Backdoor-Trojaner
Kurz: Ein Backdoor-Trojaner öffnet Angreifern eine Hintertür für den Fernzugriff auf das infizierte System.
Genauer: Nach der Infektion baut das Programm eine Verbindung zu einem Server der Täter auf oder wartet auf eingehende Befehle. So kann der Angreifer Dateien kopieren, Programme starten, die Webcam nutzen oder weitere Schadsoftware nachladen.
Im Detail
Remote Access Trojaner (RAT)
Bekannte Vertreter früher: Back Orifice und SubSeven. Heute gibt es viele RATs, die auch legitime Fernwartungsfunktionen missbrauchen.
Erkennung
Ungewöhnliche ausgehende Verbindungen, unbekannte Autostart-Einträge, hohe Last ohne erkennbaren Grund. Eine Firewall mit Regeln für ausgehenden Verkehr hilft.
Verwandt
Backdoors allgemein, Fremdsteuerung, Botnetze.
Siehe auch: Trojaner, Backdoors, Fremdsteuerung