
|
sem saber, o instalará em seu computador liberando acesso total à você.
Net Bus é um programa desenvolvido para fazer manutenção de micros a longa
distância, mais que caiu em mãos erradas devido a sua facilidade de uso.
Possui uma interface muito simples de boa visão, identificação e utilização.
Quero deixa bem claro que quando alguma vitima instala o PATCH cliente em seu
computador passa a dar acesso a todas as pessoas que possuem o Net Bus. Por Isso
devemos colocar senha quando fazemos o primeiro acesso. Agora vamos ao que nos
interessa.
Como Manda o
PATCH cliente para a Vitima !
Para mandar um PATCH para a vitima, basta mandar um arquivo .EXE para ele com um
nome de algum jogo ou programa e peça para a vitima o instalar. Outra opção
seria criar um programa instalador que executa um comando instalado
automaticamente patch cliente na maquina da vitima. Como exemplo de programa bem
fácil de usar e o WinZip Self Extractor ( Zip algum arquivo e quando
zipado clique com o botão direito do mouse e procure esse comando: WinZip Self
Extractor e clique ). Dessa forma a vitima instalará o programa em seu PC sem
saber que está instalando um TROJAM.
Depois de Instalado,
Como Fazer a Conexão?!
Descubra o IP da vitima ( se ela estiver no mIRC digite: /dsn Nick e
o IP dessa pessoas irá aparece na Janela de STATUS ). Pegue IP e coloque
no local do NetBus onde está denominado "Host name/IP" e clique em
"connect" para fazer a conexão com a maquina da vitima. Se aparecer lá
em baixo a mensagem "Couldn't connect to ( o IP )" o programa não
esta conseguindo fazer a conexão, verifique com a vitima se realmente ela
instalou aquele programinha, para saber se a conexão foi feita, depois de
aperta connect aparecerá o botão "cancel" caso apareça a conexão
ta pronta.
COMANDOs
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
NetBUS
O NetBus, é o que
podemos chamar de trojan "cavalo de tróia" e age como um vírus, porém
um vírus que ao invés de danificar arquivos de sua máquina e modificá-los,
ele simplesmente instala um ambiente de serviço na máquina, tornando-a
remotamente acessível.
Através do protocolo TCP/IP, o NetBus cria uma porta de conexões e fica
esperando conexões nessa porta, para através dela dar acesso a quase todos os
controles da máquina a quem o acessar, podendo ser feito inclusive um grande
estrago no sistema, visto que é possível se fazer desde um simples download
para a máquina até mesmo apagar arquivos importantes do sistema.
A máquina infectada fica com o NetBus Server cujo arquivo por default utiliza o
nome de Patch.exe, já o cliente ou seja, a pessoa que irá acessar essa máquina
remotamente e que provavelmente implantou o NetBus no sistema, utiliza o NetBus
Removendo o
Netbus
Se vc estiver infectado com o
netbus.....para remover eh muito simples....use o "localizar arquivos ou
pastas" do windows e procure por SYSEDIT, se vc realmente estiver infectado
com o netbus irá aparecer um arquivo cujo ícone eh um
"parafuso"....delete esse arquivo !!!!!! Depois procure por um outro
arquivo chamado KeyHook.dll, se encontrar tb delete ele.
Obs. O autor não se
responsabiliza pela má utilização, pois só é para curiosidade e não para
colocá-los em prática.















0 comentários:
Postar um comentário