Skip to main content

Sub7 Trojan / Backdoor Overview

SubSeven Trojan Backdoor (April 2025)

SubSeven Trojan Backdoor (April 2025)
Anonim

Sub7 (juga dikenali sebagai Backdoor-G dan semua variannya) adalah aplikasi Trojan / backdoor yang paling terkenal yang sedia ada. Setakat alat peretas pergi, yang satu ini adalah yang terbaik. Sub7 tiba sebagai Trojan. Menurut firma keselamatan internet Hackguard, ini adalah statistik untuk bagaimana seseorang mungkin dijangkiti dengan program kuda Trojan:

  • Muat turun lampiran e-mel yang dijangkiti: 20%
  • Muat turun fail yang dijangkiti dari Internet: 50%
  • Dapatkan fail yang dijangkiti pada cakera liut, CD atau rangkaian: 10%
  • Muat turun kerana bug yang dieksploitasi dalam Internet Explorer atau Netscape: 10%
  • Lain-lain: 10%

Kerana banyak kegunaannya, anda boleh menerimanya dari seseorang yang biasanya anda percayai - rakan, pasangan atau rakan sekerja. Oleh kerana menjadi program kuda Trojan, ia tersembunyi dalam sekeping perisian yang sah. Melaksanakan perangkat lunak akan melakukan apa saja aplikasi yang seharusnya dilakukan saat memasang Sub7 di latar belakang.

Setelah memasang Sub7 akan membuka pintu belakang (membolehkan port yang anda tidak tahu terbuka) dan hubungi penyerang untuk memaklumkan mereka bahawa Sub7 dipasang dan bersedia untuk pergi. Ini adalah apabila keseronokan bermula (untuk penggodam sekurang-kurangnya).

Setelah dipasang, Sub7 pada dasarnya adalah sangat berkuasa. Penggodam di bahagian lain akan dapat melakukan mana-mana yang berikut dan lebih banyak:

  • Tambah, padam atau ubah suai sebarang fail
  • Log ketukan kekunci anda dan tangkap perkara seperti kata laluan dan nombor kad kredit anda
  • Tambah program seperti program Trojan dan backdoor yang lain atau aplikasi Penafian Denial-of-Service
  • Apa sahaja yang boleh anda lakukan di komputer anda, tapak Sub7.org nampaknya tidak berfungsi. Banyak laman web merujuk kepada laman web Sub7.org utama untuk penggodam untuk memuat turun versi terkini Sub7 serta untuk mendapatkan arahan untuk cara menggunakannya. Walau bagaimanapun, hanya kerana Sub7.org kelihatan hilang tidak bermakna Sub7 adalah. Siaran baru diperkenalkan pada awal bulan Mac 2003. Pembangun terus mengubah, tweak dan memperbaiki Sub7 dan dengan setiap pembebasan berikutnya, ia sering cukup berbeza untuk mengelakkan pengesanan antivirus yang direka untuk mengambil versi terdahulu.
    • Selalunya dengan program kuda Trojan seperti ini, penyerang akan menukar nama fail boleh laku untuk mengelakkan pengesanan. Boleh laku boleh dinamakan apa-apa selagi penyerang tahu apa yang dipanggilnya. Kadang-kadang Trojan mungkin tersembunyi dalam fail sistem. Fail sistem yang dijangkiti Trojan akan menggantikan fail sistem sebenar, tetapi masih berfungsi sebagaimana mestinya. Kesan ini adalah bahawa anda tidak boleh hanya "memadam" fail yang dijangkiti Trojan tanpa melumpuhkan sistem operasi.
    • Sebahagian daripada "1337 h4x0rz" (penggodam elit dalam "peretas penggodam") mengejek Sub7 sebagai alat untuk orang baru dan skrip-skrip. Itu tidak menghalang utiliti ini daripada menjadi alat berguna untuk penggodam dan ancaman kepada anda - itu hanya bermakna bahawa penggodam yang menggunakannya tidak akan menghormati anda atau 1337 h4x0rz.
    • Untuk melindungi diri sendiri, anda tidak boleh memuat turun atau memasang sebarang program dari mana-mana orang atau laman web yang tidak anda percayai secara tersirat. Anda juga harus memasang sistem operasi anda dan menjalankan perisian antivirus yang dikemas kini untuk mempersempit kemungkinan cara untuk mendapatkan Trojan ini ke dalam sistem anda. Akhir sekali, fikirkan dua kali sama ada aktiviti aneh di komputer anda adalah "kebetulan." Anda boleh menggunakan alat seperti Ad-Aware untuk mengimbas sistem anda untuk spyware yang diketahui jika anda fikir anda mungkin mempunyai sesuatu.