Detección de Back Orifice y NetBus: la verdadera amenaza de los programas troyanos

6

Es posible que estés notando un comportamiento extraño en tu PC. Las luces parpadean en tu módem cuando no estás transmitiendo. Programas que se lanzan solos. Tu ratón se mueve sin que lo toques. Si está ejecutando un sistema Windows antiguo, es probable que esté sufriendo una infección de Back Orifice o Netbus.

Estos no son fallos. Son programas tipo “caballo de Troya”.

Tanto Back Orifice (BO) como Netbus son aplicaciones de Windows 95/98. ¿Su único propósito? Para permitir que otra persona acceda a su máquina a través de Internet. Por lo general, ese alguien no trama nada bueno.

Cómo funciona la instalación (y por qué usted tiene la culpa)

Aquí está la dura verdad: usted mismo debe instalar el lado del servidor de la aplicación.

El malware no se propaga como un virus informático tradicional. No salta de un archivo a otro automáticamente. Tienes que ejecutar consciente o inconscientemente el archivo ejecutable (EXE).

Los atacantes consiguen que hagas esto de dos formas habituales:
1. Te envían el servidor EXE en un mensaje de correo electrónico.
2. Te engañan para que descargues una aplicación que contiene el troyano.

Una vez que hace clic en ese archivo, el servidor se instala. Comenzará a ejecutarse automáticamente cada vez que encienda su computadora. Has entregado las llaves.

Una vez que ejecute el servidor EXE, el servidor se instalará y comenzará a ejecutarse automáticamente cada vez que encienda su computadora.

La pesadilla del control remoto

Con el servidor en segundo plano, un atacante puede ejecutar el programa cliente BO. Pueden controlar su computadora de forma remota.

¿Qué pueden hacer?
– Ejecutar programas.
– Borrar archivos.
– Accede a tus datos.

Esto no es nada bueno.

La detección es posible

¿La buena noticia? Es fácil detectar el orificio trasero. Puedes hacerlo manualmente. También puedes utilizar un software para encontrarlo. No estás indefenso.

Obtenga más información sobre esta amenaza

  • Cómo funcionan los virus informáticos
  • Cómo funcionan los servidores web
  • Symantec: Información sobre Back Orifice y NetBus
  • Caballos de Troya: Back Orifice y Netbus
  • CNET News.com: La “puerta trasera” de Windows levanta banderas