O Back Orifice (BO) nada mais é que um programa de computador do tipo rootkit projetado para expor as deficiências de segurança dos sistemas operacionais Microsoft Windows.
O nome do programa é inspirado no nome do produto BackOffice da Microsoft. Criado por um grupo de hackers chamado Cult of the Dead Cow, o Back Orifice possibilita que alguém em um computador controle tudo em outro computador remoto que executa o Windows.
O Back Orifice pode farejar senhas, registrar pressionamentos de tecla, acessar o sistema de arquivos de um desktop e muito mais, enquanto não for detectado.
Créditos: pixelliebe / iStock
O Back Orifice é fornecido gratuitamente como um programa de código aberto. Ele pode ser entregue a usuários desavisados como um Cavalo de Tróia (Trojan Horse) através de hackers ou até mesmo ser utilizado como uma ferramenta de administração remota em rede.
O Back Orifice 2000 (BO2K) permite acesso ao Windows XP e Vista. O BO2K tem os mesmos recursos que o Back Orifice. Os recursos adicionados no BO2K incluem criptografia para administração de rede segura e uma arquitetura de plug-in estendida para flexibilidade.
Informações do Wikipedia sobre Back Orifice (BO)
Já com informações da Wikipedia, o Back Orifice (encurtado para BO) é um programa de computador projetado para administração remota do sistema. Ele permite que um usuário controle um computador executando o sistema operacional Microsoft Windows a partir de um local remoto.
O nome é um jogo de palavras no software Microsoft BackOffice Server. Ele também pode controlar vários computadores ao mesmo tempo usando imagens.
O Back Orifice foi projetado com uma arquitetura cliente-servidor. Um programa de servidor pequeno e discreto é instalado em uma máquina, que é manipulada remotamente por um programa cliente com uma interface gráfica do usuário em outro sistema de computador.
Os dois componentes se comunicam entre si usando os protocolos de rede TCP e / ou UDP. Em uma referência ao fenômeno Leet, este programa geralmente é executado na porta 31337.
O programa estreou no DEF CON 6 em 1 de agosto de 1998. Foi uma criação de Sir Dystic, membro da organização de hackers Cult of the Dead Cow dos Estados Unidos da América (EUA). Segundo o grupo, seu objetivo era demonstrar a falta de segurança no sistema operacional da Microsoft Windows 98.
Embora o Back Orifice tenha finalidades legítimas, como administração remota, existem outros fatores que o tornam adequado para usos menos benignos. O servidor pode se esconder de olhares superficial pelos usuários do sistema. Como o servidor pode ser instalado sem interação do usuário, ele pode ser distribuído como um Cavalo de Tróia.
Por essas e outras razões, o setor de antivírus categorizou imediatamente a ferramenta como malware e anexou o Back Orifice a suas listas de quarentena. Apesar deste fato, ele foi amplamente usado por script kiddies por causa de sua GUI simples e facilidade de instalação.
Seguiram-se dois aplicativos sequenciais, o Back Orifice 2000, lançado em 1999, e o Deep Back Orifice, do grupo de hackers francês canadense QHA.
(Com informações do site TechTarget e do Wikipedia)
Para mais informações sobre temas relacionados, clique nos links abaixo:
Você deve fazer login para responder a este tópico.
Usamos cookies em nosso site para fornecer a experiência mais relevante, lembrando suas preferências e visitas repetidas. Ao clicar em “Aceitar”, concorda com a utilização de TODOS os cookies.
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.