backdoor

حمله بک دور (Backdoor) یا درپشتی چیست؟

بک دور (Backdoor) یک روش مخفی دور زدن است که طی آن هکرها می‌توانند بدون احراز هویت به اطلاعات سایت دسترسی پیدا کنند. 

بک دورها با قرار گرفتن در میان فایل‌های سایت به نفوذگر کمک می‌کنند تا بتواند به سایت شما بازگردد. شناسایی این فایل‌ها ممکن است 

برای شما مشکل باشد؛ در این مقاله ابتدا می‌گوییم که بک دور چیست و روش های تشخیص آن را معرفی می‌کنیم.

اگر سایت شما هک شده باشد، بک دور ممکن است بعد از پاکسازی سایت آلوده همچنان در سایت شما باقی بماند. اگر پاکسازی سایت آلوده به درستی انجام نشده باشد می‌تواند مدخلی برای ورود مجدد هکرها به سایت شما باشد. در این مقاله همه چیزی که برای مقابله با بک دور یا در مخفی نیاز دارید را آورده‌ایم و در آخر آموزش پیدا کردن و رفع بک دور در وردپرس را توضیح می‌دهیم.

 

افزونه وردفنس
همراه کانفیگ رایگان

بکدور (Backdoor) یا در پشتی چیست؟

بک دور یا Back ِDoor Attack یک بدافزار مخرب است که محدودیت‌های امنیتی را برای دستیابی غیرمجاز به سیستم کامپیوتری دور می‌زند.

 در واقع یک قطعه کد استکه لابه لای سایر فایل‌ها قرار می‌گیرد و به افراد نفوذگر کمک می‌کند بدون مشکل به سیستم وارد شده یا از آن خارج شوند.

حمله در پشتی، زمانی اتفاق می‌افتد که هکرها

بک دور را ایجاد کرده و از آن برای دسترسی از راه دور به یک سیستم استفاده می‌کنند.

نحوه کارکرد بک دور Backdoor

افراد برای ورود به یک سیستم یا نرم افزار باید به صورت قانونی احراز هویت شوند. گاهی ادمین سایت و دارنده سیستم برای انجام تست و بررسی‌ها از حساب کاربری

 پیش‌فرض استفاده می‌کند که ممکن است به عنوان یک بک دور در سیستم باشد و مهاجم بدون دسترسی قانونی و احراز هویت از طریق آن و از راه دور به سیستم دسترسی داشته باشد.

 برای مثال زمانی که ادمین برای دسترسی به سیستم Web Shell روی سرور نصب می‌کند تا بدون احراز هویت، دستورات را مستقیما به سمت سرور بفرستند.

پس از دسترسی، مهاجم بک دور را روی سیستم نصب کرده و هکرها هر زمان که بخواهند می‌توانند به سیستم برگردند و به منابعی مثل فایل‌ها و دیتابیس دسترسی پیدا کرده، اطلاعات را سرقت کنند و فعالیت‌های مخرب دیگری انجام دهند.

هکرها از بک دورها برای نصب بدافزارها روی سیستم شما استفاده می‌کنند تا اطلاعاتی را درباره سایت شما مثل نام کاربری و رمز عبور جمع‌آوری کنند. بک دورها در فایل‌های درون سرور، سایت، ابزارهای شبکه، دستگاه‌های موبایل، سخت‌افزارها، دیتابیس سایت، سرویس‌های سرور قرار می‌گیرند و حتی ممکن است یک سرویس جدید برای اتصال پیدا کنند.

بک دور برای چه استفاده می‌شود؟

حالا که متوجه شدید Backdoor بک دور چیست بیایید ببینیم تهدیدهای بک دور توسط مجرمان سایبری برای چه اهدافی استفاده می‌شوند.

سایر اهداف بک دورها چیست؟

بک دورها با دنبال کردن اهداف زیر به هکرها کمک می‌کنند تا به سیستم شما نفوذ کنند.

  • دسترسی از راه دور و کنترل سیستم بدون شناسایی شدن
  • اجازه دادن به هکرها برای اجرای دستورات از راه دور، نصب بدافزارهای اضافی، دسترسی یا استخراج داده‌ها یا کنترل کامل سیستم در معرض خطر
  • کنترل وب کم، میکروفون و سایر ابزارهای نظارتی برای جاسوسی و تجاوز به حریم خصوصی
  • بارگیری پرونده‌ها
  • سرقت داده‌ها
  • کنترل مخفی برای صدور دستورالعمل حملات بعدی
  • تغییر، غیرفعال کردن یا پاک کردن کنترل‌های امنیتی
  • حذف پشتیبان ها
  • حذف سیستم دفاعی سایت
  • مختل کردن و تخریب سیستم ها با سوء استفاده از امکانات بک دور که سیستم را از کار می‌اندازد.


  • سرقت داده یا انجام تراکنش های تقلبی.
     حملات Backdoor برای سرقت اطلاعات حساس مثل سوابق مشتری یا پایگاه داده تراکنش‌ها استفاده می‌شوند
    .در نهایت از این داده‌ها در فعالیت‌های کلاهبرداری علیه افراد یا سازمان‌های هدف استفاده می‌شود
     

  • نصب نرم افزارهای جاسوسی (spyware) یا keyloggers. هکرها با نصب ابزارهای شناسایی مثل نرم افزارهای جاسوسی و کی لاگرها، مقالات حساس یا فایل‌ها را از رایانه‌ها سرقت می‌کنند. بعلاوه رمزهای عبور و داده‌های حساس را  سرقت کرده و با جعل هویت از آن برای جرایم مالی استفاده می‌کنند.


  • جلوگیری از ارائه خدمات: مهاجمان می‌توانند از حملات در پشتی برای راه اندازی حملات DDOS استفاده کنند و با ارسال حجم زیادی درخواست ‎‌روی سیستم، سیستم یا سایت را از دسترس کاربران خارج کرده تا نتواند پاسخ کاربران را داده یا خدمات ارائه دهد.

چرا بک دورها خطرناک هستند؟ چون به مهاجمان امکان کنترل از راه دور سیستم را می‌دهند.

ضمانت کیفیت محصولات

تمامی محصولات راست چین قبل از انتشار توسط تیم کیفی به طور کامل بررسی و بدون مشکل منتشر می شوند.
اما راست چین برای حمایت از حقوق شما کاربران گرامی گارانتی محصولات را درنظر گرفته است.

از ساچین چطور می تونم استفاده کنم؟

خرید محصولات
دارای نشانی

سفارش پشتیبانی
سریع

پاسخگویی به تیکت
کمتــر از ۲ سـاعــت

ویژگی های این سرویس چیه؟

مدت

2 هفته از زمان ثبت سفارش

بازه پاسخگویی

۸ صبح تا ۱۰ شب (فقط روزهای کاری)

ضمانت

امکان درخواست بازگشت
وجه آنی به محض اتمام مهلت پاسخگویی

هزینه سرویس

۵۰% مبلغ محصول