Sub7 / Backdoor-G RAT

RAT гэж юу вэ ?:

RAT алсын Access Trojan нь товчлол юм. RAT нь ажиллагааны функцтэй байж болох боловч энэ нь ихэвчлэн компьютерийн хяналт, товчлуурын дарааллыг бүртгэх, нууц үгийг хадгалах, компьютерийг алсаас хянах зэргээр хэрэглэгчийн мэдлэггүйгээр суулгасан хортой кодыг тодорхойлоход ашиглагддаг.

Sub7 болон Аюулгүй байдлын програм хангамж:

Хамгийн эртний, хамгийн өргөн хэрэглэгддэг, уян хатан RAT-ийн нэгэн адил Sub7 (болон Backdoor-G) нь вирусны эсрэг болон IDS (Халдлага илрүүлэх систем) зэрэг аюулгүй байдлын бүх програм хангамжийг илрүүлж хааж байна.

Энэ програмыг туршихын тулд аюулгүй байдлын програм хангамжийг идэвхгүй болгох хэрэгтэй болно. Та үүнийг Интернэттэй холбогдсон компьютер дээр үүнийг хийхийг зөвлөдөггүй. Энэхүү бүтээгдэхүүнийг турших, туршилт хийхдээ интернетээс тусдаа компьютер буюу сүлжээнд хийх шаардлагатай.

Энэ юу вэ:

Би Sub7- ийн товч тоймыг бичсэн бөгөөд өнөөдрийг хүртэл ихээхэн хэмжээний урсгалыг авч байна. Та энэ өгүүллийг илүү дэлгэрэнгүй мэдээлэл авах боломжтой, гэхдээ Sub7-г хийх боломжгүй юм. Энэ нь хулганы заагчийг өгөгдлийг устгах, нууц үг хулгайлах гэх мэт хортой зүйлсийг арилгах гэх мэт ядаргаатай зүйлсээс юу ч хийж чадна. Доорх гол түлхүүр функцуудын заримыг онцолж байна.

Аудио / видео чагналт:

Sub7-ийг компьютерт холбогдсон микрофон эсвэл вебкомыг халдагч ашиглаж болно. Та компьютер дээрээ сууж байгаа эсвэл вэбсайт тоглох гэж байгаа бол халдагч таны хийж байгаа бүх зүйлийг харж эсвэл сонсох боломжтой болно.

Keystroke Logging ба Password Capture:

Sub7 нь компьютер дээр хийсэн товчлуур бүрийг бүртгэж чадна. Бүртгэгдсэн товчлууруудыг шинжлэх замаар халдагч таны и-мэйл, баримт бичигт эсвэл онлайнаар бичсэн зүйлийг уншиж чадна. Тэд бас таны хэрэглэгчийн нэр, нууц үг, мөн түлхүүр үгсийг нь тэмдэглэж байх үед ийм асуултанд хариулах үед "эхийн чинь хуучны нэр" гэх мэт аюулгүй байдлын асуултуудад хариулт өгч болно.

Машины Грэмлин:

Sub7 нь ядаргаатай зүйлсээр дүүрэн байдаг бөгөөд халдагч нь зөвхөн saddle цэнгэлдэхэд ашиглах боломжтой. Тэд хулгана, гарыг идэвхгүй болгох эсвэл дэлгэцийн тохиргоог өөрчлөх боломжтой. Тэд мониторыг унтрааж эсвэл интернетийн холболтыг идэвхгүй болгож болно. Бодит байдалд, системийг бүрэн хянах, нэвтрэх эрхтэйгээр бараг юу ч хийж чадахгүй байна, гэхдээ эдгээр нь урьдчилан сонгогдсон програмын сонголтуудын зарим жишээнүүд юм.

Эсэргүүцэл бол хоосон зүйл:

Sub7-тэй эвдэрсэн машиныг "робот" хэлбэрээр ашиглаж болох бөгөөд спамыг цацах, бусад машинуудын эсрэг халдлага хийхэд ашиглаж болох юм. Зарим нэг, стандарт портуудыг нээхийг хүссэнээр хайхрамжгүй хакерууд Интернетэд хайлт хийх боломжтой. Эдгээр бүх машинууд нь довтолгоонд суурилсан довтолгооны сүлжээг үүсгэдэг бөгөөд үүнээс хакерууд халдлага үйлдэж болзошгүй юм.

Хаанаас авах вэ:

Анхны вэбсайт нь цаашид амьдрахаа больсон боловч Sub7 нь шинэ болон сайжруулсан хувилбаруудаа тогтмол гаргадаг. Боломжит хувилбаруудын бүрэн түүх эсвэл програмыг татаж авахын тулд Sub7.net руу орж болно.

Үүнийг хэрхэн ашиглах:

Би хор хөнөөлтэй эсвэл хууль бус аргаар ийм бүтээгдэхүүнийг ашиглахыг ямар ч арга хэрэглэдэггүй. Гэхдээ аюулгүй байдлын мэргэжилтнүүд, администраторууд үүнийг татаж авахын тулд тусдаа дэд сүлжээн дээр эсвэл сүлжээн дээр ашиглах боломжийг олгож чадна. Ийм төрлийн бүтээгдэхүүнийг өөрийн сүлжээнд байгаа компьютеруудын эсрэг хэрэглэж байгаа эсэхийг таних талаар суралцах болно.