Go back to the previous page

Backdoor

Backdoor is a malicious program, or sometimes a deliberately left loophole in the code of a legitimate program that provides access to a device for unauthorised actions. A backdoor is exactly what its name suggests (back door): it secretly lets an attacker into the system by granting administrator rights.

Information security audit

Backdoors are similar to official remote administration utilities, but their functionality is usually wider. In addition to directly controlling processes at the system level and even Bios, backdoors can steal user’s personal data, download and send files over the network, open access for viruses and worms, connect to remote hosts, turn a computer into a ‘zombie’, making it part of a botnet, all without being noticed.

By origin, backdoors are of two types:

  • Embedded software vulnerability. An example is the story of NetSarang, a popular software for managing corporate servers. A backdoor was discovered in its code that allowed attackers to access confidential data of organisations using NetSarang. The vendor wrote it off as a developer error and quickly closed the vulnerability. This is the main problem with such ‘bugs’: it is almost impossible to prove that the vendor did not add it at the development stage for personal gain.
  • Utility Trojan. Here, as with any Trojan, the user receives malware as a ‘bonus’ for his or her avarice, curiosity, and ignorance – from torrents, pornographic resources, and email attachments.
Rate this article
Go back to the previous page

Backdoor

Backdoor — вредоносная программа, а иногда намеренно оставленная лазейка в коде легальной программы, которая предоставляет доступ к устройству для несанкционированных действий. Бэкдор в точности соответствует своему названию (от англ. back door — «черный ход»): скрытно впускает злоумышленника в систему, наделяя правами администратора.

Аудит информационной безопасности

Бэкдоры родственны официальным утилитам для удаленного администрирования, но функциональность их обыкновенно шире. Кроме непосредственного управления процессами на уровне системы и даже Bios, бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять по сети файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, превращать компьютер в «зомби», делая его частью ботнета, и все это незаметно.

По происхождению бэкдоры бывают двух типов:

  • Встроенная программная уязвимость. Пример — история с популярным софтом для управления корпоративными серверами NetSarang. В его коде был обнаружен бэкдор, с помощью которого злоумышленники получали доступ к конфиденциальным данным организаций, использующих NetSarang. Компания-производитель списала это на ошибку разработчиков, быстро закрыв уязвимость. В этом главная проблема с подобными «багами»: почти невозможно доказать, что производитель не добавил его на этапе разработки в корыстных целях.
  • Утилита-троян. Здесь, как и в истории с любым трояном, пользователь получает вредоносное ПО в виде «бонуса» за скаредность, любопытство и невежество — с торрентов, порноресурсов, в почтовых вложениях.
Rate this article
Go back to the previous page

Backdoor

Backdoor — вредоносная программа, а иногда намеренно оставленная лазейка в коде легальной программы, которая предоставляет доступ к устройству для несанкционированных действий. Бэкдор в точности соответствует своему названию (от англ. back door — «черный ход»): скрытно впускает злоумышленника в систему, наделяя правами администратора.

Аудит информационной безопасности

Бэкдоры родственны официальным утилитам для удаленного администрирования, но функционал их обыкновенно шире. Кроме непосредственного управления процессами на уровне системы и даже Bios, бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять по сети файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, превращать компьютер в «зомби», делая его частью ботнета (botnet — сеть из зараженных компьютеров, см. отдельную статью), и все это незаметно.

По происхождению бэкдоры бывают двух типов:

  • Встроенная программная уязвимость. Пример — история с популярным софтом для управления корпоративными серверами NetSarang. В его коде был обнаружен бэкдор, с помощью которого злоумышленники получали доступ к конфиденциальным данным организаций, использующих NetSarang. Компания-производитель, разумеется, списала это на ошибку разработчиков, быстро закрыв уязвимость. И в этом — главная проблема с подобными «багами»: почти невозможно доказать, что производитель не добавил его на этапе разработки в корыстных целях.
  • Утилита-троян. Здесь, как и в истории с любым трояном, пользователь получает вредоносное ПО в виде бонуса за скаредность, любопытство и невежество — с торрентов, порноресурсов, в почтовых вложениях.
Rate this article
Go back to the previous page

Backdoor

Backdoor — вредоносная программа, а иногда намеренно оставленная лазейка в коде легальной программы, которая предоставляет доступ к устройству для несанкционированных действий. Бэкдор в точности соответствует своему названию (от англ. back door — «черный ход»): скрытно впускает злоумышленника в систему, наделяя правами администратора.

Аудит информационной безопасности

Бэкдоры родственны официальным утилитам для удаленного администрирования, но функционал их обыкновенно шире. Кроме непосредственного управления процессами на уровне системы и даже Bios, бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять по сети файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, превращать компьютер в «зомби», делая его частью ботнета (botnet — сеть из зараженных компьютеров, см. отдельную статью), и все это незаметно.

По происхождению бэкдоры бывают двух типов:

  • Встроенная программная уязвимость. Пример — история с популярным софтом для управления корпоративными серверами NetSarang. В его коде был обнаружен бэкдор, с помощью которого злоумышленники получали доступ к конфиденциальным данным организаций, использующих NetSarang. Компания-производитель, разумеется, списала это на ошибку разработчиков, быстро закрыв уязвимость. И в этом — главная проблема с подобными «багами»: почти невозможно доказать, что производитель не добавил его на этапе разработки в корыстных целях.
  • Утилита-троян. Здесь, как и в истории с любым трояном, пользователь получает вредоносное ПО в виде бонуса за скаредность, любопытство и невежество — с торрентов, порноресурсов, в почтовых вложениях.
Rate this article
Go back to the previous page

Backdoor

Backdoor — вредоносная программа, а иногда намеренно оставленная лазейка в коде легальной программы, которая предоставляет доступ к устройству для несанкционированных действий. Бэкдор в точности соответствует своему названию (от англ. back door — «черный ход»): скрытно впускает злоумышленника в систему, наделяя правами администратора.

Аудит информационной безопасности

Бэкдоры родственны официальным утилитам для удаленного администрирования, но функциональность их обыкновенно шире. Кроме непосредственного управления процессами на уровне системы и даже Bios, бэкдоры могут воровать персональные данные пользователя, скачивать и отправлять по сети файлы, открывать доступ для вирусов и червей, подключаться к удаленным хостам, превращать компьютер в «зомби», делая его частью ботнета, и все это незаметно.

По происхождению бэкдоры бывают двух типов:

  • Встроенная программная уязвимость. Пример — история с популярным софтом для управления корпоративными серверами NetSarang. В его коде был обнаружен бэкдор, с помощью которого злоумышленники получали доступ к конфиденциальным данным организаций, использующих NetSarang. Компания-производитель списала это на ошибку разработчиков, быстро закрыв уязвимость. В этом главная проблема с подобными «багами»: почти невозможно доказать, что производитель не добавил его на этапе разработки в корыстных целях.
  • Утилита-троян. Здесь, как и в истории с любым трояном, пользователь получает вредоносное ПО в виде «бонуса» за скаредность, любопытство и невежество — с торрентов, порноресурсов, в почтовых вложениях.
Rate this article