Обнаружение Back Orifice и NetBus: реальная угроза программ-троянов

8

Вы можете замечать странное поведение вашего ПК. Светодиоды на модеме мигают, когда вы не передаете данные. Программы запускаются самостоятельно. Курсор мыши двигается без вашего участия. Если вы используете старую версию Windows, скорее всего, ваша система заражена Back Orifice или NetBus.

Это не сбои. Это программы типа «троянский конь».

Обе программы — Back Orifice (BO) и NetBus — являются приложениями для Windows 95/98. Их единственная цель — предоставить кому-то доступ к вашему компьютеру через Интернет. Обычно этот «кто-то» занимается вредоносной деятельностью.

Как происходит установка (и почему это ваша вина)

Вот суровая правда: вы должны самостоятельно установить серверную часть приложения.

Вредоносное ПО не распространяется как традиционный компьютерный вирус. Оно не перепрыгивает автоматически с файла на файл. Вы должны сознательно или бессознательно запустить исполняемый файл (EXE).

Злоумышленники заставляют вас сделать это двумя распространенными способами:
1. Они отправляют вам серверный EXE-файл в электронном письме.
2. Они обманом заставляют вас загрузить приложение, содержащее троян.

Как только вы нажмете на этот файл, сервер будет установлен. Он начнет автоматически запускаться каждый раз при включении компьютера. Вы передали ключи от своего дома.

Как только вы выполните серверный EXE-файл, сервер будет установлен и начнет автоматически запускаться каждый раз при включении компьютера.

Кошмар удаленного управления

Когда сервер скрытно работает в фоновом режиме, злоумышленник может запустить клиентскую программу BO. Он сможет удаленно управлять вашим компьютером.

Что они могут делать?
— Запускать программы.
— Удалять файлы.
— Получать доступ к вашим данным.

Это плохо.

Обнаружение возможно

Хорошая новость? Обнаружить Back Orifice легко. Вы можете сделать это вручную. Также можно использовать специальное программное обеспечение для его поиска. Вы не беспомощны.

Узнайте больше об этой угрозе

  • Как работают компьютерные вирусы
  • Как работают веб-серверы
  • Symantec: Информация о Back Orifice и NetBus
  • Троянские кони: Back Orifice и NetBus
  • CNET News.com: «Задняя дверь» Windows вызывает тревогу