Conţinut
Pe internetul de astăzi există un număr foarte mare de viruși și amenințări pe care un utilizator neinstruit le poate întâlni. Un exemplu de acest lucru este și un backdoor. Aceasta este o bucată destul de comună de malware care permite unui atacator să preia controlul asupra unui sistem prin obținerea accesului la acesta. Ce este un backdoor și cum să îl detectezi va fi explicat mai jos.
Definiție
Cuvântul "backdoor" backdoor poate fi tradus din engleză ca "backdoor". Iar această semnificație nu este întâmplătoare, deoarece este o vulnerabilitate care implică o gaură de securitate. Chiar și dezvoltatorul poate să o lase acolo, pentru a putea accesa sistemul mai târziu și a remedia problema. Cu toate acestea, este cel mai popular printre hackerii care știu cum să creeze un backdoor sau să profite de unul existent.

Cum funcționează
Backdoor-ul rulează în fundal și este invizibil pentru utilizator. Deși este asemănător cu alți viruși, este foarte greu de detectat. Acesta este unul dintre cele mai periculoase tipuri de viruși, deoarece oferă atacatorului control total asupra sistemului. Acesta poate fi folosit pentru a urmări un utilizator, a modifica date, a instala sau dezinstala programe, a descărca date personale și informații confidențiale. În cea mai mare parte, backdoor-urile sunt, de asemenea, echipate cu o serie de alte caracteristici, cum ar fi infectarea și criptarea fișierelor. Practic, un backdoor este o combinație de diferite amenințări care pot fi independente și nu necesită o monitorizare constantă.
Chiar dacă utilizatorul știe ce este un backdoor, nu este întotdeauna posibil să îl detecteze, deoarece acesta este încorporat într-un program care trebuie instalat cumva pe computer. Cu toate acestea, există variante care nu necesită instalare, deoarece unele părți ale acestora sunt deja încorporate în software-ul care rulează pe gazda la distanță.

În ceea ce privește funcționalitatea, un backdoor este similar cu troienii, keyloggeri, viruși, spyware și instrumente de control de la distanță. Cu toate acestea, funcționalitatea lor este mai complexă și mai periculoasă, așa că sunt plasate într-o categorie separată.
Să analizăm mai îndeaproape ce este un backdoor.
răspândirea virusului
Deși se răspândește de cele mai multe ori în mod inconștient, un backdoor se strecoară pe un sistem împreună cu software-ul instalat. Există mai multe modalități de bază de infiltrare:
- Utilizatorii neexperimentați pot face acest lucru din greșeală. De exemplu, se primește un e-mail cu un atașament al cărui nume nu este suspect. După lansarea unui astfel de fișier, backdoor-ul va pătrunde în sistem. Acestea fiind spuse, este dificil să afli cum să găsești un backdoor pe un computer ca independent Îndepărtarea sa este dificilă.
- Infiltrare împreună cu alți viruși și spioni. Spre deosebire de un backdoor, acestea nu necesită permisiunea utilizatorului. Unele pot fi instalate manual de către hackeri cu niveluri de acces speciale.
- Backdoor-urile individuale sunt deja încorporate în aplicații. Unele programe legitime pot fi falsificate prin adăugarea unei funcții de acces la distanță. Un atacator trebuie să intre în contact cu PC-ul prin instalarea unui astfel de program pentru a obține imediat acces și control asupra sistemului sau programului.
- Uneori, un backdoor poate infecta computerul profitând de vulnerabilitățile din programe. Funcționarea sa este asemănătoare unui vierme și invizibilă pentru utilizator.

Caracteristici disponibile
Cu un backdoor, un hacker poate opera dispozitivul infectat ca și cum ar fi propriul său PC. Adesea este dificil de identificat cine controlează parazitul. Exploatarea lacunei obținute poate continua luni sau ani de zile până când devine vizibilă. Odată obținut accesul poate fi obținut prin următoarele acțiuni:
Exemple
Deși backdoor-urile sunt invizibile și specifice, există unele care sunt Cunoscută și răspândită în rândul hackerilor care știu și cum să facă un backdoor, iar specialiștii în securitate informatică.
- FinSpy - un backdoor care oferă atacatorului posibilitatea de a descărca și rula orice fișier din rețea. Reduce securitatea sistemului prin modificarea setărilor de firewall. Când se execută Folosește nume aleatorii, ceea ce face dificilă localizarea și eliminarea acestora.
- Tixanbot - Oferă acces complet la dispozitivul infectat. Poate opri toate procesele de sistem și programele antivirus, poate bloca accesul la resursele de Internet. Se poate răspândi prin trimiterea de mesaje cu linkuri care, atunci când sunt accesate, permit instalarea acestuia.
- Briba - oferă acces de la distanță la sistem. Poate provoca instabilitate și disfuncționalități.
Îndepărtarea
Chiar dacă știți ce este un backdoor, este puțin probabil că veți putea să-l eliminați singur, deoarece este în mare parte silențios și dificil de detectat și oprit. Cel mai bine este ca acest lucru să se facă în mod automat - prin programe. Exemple de astfel de programe sunt Reimage, Malwarebytes și altele.

După ce a aflat despre "backdoor", Utilizatorul poate verifica independent prezența sa în sistem folosind programe speciale. Este util să știți cum se poate infiltra un backdoor în sistemul dumneavoastră și care sunt semnele care îl dezvăluie.