Mogelijk ziet u vreemde activiteit op uw systeem. Als u Windows 95 of 98 gebruikt, is de boosdoener waarschijnlijk Back Orifice of Netbus. Dit zijn geen virussen. Het zijn Trojaanse paardenprogramma’s. Hun enige doel is om iemand anders via internet toegang te geven tot uw machine. En meestal doen ze het om kwaadaardige redenen.
De mechanica is eenvoudig maar gevaarlijk. Om iedereen Back Orifice op uw computer te laten gebruiken, moet u de serverkant van de applicatie installeren. Dit gebeurt nooit vanzelf. De aanvaller moet je misleiden. Ze sturen u een uitvoerbaar bestand. Misschien komt het binnen in een e-mailbijlage. Misschien is het een download van een schetsmatige website. Je moet het uitvoeren.
Dat is het “Trojaanse” gedeelte. Het doet zich voor als iets nuttigs. Het verspreidt zichzelf niet zoals een traditioneel virus. Je moet bewust of onbewust het EXE-bestand uitvoeren om de server te installeren. Zodra u dat bestand hebt uitgevoerd, is de server geïnstalleerd. Het zet een winkel op. Het start automatisch elke keer dat u de computer aanzet.
Zodra de server is geïnstalleerd, kan een aanvaller het clientprogramma uitvoeren en uw computer op afstand besturen. Ze kunnen programma’s uitvoeren. Ze kunnen bestanden wissen. Dit is duidelijk een slechte zaak.
Het gevaar schuilt in de afstandsbediening. Als de server actief is, gebruikt een “boosdoener” het BO clientprogramma om het stuur over te nemen. Ze kunnen bijna alles. Toegang tot bestanden. Gegevens verwijderen. Installeer meer malware. Er is geen goede reden waarom dit gebeurt.
Gelukkig is Back Orifice gemakkelijk te detecteren. Je kunt het handmatig vinden. Je kunt ook software gebruiken om het te herkennen. Als u vermoedt dat u bent gehackt, controleer dan uw opstartprogramma’s. Zoek naar verdachte processen. Negeer de borden niet.
Waarom deze programma’s vandaag de dag belangrijk zijn
Deze tools zijn ontworpen voor een ander tijdperk van het internet. Maar ze legden de basis voor moderne tools voor extern beheer (RAT’s). Het concept blijft hetzelfde. Bedrieg de gebruiker. Installeer een achterdeur. Neem de controle.
Als u nog steeds op oudere systemen werkt, is het risico groot. Moderne beveiligingspraktijken bestonden toen nog niet. Er waren standaard geen firewalls. Geen antivirusscans bij het opstarten. Vertrouw gewoon. En dat vertrouwen werd uitgebuit.
Gerelateerde bronnen
Voor een diepere duik in deze bedreigingen, bekijk het volgende:
- Hoe computervirussen werken
- Hoe webservers werken
- Symantec: Informatie over Back Orifice en NetBus
- Trojaanse paarden: Back Orifice & Netbus
- CNET News.com: Windows “achterdeur” heft vlaggen op

































