Le Backdoor
Définition : outil de pirate créant une faille de sécurité en maintenant ouvert un port de communication.
Description : Un Backdoor est une petite tâche chargée de maintenir un port ouvert afin de permettre, dans un second temps, quelquefois plusieurs mois plus tard (ou jamais), d'attaquer une machine. Le backdoor est diffusé par les mêmes voies que les virus afin d'infester un maximum de machines. Il va ensuite s'arranger pour être lancé automatiquement à chaque démarrage de la machine infestée puis va maintenir un port ouvert dès qu'il y a connexion.
Certains s'attaquent à des cannaux de communications particuliers comme IRC... Il va en rester là car son action se limite à cela. Il a préparé une attaque future. L'attaque, elle, se fera en 2 temps :
L'attaquant utilisera d'abord un scanner d'adresses IPs et de ports pour chercher, sur Internet, une machine (une adresse IP parmi un intervalle d'adresses IPs) dont un port est maintenu ouvert par son backdoor, puis il effectuera une tentative d'exploit (exploitation d'une faille de sécurité) ou autre forme d'attaque préparée par le backdoor. Le backdoor n'est donc pas réellement une malveillance. Il la précède. Il se pose donc 2 problèmes, tous les deux de nature "faille de sécurité" :
Le maintien ouvert d'un port qui est, en lui-même, une faille de sécurité.
La faille de sécurité préalable qui à permis l'implantation de ce backdoor.
Nota : plusieurs RATs (Remote Administration Tools) portent, dans leur nom, le terme de "Backdoor", ce qui prête à confusion, les RATs n'étant pas des Backdoors, les Backdoors n'étant pas des RATs et les Trojans (chevaux de Troie) n'étant ni les uns ni les autres.
Nota : plusieurs attaquant peuvent "tomber" sur ce port ouvert et pas seulement celui qui à diffusé le backdoor. Pareillement un attaquant peut "tomber" sur le backdoor d'un autre pirate.
Nota : certains backdoors sont un peu plus "complets" et contiennent un downloader et/ou un installeur.
- -Classement des Pirates- (1)
- Adwares (1)
- Arnaques par mail (4)
- Binder (1)
- Cheval de Troie? Trojan? (1)
- Définition Virus (1)
- Downloader (1)
- Fichiers à risque (1)
- Hijack (1)
- Le Backdoor (1)
- Le Dropper (1)
- Le Freezer (1)
- Le Keylogger (1)
- Le Mail Bombarding (1)
- Le RAT (1)
- Le Trojan (1)
- Méthodes de diffusion d'un parasite (1)
- Phishing (1)
- Rootkit (1)
- Scanner de ports (1)
- Script (1)
- Spyware (1)
- ToolBar (1)
- Vers (1)
Caméra réseaux
Virus
Contrôle PC
Intrusions
Attaques par mail

Recherche personnalisée
Comprendre l'informatique et ses dangers...Pour mieux se protéger.
Inscription à :
Publier les commentaires (Atom)
0 commentaires:
Enregistrer un commentaire