Você pode estar percebendo um comportamento estranho em seu PC. Luzes piscando no seu modem quando você não está transmitindo. Programas sendo lançados por conta própria. Seu mouse se move sem você tocá-lo. Se você estiver executando um sistema Windows mais antigo, provavelmente está lidando com uma infecção por Back Orifice ou Netbus.
Estas não são falhas. São programas do tipo “cavalo de Tróia”.
Tanto o Back Orifice (BO) quanto o Netbus são aplicativos do Windows 95/98. Seu único propósito? Para permitir que outra pessoa acesse sua máquina pela Internet. Normalmente, esse alguém não está tramando nada de bom.
Como funciona a instalação (e por que você é o culpado)
Aqui está a dura verdade: você mesmo deve instalar o lado do servidor do aplicativo.
O malware não se espalha como um vírus de computador tradicional. Ele não salta de um arquivo para outro automaticamente. Você deve executar consciente ou inconscientemente o arquivo executável (EXE).
Os invasores fazem com que você faça isso de duas maneiras comuns:
1. Eles enviam o EXE do servidor para você em uma mensagem de e-mail.
2. Eles enganam você para que baixe um aplicativo que contém o trojan.
Depois de clicar nesse arquivo, o servidor será instalado. Ele começará a funcionar automaticamente sempre que você ligar o computador. Você entregou as chaves.
Depois de executar o EXE do servidor, o servidor será instalado e começará a funcionar automaticamente sempre que você ligar o computador.
O pesadelo do controle remoto
Com o servidor em segundo plano, um invasor pode executar o BO programa cliente. Eles podem controlar seu computador remotamente.
O que eles podem fazer?
– Execute programas.
– Apagar arquivos.
– Acesse seus dados.
Isso não é uma coisa boa.
A detecção é possível
A boa notícia? É fácil detectar o orifício traseiro. Você pode fazer isso manualmente. Você também pode usar um software para encontrá-lo. Você não está indefeso.
Saiba mais sobre esta ameaça
- Como funcionam os vírus de computador
- Como funcionam os servidores web
- Symantec: Informações sobre Back Orifice e NetBus
- Cavalos de Tróia: Back Orifice e Netbus
- CNET News.com: A “porta dos fundos” do Windows levanta bandeiras



























