13 abril 2016

BACKDOOR OUTRO MALWARE DO ESTILO CAVALO DE TROIA

Entenda o que é um backdoor.

O que é Backdoor ?


Backdoor é um utilitário de administração remota que, uma vez instalado em um computador, permite um acesso de usuário e controlá-lo através de uma rede ou da Internet. Um backdoor típico consiste de dois componentes: clientes e servidor.
BACKDOOR OUTRO MALWARE DO ESTILO CAVALO DE TROIA
BACKDOOR OUTRO MALWARE DO ESTILO CAVALO DE TROIA
Fonte da imagem primaria:www.123rf.com


Onde o servidor é a máquina atacada, e o cliente é o atacante, Isto é chamado de ligação direta, quando o cliente liga diretamente para o servidor.

Um atacante vai usar o aplicativo cliente para se comunicar com os componentes do servidor, que são instalados no sistema da vítima.


O que o Backdoor pode Fazer?

Dependendo do quão sofisticado é um cliente, ele pode incluir recursos como:
  • Permite ao atacante criar, apagar, renomear, copiar, ou modificar qualquer arquivo, executar comandos, alterar as configurações do sistema e modificar registros do Windows,
 
  • Permite ao atacante controle o hardware do computador, para alterar suas configurações de desligamento ou reiniciar o computador sem a permissão do usuário.
 
  • Permite que o atacante roube logins e senhas pessoais e monitore as atividades dos usuários (log)
 
  • Fazer Backup do que o usuário digitou no teclado e captura de tela.
 
  • Envia os dados coletados para o destino especificado (endereço de e-mail, servidor FTP, a conexão com um host remoto).
 
  • Acionar a Webcam para monitorar o que se passa dentro da residência da vítima.
Modos de infecção. 

Backdoors podem penetrar no seu sistema de várias maneiras, incluindo e-mail, vulnerabilidades remotas, redes P2P ou eles podem ser descartados por outro programa malicioso como o worm ou trojan.

Modos de proteção.
É bom ter em mente que não existem sistemas cem por cento seguros e que tudo pode ser desabilitado / desativado. No entanto, você pode tomar algumas medidas para evitar que os atacantes acessem seus dados e controle seu computador remotamente mantendo um Firewall sempre configurado e seu antivírus sempre atualizado.
Fonte do texto:crimespelainternet.com.br