Détection de Back Orifice et NetBus : la véritable menace des programmes de chevaux de Troie

5

Vous remarquerez peut-être un comportement étrange sur votre PC. Les lumières clignotent sur votre modem lorsque vous n’êtes pas en streaming. Programmes se lançant tout seuls. Votre souris bouge sans que vous la touchiez. Si vous utilisez un ancien système Windows, vous êtes probablement confronté à une infection Back Orifice ou Netbus.

Ce ne sont pas des problèmes. Ce sont des programmes de type « cheval de Troie ».

Back Orifice (BO) et Netbus sont des applications Windows 95/98. Leur seul but ? Pour permettre à quelqu’un d’autre d’accéder à votre ordinateur via Internet. Habituellement, cette personne ne fait rien de bon.

Comment fonctionne l’installation (et pourquoi vous êtes en faute)

Voici la dure vérité : vous devez installer vous-même le côté serveur de l’application.

Le malware ne se propage pas comme un virus informatique traditionnel. Il ne passe pas automatiquement d’un fichier à l’autre. Vous devez consciemment ou inconsciemment exécuter le fichier exécutable (EXE).

Les attaquants vous incitent à le faire de deux manières courantes :
1. Ils vous envoient le fichier EXE du serveur dans un message électronique.
2. Ils vous incitent à télécharger une application contenant le cheval de Troie.

Une fois que vous avez cliqué sur ce fichier, le serveur est installé. Il démarrera automatiquement chaque fois que vous allumerez votre ordinateur. Vous avez remis les clés.

Une fois que vous exécutez le serveur EXE, le serveur est installé et démarrera automatiquement à chaque fois que vous allumerez votre ordinateur.

Le cauchemar de la télécommande

Avec le serveur en arrière-plan, un attaquant peut exécuter le BO programme client. Ils peuvent contrôler votre ordinateur à distance.

Que peuvent-ils faire ?
– Exécuter des programmes.
– Effacer les fichiers.
– Accédez à vos données.

Ce n’est pas une bonne chose.

La détection est possible

La bonne nouvelle ? Il est facile de détecter l’orifice arrière. Vous pouvez le faire manuellement. Vous pouvez également utiliser un logiciel pour le trouver. Vous n’êtes pas impuissant.

En savoir plus sur cette menace

  • Comment fonctionnent les virus informatiques
  • Comment fonctionnent les serveurs Web
  • Symantec : informations sur Back Orifice et NetBus
  • Chevaux de Troie : Back Orifice & Netbus
  • CNET News.com : La “porte dérobée” de Windows soulève des drapeaux