Mendeteksi Back Orifice dan Netbus di Windows 95/98

4

Anda mungkin melihat aktivitas aneh di sistem Anda. Jika Anda menjalankan Windows 95 atau 98, kemungkinan penyebabnya adalah Back Orifice atau Netbus. Ini bukan virus. Itu adalah program kuda Troya. Satu-satunya tujuan mereka adalah membiarkan orang lain mengakses mesin Anda melalui internet. Dan biasanya, mereka melakukannya karena alasan jahat.

Mekanismenya sederhana namun berbahaya. Agar siapa pun dapat menggunakan Back Orifice di komputer Anda, mereka memerlukan Anda untuk menginstal aplikasi di sisi server. Hal ini tidak pernah terjadi dengan sendirinya. Penyerang harus menipu Anda. Mereka mengirimi Anda file yang dapat dieksekusi. Mungkin itu datang dalam lampiran email. Mungkin itu unduhan dari situs web yang tidak jelas. Anda harus menjalankannya.

Itu adalah bagian “Trojan”. Itu menyamar sebagai sesuatu yang berguna. Virus ini tidak menyebarkan dirinya sendiri seperti virus tradisional. Anda harus secara sadar atau tidak sadar mengeksekusi file EXE untuk menginstal server. Setelah Anda menjalankan file itu, server diinstal. Ini mendirikan toko. Ini dimulai secara otomatis setiap kali Anda menghidupkan komputer.

Setelah server diinstal, penyerang dapat menjalankan program klien dan mengontrol komputer Anda dari jarak jauh. Mereka dapat menjalankan program. Mereka dapat menghapus file. Ini jelas merupakan hal yang buruk.

Bahayanya terletak pada remote control. Dengan server aktif, “pelaku kejahatan” menggunakan BO program klien untuk mengambil alih kemudi. Mereka bisa melakukan hampir semua hal. Akses file. Hapus data. Instal lebih banyak malware. Tidak ada alasan bagus mengapa hal ini terjadi.

Untungnya, Back Orifice mudah dideteksi. Anda dapat menemukannya secara manual. Anda juga dapat menggunakan perangkat lunak untuk menemukannya. Jika Anda menduga Anda telah diretas, periksa program startup Anda. Cari proses yang mencurigakan. Jangan abaikan tanda-tandanya.

Mengapa Program Ini Penting Saat Ini

Alat-alat ini dirancang untuk era web yang berbeda. Namun mereka meletakkan dasar bagi alat administrasi jarak jauh (RAT) modern. Konsepnya tetap sama. Menipu pengguna. Pasang pintu belakang. Mengontrol.

Jika Anda masih menggunakan sistem lama, risikonya tinggi. Praktik keamanan modern belum ada pada saat itu. Tidak ada firewall secara default. Tidak ada pemindaian antivirus saat startup. Percaya saja. Dan kepercayaan itu dieksploitasi.

Sumber Daya Terkait

Untuk mengetahui lebih dalam mengenai ancaman ini, lihat yang berikut ini:

  • Cara Kerja Virus Komputer
  • Cara Kerja Server Web
  • Symantec: Informasi tentang Back Orifice dan NetBus
  • Kuda Troya: Back Orifice & Netbus
  • CNET News.com: “Pintu belakang” Windows mengibarkan bendera