| Back Orifice (kurz BO) wurde als eine Art Fernwartungssoftware bekannt. Damit konnte ein Benutzer seinen Computer über eine Internet-Verbindung (TCP/IP-Verbindung) mittels einer simplen Windows-Anwendung fernsteuern. Auf einem lokalen Netz oder über das Internet gibt BO seinem Benutzer mehr Kontrolle über den RemotePC, als die Person an der Tastatur davor hat. Aber das Programm war ein trojanisches Pferd. Das heißt unter der Oberfläche schlummerten eine Reihe gefährlicher Zusatzfunktionen. Der infizierte Rechner ist vollständig seinem neuen Meister ausgeliefert.
BO ist klein und installierte sich völlig selbständig. Die Infektion geschieht unbemerkt durch Word-Dokumente, E-Mail-Anhänge (gepackte Dateien) usw. Durch das Ausführen des Programms auf jedem beliebigen Windows PC, verschiebt sich ein Teil des Programms in das Betriebssystem, in dem es andere laufende Anwendungen nicht beeinflußt und auch unter diesem Aspekt von Virenschutzprogrammen nicht erkannt werden kann. Um die Verteilung zu erleichtern, kann BO an andere Windows-Applikationen angehängt werden.
Danach ist Back Orifice in der Lage alle möglichen Windows-Funktionen ausführen, das System massiv verändern, Tastatureingaben zu protokollieren oder zu sperren, Systeminformationen sowie Passwörter des Benutzers (einschließlich die für Verbindungsaufbau, Web und Netzzugang und alle anderen automatisch durch das Betriebssystem Win95/98 gespeicherten Kennworte) lesen und per E-Mail übermitteln.
|