování z podezřelé webové stránky. Tento soubor musíte spustit.

Toto je část trojského koně. Maskuje se jako něco užitečného. Nešíří se sám o sobě jako tradiční virus. Chcete-li nainstalovat server, musíte vědomě nebo nevědomě spustit soubor EXE. Po spuštění tohoto souboru je server nainstalován. Je to v systému pevně dané. Automaticky se spustí při každém zapnutí počítače.

Po instalaci serveru může útočník spustit klientský program a vzdáleně ovládat váš počítač. Mohou spouštět programy. Mohou mazat soubory. To je evidentně špatné.

Nebezpečí spočívá v dálkovém ovládání. Když je server aktivní, útočník použije klientský program BO k převzetí kontroly. Mohou dělat téměř cokoliv. Přístup k souborům. Smazat data. Nainstalujte další malware. K tomu není žádný dobrý důvod.

Back Orifice je naštěstí snadno rozpoznatelný. Můžete to najít ručně. K jeho detekci můžete také použít software. Pokud máte podezření, že váš počítač byl napaden hackery, zkontrolujte spouštěcí programy. Hledejte podezřelé procesy. Neignorujte znamení.

Proč jsou dnes tyto programy důležité

Tyto nástroje byly navrženy pro jinou éru internetu. Ale položili základ pro moderní nástroje vzdálené správy (RAT). Koncept zůstává stejný. Oklamat uživatele. Nainstalujte zadní vrátka. Převzít kontrolu.

Pokud stále používáte starší systémy, riziko je vysoké. Moderní bezpečnostní praktiky tehdy neexistovaly. Ve výchozím nastavení nebyly žádné brány firewall. Při spuštění neproběhla žádná antivirová kontrola. Byla tam jen důvěra. A ta důvěra byla použita proti vám.

Související zdroje

Chcete-li se do těchto hrozeb ponořit hlouběji, podívejte se na následující:

  • Jak fungují počítačové viry
  • Jak fungují webové servery
  • Symantec: Informace o Back Orifice a NetBus
  • Trojské koně: Back Orifice a Netbus
  • CNET News.com: Zadní vrátka Windows zvedají červené vlajky