di BianConiglio » 17/06/02 22:28
Bè, un trojan è un software per controllare in remoto una macchina collegata alla rete.
Questo la fa sia Sub7, sia VNC ( prendo questo ad esempio )
Non c'è una sostanziale differenza, tranne che per alcuni comandi che sono esplicitamente stati preparati per fare o simulare un danno ( parlo di Sub7 ), comandi che però possono essere emulati o cmq eseguiti anche con VNC.
Insomma, i trojan danno la pappa pronta ad i lamer, ma volendo si possono utilizzare e fruttare le potenzialià come VNC senza alcun problema...infatti quando hai accesso ai dischi, periferiche registro ecc, puoi fare ciò che vuoi, in bene o in male.
La differenza che c'è tra i torjan e "i programmi di amministrazione in remoto" è che quest'ultimi sono pensati per un utenza media ed essendo stati sviluppati in un ambiente legale, sono stati meglio programmati ( oddio....), rendendoli multipiattaforma e più versatili.
Non è difficile ( in linea di principio ) creare un software del genere, è solamente necessario reindirizzare gli output dalla macchina x tramite la rete e renderli input per la macchina y e viceversa.
Cmq ci tengo a ricordare che Sub7 ( cito questo perchè ho sempre seguito il suo sviluppo, non perchè sia un punto di riferimento ) è stato sviluppato da una taskforce che sicuramente ha creato in primis un soft per controllare una macchina in remoto, e in secondo luogo uno strumento ( ma questo era inevitabile per diversi fattori ) per il ludibrio lamereccio...
Per quanto riguarda VNC....i suoi sistemi di sicurezza sono bypassabili simulando un client sull macchina dell'aggressore e con dei truchetti è possibile avere la pass ( se è impostata ) o addirittura modificare le impostazioni del server ampliando le condivisioni e le possibilità di controllo. E ripeto..... con software quale PhoneixII e Sub7, ritenuti illegali, maligni e inutili, si possono fare le stesse cose che farei con VNC.
Insomma....VNC è la copia limata, ripulita e riveduta di qualsiasi altro trojan. Una buona, anzi eccellente creazieone è stata la multipiattaforma, questo è da riconoscere !