SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Backdoor

Backdoor, porte dérobée

Porte dérobée permettant à un attaquant de revenir sur un système sans authentification normale.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Elle contourne les contrôles habituels et fournit un accès secret durable, souvent après l’exploitation d’une faille ou l’installation d’un cheval de Troie.

EXEMPLE CONCRET

« Un service caché écoute sur un port inhabituel et permet de reprendre la main après le changement des mots de passe. »

Déroulement habituel

  1. 1Compromission initiale
  2. 2Installation de l’accès caché
  3. 3Retour ultérieur de l’attaquant

Signes d’alerte

  • Compte ou service inconnu
  • Port réseau inattendu
  • Connexion sortante persistante

Comment se protéger

  • EDR et inventaire des services
  • Segmentation et moindre privilège
  • Correction rapide des vulnérabilités

Si vous pensez être victime

Isolez le système et recherchez l’origine de l’intrusion avant de supprimer la porte dérobée. Révoquez les sessions, clés et secrets susceptibles d’avoir été compromis.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026