Rilevamento di Back Orifice e NetBus: la vera minaccia dei programmi cavallo di Troia

3

Potresti notare un comportamento strano sul tuo PC. Le luci lampeggiano sul modem quando non stai trasmettendo in streaming. Programmi che si avviano da soli. Il tuo mouse si muove senza che tu lo tocchi. Se utilizzi un sistema Windows meno recente, probabilmente hai a che fare con un’infezione da Back Orifice o Netbus.

Questi non sono difetti. Sono programmi di tipo “cavallo di Troia”.

Sia Back Orifice (BO) che Netbus sono applicazioni Windows 95/98. Il loro unico scopo? Per consentire a qualcun altro di accedere al tuo computer tramite Internet. Di solito, quel qualcuno non ha buone intenzioni.

Come funziona l’installazione (e perché la colpa è tua)

Ecco la dura verità: devi installare tu stesso il lato server dell’applicazione.

Il malware non si diffonde come un virus informatico tradizionale. Non salta automaticamente da un file all’altro. È necessario eseguire consciamente o inconsciamente il file eseguibile (EXE).

Gli aggressori ti spingono a farlo in due modi comuni:
1. Ti inviano il file EXE del server in un messaggio di posta elettronica.
2. Ti inducono a scaricare un’applicazione che contiene il trojan.

Dopo aver fatto clic su quel file, il server viene installato. Si avvierà automaticamente ogni volta che accendi il computer. Hai consegnato le chiavi.

Una volta eseguito il server EXE, il server viene installato e inizierà a funzionare automaticamente ogni volta che accendi il computer.

L’incubo del telecomando

Con il server in background, un utente malintenzionato può eseguire il programma client BO. Possono controllare il tuo computer da remoto.

Cosa possono fare?
– Esegui programmi.
– Cancellare i file.
– Accedi ai tuoi dati.

Questa non è una buona cosa

Il rilevamento è possibile

La buona notizia? È facile rilevare l’orifizio posteriore. Puoi farlo manualmente. Puoi anche utilizzare un software per trovarlo. Non sei impotente.

Ulteriori informazioni su questa minaccia

  • Come funzionano i virus informatici
  • Come funzionano i server Web
  • Symantec: informazioni su Back Orifice e NetBus
  • Cavalli di Troia: Back Orifice e Netbus
  • CNET News.com: la “porta sul retro” di Windows solleva bandiere