EN - FR - DE - ES - IT - PT -

LexiconDream

🐴 Trojan

Malware disfarçado de software legítimo para enganar os utilizadores.

Trojan

Um cavalo de Troia disfarça-se de software legítimo. O nome vem do mito grego do cavalo de madeira. Os utilizadores instalam-no de bom grado porque parece útil: um jogo gratuito, um otimizador de sistema, uma versão pirata de um software pago. Uma vez instalado, o cavalo de Tróia faz algo completamente diferente. Pode abrir uma porta das traseiras, roubar credenciais, descarregar malware adicional ou integrar o dispositivo numa botnet. O utilizador nunca se apercebe da sua presença porque o convidou a entrar.

Os trojans são uma das categorias de malware mais antigas e ainda uma das mais eficazes. Exploram a confiança e a conveniência. O software pirateado é um método de distribuição comum. O mesmo acontece com ferramentas antivírus falsas, extensões maliciosas para navegadores e anexos de phishing. Os trojans de acesso remoto, ou RATs, são um subtipo comum. Dão ao atacante o controlo total da máquina: acesso a ficheiros, visualização do ecrã, entrada de teclado e câmara. Alguns RAT são vendidos comercialmente como ferramentas de vigilância. Outros são criados por grupos criminosos e alugados a afiliados. A deteção é difícil porque o trojan pode ser executado como um processo legítimo. As ferramentas antivírus detetam assinaturas conhecidas. A análise comportamental deteta atividades incomuns. Nenhuma delas é perfeita. A melhor defesa é não instalar software de fontes não fidedignas. Parece simples. Mas as pessoas fazem-no na mesma.

Tipos comuns de cavalos de Troia

Um cavalo de Tróia é uma mentira. O software promete uma coisa e faz outra. O utilizador é o meio de transmissão.

Comments

No comments yet. Be the first to share a thought.

Leave a comment