Такие атаки очень удобны для
взломщика. Прежде всего тем, что в случае удачной ее
реализации атакующий получает полный контроль над системой: он
может полностью управлять работой программ, графического
интерфейса, даже периферией и внешними устройствами. Другими
словами, взломщик получает удаленную консоль для работы с
атакованной машиной.
Уже классическая сейчас программа,
обеспечивающая крэкеру такие возможности - это BackOrifice,
или в простонаречии - bo. При запуске она подменяет некоторые
системные библиотеки, садится на определенный порт и слушает
его, ожидая запросы от программы bo-клиента. При поступлении
вызова от клиента происходит его авторизация (!) и в случае
успеха устанавливается соединение, передающее полное
управление системой клиенту. Атакующий может все - от
форматирования дискеты до проигрывания мпега на
экране.
Защиты здесь универсальной просто не существует,
так как программ таких существует несколько, а все они
используют хотя и похожие, но немного разные алгоритмы.
Поэтому для каждой конкретной атаки надо искать конкретный
патч либо использовать целый комплекс средств для проверки
системы на зараженность серверной частью таких
программ.
Для защиты вашей системы от BO вы можете взять из
раздела Программы
утилиту NoBo, которая обеспечит вам неприкосновенность станции
для этого вида посягательств.
Целую отдельную
эпопею составляют атаки по электронной почте(подробности). Этот метод тоже очень
распространен в последнее время. Мораль: никогда не
запускайте файл, пришедший к вам по электронной почте, не
посмотрев, что это такое на самом деле, хорошим
антивирусом.
Даже если в поле отправителя письма стоит
надпись techsupport@microsoft.com, не запускайте приложенный
якобы апдейт или абгрейд, сулящий вам бешеный прирост
производительности работы и исправление все глюков всех
операционных систем вместе взятых, не запускайте этот файл,
тщательно с ним не разобравшись.
В последнее время
очень модно и популярно стало посылать по e-mail пользователям
Internet сообщения от технической поддержки провайдера с
советом запустить прилагаемую программу для ускорения работы в
Сети, причем для этого предварительно рекомендуется войти в
Internet.
На самом деле эта программа при запуске
просматривает ваш жесткий диск, собирает всю интересную
информацию и отсылает ее куда-нибудь Васе Пупкину на станцию,
расположенную за тридевять земель в хорошо упрятанном месте.
Такая программа называется Troyan - по аналогии с троянским
конем из "Илиады" Гомера. Троянцы чаще всего предназначены для
собирания информации о провайдере атакуемой жертвы, его
телефоне и логину с паролем. Так что, если ваш счет у
провайдера стал резко уменьшаться, то для начала смените
пароль и внимательно поизучайте статистику соединений с
провайдером.