Trojan podszywa się pod legalne oprogramowanie. Nazwa pochodzi z greckiego mitu o drewnianym koniu. Użytkownicy chętnie go instalują, ponieważ wygląda na przydatny. To darmowa gra, optymalizator systemu, zhakowana wersja płatnego oprogramowania. Po zainstalowaniu trojan robi coś zupełnie innego. Może otworzyć tylne drzwi, wykraść dane uwierzytelniające, pobrać dodatkowe złośliwe oprogramowanie lub dołączyć urządzenie do botnetu. Użytkownik nigdy się go nie spodziewa, ponieważ sam go zaprosił.
Trojany to jedna z najstarszych i wciąż najskuteczniejszych kategorii złośliwego oprogramowania. Wykorzystują zaufanie i wygodę. Pirackie oprogramowanie jest powszechną metodą dystrybucji. Podobnie jak fałszywe narzędzia antywirusowe, złośliwe rozszerzenia przeglądarek i załączniki phishingowe. Trojany zdalnego dostępu, czyli RAT, to powszechny podtyp. Dają atakującemu pełną kontrolę nad komputerem: dostęp do plików, podgląd ekranu, wprowadzanie danych z klawiatury i dostęp do kamery. Niektóre RAT-y są sprzedawane komercyjnie jako narzędzia do inwigilacji. Inne są tworzone przez grupy przestępcze i wynajmowane podmiotom stowarzyszonym. Wykrycie jest trudne, ponieważ trojan może działać jako legalny proces. Narzędzia antywirusowe wychwytują znane sygnatury. Analiza behawioralna wykrywa nietypową aktywność. Żadna z metod nie jest idealna. Najlepszą obroną jest nieinstalowanie oprogramowania z niezaufanych źródeł. Brzmi prosto. Ludzie i tak to robią.
Typowe typy trojanów
- Trojan zdalnego dostępu — daje atakującemu kontrolę
- Trojan bankowy — kradnie dane uwierzytelniające finanse
- Downloader — pobiera dodatkowe złośliwe oprogramowanie
- Trojan typu backdoor — otwiera trwały dostęp
- Trojan DDoS — łączy urządzenie z botnetem
Trojan to kłamstwo. Oprogramowanie obiecuje jedno, a robi co innego. Użytkownik jest mechanizmem dostarczającym.
Comments
No comments yet. Be the first to share a thought.
Leave a comment