Backdoor
Категорії шкідливих програм
Backdoor (з англ. "чорний хід") — це тип шкідливого програмного забезпечення або функціональність у програмі/системі, яка забезпечує несанкціонований доступ до комп’ютера, мережі або програмного забезпечення, оминаючи стандартні процедури аутентифікації чи безпеки.
Основні характеристики Backdoor:
- Прихованість: Backdoor зазвичай працює у фоновому режимі, не привертаючи уваги користувача.
- Обхід захисту: Дає змогу зловмисникам отримувати доступ до системи, навіть якщо інші захисні механізми працюють.
- Постійність: Може зберігатися у системі після перезавантаження або оновлення, якщо його не видалити.
Як з'являється Backdoor у системі:
- Зловмисне ПО: Установка Backdoor через вірус або троян.
- Уразливості: Використання відомих чи невідомих вразливостей у програмному забезпеченні.
- Інсайдери: Цілеспрямоване впровадження Backdoor програмістом чи адміністратором.
- Довірені програми: Інколи Backdoor виявляються функції в легітимних програмах, які використовуються зловмисно.
Приклади використання:
- Кібератаки: Зловмисники використовують Backdoor для віддаленого управління системою.
- Шпигунство: Використання для збору конфіденційної інформації.
- Підтримка доступу: Навіть якщо головний вектор атаки заблоковано.
23.02.2015
Сімейство бекдуров, які вносять зміни в PE (exe) файли, з метою приховування своєї присутності в системі
уровень 2
Backdoor
08.07.2014
Backdoor.Agent.Win32 – велике сімейство шкідливого ПО, яке дозволяє дістати повний доступ до зараженого комп'ютера.
уровень 2
Backdoor
10.01.2012
Backdoor.Mazben.Win32.58 (Zillya),
Win32:Sality-GR (AVAST),
Generic.Malware.FYdld.0B1A820D (BitDefender),
Trojan.DownLoad2.43767 (DrWeb),
ackdoor.Win32.Mazben.ha (Kaspersky),
Artemis!8ED6E2373191 (McAfee),
Win32/Agent.HLU (NOD32),
Trojan.Pramro (Symantec),
TROJ_PRAMRO ...
уровень 3
Backdoor
21.12.2011
Backdoor.Sinowal.Win32.16134 (Zillya),
BackDoor.Siggen.30954 (DrWeb),
Backdoor.Win32.Sinowal.mve (Kaspersky),
Generic BackDoor!cyq (McAfee),
Win32/Agent.NCURILB (NOD32),
Trojan.ADH (Symantec),
Backdoor.Sinowal.mpe (VBA32).
уровень 3
Backdoor
26.07.2011
Backdoor.Agent.Win32.27448 (Zillya),
Trojan.Generic.5466501 (BitDefender),
Win32.HLLP.Protil.1 (DrWeb),
Backdoor.Win32.Agent.bfxu (Kaspersky),
W32/Simfect.dr (McAfee),
Win32/Wapomi.AA (NOD32),
Backdoor.Trojan (Symantec),
BKDR_AGENT.EIV (TrendMicro),
Backdoor.Agent.bfx ...
уровень 3
Backdoor
23.05.2011
Backdoor.Spammy.Win32.119 (Zillya),
Win32:MalOb-FE (AVAST),
Win32.Autorun.AHY (BitDefender),
Win32.HLLW.Autoruner.49368 (DrWeb),
Backdoor.Win32.Spammy.gf (Kaspersky),
Artemis!9146752BFB06 (McAfee),
TROJ_GEN.R1CC2DQ (TrendMicro),
Backdoor.Spammy.gf (VBA32).
уровень 3
Backdoor
19.05.2011
Backdoor.Mazben.Win32.33 (Zillya),
Win32:Sality-GR (AVAST),
Trojan.Agent.26809(BitDefender),
Trojan.Spambot.9860 (DrWeb),
Backdoor.Win32.Mazben.fl (Kaspersky),
Artemis!279AD01BF1EE (McAfee),
Win32/Agent.HLU (NOD32),
Hacktool.Proxy (Symantec),
TROJ_PRAMRO.SMI (TrendMic ...
уровень 3
Backdoor