Mogelijk merkt u vreemd gedrag op uw pc. Lampjes op uw modem knipperen wanneer u niet streamt. Programma’s die uit zichzelf worden gelanceerd. Uw muis beweegt zonder dat u hem aanraakt. Als u een ouder Windows-systeem gebruikt, heeft u waarschijnlijk te maken met een Back Orifice – of Netbus -infectie.
Dit zijn geen storingen. Het zijn programma’s van het type “Trojaans paard”.
Zowel Back Orifice (BO) als Netbus zijn Windows 95/98-applicaties. Hun enige doel? Om iemand anders via internet toegang te geven tot uw machine. Meestal is die iemand niet goed van plan.
Hoe de installatie werkt (en waarom u een fout heeft gemaakt)
Hier is de harde waarheid: u moet de serverkant van de applicatie zelf installeren.
De malware verspreidt zich niet zoals een traditioneel computervirus. Het springt niet automatisch van bestand naar bestand. U moet bewust of onbewust het uitvoerbare bestand (EXE) uitvoeren.
Aanvallers zorgen ervoor dat u dit op twee veelvoorkomende manieren doet:
1. Ze sturen de server-EXE in een e-mailbericht naar u.
2. Ze misleiden u zodat u een applicatie downloadt die de trojan bevat.
Zodra u op dat bestand klikt, wordt de server geïnstalleerd. Het wordt automatisch gestart elke keer dat u uw computer aanzet. U heeft de sleutels overhandigd.
Zodra u de server-EXE uitvoert, wordt de server geïnstalleerd en wordt deze automatisch gestart telkens wanneer u uw computer aanzet.
De nachtmerrie van de afstandsbediening
Met de server op uw achtergrond kan een aanvaller het BO clientprogramma uitvoeren. Zij kunnen uw computer op afstand bedienen.
Wat kunnen ze doen?
– Programma’s uitvoeren.
– Wis bestanden.
– Toegang tot uw gegevens.
Dit is geen goede zaak.
Detectie is mogelijk
Het goede nieuws? Het is gemakkelijk om de achteropening te detecteren. Je kunt het handmatig doen. Je kunt ook software gebruiken om het te vinden. Je bent niet hulpeloos.
Meer informatie over deze bedreiging
- Hoe computervirussen werken
- Hoe webservers werken
- Symantec: Informatie over Back Orifice en NetBus
- Trojaanse paarden: Back Orifice & Netbus
- CNET News.com: Windows “achterdeur” heft vlaggen op



























