Logiciels malveillants
Backdoor
Backdoor, porte dérobée
Porte dérobée permettant à un attaquant de revenir sur un système sans authentification normale.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Elle contourne les contrôles habituels et fournit un accès secret durable, souvent après l’exploitation d’une faille ou l’installation d’un cheval de Troie.
EXEMPLE CONCRET
« Un service caché écoute sur un port inhabituel et permet de reprendre la main après le changement des mots de passe. »
Déroulement habituel
- 1Compromission initiale
- 2Installation de l’accès caché
- 3Retour ultérieur de l’attaquant
Signes d’alerte
- Compte ou service inconnu
- Port réseau inattendu
- Connexion sortante persistante
Comment se protéger
- EDR et inventaire des services
- Segmentation et moindre privilège
- Correction rapide des vulnérabilités
Si vous pensez être victime
Isolez le système et recherchez l’origine de l’intrusion avant de supprimer la porte dérobée. Révoquez les sessions, clés et secrets susceptibles d’avoir été compromis.
Dernière mise à jour : 6 septembre 2026