Un troyano se disfraza de software legítimo. Su nombre proviene del mito griego del caballo de madera. Los usuarios lo instalan voluntariamente porque parece útil: un juego gratuito, un optimizador del sistema, una versión pirata de un programa de pago. Una vez instalado, el troyano realiza una acción completamente distinta. Puede abrir una puerta trasera, robar credenciales, descargar malware adicional o unir el dispositivo a una botnet. El usuario nunca lo ve venir porque lo invitó a entrar.
Los troyanos son una de las categorías de malware más antiguas y aún una de las más efectivas. Explotan la confianza y la comodidad. El software pirateado es un método de distribución común. También lo son las herramientas antivirus falsas, las extensiones de navegador maliciosas y los archivos adjuntos de phishing. Los troyanos de acceso remoto, o RAT, son un subtipo común. Le dan al atacante control total de la máquina: acceso a archivos, visualización de pantalla, entrada de teclado y cámara. Algunos RAT se venden comercialmente como herramientas de vigilancia. Otros son creados por grupos criminales y alquilados a afiliados. La detección es difícil porque el troyano puede ejecutarse como un proceso legítimo. Las herramientas antivirus detectan firmas conocidas. El análisis de comportamiento detecta actividad inusual. Ninguno es perfecto. La mejor defensa es no instalar software de fuentes no confiables. Parece simple, pero la gente lo hace de todos modos.
Tipos comunes de troyanos
- Troyano de acceso remoto: le da al atacante el control
- Troyano bancario: roba credenciales financieras
- Descargador: descarga malware adicional
- Troyano de puerta trasera: abre acceso persistente
- Troyano DDoS: une el dispositivo a una botnet.
Un troyano es una mentira. El software promete una cosa y hace otra. El usuario es el mecanismo de distribución.
Comments
No comments yet. Be the first to share a thought.
Leave a comment