Wykrywanie tylnego otworu i magistrali Netbus w Windows 95/98

14

Możesz zaobserwować dziwną aktywność w swoim systemie. Jeśli używasz systemu Windows 95 lub 98, prawdopodobnymi winowajcami są Back Orifice lub Netbus. To nie są wirusy. To są konie trojańskie. Ich jedynym celem jest umożliwienie komuś dostępu do Twojego komputera przez Internet. Zwykle dzieje się to w złych celach.

Mechanizm działania jest prosty, ale niebezpieczny. Aby umożliwić każdemu korzystanie z Back Orifice na Twoim komputerze, musisz zainstalować backend aplikacji. To nigdy nie dzieje się samo. Atakujący musi cię oszukać. Wysyła Ci plik wykonywalny. Może pojawić się jako załącznik do wiadomości e-mail. Może to być pobranie z podejrzanej witryny internetowej. Musisz uruchomić ten plik.

Jest to część trojana. Przebiera się za coś pożytecznego. Nie rozprzestrzenia się samoistnie jak tradycyjny wirus. Aby zainstalować serwer, musisz świadomie lub nieświadomie uruchomić plik EXE. Po uruchomieniu tego pliku serwer zostanie zainstalowany. Jest to naprawione w systemie. Uruchamia się automatycznie przy każdym włączeniu komputera.

Po zainstalowaniu serwera osoba atakująca może uruchomić program kliencki i zdalnie kontrolować Twój komputer. Mogą uruchamiać programy. Mogą usuwać pliki. To oczywiście jest złe.

Niebezpieczeństwo tkwi w zdalnym sterowaniu. Gdy serwer jest aktywny, atakujący używa programu klienckiego BO do przejęcia kontroli. Potrafią niemal wszystko. Dostęp do plików. Usuń dane. Zainstaluj dodatkowe złośliwe oprogramowanie. Nie ma dobrego powodu, aby tak się stało.

Na szczęście tylny otwór jest łatwy do wykrycia. Można go znaleźć ręcznie. Możesz także użyć oprogramowania, aby to wykryć. Jeśli podejrzewasz, że Twój komputer został zhakowany, sprawdź programy startowe. Poszukaj podejrzanych procesów. Nie ignoruj ​​znaków.

Dlaczego te programy są dziś ważne

Narzędzia te zostały zaprojektowane z myślą o innej epoce Internetu. Położyli jednak podwaliny pod nowoczesne narzędzia zdalnej administracji (RAT). Koncepcja pozostaje taka sama. Oszukać użytkownika. Zainstaluj backdoora. Opanować.

Jeśli nadal używasz starszych systemów, ryzyko jest wysokie. Nie istniały wówczas nowoczesne praktyki bezpieczeństwa. Domyślnie nie było żadnych zapór sieciowych. Podczas uruchamiania nie było skanowania antywirusowego. Było tylko zaufanie. I to zaufanie zostało wykorzystane przeciwko tobie.

Powiązane zasoby

Aby uzyskać bardziej szczegółowe informacje na temat tych zagrożeń, zapoznaj się z poniższymi informacjami:

  • Jak działają wirusy komputerowe
  • Jak działają serwery internetowe
  • Symantec: Informacje o Back Orifice i NetBus
  • Konie trojańskie: Back Orifice i Netbus
  • CNET News.com: Tylne drzwi systemu Windows wywołują czerwone flagi