Erkennung von Back Orifice und NetBus: Die wahre Bedrohung durch Trojaner-Programme

12

Möglicherweise bemerken Sie ein seltsames Verhalten auf Ihrem PC. Wenn Sie nicht streamen, flackern die Lichter an Ihrem Modem. Programme starten von selbst. Ihre Maus bewegt sich, ohne dass Sie sie berühren. Wenn Sie ein älteres Windows-System verwenden, haben Sie es wahrscheinlich mit einer Back Orifice – oder Netbus -Infektion zu tun.

Das sind keine Pannen. Es handelt sich um Programme vom Typ „Trojanisches Pferd“.

Sowohl Back Orifice (BO) als auch Netbus sind Windows 95/98-Anwendungen. Ihr einziger Zweck? Damit jemand anderes über das Internet auf Ihren Computer zugreifen kann. Normalerweise hat jemand nichts Gutes im Schilde.

Wie die Installation funktioniert (und warum Sie schuld sind)

Hier ist die harte Wahrheit: Sie müssen die Serverseite der Anwendung selbst installieren.

Die Malware verbreitet sich nicht wie ein herkömmlicher Computervirus. Es springt nicht automatisch von Datei zu Datei. Sie müssen die ausführbare Datei (EXE) bewusst oder unbewusst ausführen.

Angreifer verleiten Sie dazu auf zwei gängige Arten:
1. Sie senden Ihnen die Server-EXE-Datei in einer E-Mail-Nachricht.
2. Sie werden dazu verleitet, eine Anwendung herunterzuladen, die den Trojaner enthält.

Sobald Sie auf diese Datei klicken, wird der Server installiert. Es wird jedes Mal automatisch ausgeführt, wenn Sie Ihren Computer einschalten. Sie haben die Schlüssel übergeben.

Sobald Sie die Server-EXE-Datei ausführen, wird der Server installiert und startet automatisch, jedes Mal, wenn Sie Ihren Computer einschalten.

Der Albtraum der Fernbedienung

Da der Server in Ihrem Hintergrund läuft, kann ein Angreifer das BO Client-Programm ausführen. Sie können Ihren Computer fernsteuern.

Was können sie tun?
– Programme ausführen.
– Dateien löschen.
– Greifen Sie auf Ihre Daten zu.

Das ist keine gute Sache.

Erkennung ist möglich

Die gute Nachricht? Die hintere Öffnung ist leicht zu erkennen. Sie können es manuell tun. Sie können es auch mithilfe einer Software finden. Du bist nicht hilflos.

Erfahren Sie mehr über diese Bedrohung

  • Wie Computerviren funktionieren
  • Wie Webserver funktionieren
  • Symantec: Informationen zu Back Orifice und NetBus
  • Trojanische Pferde: Back Orifice & Netbus
  • CNET News.com: Windows-„Hintertür“ löst Alarme aus