Πίνακας περιεχομένων:
Ορισμός - Τι σημαίνει Netbus;
Το Netbus είναι κακόβουλο λογισμικό ή, πιο συγκεκριμένα, Trojan, το οποίο σχεδιάστηκε για να ελέγχει εξ αποστάσεως εφαρμογές Microsoft Windows μέσω δικτύου. Το λογισμικό είναι αμφιλεγόμενο, επειδή μπορεί να χρησιμοποιηθεί ως ένας τρόπος για να ενεργοποιηθεί η μη εξουσιοδοτημένη πρόσβαση σε έναν απομακρυσμένο υπολογιστή για κακόβουλους σκοπούς. Το Netbus σχεδιάστηκε για να λειτουργεί στα λειτουργικά συστήματα Windows 95, Windows 98, Windows ME και Windows NT 4.0.
Η Netbus έχει τη δυνατότητα να αποκτήσει τον έλεγχο της καταγραφής και των ενέσεων του πληκτρολογίου, να κλείσει τα συστήματα και να εκτελέσει λήψεις οθόνης. Μπορεί επίσης να χρησιμοποιηθεί για να περιηγηθείτε σε αρχεία, να εκτελέσετε ή να διαγράψετε αρχεία, να ανοίξετε και να κλείσετε ένα δίσκο CD του υπολογιστή, να διαμορφώσετε μονάδες δίσκου και ακόμα να δημιουργήσετε προβλήματα εκκίνησης. Λειτουργεί κυρίως μέσω αρχείων ".exe".
Το Netbus μπορεί επίσης να είναι γνωστό ως Patch.exe ή SysEdit.exe.
Η Techopedia εξηγεί το Netbus
Το Netbus αποτελείται από ένα πρόγραμμα διακομιστή καθώς και από ένα πρόγραμμα-πελάτη. Η έκδοση του διακομιστή είναι εγκατεστημένη στο σύστημα των θυμάτων, ενώ η έκδοση προγράμματος-πελάτη είναι εγκατεστημένη στα συστήματα που χρησιμοποιούν οι εισβολείς. Επιπλέον, η Netbus είναι σε θέση να εντοπίσει τυχαία τα συστήματα που έχουν εγκατεστημένο σε αυτά ενεργό διακομιστή Netbus.
Το Netbus αναπτύχθηκε από τον σουηδικό προγραμματιστή υπολογιστών Carl-Fredrik Neikter, ο οποίος ισχυρίστηκε ότι το ανέπτυξε κυρίως για να τραβήξει τις φάρσες των υπολογιστών. Παρόλα αυτά, η Netbus έχει καταχραστεί για διάφορους κακόβουλους σκοπούς. Για παράδειγμα, το 1999, οι επιτιθέμενοι χρησιμοποίησαν τη Netbus για την εγκατάσταση παιδικής πορνογραφίας στον υπολογιστή εργασίας του νομικού μελετητή στο Πανεπιστήμιο του Lund. Περίπου 3.500 εικόνες μεταφορτώθηκαν στον υπολογιστή του θύματος, το οποίο ανακαλύφθηκε αργότερα από τους διαχειριστές του συστήματος. Ως αποτέλεσμα, ο νομικός μελετητής έχασε την ερευνητική του θέση στο ίδρυμα και έπρεπε να φύγει από τη χώρα. Το 2004 απαγγέλθηκε απαλλαγή όταν το δικαστήριο διαπίστωσε ότι η Netbus χρησιμοποιήθηκε για να πραγματοποιήσει αυτές τις παράνομες λήψεις.
Το Netbus λειτουργεί κατά το μάλλον ή ήττον τον ίδιο τρόπο με το Back Orifice, ένα άλλο αμφιλεγόμενο λογισμικό σχεδιασμένο για απομακρυσμένη διαχείριση συστήματος. Εμφανίστηκε στη δεκαετία του '90, όταν η Netbus είχε ήδη εφαρμοστεί ευρέως.
Η μόλυνση Netbus μπορεί να εντοπιστεί με την επαλήθευση του μητρώου των Windows. Εάν έχει μολυνθεί, το Netbus μπορεί να καταργηθεί είτε χρησιμοποιώντας εφαρμογές κακόβουλου λογισμικού ή προγράμματα κατάργησης λογισμικού υποκλοπής spyware, είτε διαγράφοντας μη αυτόματα τις καταχωρήσεις του στο μητρώο των Windows.
