NetBus
Эта статья включает список общих ссылок , но в ней отсутствуют достаточные соответствующие встроенные цитаты . ( Август 2013 г. ) |
Разработчик(и) | Карл-Фредрик Нейктер |
---|---|
Стабильная версия | 2.01 Про
|
Операционная система | Microsoft Windows , UNIX -системы (только клиент версии 1.60) |
Тип | Удаленное администрирование |
Лицензия | Условно-бесплатное ПО |
Веб-сайт | www |
NetBus или Netbus — это программа для удаленного управления компьютерной системой Microsoft Windows по сети. Он был создан в 1998 году и вызвал большие споры из-за его потенциального использования в качестве троянского коня . [ 1 ] [ 2 ]
NetBus был написан на Delphi Карлом -Фредриком Нейктером , шведским программистом, в марте 1998 года. [ 3 ] Она была в широком распространении до выхода Back Orifice в августе 1998 года. Автор утверждал, что программа предназначалась для розыгрышей , а не для незаконного взлома компьютерных систем. В переводе со шведского название означает «NetPrank».
Однако использование NetBus имело серьезные последствия. В 1999 году NetBus был использован для установки детской порнографии на рабочий компьютер ученого-юриста Лундского университета . 3500 изображений были обнаружены системными администраторами, и предполагалось, что ученый-юрист скачал их сознательно. Он потерял исследовательскую должность на факультете, а после публикации его имени бежал из страны и был вынужден обратиться за профессиональной медицинской помощью, чтобы справиться со стрессом. В конце 2004 года с него были сняты уголовные обвинения, поскольку суд установил, что NetBus использовался для управления его компьютером. [ 4 ]
состоит из двух компонентов Архитектура клиент-сервер . Сервер . необходимо установить и запустить на компьютере, которым необходимо удаленно управлять Это был файл .exe размером почти 500 КБ . Название и значок сильно менялись от версии к версии. Распространенными именами были «Patch.exe» и «SysEdit.exe». При первом запуске сервер устанавливался на главном компьютере, включая изменение реестра Windows , чтобы он запускался автоматически при каждом запуске системы. Сервер представляет собой безликий процесс, слушающий соединения по порту 12345 (в некоторых версиях номер порта можно регулировать). Для некоторых задач используется порт 12346, а также порт 20034.
Клиент представлял собой отдельную программу с графическим пользовательским интерфейсом , позволяющую пользователю выполнять ряд действий на удаленном компьютере. Примеры его возможностей:
- Регистрация нажатий клавиш
- Инъекция нажатия клавиши
- Снимки экрана
- Запуск программы
- Просмотр файлов
- Выключение системы
- Открытие/закрытие лотка для компакт-дисков
- Протокол туннелирования (подключения NetBus через ряд систем.)
Клиент NetBus был разработан для поддержки следующих версий операционной системы :
Клиент Netbus (v1.70) отлично работает как в Windows 2000 , так и в Windows XP . Основные части протокола, используемые между взаимодействием клиента и сервера (в версии 1.70), являются текстовыми.
NetBus 2.0 Pro был выпущен в феврале 1999 года. Он продавался на коммерческой основе как мощный инструмент удаленного администрирования. Он был менее скрытным, но существуют специальные взломанные версии, позволяющие использовать его в незаконных целях.
Все версии программы широко использовались « сценаристами » и были популяризированы выпуском Back Orifice . Благодаря меньшему размеру заднее отверстие можно использовать для получения доступа к машине. Затем злоумышленник может использовать Back Orifice для установки сервера NetBus на целевой компьютер. Большинство антивирусных программ обнаруживают и удаляют NetBus.
Ссылки
[ редактировать ]- ^ Кулаков, Сет (2001). «NetBus 2.1: это все еще троянский конь или настоящий инструмент удаленного администрирования?» . Институт SANS: Читальный зал — Вредоносный код . Проверено 26 марта 2020 г.
- ^ Уильям (Чак) Исттом II (18 октября 2013 г.). Сетевая защита и меры противодействия: принципы и практика . Пирсон Образование. стр. 262–. ISBN 978-0-13-338438-3 .
- ^ «НетБус» . 17 декабря 2000 года . Проверено 1 августа 2021 г.
- ^ «Предложение для свинины» (на шведском языке). Экспрессен . 28 ноября 2004 года. Архивировано из оригинала 21 июня 2009 года . Проверено 31 мая 2007 г.
Внешние ссылки
[ редактировать ]- Информация о NetBus — Информация от производителя антивирусов F-Secure.
- lxnb — клиент NetBUS для Linux, работающий с NetBus 1.60.
- NIL — NIL 0.1b — NIL — это простой клиент Netbus с понятным интерфейсом для Linux.