Potresti notare strane attività sul tuo sistema. Se utilizzi Windows 95 o 98, il colpevole è probabilmente Back Orifice o Netbus. Questi non sono virus. Sono programmi cavallo di Troia. Il loro unico scopo è consentire a qualcun altro di accedere al tuo computer tramite Internet. E di solito lo fanno per motivi dannosi.
La meccanica è semplice ma pericolosa. Per consentire a chiunque di utilizzare Back Orifice sul tuo computer, è necessario che tu installi il lato server dell’applicazione. Questo non accade mai da solo. L’attaccante deve ingannarti. Ti inviano un file eseguibile. Forse arriva in un allegato di posta elettronica. Forse è un download da un sito Web impreciso. Devi eseguirlo.
Questa è la parte “Trojan”. Si maschera da qualcosa di utile. Non si propaga come un virus tradizionale. È necessario eseguire consciamente o inconsciamente il file EXE per installare il server. Una volta eseguito il file, il server viene installato. Allestisce un negozio. Si avvia automaticamente ogni volta che accendi il computer.
Una volta installato il server, un utente malintenzionato può eseguire il programma client e controllare il computer da remoto. Possono eseguire programmi. Possono cancellare file. Questa è ovviamente una brutta cosa.
Il pericolo sta nel telecomando. Con il server attivo, un “malfattore” utilizza il programma client BO per prendere il volante. Possono fare quasi tutto. Accedi ai file. Elimina dati. Installa più malware. Non esiste una buona ragione perché ciò accada.
Fortunatamente, il Back Orifice è facile da rilevare. Puoi trovarlo manualmente. Puoi anche utilizzare un software per individuarlo. Se sospetti di essere stato hackerato, controlla i tuoi programmi di avvio. Cerca processi sospetti. Non ignorare i segnali.
Perché questi programmi sono importanti oggi
Questi strumenti sono stati progettati per un’era diversa del web. Ma hanno gettato le basi per i moderni strumenti di amministrazione remota (RAT). Il concetto rimane lo stesso. Ingannare l’utente. Installa una backdoor. Prendi il controllo.
Se utilizzi ancora sistemi legacy, il rischio è alto. Allora non esistevano le moderne pratiche di sicurezza. Per impostazione predefinita non c’erano firewall. Nessuna scansione antivirus all’avvio. Fidati e basta. E quella fiducia è stata sfruttata.
Risorse correlate
Per un approfondimento su queste minacce, consulta quanto segue:
- Come funzionano i virus informatici
- Come funzionano i server Web
- Symantec: informazioni su Back Orifice e NetBus
- Cavalli di Troia: Back Orifice e Netbus
- CNET News.com: la “porta sul retro” di Windows solleva bandiere

































