quarta-feira, 2 de janeiro de 2008

Trojans

O QUE SÃO TROJANS ?
Trojans ou Cavalos de Tróia são programas executáveis que transformam seu micro em um terminal de internet "aberto". Estes programas eliminam as proteções que impedem a transferência de informações, ou seja, abrem uma porta de comunicação (backdoor) não monitorada.

COMO FUNCIONAM OS TROJANS ?
O programa que você instala inadvertidamente no seu computador (um cavalo de Tróia) funciona como um servidor de rede (SERVER) e tem um outro programa "comparsa", que funciona como cliente (CLIENT). O server fica no seu computador e o client fica no computador do cracker. Se ambos estiverem na internet, o cracker pode estabelecer uma conexão direta (cliente-servidor), não monitorada e imperceptível com o Server (você) através de uma backdoor. Uma backdoor (cuja tradução literal é porta de trás) é apenas um canal de comunicação identificado por um número. Não pense que é complicado: invadir micros já não exige tanta experiência.

COMO OS TROJANS SÃO TRANSMITIDOS
As formas mais comuns de receber trojans são através de e-mails (com executáveis ou arquivos camuflados "attachados") e através de outros programas, geralmente joguinhos. Quando você instala o programa ou executa o arquivo anexado ao email, também instala o trojan. É claro que isto ocorre sem o seu conhecimento: você pensa que está apenas jogando ou, quando aparentemente nada acontece, que o arquivo anexado está com problemas.

O PERIGO QUE OS TROJANS REPRESENTAM
Caso seu micro seja contaminado, as consequências podem ser catastróficas: roubo de senhas (cuidado com seu netbanking e cartão de crédito), cópia ou destruição de arquivos, formatação do HD, criação de pastas e documentos, etc, etc ... é como se o cracker estivesse trabalhando "normalmente" com a SUA máquina.

QUANTOS TROJANS EXISTEM
Em meados de 1999, eram conhecidos cerca de 250 tipos diferentes de trojans. No início de 2000 já havia aproximadamente 580, num crescimento assustador. Mais assustador ainda é constatar que atualmente (Julho de 2003) existem cerca de 27.000 trojans identificados!

Os mais conhecidos continuam sendo o Back Orifice e o NetBus. O pior é que os trojans estão cada vez mais fáceis de operar e isto significa que cada vez mais bocós, com um mínimo de conhecimento, podem "brincar" de invadir.

OS TROJANS MAIS COMUNS
Acid ShiversRandômica
Blade Runner21
Doly Trojan 1.121
Fore 1.0 beta 121
Fore 1.0 beta 221
Invisible FTP21
Web EX 1.321
Web EX 1.421
WinCrash 1.0321
Tiny Telnet Server23
Antigen25
E-MAIL Password Sender 1.0325
E-MAIL Password Sender 1.0425
E-MAIL Password Sender 1.0625
E-MAIL Password Sender 1.0725
HAEbU COCEDA 2.1225
HAEbU COCEDA 2.1425
HAEbU COCEDA 2.1525
HAEbU COCEDA 2.1825
HAEbU COCEDA 2.1925
HAEbU COCEDA 2.2125
Kuang2 pSender 0.2025
Kuang2 pSender Full 0.3025
Kuang2 veryLite 0.17anão usa (é plugin)
Shtirlitz25
Stealth 2.925
Tapiras25
Terminator25
Win$py 4.125
WinPC25
WinSpy25
Executer 180
Executer 280
iNi-Killer 4.0 pro555
phAse zero 1.0 beta555
Stealth Spy 3 beta555
Attack FTP 666
Satanz BackDoor 1.0666
Silencer 1.0.01001
Web EX 1.21001
Web EX 1.31001
Web EX 1.41001
Doly Trojan 1.11011
PsYber Stream Server1024
PsYber Stream Server1170
Voice1170
Ultor's Trojan1234
SubSeven 1.01243
SubSeven 1.11243
SubSeven 1.21243
SubSeven 1.31243
SubSeven 1.41243
SubSeven 1.51243
VooDoo Doll1245
FP99cmp1492
Sivka-Burka 0.2b1600
SpySender 0.65 beta1807
ShockRave1981
BackDoor1999
The Trojan Cow 12001
HackCity Ripper Pro2023
Bugs2115
DeepThroat 1.02140
DeepThroat 2.02140
The Invasor 1.02140
Striker 1.02565
Phineas Phucker2801
WinCrash 1.033024
DeepThroat 1.03150
DeepThroat 2.03150
The Invasor 1.03150
Portal Of Doom 33700
PsYber Stream Server4000
WinCrash 1.034092
ICQ Trogen A.54950
Sockets de Troie 2.35000
Sockets de Troie 2.35001
Firehotcker BackDoorz 1.035321
Blade Runner5400
Blade Runner5401
Balde Runner5402
Robo-Hack 1.25569
WinCrash5714
WinCrash5741
WinCrash 1.035742
DeepThroat 2.06670
DeepThroat 2.06711
SubSeven 1.36711
SubSeven 1.46711
SubSeven 1.56711
SubSeven 1.06712
SubSeven 1.16712
SubSeven 1.26712
SubSeven 1.06713
SubSeven 1.16713
SubSeven 1.26713
SubSeven 1.16776
SubSeven 1.26776
SubSeven 1.36776
SubSeven 1.46776
SubSeven 1.56776
Gate Crasher 1.0 6969
Gate Crasher 1.1 6969
Gate Crasher 1.26969
Priority Beta6969
Gate Crasher 1.1 6970
Gate Crasher 1.26970
Remote Grab 1.007000
NetMonitor 1.07300
NetMonitor 1.07301
NetMonitor 1.07306
NetMonitor 1.07307
NetMonitor 1.07308
icKiLLeR 0.97789
Portal Of Doom 39872
Portal Of Doom 39873
Portal Of Doom 39874
iNi-Killer 1.29989
iNi-Killer 3.0 pro9989
iNi-Killer 3.2 pro9989
Portal Of Doom 310067
Portal Of Doom 310167
Senna Spy11000
Progenic11223
Progenic 1.0 beta11223
Progenic 1.0 beta 211223
Hack '99 KeyLogger12223
GabanBus12345
NetBus 1.2012345
NetBus 1.5312345
NetBus 1.6012345
NetBus 1.7012345
GabanBus12346
NetBus 1.2012346
NetBus 1.5312346
NetBus 1.6012346
NetBus 1.7012346
Whack-a-mole12361
Whack-a-mole12362
Priority Beta16969
Millenium 1.0 (modificado)20000
Millenium 1.020001
Millenium 1.0 (modificado)20001
NetBus 2.0 beta20034
NetBus Pro 2.020034
GirlFriend 1.0 beta21544
GirlFriend 1.321544
GirlFriend 1.3521544
Prosiak 0.4722222
Evil FTP 23456
Ugly FTP 23456
Delta Source 0.5 26274
Back Orifice 1.20 31337
Deep Back Orifice 0.6.3136 alpha 31338
NetSpy 1.06 31339
NetSpy 1.10 31339
NetSpy 1.12 31339
Prosiak 0.47 33333
BigGluck 1.0 34324
TN 34324
The Spy 40412
Masters'Paradise 9.2 beta 40421
Masters'Paradise 9.5 beta 40421
Masters'Paradise 9.8 beta 40421
Masters'Paradise 9.8 40421
Masters'Paradise 9.9c beta 40421
Masters'Paradise 9.5 beta 40422
Masters'Paradise 9.8 beta 40422
Masters'Paradise 9.8 40422
Masters'Paradise 9.9c beta 40422
NetSpy DK 40422
Masters'Paradise 9.8 beta 40423
Masters'Paradise 9.8 40423
Masters'Paradise 9.9c beta 40423
Masters'Paradise 9.8 beta 40426
Masters'Paradise 9.8 40426
Masters'Paradise 9.9d beta 40426
Delta Source 0.5 47262
Fore 1.0 beta 1 50766
Fore 1.0 beta 2 50766
Remote Windows Shutdown 0.02 53001
DeepThroat 2.0 60000
TeleCommando 1.5.4 61466
Devil 1.3 65000
Hack office Armageddon 88798
BackConstruction 1.2
Bla
Bla 2.0
Canason 1
FailNail
Fatal Network Error
HVL RAT. 5.3.0
JammerKillah
Masters'Paradise 8 beta
Masters'Paradise 9.7 beta
Netsphere
NetSpy 1.01
NetSpy 6.98
Novell Login
Pretty.Park (worm)
Printer Spitter V.9
Psyber stream server
Psycho
RAS Faker 1.0
Schwindler
Sesam V.102
Stealth 2
The Unexplained 1.0
Zipped_Files (worm)


DOWNLOAD DE ANTI-TROJANS
COMO SE DEFENDER DOS TROJANS