NetBus |
|
Ovaj program je napisao Carl-Frederik Neikter (Svedska). Pojavio se u martu 1998 godine i vrlo brzo se prosirio po Internetu. Pripada grupi trojanskih konja kao i podgrupi daljinskih terminal programa (slican je poznatijem programu Back Orifice). Ovaj program djeluje na racunare na kojima je instaliran Windows 95/98. Iako mozete naici i na suprotne tvrdnje na Internetu, NetBus je funcionalan (gotovo 100%) i na sistemima koji rade pod Windows NT 4.0 u obije varijante: server i workstation (provjerio autor ovih redova po sistemu: "cuj cit'o, ja po njoj hod'o"). Sastoji se od dva dijela: server i klijent (terminal). Da bi funkcionirao ovaj program mora se server dio programa instalirati na racunar koji se zeli napasti. To se cini tako sto se navede korisnika na tom racunaru da aktivira program vjerujuci da je ti neka igra, slika ili slican prilog uz e-mail. Siri se putem e-mail poruka "attachments" a takodjer i poruka koje se salju putem ICQ i slicnih programa za direktnu komunikaciju putem Interneta. Kada zrtva primi poruku i otvori je naci ce prikacen jedan fajl tzv. server koji moze imati razlicite nazive: patch.exe, picture.exe i slicno. Kliknuvsi na fajl izvrsi se aktiviranje i njegova instalacija na hard disk kompjutera. Time je teza polovina posla posla obavljena. Fajl se sakrije na hard disku i cak mijenja ime tako da se moze zvati i explor.exe, sisedit.exe i slicno. Ovaj fajl ima i svoju ikonu (lijevo) koja moze naravno nositi i razna druga imena a nije sigurno da je vidljiva u svim slucajevima. Njegova uloga je da omoguci komunikaciju sa zrtvinim kompjuterom vrseci funkciju servera. Posiljalac poruke tj. napadac treba samo da sazna zrtvin IP broj (neznatan problem za prosjecnog poznavaoca racunara). Taj broj se obavezno pojavljuje u ICQ razgovorima, prilikom postavljanja poruka na razne oglasne ploce/diskusione grupe, chat servere i slicno. Kada sazna IP broj napadac ga upise u drugi dio programa tzv terminal (klijent) i preuzima komandu nad racunarom zrtve. Terminal program ima slijedeci izgled: Putem njega se mogu kontrolisati slijedece funkcije na tudjem racunaru: otvaranje/zatvaranje CD, prikazivanje slika na tudjem racunaru (BMP/JPG) po zelji, kontrola misa, startanje programa, prikazivanje razlicitih poruka (koje sve izgledaju kao da su Windows sistemske poruke), iskljucivanje Windows programa i samog racunara, manipulacija fajlovima, snimanje tastature (saznavanje sifri i sl.), snimanje ekrana, manipulacija zvucnikom, prisluskivanje i snimanje razgovora u blizini racunara putem ugradjenog mikrofona itd. Iz gore navedene liste se vidi da je program vrlo stetan i moze imati vrlo neugodne konsekvence za zrtvu. Otkrivanje:
Kako se zastititi?
PSU koliko imate naviku da se "dopisujete" putem raznih oglasnih ploca / diskusionih grupa imajte u vidu da se sve vase poruke oznacavaju vasim IP brojem (za manje upucene to je vasa trenutna adresa na Internetu). Poruke uvijek ostavljajte na kraju posjete doticnom sajtu a ne na pocetku jer vam neko kome se vase misljenje ne dopada moze na vasu adresu poslati vrlo neugodnu "poruku" koja dovodi do ostecenja racunara, otkrivanja identiteta, kodova koje koristite za razne aktivnosti i sl. Postoji vise sajtova koji su na zlu glasu zato sto putem njih grupice zlobnika napadaju sve posjetioce sa cijim se misljenjem ne slazu. O ovome jedne druge prilike detaljnije. Take care and don't panic! 6. maja 1999 |
|
Copyright : 1996 - 2011 Siba´s Friends and Relatives Worldwide Inc. |