|
Remote Accsess Trojans - RATs
Her kan du se bilder av styringsprogrammene til noen vanlige Trojanske hester/RATs og lese litt mer om hvordan de fungerer. Systemene fungerer generelt slik at et egen server-program spres til offerene, og fungerer som en åpen port som styringsprogrammet kan koble seg til. Når koblingen er satt, kan man via styringsprogrammet beordre den infiserte maskinen til å utføre teoretisk sett hva-som-helst...
Den første store RATen var BackOrific (BO), som tok mange på sengen med denne nye formen for virus.
Legg merke til at disse inneholder egne ferdig-oppsett for "fun", -noe som indikerer at mentaliteten bak disse ikke utelukkende er å ødelegge, men kanskje å spille den infiserte et puss. Det er allikevel viktig å forstå at et slikt program kan ta over hele maskinen, med all informasjon den måtte inneha eller ha tilgang til. Flere av disse stætter også PlugIns, -småkoder som ytterligere utvider bruksområdet til programmet. Muligheten til å avlytte via den infiserte maskinens mikrofon, og til å ta bilder/film med det installerte Web.kameraet er eksempler på dette.
Er du smittet av en slik RAT, er det bare å nappe ut nettverks-pluggen, og re-installere ALT:
SubSeven 2.2 - Skjermdump av styringsprogrammet:

Toxic NetBus Ultima - Skjermdump av styringsprogrammet:

NetBus 1.7

Originalkopi av "LesMeg" for NetBus 1.7 kan du laste ned her.
DeepThroat (3.1.0)

Originalkopi av "LesMeg" for DeepThroat 2.0 kan du laste ned her.
|
|
Relaterte linker
 |
 |
 |
Virusguide - ordbok |
 |
Les også vår omfattende virus-guide som forklarer de forskjellige typer virus og ondsinnet kode
|
|
kommer... |
|
|
|
 |
 |
|
|