Hem säkerhet Vad är netbus? - definition från techopedia

Vad är netbus? - definition från techopedia

Innehållsförteckning:

Anonim

Definition - Vad betyder Netbus?

Netbus är skadlig programvara eller mer specifikt en trojan som har utformats för att fjärrstyra Microsoft Windows-applikationer över ett nätverk. Programvaran är kontroversiell eftersom den kan användas som ett sätt att utlösa obehörig åtkomst till en fjärrdator för skadliga ändamål. Netbus designades för att fungera på operativsystemen Windows 95, Windows 98, Windows ME och Windows NT 4.0.


Netbus har förmågan att få kontroll över tangenttryckning och injektioner, stänga av system och utföra skärmdumpar. Det kan också användas för att bläddra bland filer, köra eller radera fil, öppna och stänga en dators CD-fack, formatera enheter och till och med skapa problem med start. Det fungerar främst genom ".exe" -filer.


Netbus kan också kallas Patch.exe eller SysEdit.exe.

Techopedia förklarar Netbus

Netbus består av både ett serverprogram och ett klientprogram. Serverversionen är installerad på offrens system, medan klientversionen är installerad på de system som används av inkräktarna. Dessutom kan Netbus slumpmässigt hitta systemen som har en aktiv Netbus-server installerad på dem.


Netbus utvecklades av den svenska dataprogrammeraren Carl-Fredrik Neikter, som påstod att ha utvecklat den främst för att dra dator. Trots det har Netbus ökänt missbrukats för olika skadliga ändamål. År 1999 använde attackerare till exempel Netbus för att plantera barnpornografi på en laglärares arbetsdator vid Lunds universitet. Cirka 3 500 bilder laddades ner till offrets dator, som senare upptäcktes av systemadministratörerna. Som ett resultat förlorade lagforskaren sin forskarposition vid institutionen och måste fly från landet. 2004 blev han fördömd när domstolen fick reda på att Netbus användes för att utföra dessa olagliga nedladdningar.


Netbus fungerar mer eller mindre på samma sätt som Back Orifice, en annan kontroversiell programvara designad för fjärrsystemadministration. Det kom fram på lat 90-talet, då Netbus redan implementerades i stort.


Netbus-infektionen kan identifieras genom att verifiera Windows-registret. Om infekterad kan Netbus tas bort antingen med hjälp av applikationer för borttagning av skadlig programvara eller spionprogram eller genom att manuellt ta bort dess poster i Windows-registret.

Vad är netbus? - definition från techopedia