Принцип работы бэкдора в компьютерных системах заключается в том, что он позволяет получить несанкционированный доступ к данным и удалённо управлять компьютером. bi.zone www.anti-malware.ru
Бэкдор состоит из двух основных частей: habr.com
- Вредоносный код, внедрённый в атакованную систему. habr.com Он позволяет злоумышленнику удалённо подключаться к системе, получать доступ ко всем данным или их части, устанавливать новые вредоносные программы. bi.zone
- Открытый канал связи. habr.com Он даёт возможность атакующему отправлять команды бэкдору и управлять удалённым компьютером. habr.com
Попав в систему, бэкдоры передают злоумышленнику желаемые данные, а также предоставляют возможность управлять машиной. www.anti-malware.ru Такое взаимодействие может происходить тремя способами: www.anti-malware.ru
- «клиент-сервер» — вредоносная программа ожидает соединения извне (BindShell); www.anti-malware.ru
- бэкдор сам соединяется с компьютером преступника (Back Connect); www.anti-malware.ru
- обмен данными между киберпреступником и его инструментом осуществляется с помощью дополнительного сервера (Middle Connect). www.anti-malware.ru