En trojansk hest forklæder sig som legitim software. Navnet stammer fra den græske myte om træhesten. Brugere installerer den frivilligt, fordi den ser nyttig ud. Et gratis spil, en systemoptimerer, en cracket version af betalt software. Når den er installeret, gør trojaneren noget helt andet. Den kan åbne en bagdør, stjæle legitimationsoplysninger, downloade yderligere malware eller forbinde enheden med et botnet. Brugeren ser det aldrig komme, fordi de inviterede den ind.
Trojanske heste er en af de ældste malware-kategorier og stadig en af de mest effektive. De udnytter tillid og bekvemmelighed. Piratkopieret software er en almindelig leveringsmetode. Det samme gælder falske antivirusværktøjer, ondsindede browserudvidelser og phishing-vedhæftede filer. Fjernadgangstrojanere, eller RAT'er, er en almindelig undertype. De giver angriberen fuld kontrol over maskinen: filadgang, skærmvisning, tastaturinput og kamera. Nogle RAT'er sælges kommercielt som overvågningsværktøjer. Andre er bygget af kriminelle grupper og udlejes til tilknyttede selskaber. Detektion er vanskelig, fordi trojaneren kan køre som en legitim proces. Antivirusværktøjer fanger kendte signaturer. Adfærdsanalyse fanger usædvanlig aktivitet. Ingen af delene er perfekte. Det bedste forsvar er ikke at installere software fra upålidelige kilder. Det lyder simpelt. Folk gør det alligevel.
Almindelige typer trojanske heste
- Fjernadgangstrojan — giver angriberen kontrol
- Banktrojan — stjæler økonomiske legitimationsoplysninger
- Downloader — henter yderligere malware
- Bagdørstrojaner — åbner permanent adgang
- DDoS-trojan — forbinder enheden til et botnet
En trojaner er en løgn. Softwaren lover én ting og gør noget andet. Brugeren er leveringsmekanismen.
Comments
No comments yet. Be the first to share a thought.
Leave a comment