Бэкдор, что это?
Бэкдор, backdoor (от англ. back door, чёрный ход) — программы, которые устанавливает взломщик на взломанном им компьютере после получения первоначального доступа с целью повторного получения доступа к системе. При подключении предоставляет какой-либо доступ к системе (как правило, это командный интерпретатор: в GNU/Linux — Bash, в Microsoft Windows NT — cmd).
Есть 3 вида предоставления shell-доступа:
- «BindShell» — самый распространённый, работает по архитектуре «клиент-сервер», то есть бэкдор ожидает соединение.
- «Back Connect» — применяется для обхода брандмауэров, бэкдор сам пытается соединиться с компьютером хакера.
- «Middle Connect» — бэкдор и компьютер хакера обмениваются данными через дополнительный сервер.
Известные бэкдоры заносятся в базы антивирусных систем.
Хакеры высокого класса используют собственноручно написанные либо модифицированные бэкдоры и руткиты, что делает их обнаружение и удаление затруднительным.
Основное назначение Backdoor – скрытное управление компьютером. Как правило, Backdoor позволяет копировать файлы с пораженного компьютера и наоборот, передавать на пораженный компьютер файлы и программы. Кроме того, обычно Backdoor позволяет получить удаленный доступ к реестру, производить системные операции (перезагрузку ПК, создание новых сетевых ресурсов, модификацию паролей и т.п.). Backdoor по сути открывает атакующему «черный ход» на компьютер пользователя. Опасность Backdoor увеличилась в последнее время в связи с тем, что многие современные сетевые черви или содержат в себе Backdoor-компоненту, или устанавливают ее после заражения ПК. Второй особенностью многих Backdoor программ является то, что они позволяют использовать компьютер пользователя для сканирования сети, проведения сетевых атак взлома сетей – при этом попытки взлома ведутся с компьютера ничего не подозревающего пользователя. Пока так...
Комментарии
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Майлру агент, кстати, в этом отношении тоже та еще дрянь. Регулярно мимо файрволла и антивируса может что нибудь загрузить. Работал как то у барыг - генеральный дал распоряжение майл ру закрыть сотрудникам. Ну как обычно, сервак инетный на фре, сквид там стоит, перекрывает все что надо. Угу :( Майл ру агент со своим сервом не мог соединиться только в том случае, когда закрыто ВСЕ. То есть вообще в инет никто выйти не мог. Только и вышли из положения что назначив штраф за MRA серьезный.
Что касаемо портов - Windows Worms Doors Cleaner v1.4.1 - Эта софтинка даёт возможность простым нажатием пяти кнопок отключить самые критические службы Windows (поддержка DCOM, RPC Locator, NetBIOS, UPnP (Universal Plug and Play) и службы сообщений - Messenger + закрыть порты, какие этими службами применяются (135, 137, 138, 139, 445, 5000 + контролировать действительно все порты. А так по, идее - все делается в том файрволле, с которым работаете.
Ну ничего , зато много нового узнал!