Бэкдор (Backdoor) — это скрытый метод, программный код или механизм в системе, который преднамеренно или случайно обходит стандартные процедуры аутентификации, шифрования и контроля доступа. Его наличие позволяет получать удаленный или локальный несанкционированный доступ к системе, приложениям или данным, минуя обычные защитные механизмы.
Возможности и способы внедрения бэкдоров:
- Обход аутентификации: Создание скрытых учетных записей, использование жестко зашитых (hardcoded) паролей или специальных последовательностей ввода, открывающих доступ.
- Скрытые сетевые службы: Открытие недокументированных портов или запуск служб, которые ожидают команд от злоумышленника.
- Модификация существующего ПО: Внедрение вредоносного кода в легитимные приложения или компоненты системы для создания скрытого функционала.
- Аппаратные бэкдоры: Редкие, но крайне опасные. Внедряются на этапе производства микросхем или устройств.
- Векторы внедрения:
- Злонамеренно: Устанавливаются злоумышленником после взлома системы (например, трояном) для сохранения доступа.
- Умышленно (легально/нелегально): Разработчики ПО могут оставлять бэкдоры для отладки, технической поддержки или по требованию спецслужб (вспомогательные точки доступа).
- Случайно: Являются следствием программных ошибок или небезопасных конфигураций по умолчанию.
Бэкдоры представляют серьезную угрозу, так как позволяют злоумышленникам сохранять персистентность (устойчивое присутствие) в системе даже после закрытия первоначальной уязвимости, использованной для проникновения. Их сложно обнаружить, поскольку они часто маскируются под легитимные процессы. Обнаружение требует проактивного поиска угроз (Threat Hunting), анализа сетевого трафика на аномальные исходящие соединения, мониторинга целостности файлов и использования EDR-систем. В контексте атак на цепочку поставок (Supply Chain Attack) компрометация легитимного ПО скрытым бэкдором (как в случае с SolarWinds) приводит к массовому заражению доверяющих ему организаций.
Упоминания
-
4 сентября 2026
Solar 4RAYS: доля атак на промышленность выросла до 31%, веб-уязвимости используются в 58% инцидентов
В первом полугодии 2026 года наибольшая доля расследованных инцидентов (31%) пришлась на промышленные предприятия, что на 11 процентных пунктов больше,... -
3 сентября 2026
Хакеры использовали бэкдоры, прокси-инструменты и шифровальщик GenieLocker в атаках на российские организации
В период с мая по август 2026 года кластер Feral Wolf осуществил серию целевых кибератак на российские компании из секторов... -
31 августа 2026
Семь жертв и миллионы долларов выкупа: проукраинская группировка вымогателей Thor снова активна после ребрендинга
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 выявили в августе 2026 года активность новой вымогательской группировки VantaCore.... -
25 августа 2026
В Узбекистане создадут Институт криптологии и кибербезопасности
Президент Узбекистана Шавкат Мирзиеев подписал постановление о создании Института криптологии, информационной безопасности и инновационных технологий, пишет «Российская газета» со ссылкой... -
21 августа 2026
Вредоносное ПО для Android впервые нацелено на автомобильные мультимедийные системы через механизм обновлений
В июне 2026 года эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на головные устройства автомобилей (Head Unit) под управлением Android.... -
18 августа 2026
В атаках GOFFEE зафиксирована подмена легитимного ПО и установочных образов Windows
Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6 представили исследование атак, техник и инструментов APT-группировки GOFFEE (также известной... -
14 августа 2026
HoneyMyte использует модернизированный бэкдор CoolClient в атаках на Россию и страны Азии
Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант...

