Šta je backdoor i kakav je njegov uticaj na računar

Savremeni Internet ima ogroman broj virusa i prijetnji s kojima se nepripremljeni korisnik može susresti. Backdoor je također primjer za to. Ovo je prilično čest zlonamjerni softver koji omogućava napadaču da preuzme kontrolu nad sistemom tako što mu dobije pristup. Šta je backdoor i kako ga otkriti biće reči dalje.

Definicije

Riječ "backdoor" može se prevesti sa engleskog kao "zadnja vrata". I takva vrijednost nije slučajna, jer ova ranjivost podrazumijeva prisustvo rupe u sigurnosnom sistemu. Istovremeno, čak i programer može da ga napusti kako bi mogao da pristupi sistemu i reši probleme u budućnosti. Međutim, najpopularniji je kod hakera koji znaju kako da naprave backdoor ili koriste postojeći.

backdoor šta je

Kako funkcioniše

Backdoor radi u pozadini i nije primjetan za korisnika. Uprkos sličnosti sa drugim virusima, njegovo otkrivanje je veoma teško. Ovo je jedan od najopasnijih tipova virusa, jer napadač dobija potpunu kontrolu nad sistemom. Uz njegovu pomoć možete jednostavno pratiti korisnika i mijenjati podatke, instalirati ili brisati programe, preuzeti lične i povjerljive informacije. Uglavnom, backdoors su opremljeni nizom drugih funkcija, kao što su infekcija i enkripcija datoteka. Zapravo, parazit je kombinacija različitih prijetnji koje mogu biti autonomne i ne trebaju stalno praćenje.

Čak i ako korisnik zna šta je backdoor, njegovo otkrivanje nije uvijek moguće, jer je ugrađeno u program koji se na neki način mora instalirati na računar. Međutim, postoje opcije koje ne zahtijevaju instalaciju, jer su njihovi dijelovi već ugrađeni u softver koji radi na udaljenom hostu.

kako napraviti mašinu za pranje sudova

Što se tiče funkcionalnosti, backdoor je istovremeno sličan Trojancima, keyloggerima, virusima, špijunima i alatima za daljinsko upravljanje. Međutim, njihova funkcionalnost je komplikovanija i opasnija, pa su raspoređeni u posebnu kategoriju.

Pogledajmo bliže šta su backdoor.

Širenje virusa

Uprkos činjenici da je njegova distribucija u osnovi nemoguća bez znanja korisnika, često prodire u sistem zajedno sa instaliranim softverom. Postoji nekoliko glavnih načina za penetraciju:

  • Neiskusni korisnici to mogu učiniti greškom. Na primjer, na poštu je stiglo pismo sa priloženim programom, čiji naziv ne izaziva sumnju. Nakon pokretanja takvog fajla, backdoor će prodrijeti u sistem. U isto vrijeme, prilično je teško saznati kako pronaći backdoor na računaru, pošto je teško samostalno ukloniti.
  • Penetracija zajedno s drugim virusima i špijunima. Za razliku od backdoor, oni ne zahtijevaju dozvolu korisnika. Neke mogu ručno instalirati hakeri sa posebnim nivoom pristupa.
  • Pojedinačni Backdoor su već ugrađeni u aplikacije. Neki legitimni programi mogu se mijenjati sa dodatkom funkcije daljinskog pristupa. Napadačka datoteka treba da kontaktira računar putem instalacije sličnog programa kako bi odmah dobila pristup i kontrolu nad sistemom ili programom.
  • Ponekad backdoor može zaraziti računar iskorištavanjem ranjivosti u programima. Njegov rad je poput crva i nevidljiv za korisnike.
kako kreirati Backdoor

Dostupne funkcije

Uz pomoć backdoor-a, haker može raditi sa zaraženim uređajem kao i sa svojim računarom. Često je teško identificirati ko kontroliše parazita. Korištenje rezultirajuće rupe može se provesti nekoliko mjeseci ili godina dok ne postane uočljivo. Nakon sticanja pristup, mogu se izvršiti sljedeće radnje:

  • Kreiranje, brisanje, kopiranje ili uređivanje datoteka, promjena sistemskih postavki, registra, instaliranje drugih software.
  • Upravljanje hardverom računara, promjena postavki vezanih za ponovno pokretanje i gašenje računara bez znanja korisnika.
  • Prikupljanje ličnih podataka korisnika.
  • Snimanje svih radnji i klikova na dugmad, snimanje ekrana sa mogućnošću njihovog naknadnog slanja na adrese e-pošte.
  • Inficiranje datoteka, aplikacija i oštećenje cijelog sistema.
  • Primjeri

    Uprkos tajnosti i specifičnosti Backdoor-a, postoji nekoliko koji su stekli neke slava i popularnost među hakerima koji takođe znaju kako napraviti backdoor i stručnjake za sigurnost informacija.

    1. FinSpy je backdoor koji omogućava napadaču da preuzme i pokrene bilo koji fajl sa mreže. Smanjuje zaštitu sistema promjenom postavki vatrozida. Tokom rada koristi nasumična imena, što otežava njihovo pronalaženje i brisanje.
    2. Tixanbot-daje puni pristup zaraženom uređaju. Može zaustaviti sve sistemske procese i antivirusne programe, blokirati pristup Internet resursima. Može se distribuirati slanjem poruka sa linkovima, kada se klikne, instalira se.
    3. Briba-omogućava daljinski pristup sistemu. Može uzrokovati nestabilnost i kvarove računara.

    Uklanjanje

    Čak i znajući šta su backdoor, malo je verovatno da će ga ukloniti sam, jer se praktično ne manifestuje, a teško ga je popraviti i zaustaviti. Bolje je da se to uradi automatski - uz pomoć programa. Primjeri takvih programa su Reimage, Malwarebytes i drugi.

    backdoor šta je

    Nakon učenja o tome šta "backdoor", da li korisnik može samostalno provjeriti njegovo prisustvo u sistemu pomoću posebnih programa. Istovremeno, korisno je imati ideju o tome kako može ući u sistem i koje znakove daje.