Remote Accsess Trojans - RATs
Her kan du se bilder av styringsprogrammene til noen vanlige Trojanske hester/RATs og lese litt mer om hvordan de fungerer. Systemene fungerer generelt slik at et egen server-program spres til offerene, og fungerer som en åpen port som styringsprogrammet kan koble seg til. Når koblingen er satt, kan man via styringsprogrammet beordre den infiserte maskinen til å utføre teoretisk sett hva-som-helst...

Den første store RATen var BackOrific (BO), som tok mange på sengen med denne nye formen for virus.

Legg merke til at disse inneholder egne ferdig-oppsett for "fun", -noe som indikerer at mentaliteten bak disse ikke utelukkende er å ødelegge, men kanskje å spille den infiserte et puss. Det er allikevel viktig å forstå at et slikt program kan ta over hele maskinen, med all informasjon den måtte inneha eller ha tilgang til. Flere av disse stætter også PlugIns, -småkoder som ytterligere utvider bruksområdet til programmet. Muligheten til å avlytte via den infiserte maskinens mikrofon, og til å ta bilder/film med det installerte Web.kameraet er eksempler på dette.

Er du smittet av en slik RAT, er det bare å nappe ut nettverks-pluggen, og re-installere ALT:


SubSeven 2.2 - Skjermdump av styringsprogrammet:



Toxic NetBus Ultima - Skjermdump av styringsprogrammet:



NetBus 1.7

Originalkopi av "LesMeg" for NetBus 1.7 kan du laste ned her.


DeepThroat (3.1.0)

Originalkopi av "LesMeg" for DeepThroat 2.0 kan du laste ned her.

Relaterte linker

Virusguide - ordbok
Les også vår omfattende virus-guide som forklarer de forskjellige typer virus og ondsinnet kode

kommer...


Redaktør: Claus Erichsen
Design og Layout: XD Media
Hosted by: HOLARS AS
www.nettsikkerhet.info
co/ Claus Erichsen - Stolmakergata 17, 0551 Oslo
Kontakt:
info@nettsikkerhet.info

Copyright © 2002 Nettsikkerhet.info - Claus Erichsen. All rights reserved.