Detekce zadního otvoru a NetBus: skutečná hrozba trojských koní

4

Můžete si všimnout podivného chování na vašem PC. LED diody na modemu blikají, když nepřenášíte data. Programy začínají samy. Kurzor myši se pohybuje bez vašeho zásahu. Pokud používáte starší verzi Windows, váš systém je s největší pravděpodobností infikován Back Orifice nebo NetBus.

Nejedná se o závady. Jedná se o programy trojských koní.

Back Orifice (BO) i NetBus jsou aplikace pro Windows 95/98. Jejich jediným účelem je poskytnout někomu přístup k vašemu počítači přes internet. Obvykle se tento „někdo“ zabývá škodlivými činnostmi.

Jak instalace funguje (a proč je to vaše chyba)

Zde je tvrdá pravda: backend aplikace si musíte nainstalovat sami.

Malware se nešíří jako tradiční počítačový virus. Nepřeskakuje automaticky ze souboru na soubor. Musíte vědomě nebo nevědomě spustit spustitelný soubor (EXE).

Útočníci vás k tomu donutí dvěma běžnými způsoby:
1. Pošlou vám e-mailem soubor EXE serveru.
2. Oklamou vás, abyste si stáhli aplikaci, která obsahuje trojského koně.

Po kliknutí na tento soubor se server nainstaluje. Spustí se automaticky při každém zapnutí počítače. Předal jsi klíče od svého domu.

Jakmile spustíte soubor EXE serveru, server se nainstaluje a spustí se automaticky při každém zapnutí počítače.

Noční můra na dálkové ovládání

Když server běží skrytě na pozadí, útočník může spustit klientský program BO. Bude moci ovládat váš počítač na dálku.

Co mohou dělat?
– Spouštět programy.
– Odstraňte soubory.
– Přístup k vašim datům.

To je špatné.

Detekce možná

Dobrá zpráva? Objevování zadního otvoru je snadné. Můžete to udělat ručně. K jeho vyhledání můžete použít i speciální software. Nejsi bezmocný.

Zjistěte více o této hrozbě

  • Jak fungují počítačové viry
  • Jak fungují webové servery
  • Symantec: Informace o Back Orifice a NetBus
  • Trojské koně: Back Orifice a NetBus
  • CNET News.com: Windows ‘Tailgate’ vyvolává poplach