inCom Informatica e Comunicazione - Home page
Home    Chi siamo    Servizi    Prodotti    Letture    Mappa    Lavoro    Contattaci     


  Visita il nostro sito affiliato di psicologia!

Sicurezza informatica


Sicurezza informatica - Trojan



Argomento precedente: virus.
Prossimo argomento: indirizzo IP.
 


Trojan: il cavallo con la sorpresa

Descrizione: i trojan sono programmi che vengono installati silenziosamente nel pc vittima e che danno allo hacker la possibilità di scriverne, cancellarne e modificarne i file, e che soprattutto aprono un canale di comunicazione con l'esterno attraverso il collegamento a internet. In tal modo è possibile impartire comandi a distanza al "cavallo di Troia" installato sul pc. Due dei più noti trojan sono Back Orifice e NetBus.

Back Orifice: un gruppo di hacker noti come "The Cult Of The Dead Cow" creò per Window 95 e 98 un programma di backdoor chiamato Back Orifice. BO lascia alcune tracce della propria presenza e può quindi essere rilevato e rimosso. Una volta installato permette a chiunque di prendere il controllo di una macchina purché ne siano noti l'indirizzo IP e la porta di comunicazione. Gli intrusi possono accedere a BO usando una interfaccia in modo testo per Unix o grafica per Windows. Il server di BO permette agli intrusi di eseguire comandi, leggere i file, lanciare programmi, trasferire file da e verso la vostra macchina, manipolare il registry, avviare e fermare processi, in una parola: il controllo totale della macchina infetta, il tutto a vostra insaputa.

NetBus: disponibile da molto tempo, il suo uso come strumento di hacking è però più recente. Diversamente da BO, NetBus funziona su Windows 95, Windows 98 e NT. NetBus consente a un utente remoto, tramite un semplice pannello di controllo, di svolgere le stesse funzioni di BO e altre ancora. Tra queste l'apertura del microfono del vostro pc e l'ascolto di ciò state dicendo, o più banalmente l'apertura e chiusura del cassetto del lettore Cd-Rom.

Come difendersi: valgono innanzitutto le stesse raccomandazioni viste per i virus, ossia utilizzare ogni accorgimento per evitare l'installazione di programmi indesiderati. Esistono poi alcuni strumenti utilissimi e gratuiti per l'individuazione e rimozione dei programmi trojan, che possono ad esempio determinare quali processi nascosti stiano girando sui vostri computer e quali porte siano aperte in modalità "listening" (ascolto).

La rimozione dei trojan è tutto sommato piuttosto semplice per un utente mediamente esperto. Potrete trovare le istruzioni relative facendo una ricerca su Google, come "rimozione back orifice", "rimozione netbus" oppure più genericamente "rimozione trojan".

Argomento precedente: virus.
Prossimo argomento: indirizzo IP.

Torna alla pagina precedente Vai alla pagina superiore

   

home   |   chi siamo   |   servizi   |   prodotti   |   letture   |   mappa   |   lavoro   |   contattaci

Copyright © 2004 - inCom Informatica e Comunicazione - Tutti i diritti riservati