Instalando Backdoors
Para realizar algumas de suas potencialidades poderosas, o backdoor deve ser instalado na máquina da vítima. "assim," você pôde querer saber, "como faça atacantes começam um backdoor instalado no primeiro lugar?" Há uns lotes das opções disponíveis aos atacantes crafty. Os atacantes poderiam plantar o backdoor eles mesmos, originalmente ganhando o acesso ao sistema com alguma façanha comum, tal como um excesso do amortecedor ou um misconfiguration típico do sistema. Uma vez que um atacante quebra em um alvo, uma das primeiras coisas ou geralmente devem instalar um backdoor para permitir um retorno fácil ao sistema vencido. Alternativamente, um atacante podia instalar um backdoor usando um programa automatizado tal como os vírus, os sem-fins, e o código móvel malicioso. Meu vírus nasty, sem-fim evil, ou applet hostil podiam erguer sua maneira em seu sistema e abri-la acima de um backdoor, dando me o controle completo. Um método final para instalar um backdoor envolve enganar o usuário da vítima em instalá-lo. Eu pude E-mail um programa aos usuários da vítima ou para usar potencialidades lima-compartilhando remotas escrevê-lo a suas movimentações duras. Se eu pudesse fake para fora dos usuários unsuspecting com algum programa nifty-olhando, puderam duped em instalá-lo em suas máquinas. Pouco faz estes usuários realiza que instalando meu código, me deram inadvertidamente o controle remoto completo de seus computadores. Enganar usuários em funcionar um programa malicioso fazendo lhe útil sadio é realmente um exemplo de uma técnica do Trojan Horse. É importante anotar que os backdoors funcionam tipicamente com as permissões do usuário (ou do atacante) que instalou o programa backdoor. Se um atacante ganhar privilégios do superuser no sistema de alvo (por exemplo, o acesso da raiz em uma caixa ou em um administrador de UNIX endireita em uma máquina de Windows), o backdoor instalado pelo atacante funcionará com estas direitas poderosas. Similarmente, se o atacante puder somente enganar um usuário humilde com privilégios limitados em instalar o backdoor, o atacante terá somente que permissões limitadas do usuário no sistema de alvo. Nesta maneira, um backdoor dá ao atacante uma presença no sistema com as potencialidades do usuário que instalou o backdoor. Os atacantes criaram tipos diferentes numerosos de backdoors, dependendo do método que querem se usar ganhar o acesso continuado ao sistema de alvo. este é um artigo adicionado por Greg McKlein
|
|||
|