Backdoor (от англ. – черный ход) – это программа или набор программ, которые устанавливаются хакерами на взломано компьютере после получения первичного доступа с целью получения повторного доступа. При подключении программа предоставляет какой-либо доступ, обычно это командный мнтерпретатор.
Виды предоставления shell-доступа:
"BindShell" — является наиболее распространенным. Доступ работает по архитектуре "клиент-сервер", то есть Backdoor ожидает соединение;
"Back Connect" — применяется для обхода сетевых экранов. Backdoor самостоятельно пытается соединиться с компьютером взломщика;
"Middle Connect" — Между Backdoor и компьютером взломщика происходит обмен данными через дополнительный сервер.
Все известные Бэкдоры заносятся в антивирусные базы. Высококлассные хакеры обычно использует собственноручно написанные или модифицирование Backdoor, что делает затруднительным их обнаружение.
Основное назначение – это скрытое управление компьютером. Как правило программа позволяет производить копирования файлов с компьютера и наоборот, передать на атакуемый компьютер файлы. Также Backdoor может обеспечить удаленный доступ к реестру и хакер может произвести некоторые системные операции, например перезагрузку компьютера, модификацию паролей и т. д. Backdoor по сути полностью оправдывает свое название. Он открывает атакующему черный ход. Опасность программы в последнее время увеличилась блягодаря тому, что некоторые современные сетевые черви содержат в себе Backdoor-компонент, либо устанавливают его уже после заражения компьютера. Некоторые Backdoor-программы позволяют использовать ПК в качестве сканера сетей, проведения сетевых атак. Причем попытка взлома будет вестись с компьютера ничего не подозревающего пользователя.
Кейлогер - клавиатурный шпион - это программа, которая считывает нажатые клавиши и сохраняет их в файл. В дальнейшем вы можете просмотреть, что писал человек за компьютером, какие сообщения набирал и какие пароли вводил. Другое название клавиатурного шпиона - кейлоггер, от английского "keylogger", что означает дословно "записывающий кнопки".
В программе NeoSpy функция клавиатурного шпиона по-умолчанию включена, в этом режиме программа записывает текст, комбинации горячих клавиш и пароли, набранные на клавиатуре. Управление настройками кейлоггера находится в меню "Настройки слежения" - "Запись логов" - "Клавиатура". Вы можете выбрать один из двух режимов работы программы: стандартный и альтернативный. Рекомендуется в 99% случаев использовать стандартный вариант, но в случае конфликта с вашим антивирусным программным обеспечением вы можете включить альтернативный режим.
Ботнет - сеть компьютеров, которая состоит из некоторого количества хостов, с запущенными ботами – программами, которые устанавливаются на компьютер жертвы без ее ведома и дают злоумышленнику возможность выполнять некие действия с использованием ресурсов зараженного компьютера. Ботнет используется для рассылки спама, хищения личных данных пользователей или осуществления атак на отказ в обслуживании.
По дополнительной вредоносной функциональности