Un programme par porte dérobée ( en anglais backdoor littéralement porte arrière) est un fragment de code introduit en général par un pirate informatique au sein d´une application pour pouvoir ouvrir un accès dérobé sur un système informatique et ainsi prendre le contrôle de celui-ci quand il le veut à l´insu du propriétaire de celui-ci. Les programmes du type chevaux de troie sont fondés sur ce principe. L´utilisation d´un programme backdoor permet également d´utiliser la machine infectée pour des attaques informatiques du type DDoS.
Un backdoor est en général architecturé en deux tiers :
* une partie « serveur » : c´est le cheval de Troie même qui se trouve sur l´ordinateur infecté. Grâce à elle, le pirate pourra accomplir toutes les actions qu´il voudra sur l´ordinateur de la victime ( ex: écrire un message à l´écran, ouvrir le lecteur cd, redémarrer la machine, formater le disque dur, altérer la base de registre, etc.). Les seules conditions pour pouvoir accomplir cela est de connaître l´IP de la victime, d´utiliser un port non protégé et de faire en sorte que la victime exécute cette partie sur son ordinateur ;
* une partie « cliente » : c´est la « télécommande » avec laquelle le pirate donne des ordres au cheval de Troie.
Une fois exécutée, la partie serveur se recopiera sous un nom peu suspect dans un répertoire qui l´est tout autant ( ex: c:\windows\system32\mskernel32.exe), ajoutera des lignes à certains fichiers et à la base de registre afin d´automatiser son démarrage lors de l´allumage du PC de la victime.