نتباص

NetBus أو Netbus هو برنامج للتحكم عن بُعد في نظام تشغيل مايكروسوفت ويندوز عبر الشبكة. تم تطويره عام 1998، وأثار جدلاً واسعاً بسبب إمكانية استخدامه كبرنامج تجسس خبيث . [ 1 ] [ 2 ]

كُتب برنامج NetBus بلغة دلفي بواسطة كارل-فريدريك نيكتر، وهو مبرمج سويدي، في مارس 1998. [ 3 ] وقد انتشر على نطاق واسع قبل إصدار برنامج Back Orifice في أغسطس 1998. وادعى المؤلف أن البرنامج كان مخصصًا للمقالب ، وليس لاختراق أنظمة الكمبيوتر بشكل غير قانوني. ويعني اسمه، عند ترجمته من السويدية ، "مقلب الشبكة".

مع ذلك، كان لاستخدام برنامج NetBus عواقب وخيمة. ففي عام ١٩٩٩، استُخدم البرنامج لزرع مواد إباحية للأطفال على جهاز كمبيوتر العمل الخاص بأحد أساتذة القانون في جامعة لوند . اكتشف مسؤولو النظام ٣٥٠٠ صورة، وافتُرض أن الأستاذ قام بتحميلها عن علم. فقد الأستاذ وظيفته البحثية في الكلية، وبعد نشر اسمه، فرّ من البلاد واضطر إلى طلب الرعاية الطبية المتخصصة للتعامل مع الضغط النفسي. بُرئ من التهم الجنائية في أواخر عام ٢٠٠٤، بعد أن قضت المحكمة بأن برنامج NetBus استُخدم للتحكم في جهازه. [ ٤ ]

يتكون تصميم العميل والخادم من عنصرين . يجب تثبيت الخادم وتشغيله على الحاسوب المراد التحكم به عن بُعد. كان الخادم ملفًا تنفيذيًا (.exe) بحجم 500 كيلوبايت تقريبًا . تفاوت اسمه وأيقونته بشكل كبير بين الإصدارات، ومن الأسماء الشائعة "Patch.exe" و"SysEdit.exe". عند تشغيله لأول مرة، يقوم الخادم بتثبيت نفسه على الحاسوب المضيف، بما في ذلك تعديل سجل نظام ويندوز ليبدأ تلقائيًا مع كل عملية تشغيل للنظام. يعمل الخادم كعملية غير مرئية تستمع للاتصالات على المنفذ 12345 (في بعض الإصدارات، يمكن تعديل رقم المنفذ). يُستخدم المنفذ 12346 لبعض المهام، بالإضافة إلى المنفذ 20034.

كان البرنامج العميل برنامجًا منفصلاً بواجهة مستخدم رسومية تُمكّن المستخدم من تنفيذ عدد من الأنشطة على الحاسوب البعيد. ومن أمثلة قدراته:

  • تسجيل ضغطات المفاتيح
  • حقنة مفتاح التشغيل
  • لقطات الشاشة
  • إطلاق البرنامج
  • استعراض الملفات
  • إيقاف تشغيل النظام
  • فتح / إغلاق درج الأقراص المدمجة
  • بروتوكول النفق (اتصالات NetBus عبر عدد من الأنظمة).

تم تصميم برنامج عميل NetBus لدعم إصدارات نظام التشغيل التالية :

يعمل برنامج Netbus (الإصدار 1.70) بشكل جيد على نظامي التشغيل Windows 2000 و Windows XP . معظم أجزاء البروتوكول المستخدمة بين تفاعلات العميل والخادم (في الإصدار 1.70) نصية.

تم إطلاق برنامج NetBus 2.0 Pro في فبراير 1999، وسُوِّق تجاريًا كأداة قوية للإدارة عن بُعد. ورغم أنه لم يكن خفيًا تمامًا، إلا أن هناك نسخًا مُخترقة منه تسمح باستخدامه لأغراض غير قانونية.

استُخدمت جميع إصدارات البرنامج على نطاق واسع من قِبل المتسللين المبتدئين ، وازدادت شهرته مع إصدار Back Orifice . نظرًا لصغر حجمه، يُمكن استخدام Back Orifice للوصول جزئيًا إلى الجهاز. بعد ذلك، يستطيع المهاجم استخدام Back Orifice لتثبيت خادم NetBus على الجهاز المستهدف. تكشف معظم برامج مكافحة الفيروسات عن NetBus وتزيله.

مراجع

  1. كولاكو، سيث (2001). "NetBus 2.1، هل لا يزال حصان طروادة أم أداة إدارة تحكم عن بعد صالحة؟" . معهد SANS: غرفة القراءة - البرمجيات الخبيثة . تم الاطلاع عليه بتاريخ 26 مارس 2020 .
  2. ويليام (تشاك) إيستوم الثاني (18 أكتوبر 2013). الدفاع عن الشبكات والتدابير المضادة: المبادئ والممارسات . بيرسون للتعليم. ص 262 وما بعدها. ISBN  978-0-13-338438-3.
  3. "NetBus" . 17 ديسمبر 2000. تم الاطلاع عليه بتاريخ 1 أغسطس 2021 .
  4. "عرض لشراء لحم الخنزير" (باللغة السويدية). إكسبريسن . 28 نوفمبر 2004. مؤرشف من الأصل في 21 يونيو 2009. تم الاطلاع عليه في 31 مايو 2007 .
  • معلومات حول NetBus معلومات من شركة F-Secure، وهي شركة بائعة لبرامج مكافحة الفيروسات.
  • lxnb عميل NetBUS لنظام Linux يعمل مع NetBus 1.60.
  • NIL NIL 0.1b - NIL هو عميل Netbus بسيط بواجهة نظيفة لنظام Linux.