
حمله بک دور (Backdoor) یا درپشتی چیست؟
بک دور (Backdoor) یک روش مخفی دور زدن است که طی آن هکرها میتوانند بدون احراز هویت به اطلاعات سایت دسترسی پیدا کنند.
بک دورها با قرار گرفتن در میان فایلهای سایت به نفوذگر کمک میکنند تا بتواند به سایت شما بازگردد. شناسایی این فایلها ممکن است
برای شما مشکل باشد؛ در این مقاله ابتدا میگوییم که بک دور چیست و روش های تشخیص آن را معرفی میکنیم.
اگر سایت شما هک شده باشد، بک دور ممکن است بعد از پاکسازی سایت آلوده همچنان در سایت شما باقی بماند. اگر پاکسازی سایت آلوده به درستی انجام نشده باشد میتواند مدخلی برای ورود مجدد هکرها به سایت شما باشد. در این مقاله همه چیزی که برای مقابله با بک دور یا در مخفی نیاز دارید را آوردهایم و در آخر آموزش پیدا کردن و رفع بک دور در وردپرس را توضیح میدهیم.

افزونه وردفنس همراه کانفیگ رایگان
بکدور (Backdoor) یا در پشتی چیست؟
بک دور یا Back ِDoor Attack یک بدافزار مخرب است که محدودیتهای امنیتی را برای دستیابی غیرمجاز به سیستم کامپیوتری دور میزند.
در واقع یک قطعه کد استکه لابه لای سایر فایلها قرار میگیرد و به افراد نفوذگر کمک میکند بدون مشکل به سیستم وارد شده یا از آن خارج شوند.
حمله در پشتی، زمانی اتفاق میافتد که هکرها
بک دور را ایجاد کرده و از آن برای دسترسی از راه دور به یک سیستم استفاده میکنند.
نحوه کارکرد بک دور Backdoor
افراد برای ورود به یک سیستم یا نرم افزار باید به صورت قانونی احراز هویت شوند. گاهی ادمین سایت و دارنده سیستم برای انجام تست و بررسیها از حساب کاربری
پیشفرض استفاده میکند که ممکن است به عنوان یک بک دور در سیستم باشد و مهاجم بدون دسترسی قانونی و احراز هویت از طریق آن و از راه دور به سیستم دسترسی داشته باشد.
برای مثال زمانی که ادمین برای دسترسی به سیستم Web Shell روی سرور نصب میکند تا بدون احراز هویت، دستورات را مستقیما به سمت سرور بفرستند.

پس از دسترسی، مهاجم بک دور را روی سیستم نصب کرده و هکرها هر زمان که بخواهند میتوانند به سیستم برگردند و به منابعی مثل فایلها و دیتابیس دسترسی پیدا کرده، اطلاعات را سرقت کنند و فعالیتهای مخرب دیگری انجام دهند.
هکرها از بک دورها برای نصب بدافزارها روی سیستم شما استفاده میکنند تا اطلاعاتی را درباره سایت شما مثل نام کاربری و رمز عبور جمعآوری کنند. بک دورها در فایلهای درون سرور، سایت، ابزارهای شبکه، دستگاههای موبایل، سختافزارها، دیتابیس سایت، سرویسهای سرور قرار میگیرند و حتی ممکن است یک سرویس جدید برای اتصال پیدا کنند.
بک دور برای چه استفاده میشود؟
حالا که متوجه شدید Backdoor بک دور چیست بیایید ببینیم تهدیدهای بک دور توسط مجرمان سایبری برای چه اهدافی استفاده میشوند.
سایر اهداف بک دورها چیست؟
بک دورها با دنبال کردن اهداف زیر به هکرها کمک میکنند تا به سیستم شما نفوذ کنند.
- دسترسی از راه دور و کنترل سیستم بدون شناسایی شدن
- اجازه دادن به هکرها برای اجرای دستورات از راه دور، نصب بدافزارهای اضافی، دسترسی یا استخراج دادهها یا کنترل کامل سیستم در معرض خطر
- کنترل وب کم، میکروفون و سایر ابزارهای نظارتی برای جاسوسی و تجاوز به حریم خصوصی
- بارگیری پروندهها
- سرقت دادهها
- کنترل مخفی برای صدور دستورالعمل حملات بعدی
- تغییر، غیرفعال کردن یا پاک کردن کنترلهای امنیتی
- حذف پشتیبان ها
- حذف سیستم دفاعی سایت
- مختل کردن و تخریب سیستم ها با سوء استفاده از امکانات بک دور که سیستم را از کار میاندازد.
- سرقت داده یا انجام تراکنش های تقلبی.
حملات Backdoor برای سرقت اطلاعات حساس مثل سوابق مشتری یا پایگاه داده تراکنشها استفاده میشوند
.در نهایت از این دادهها در فعالیتهای کلاهبرداری علیه افراد یا سازمانهای هدف استفاده میشود
- نصب نرم افزارهای جاسوسی (spyware) یا keyloggers. هکرها با نصب ابزارهای شناسایی مثل نرم افزارهای جاسوسی و کی لاگرها، مقالات حساس یا فایلها را از رایانهها سرقت میکنند. بعلاوه رمزهای عبور و دادههای حساس را سرقت کرده و با جعل هویت از آن برای جرایم مالی استفاده میکنند.
- جلوگیری از ارائه خدمات: مهاجمان میتوانند از حملات در پشتی برای راه اندازی حملات DDOS استفاده کنند و با ارسال حجم زیادی درخواست روی سیستم، سیستم یا سایت را از دسترس کاربران خارج کرده تا نتواند پاسخ کاربران را داده یا خدمات ارائه دهد.

چرا بک دورها خطرناک هستند؟ چون به مهاجمان امکان کنترل از راه دور سیستم را میدهند.