نت باص: برنامج التحكم عن بعد المثير للجدل

نت باص (NetBus): برنامج التحكم عن بعد المثير للجدل

يُعد نت باص (NetBus) أحد أشهر البرامج التي ظهرت في أواخر التسعينيات للتحكم في أنظمة تشغيل مايكروسوفت ويندوز عن بُعد عبر الشبكة. منذ إطلاقه في عام 1998، أثار البرنامج جدلاً واسعاً بسبب إمكانية استخدامه كحصان طروادة (Trojan Horse) لاختراق الخصوصية والتجسس.

تاريخ النشأة والهدف المعلن

قام المبرمج السويدي كارل فريدريك نيكتر بكتابة برنامج نت باص باستخدام لغة دلفي (Delphi) في مارس 1998. وكان البرنامج منتشراً على نطاق واسع قبل إصدار برنامج "باك أورفيس" (Back Orifice) في أغسطس من نفس العام. ادعى المطور أن الهدف من البرنامج كان مجرد القيام بـ "المقالب" (Pranks) وليس اختراق الأنظمة بشكل غير قانوني، حيث أن اسم البرنامج باللغة السويدية يترجم حرفياً إلى "مقلب الشبكة".

العواقب الوخيمة للاستخدام الخاطئ

على الرغم من ادعاءات المطور، أدى استخدام نت باص إلى عواقب مأساوية. ففي عام 1999، استُخدم البرنامج لزرع مواد إباحية للأطفال على جهاز كمبيوتر خاص بباحث قانوني في جامعة لوند. اكتشف مديرو النظام 3500 صورة، واُفترض أن الباحث قام بتحميلها عن علم، مما أدى إلى فقدانه لمنصبه البحثي وهربه من البلاد بسبب الضغوط النفسية والاجتماعية. ولم يتم تبرئته من التهم الجنائية إلا في أواخر عام 2004، بعد أن أثبتت المحكمة أن برنامج نت باص كان يُستخدم للتحكم في جهازه عن بُعد دون علمه.

البنية التقنية للبرنامج

يعتمد نت باص على بنية (العميل-الخادم) Client-Server، وتتكون من جزأين أساسيين:

1. الخادم (Server)

يجب تثبيت الخادم على الجهاز المراد التحكم فيه. كان عبارة عن ملف تنفيذي (.exe) بحجم يقارب 500 كيلوبايت، وتنوعت أسماؤه وأيقوناته لخداع المستخدمين، ومن أشهر الأسماء التي استخدمت "Patch.exe" و "SysEdit.exe". عند تشغيله لأول مرة، يقوم الخادم بتثبيت نفسه في سجل ويندوز (Windows Registry) ليعمل تلقائياً عند كل إقلاع للنظام، ويقوم بفتح المنفذ 12345 (وفي بعض النسخ يمكن تعديله) لاستقبال الاتصالات.

2. العميل (Client)

العميل هو البرنامج الذي يستخدمه المهاجم، ويوفر واجهة رسومية تتيح له القيام بعدة أنشطة على الجهاز المستهدف، منها:

  • تسجيل ضربات المفاتيح: مراقبة كل ما يكتبه المستخدم.
  • حقن ضربات المفاتيح: إرسال نصوص إلى الجهاز المستهدف.
  • التقاط صور للشاشة: رؤية ما يدو على شاشة الضحية.
  • تشغيل البرامج: فتح تطبيقات معينة عن بُعد.
  • تصفح الملفات: الوصول إلى الملفات وسرقتها أو حذفها.
  • إغلاق النظام: إطفاء الجهاز بشكل مفاجئ.
  • التحكم في محرك الأقراص: فتح وإغلاق درج الأقراص المدمجة (CD-tray).
  • بروتوكول النفق: تمرير اتصالات نت باص عبر عدة أنظمة.

التوافق والنسخ المتطورة

صُمم عميل نت باص ليدعم إصدارات ويندوز 95، 98، ME، و NT 4.0. كما عملت النسخة 1.70 بشكل جيد على ويندوز 2000 و XP. وفي فبراير 1999، تم إصدار NetBus 2.0 Pro، والذي سُوّق كأداة قوية للإدارة عن بُعد، ورغم أنه كان أقل تخفياً، إلا أن نسخاً معدلة ظهرت لاستخدامه في أغراض غير قانونية.

الانتشار والمكافحة

انتشر البرنامج بشكل كبير بين ما يُعرف بـ "أطفال السكربتات" (Script Kiddies). وغالباً ما كان يتم استخدام برنامج "باك أورفيس" لاختراق الجهاز أولاً، ثم استخدامه لتثبيت خادم نت باص لضمان تحكم أعمق. حالياً، تكتشف جميع برامج مكافحة الفيروسات الحديثة برنامج نت باص وتقوم بإزالته فوراً.

أسئلة شائعة

ما هو برنامج نت باص (NetBus)؟

هو برنامج قديم للتحكم في أجهزة كمبيوتر ويندوز عن بُعد، استُخدم كأداة للمقالب ولكن تحول إلى أداة اختراق وتجسس شهيرة.

كيف كان يتم تثبيت نت باص على أجهزة الضحايا؟

كان يتم إرساله كملف تنفيذي مخادع (مثل Patch.exe) يقوم بتثبيت نفسه في سجل النظام ليعمل تلقائياً عند التشغيل.

هل لا يزال نت باص يشكل خطراً اليوم؟

لا، لأن معظم برامج مكافحة الفيروسات الحديثة وأنظمة التشغيل المتطورة تكتشفه وتزيله بسهولة.