يتنكر حصان طروادة في هيئة برنامج شرعي. يُستمد اسمه من الأسطورة اليونانية عن الحصان الخشبي. يقوم المستخدمون بتثبيته طواعيةً لأنه يبدو مفيدًا، كأن يكون لعبة مجانية، أو مُحسِّن أداء النظام، أو نسخة مقرصنة من برنامج مدفوع. بمجرد تثبيته، يقوم حصان طروادة بعمل مختلف تمامًا، فقد يفتح ثغرة أمنية، أو يسرق بيانات الاعتماد، أو يُنزِّل برامج ضارة إضافية، أو يُلحق الجهاز بشبكة بوت نت. لا يدرك المستخدم ذلك أبدًا لأنه سمح له بالدخول.
تُعدّ برامج التجسس من أقدم أنواع البرامج الضارة، ولا تزال من أكثرها فعالية. فهي تستغلّ الثقة وسهولة الاستخدام. وتُعدّ البرامج المقرصنة وسيلة شائعة لنشرها، وكذلك برامج مكافحة الفيروسات المزيفة، وإضافات المتصفح الخبيثة، وملفات التصيّد الاحتيالي المرفقة. وتُعتبر برامج التجسس التي تتيح الوصول عن بُعد، أو RATs، نوعًا فرعيًا شائعًا منها. فهي تمنح المهاجم سيطرة كاملة على الجهاز: الوصول إلى الملفات، وعرض الشاشة، وإدخال البيانات عبر لوحة المفاتيح، والكاميرا. تُباع بعض برامج RATs تجاريًا كأدوات مراقبة، بينما تُطوّر مجموعات إجرامية أخرى وتؤجّرها لشركائها. ويصعب اكتشافها لأنها قد تعمل كعملية شرعية. وتكتشف برامج مكافحة الفيروسات التوقيعات المعروفة، بينما يكشف تحليل السلوك عن أي نشاط غير معتاد. لكن لا يوجد حل مثالي. وأفضل وسيلة للدفاع هي عدم تثبيت البرامج من مصادر غير موثوقة. يبدو هذا بسيطًا، لكن الناس يفعلون ذلك على أي حال.
أنواع برامج التجسس الشائعة
- حصان طروادة للوصول عن بعد - يمنح المهاجم السيطرة
- برنامج تجسس مصرفي - يسرق البيانات المالية
- برنامج التنزيل — يجلب برامج ضارة إضافية
- حصان طروادة ذو باب خلفي - يفتح وصولاً مستمراً
- حصان طروادة DDoS - يربط الجهاز بشبكة بوت نت
برنامج التجسس كذبة. يعد بشيء ويفعل عكسه. المستخدم هو آلية التسليم.
Comments
No comments yet. Be the first to share a thought.
Leave a comment