通常使用NetBus 或 BO 的所謂“”,一般要找一些合適的人物下手(即是電腦低手),但即使找到目標(biāo)也不算大功告成,可能對方是電腦新手,連 NetBus 及 BO 都不知道是什么,或者根本聽都沒聽說過,對方也可能未必會受騙去執(zhí)行那程序的。還有些人會用查看這文件有沒有,而各大防毒軟件又把這類程序列作病毒,所以對方一定不會執(zhí)行此類文件。但他們還是有辦法避開防毒軟件的檢測的。
其中黑客最常用的是一個名為 "exejoiner" 的程序,它可以將兩個 exe 文件合拼,之后如果一執(zhí)行這個"混合體",便會同時執(zhí)行合拼的兩個程序。因為 NetBus 的服務(wù)器程序在執(zhí)行后是沒有反應(yīng)的,所以對方只會以為執(zhí)行了另一個普通的程序罷了!十分容易的使用介面讓黑客們趨之若婺,而絕大多數(shù)防毒軟件還未把它列為病毒!
exejoiner 可以用來掩飾安裝特洛伊的行為,是一件相當(dāng)危險的黑客工具。
我們來看一下他們是如何使用exejoiner 的:
1.執(zhí)行 patcher.exe,就會出現(xiàn)它的操作介面。
2.在 "Exe 1 path" 中按 "Browse",找出想合拼的文件(例如 NetBus 的服務(wù)器端程序)。
3.在 "Exe 2 path" 中按 "Browse",找出想合拼的文件(例如一些小玩意的程序)。
4.按 "Join",在 patches.exe 的同一個數(shù)據(jù)夾下就會出現(xiàn)一個名為 "patched.exe" 的文件。
5.將這個文件更改名稱(例如 hello kitty.exe),然后寄給目標(biāo)人物。
6.對他/她說送他一份小禮物及叫他執(zhí)行。
7.由于特洛伊木馬執(zhí)行時是沒有任何反應(yīng)的,而防毒軟件又不能把它檢測出來,所以對方只會以為執(zhí)行了另外一普通的程序,中標(biāo)也就難免了。
據(jù)我所知對付它目前還沒有有效的防御方法,只有注意平時不要打開來歷不明的郵件,不要執(zhí)行可疑的文件,防患于未然吧。