Какво представлява задната врата и какво е нейното въздействие върху компютъра ви

В днешния интернет има огромен брой вируси и заплахи, с които необучен потребител може да се сблъска. Пример за това е и задната врата. Това е доста разпространена злонамерена програма, която позволява на нападателя да поеме контрол над системата, като получи достъп до нея. По-долу ще бъде описано какво представлява задната врата и как да я откриете.

Определение

Думата "задна врата" може да се преведе от английски език като "задна врата". Това значение не е случайно, тъй като тази уязвимост включва дупка в сигурността. Дори разработчикът може да го остави, за да може по-късно да получи достъп до системата и да отстрани проблемите. Тя обаче е най-популярна сред хакерите, които знаят как да създадат задна врата или да се възползват от съществуваща такава.

Каква е задната врата

Как работи

Задната врата работи във фонов режим и не е видима за потребителя. Въпреки че е подобен на други вируси, той трудно се открива. Това е един от най-опасните видове вируси, тъй като нападателят получава пълен контрол над системата. То може да се използва както за шпиониране на потребителя, така и за промяна на данни, инсталиране или премахване на програми, изтегляне на лични и поверителна информация. В по-голямата си част задните вратички са снабдени и с редица други функции, като заразяване и криптиране на файлове. По същество паразитът е комбинация от различни заплахи, които могат да бъдат самостоятелни и не се нуждаят от постоянно наблюдение.

Дори потребителят да знае какво представлява задната врата, тя не винаги може да бъде открита, тъй като е вградена в програма, която трябва да бъде инсталирана по някакъв начин на компютъра. Съществуват обаче и варианти, които не изискват инсталиране, тъй като някои от тях вече са вградени в софтуера, работещ на отдалечения хост.

как се прави задна врата

Функционалността на задната врата е подобна на тази на троянските коне, кийлогърите, вирусите, шпионите и инструментите за дистанционно управление. Тяхната функционалност обаче е по-сложна и опасна, затова те са поставени в отделна категория.

Нека разгледаме по-отблизо какво представлява задната врата.

Разпространение на вируса

Въпреки че в повечето случаи е невъзможно да се разпространи без знанието на потребителя, той често може да си проправи път в системата заедно с инсталирания софтуер. Съществуват няколко основни начина за проникване:

  • Неопитните потребители могат да направят това по погрешка. Например, получен е имейл с прикачен файл, чието име не е подозрително. След стартирането на такъв файл задната врата ще проникне в системата. Въпреки това е трудно да се открие как да се намери задна врата в компютъра като самостоятелен Трудно е да го премахнете.
  • Проникване заедно с други вируси и шпиони. За разлика от задната врата, те не се нуждаят от разрешението на потребителя. Някои от тях могат да бъдат инсталирани ръчно от хакери със специални нива на достъп.
  • Отделни задни вратички вече са интегрирани в приложенията. Някои легитимни софтуери могат да бъдат подправени с добавяне на функция за отдалечен достъп. Нападателят трябва да се свърже с компютъра чрез инсталирането на такава програма, за да получи незабавен достъп и контрол над системата или програмата.
  • Понякога задната врата може да зарази компютъра чрез използване на уязвимости в програми. Действието му е подобно на червей и е невидимо за потребителите.
Как да създадете задна врата

Налични функции

С помощта на задната врата хакерът може да манипулира заразеното устройство, сякаш то е негов собствен компютър. Често е трудно да се установи кой контролира паразита. експлоатирането на използваната вратичка може да продължи месеци или години, докато не стане ясно. След получаване на могат да бъдат извършени следните действия:

  • Създаване, изтриване, копиране или редактиране на файлове, промяна на системни настройки, регистър, инсталиране на друг потребители на софтуер.
  • Контрол върху хардуера на компютъра, промяна на настройките, свързани с рестартирането и изключването на компютъра, без знанието на потребителя.
  • Събиране на лична информация за потребителя.
  • Записване на всички действия и натискания на клавишите, правене на снимки на екрана и изпращането им на имейл адрес.
  • Може да зарази файлове, приложения и да причини широко разпространена повреда на системата.
  • Примери

    Въпреки че задните врати са скрити и специфични, има няколко, които са известен и широко разпространен Сред хакерите, които също знаят как да направят задна врата, и специалистите по информационна сигурност.

    1. FinSpy - задна вратичка, която позволява на злонамерен потребител да изтегля и стартира всякакви файлове от мрежата. Намалява сигурността на системата чрез промяна на настройките на защитната стена. При работа Използва случайни имена, което затруднява намирането и премахването им.
    2. Tixanbot - дава пълен достъп до заразеното устройство. Може да спре всички системни процеси и антивирусен софтуер, да блокира достъпа до интернет ресурси. Може да се разпространява чрез изпращане на съобщения с връзки, които при кликване го инсталират.
    3. Briba - осигурява отдалечен достъп до системата. Може да причини нестабилност и смущения в компютъра ви.

    Премахване

    Дори и да знаете какво представлява задната врата, е малко вероятно да я премахнете сами, тъй като тя е почти невидима и е трудно да бъде хваната и спряна. По-добре е това да става автоматично - с помощта на софтуер. Примери за такива програми са Reimage, Malwarebytes и др.

    какво е backdoor

    Откриване на причините за това "задна врата", потребителят може сам да провери дали тя е налична в системата, като използва специални програми. Полезно е да сте наясно как може да проникне в системата и какви са предупредителните знаци.

    Статии по темата