Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Bombă logică

O bombă logică este o bucată de cod malițios ascunsă într-un program sau sistem aparent normal, care rămâne complet inactivă și nedetectabilă prin funcționare normală, până când o condiție specifică sau un moment anume o declanșează, provocând atunci efectul distructiv programat. Spre deosebire de alt malware care acționează imediat, o bombă logică poate aștepta luni sau ani înainte să "explodeze".

Cum funcționează o bombă logică?

Codul este scris să verifice constant o condiție declanșatoare — o dată calendaristică, absența unui anumit angajat din sistemul de salarizare, un anumit număr de execuții ale programului. Până când condiția nu e îndeplinită, bomba logică nu face nimic vizibil, ceea ce o face extrem de greu de descoperit prin observarea comportamentului curent. Adesea este plasată deliberat de cineva cu acces legitim la cod — un angajat nemulțumit sau un dezvoltator concediat — mai rar livrată printr-un troian extern.

De ce contează?

Pentru că vine adesea din interior, de la cineva cu acces autorizat, ceea ce o face greu de prins prin măsurile clasice orientate spre amenințări externe. Efectele pot fi severe: ștergerea în masă a datelor, corupere de fișiere critice sau blocarea unor sisteme esențiale, exact la un moment ales strategic de autor, de exemplu după plecarea acestuia din firmă.

Cum te protejezi?

  • Revizuiește codul (code review) înainte de implementare, mai ales pentru sisteme critice, ca a doua pereche de ochi să observe logică suspectă.
  • Revocă imediat toate accesele unui angajat care pleacă din firmă, inclusiv la sistemele de dezvoltare și producție.
  • Menține backup-uri izolate și testate, ca o eventuală activare să nu ducă la pierdere permanentă de date.
  • Monitorizează cu SIEM modificările neautorizate de cod sau configurări în sistemele critice.

Un exemplu concret

Un administrator de sistem, aflând că urmează să fie concediat, introduce în aplicația internă a firmei un fragment de cod care verifică zilnic dacă numele lui mai apare în lista activă de angajați. La câteva săptămâni după plecarea lui, condiția devine adevărată, iar codul șterge silențios o parte din baza de date de clienți, fără nicio acțiune vizibilă din exterior până în acel moment.

Vrei o verificare a codului și a accesului intern din firma ta? Cere un audit de securitate.

Întrebări frecvente

O bombă logică e considerată virus sau troian?

Nu se încadrează exact în niciuna dintre categorii — e mai degrabă o tehnică de livrare a unui efect malițios, care poate fi plasată manual în cod sau poate face parte dintr-un troian ori alt malware mai complex.

Antivirusul poate detecta o bombă logică înainte să se activeze?

Rareori, pentru că nu are un comportament activ de detectat până la declanșare. Cea mai eficientă apărare rămâne revizuirea codului și controlul strict al accesului, nu scanarea clasică.

Termeni înrudiți
Cere un audit gratuit Toate termenii