Ce este un backdoor și care este impactul său asupra unui computer

Pe internetul de astăzi există un număr foarte mare de viruși și amenințări pe care un utilizator neinstruit le poate întâlni. Un exemplu de acest lucru este și un backdoor. Aceasta este o bucată destul de comună de malware care permite unui atacator să preia controlul asupra unui sistem prin obținerea accesului la acesta. Ce este un backdoor și cum să îl detectezi va fi explicat mai jos.

Definiție

Cuvântul "backdoor" backdoor poate fi tradus din engleză ca "backdoor". Iar această semnificație nu este întâmplătoare, deoarece este o vulnerabilitate care implică o gaură de securitate. Chiar și dezvoltatorul poate să o lase acolo, pentru a putea accesa sistemul mai târziu și a remedia problema. Cu toate acestea, este cel mai popular printre hackerii care știu cum să creeze un backdoor sau să profite de unul existent.

backdoor ce este

Cum funcționează

Backdoor-ul rulează în fundal și este invizibil pentru utilizator. Deși este asemănător cu alți viruși, este foarte greu de detectat. Acesta este unul dintre cele mai periculoase tipuri de viruși, deoarece oferă atacatorului control total asupra sistemului. Acesta poate fi folosit pentru a urmări un utilizator, a modifica date, a instala sau dezinstala programe, a descărca date personale și informații confidențiale. În cea mai mare parte, backdoor-urile sunt, de asemenea, echipate cu o serie de alte caracteristici, cum ar fi infectarea și criptarea fișierelor. Practic, un backdoor este o combinație de diferite amenințări care pot fi independente și nu necesită o monitorizare constantă.

Chiar dacă utilizatorul știe ce este un backdoor, nu este întotdeauna posibil să îl detecteze, deoarece acesta este încorporat într-un program care trebuie instalat cumva pe computer. Cu toate acestea, există variante care nu necesită instalare, deoarece unele părți ale acestora sunt deja încorporate în software-ul care rulează pe gazda la distanță.

Cum se face un backdoor

În ceea ce privește funcționalitatea, un backdoor este similar cu troienii, keyloggeri, viruși, spyware și instrumente de control de la distanță. Cu toate acestea, funcționalitatea lor este mai complexă și mai periculoasă, așa că sunt plasate într-o categorie separată.

Să analizăm mai îndeaproape ce este un backdoor.

răspândirea virusului

Deși se răspândește de cele mai multe ori în mod inconștient, un backdoor se strecoară pe un sistem împreună cu software-ul instalat. Există mai multe modalități de bază de infiltrare:

  • Utilizatorii neexperimentați pot face acest lucru din greșeală. De exemplu, se primește un e-mail cu un atașament al cărui nume nu este suspect. După lansarea unui astfel de fișier, backdoor-ul va pătrunde în sistem. Acestea fiind spuse, este dificil să afli cum să găsești un backdoor pe un computer ca independent Îndepărtarea sa este dificilă.
  • Infiltrare împreună cu alți viruși și spioni. Spre deosebire de un backdoor, acestea nu necesită permisiunea utilizatorului. Unele pot fi instalate manual de către hackeri cu niveluri de acces speciale.
  • Backdoor-urile individuale sunt deja încorporate în aplicații. Unele programe legitime pot fi falsificate prin adăugarea unei funcții de acces la distanță. Un atacator trebuie să intre în contact cu PC-ul prin instalarea unui astfel de program pentru a obține imediat acces și control asupra sistemului sau programului.
  • Uneori, un backdoor poate infecta computerul profitând de vulnerabilitățile din programe. Funcționarea sa este asemănătoare unui vierme și invizibilă pentru utilizator.
cum se creează un backdoor

Caracteristici disponibile

Cu un backdoor, un hacker poate opera dispozitivul infectat ca și cum ar fi propriul său PC. Adesea este dificil de identificat cine controlează parazitul. Exploatarea lacunei obținute poate continua luni sau ani de zile până când devine vizibilă. Odată obținut accesul poate fi obținut prin următoarele acțiuni:

  • crearea, ștergerea, copierea sau editarea de fișiere, modificarea setărilor sistemului și ale registrului sau instalarea altor software.
  • Controlul hardware-ului PC-ului, modificarea setărilor legate de repornirea și oprirea calculatorului, fără știrea utilizatorului.
  • Colectarea informațiilor personale ale utilizatorului.
  • Înregistrați toate acțiunile și apăsările de taste, faceți capturi de ecran și trimiteți-le la o adresă de e-mail.
  • Infectarea fișierelor, a aplicațiilor și deteriorarea întregului sistem.
  • Exemple

    Deși backdoor-urile sunt invizibile și specifice, există unele care sunt Cunoscută și răspândită în rândul hackerilor care știu și cum să facă un backdoor, iar specialiștii în securitate informatică.

    1. FinSpy - un backdoor care oferă atacatorului posibilitatea de a descărca și rula orice fișier din rețea. Reduce securitatea sistemului prin modificarea setărilor de firewall. Când se execută Folosește nume aleatorii, ceea ce face dificilă localizarea și eliminarea acestora.
    2. Tixanbot - Oferă acces complet la dispozitivul infectat. Poate opri toate procesele de sistem și programele antivirus, poate bloca accesul la resursele de Internet. Se poate răspândi prin trimiterea de mesaje cu linkuri care, atunci când sunt accesate, permit instalarea acestuia.
    3. Briba - oferă acces de la distanță la sistem. Poate provoca instabilitate și disfuncționalități.

    Îndepărtarea

    Chiar dacă știți ce este un backdoor, este puțin probabil că veți putea să-l eliminați singur, deoarece este în mare parte silențios și dificil de detectat și oprit. Cel mai bine este ca acest lucru să se facă în mod automat - prin programe. Exemple de astfel de programe sunt Reimage, Malwarebytes și altele.

    Backdoor ce este

    După ce a aflat despre "backdoor", Utilizatorul poate verifica independent prezența sa în sistem folosind programe speciale. Este util să știți cum se poate infiltra un backdoor în sistemul dumneavoastră și care sunt semnele care îl dezvăluie.

    Articole pe această temă