넷버스

NetBus
넷버스
개발자칼 프레드리크 네이커
안정된 릴리스
2.01 Pro
운영 체제Microsoft Windows,
UNIX 시스템즈(v1.60 클라이언트만)
유형리모트 관리
면허증.셰어웨어
웹 사이트www.tcp-ip-info.de/trojaner_und_viren/netbus_pro_eng.htm Edit this on Wikidata

NetBus 또는 Netbus는 네트워크를 통해 Microsoft Windows 컴퓨터 시스템을 원격으로 제어하는 소프트웨어 프로그램입니다.그것은 1998년에 만들어졌고 트로이 [1][2]목마로 사용될 가능성에 대해 매우 논란이 되어왔다.

NetBus는 1998년 [3]3월 스웨덴의 프로그래머인 Carl-Fredrik Neikter에 의해 델파이로 작성되었습니다.그것은 1998년 8월 백 오리피스가 출시되기 에 널리 유통되었다.저자는 이 프로그램이 컴퓨터 시스템에 불법 침입하기 위한 것이 아니라 장난을 위한 것이라고 주장했다.스웨덴어로 번역하면, 그 이름은 「NetFrank」를 의미합니다.

그러나 NetBus의 사용은 심각한 결과를 가져왔다.1999년 NetBus는 Lund University의 법학과 학자의 업무용 컴퓨터에 아동 포르노를 심는 데 사용되었다.3,500개의 이미지는 시스템 관리자에 의해 발견되었으며, 법률학자는 고의로 다운로드 받은 것으로 추정됩니다.그는 교수진에서 연구직을 잃었고, 그의 이름이 공표되자 해외로 도피했고 스트레스에 대처하기 위해 전문적인 치료를 받아야 했다.2004년 말, 법원이 넷버스가 그의 컴퓨터를 [4]제어하기 위해 사용되었다고 판결함에 따라, 그는 형사 혐의에서 무죄를 선고받았다.

클라이언트-서버 아키텍처에는 2개의 컴포넌트가 있습니다.서버를 원격 제어해야 하는 시스템에 설치하고 실행해야 합니다.파일 크기가 거의 500KB.exe 파일입니다.버전마다 이름과 아이콘이 많이 달랐어요.일반적인 이름은 "Patch.exe"와 "SysEdit.exe"입니다.처음 시작할 때 서버는 시스템을 시작할 때마다 자동으로 시작되도록 윈도우즈 레지스트리를 수정하는 등 호스트 컴퓨터에 자신을 설치합니다.서버는, 포토 12345 로의 접속을 수신하는 페이스리스 프로세스입니다(버전에 따라서는 포토 번호를 조정할 수 있습니다).포트 12346은 일부 작업 및 포트 20034에 사용됩니다.

클라이언트는 사용자가 리모트컴퓨터에서 많은 액티비티를 실행할 수 있도록 그래픽 사용자 인터페이스를 제공하는 별도의 프로그램입니다.기능의 예:

  • 키 입력 로깅
  • 키 입력 주입
  • 화면 캡처
  • 프로그램 기동
  • 파일 브라우징
  • 시스템 셧다운
  • CD 트레이 열기/닫기
  • 터널링 프로토콜(여러 시스템을 통한 NetBus 연결).

NetBus 클라이언트는, 다음의 operating system 버전을 서포트하도록 설계되어 있습니다.

Netbus 클라이언트(v1.70)는 Windows 2000 및 Windows XP에서도 정상적으로 동작합니다.클라이언트와 서버의 상호 작용 사이에 사용되는 프로토콜의 주요 부분(1.70 버전)은 텍스트입니다.따라서 서버는 원시 TCP 연결을 통해 사람이 이해할 수 있는 명령을 입력하여 제어할 수 있습니다.그것은 클라이언트 응용 프로그램을 사용하는 것보다 아직 한 컴퓨터 NetBus과 윈도우의 다른 환경으로부터 집정 수 있도록 제공하거나 원본 클라이언트 사용할 수 없다 어렵다.기능(화면 캡처 같은)netcat 같은 이진 데이터, 받아들이는 것의 능력을 사용하여 응용 프로그램이 필요하다.더 일반적인 프로토콜의 대부분의(인터넷 릴레이 챗 프로토콜과 마찬가지, POP3SMTP, HTTP)또한 부당한 연결을 통해 비슷한 방법으로 사용될 수 있다.

NetBus 2.0프로는 1999년 2월에 발매되었다.그것은 상업적으로 강력한 먼 경영 공구로 광고되고 있었다.가능성은 적지만 특별한 해킹 버전는 가능성 불법 목적으로 사용하게 존재하게 있었다.

이 프로그램의 모든 버전 널리"스크립트들"에 의해 백 오리피스의 석방에 의해 대중화되지 않았다.작은 사이즈 때문에, 백 오리피스 기계에 일부 접속을 얻는 데 사용될 수 있다.그리고 나서 그 폭행범은 대상 컴퓨터의 NetBus 서버를 설치할 백 오리피스를 사용할 수 있다.대부분의 안티 바이러스 프로그램과 NetBus를 검색하고 제거하다.

레퍼런스

  1. ^ Kulakow, Seth (2001). "NetBus 2.1, Is It Still a Trojan Horse or an Actual Valid Remote Control Administration Tool?". SANS Institute: Reading Room - Malicious Code. Retrieved 2020-03-26.{{cite web}}:CS1 maint:url-status(링크)
  2. ^ William (Chuck) Easttom II (18 October 2013). Network Defense and Countermeasures: Principles and Practices. Pearson Education. pp. 262–. ISBN 978-0-13-338438-3.
  3. ^ "NetBus". December 17, 2000. Retrieved 2021-08-01.{{cite web}}:CS1 maint:url-status(링크)
  4. ^ "Offer för porrkupp" (in Swedish). Expressen. November 28, 2004. Archived from the original on June 21, 2009. Retrieved May 31, 2007.

외부 링크

  • 안티 바이러스 벤더 F-Secure에서 NetBus — 정보에 대해 정보.
  • Lxnb Linux를 위해는 NetBus 1.60과 일하는 NetBUS 클라이언트 —.
  • NIL : NIL 0.1b - NIL은 Linux 용 클린인터페이스를 갖춘 단순한 Netbus 클라이언트입니다.