В днешния интернет има огромен брой вируси и заплахи, с които необучен потребител може да се сблъска. Пример за това е и задната врата. Това е доста разпространена злонамерена програма, която позволява на нападателя да поеме контрол над системата, като получи достъп до нея. По-долу ще бъде описано какво представлява задната врата и как да я откриете.
Определение
Думата "задна врата" може да се преведе от английски език като "задна врата". Това значение не е случайно, тъй като тази уязвимост включва дупка в сигурността. Дори разработчикът може да го остави, за да може по-късно да получи достъп до системата и да отстрани проблемите. Тя обаче е най-популярна сред хакерите, които знаят как да създадат задна врата или да се възползват от съществуваща такава.

Как работи
Задната врата работи във фонов режим и не е видима за потребителя. Въпреки че е подобен на други вируси, той трудно се открива. Това е един от най-опасните видове вируси, тъй като нападателят получава пълен контрол над системата. То може да се използва както за шпиониране на потребителя, така и за промяна на данни, инсталиране или премахване на програми, изтегляне на лични и поверителна информация. В по-голямата си част задните вратички са снабдени и с редица други функции, като заразяване и криптиране на файлове. По същество паразитът е комбинация от различни заплахи, които могат да бъдат самостоятелни и не се нуждаят от постоянно наблюдение.
Дори потребителят да знае какво представлява задната врата, тя не винаги може да бъде открита, тъй като е вградена в програма, която трябва да бъде инсталирана по някакъв начин на компютъра. Съществуват обаче и варианти, които не изискват инсталиране, тъй като някои от тях вече са вградени в софтуера, работещ на отдалечения хост.

Функционалността на задната врата е подобна на тази на троянските коне, кийлогърите, вирусите, шпионите и инструментите за дистанционно управление. Тяхната функционалност обаче е по-сложна и опасна, затова те са поставени в отделна категория.
Нека разгледаме по-отблизо какво представлява задната врата.
Разпространение на вируса
Въпреки че в повечето случаи е невъзможно да се разпространи без знанието на потребителя, той често може да си проправи път в системата заедно с инсталирания софтуер. Съществуват няколко основни начина за проникване:
- Неопитните потребители могат да направят това по погрешка. Например, получен е имейл с прикачен файл, чието име не е подозрително. След стартирането на такъв файл задната врата ще проникне в системата. Въпреки това е трудно да се открие как да се намери задна врата в компютъра като самостоятелен Трудно е да го премахнете.
- Проникване заедно с други вируси и шпиони. За разлика от задната врата, те не се нуждаят от разрешението на потребителя. Някои от тях могат да бъдат инсталирани ръчно от хакери със специални нива на достъп.
- Отделни задни вратички вече са интегрирани в приложенията. Някои легитимни софтуери могат да бъдат подправени с добавяне на функция за отдалечен достъп. Нападателят трябва да се свърже с компютъра чрез инсталирането на такава програма, за да получи незабавен достъп и контрол над системата или програмата.
- Понякога задната врата може да зарази компютъра чрез използване на уязвимости в програми. Действието му е подобно на червей и е невидимо за потребителите.

Налични функции
С помощта на задната врата хакерът може да манипулира заразеното устройство, сякаш то е негов собствен компютър. Често е трудно да се установи кой контролира паразита. експлоатирането на използваната вратичка може да продължи месеци или години, докато не стане ясно. След получаване на могат да бъдат извършени следните действия:
Примери
Въпреки че задните врати са скрити и специфични, има няколко, които са известен и широко разпространен Сред хакерите, които също знаят как да направят задна врата, и специалистите по информационна сигурност.
- FinSpy - задна вратичка, която позволява на злонамерен потребител да изтегля и стартира всякакви файлове от мрежата. Намалява сигурността на системата чрез промяна на настройките на защитната стена. При работа Използва случайни имена, което затруднява намирането и премахването им.
- Tixanbot - дава пълен достъп до заразеното устройство. Може да спре всички системни процеси и антивирусен софтуер, да блокира достъпа до интернет ресурси. Може да се разпространява чрез изпращане на съобщения с връзки, които при кликване го инсталират.
- Briba - осигурява отдалечен достъп до системата. Може да причини нестабилност и смущения в компютъра ви.
Премахване
Дори и да знаете какво представлява задната врата, е малко вероятно да я премахнете сами, тъй като тя е почти невидима и е трудно да бъде хваната и спряна. По-добре е това да става автоматично - с помощта на софтуер. Примери за такива програми са Reimage, Malwarebytes и др.

Откриване на причините за това "задна врата", потребителят може сам да провери дали тя е налична в системата, като използва специални програми. Полезно е да сте наясно как може да проникне в системата и какви са предупредителните знаци.