Backdoor.Agent.Win32
Backdoor.Agent.Win32 – велике сімейство шкідливого ПО, яке дозволяє дістати повний доступ до зараженого комп'ютера.
Опис
Сімейство Backdoor.Agent.Win32 – збірна назва BackDoor програм, написаних різними авторами на різних мовах програмування, що мають різну структуру й принцип роботи.
Сімейство бекдурів Backdoor.Agent.Win32 нараховує більш ніж 1000 модифікацій.
Бекдури цього сімейства, призначені для прихованого віддаленого керування чужим комп'ютером.
По своїй функціональності BackDoor багато в чому нагадують різні системи віддаленого адміністрування (TeamViewer, Remote Admin, VNC), що розробляються фірмами-виробниками програмних продуктів.
Основною відмінністю від офіційних програм є потайливе встановлення на комп'ютер і надання повного доступу до нього третім особам.
Функціональність Backdoor.Agent.Win32 варіюється від версії до версії.
Основні операції, які можуть робити зловмисники із зараженим комп'ютером:
- Бачити робочий стіл користувача й всі його дії
- Керувати курсором мишки
- Перехоплювати натискання клавіатури
- Приймати або відсилати файли
- Запускати й знищувати файли
- знищувати інформацію
- Перезавантажувати комп'ютер
- Перенаправляти трафік на proxy-сервера зловмисників
- Красти банківську й особисту інформацію
Впровадження
Як правило, впровадження Backdoor.Agent.Win32 на комп'ютер, є кінцевою метою вірусної атаки, тому ці шкідливі програми , можуть завантажуватися на комп'ютер за допомогою іншого шкідливого ПО.
Наприклад:
Якщо комп'ютер заражений троянською програмою Downloader.Agent.Win32, то вона у свою чергу може завантажити з мережі Internet, бекдур Backdoor.Agent.Win32.
Також ці шкідливі програми потрапляють на комп'ютер через файлообмінні Web або Torrent сайти, де вони представлені як які-небудь корисні програми, кодеки, крякі, кейгени й т.п.
Деструктивні дії
Зараження комп'ютера шкідливими програмами сімейства Backdoor.Agent.Win32 є дуже небезпечним, тому що зловмисники одержують повний доступ до всієї інформації, що зберігається на комп'ютері й крім того одержують над ним повний контроль.