Троянская программа
Forum › Forum › Софт › Вредоносное ПО › Троянская программа
- В этой теме 5 ответов, 6 участников, последнее обновление 9 лет, 9 месяцев назад сделано Kate92.
-
АвторСообщения
-
23.04.2011 в 16:16 #7393MustangerУчастник
Троя́нская программа (также — троя́н, троя́нец, троя́нский конь) — вредоносная программа, распространяемая людьми. В отличие от вирусов и червей, которые распространяются самопроизвольно.
Название «троянская» восходит к легенде о «Троянском коне» — дарёном деревянном коне, послужившим причиной падения Трои. В коне, подаренном в знак лже-перемирия, прятались греческие воины, ночью открывшие ворота армии завоевателя. Больша́я часть троянских программ действует подобным образом — маскируется под безвредные или полезные программы, чтобы пользователь запустил их на своем компьютере.
Трояны — самый простой вид вредоносных программ, сложность которых зависит исключительно от сложности истинной задачи и средств маскировки. Самые примитивные экземпляры (например, стирающие содержимое диска при запуске) моипрти прдыииаиариарин грлпгут иметь исходный код в несколько строк.
Как и любая вредоносная программа, троян может делать практически все, что угодно, например:
мешать работе пользователя
воровать или уничтожать данные и регистрационную информацию (пароли, кредитные карты)
вымогать деньги (за возможность работы или сохранность данных)
шпионить за пользователем
использовать ресурсы компьютера (в том числе сетевые соединения), в том числе для противозаконной деятельности
и т.д. и т.п.
Распространение
Троянские программы распространяются людьми — как непосредственно загружаются в компьютерные системы злоумышленниками-инсайдерами, так и побуждают пользователей загружать и/или запускать их на своих системах.
Для достижения последнего, троянские программы помещаются злоумышленниками на открытые или индексируемые ресурсы (файл-серверы и системы файлообмена), носители информации, присылаются с помощью служб обмена сообщениями (например, электронной почтой), попадают на компьютер через бреши безопасности или загружаются самим пользователем с адресов полученных одним из перечисленных способов.
Иногда использование троянов является лишь частью спланированной многоступенчатой атаки на определенные компьютеры, сети или ресурсы (в том числе, третьи).
Методы удаления
В целом, троянские программы обнаруживаются и удаляются антивирусаным и антишпионским ПО точно так же как и остальные вредоностные программы.
Троянские программы хуже обнаруживаются контекстными методами антивирусов (основанных на поиске известных программ), потому что их распространение лучше контролируется, и экземпляры программ попадают к специалистам антивирусной индустрии с бо́льшей задержкой, нежели самопроизвольно распространяемые вредоносные программы. Однако эвристические (поиск алгоритмов) и проативные (слежение) методы для них столь же эффективны.
10.07.2011 в 14:12 #8117IndomiXУчастникВообще, я не пойму почему люди бояться этих “троянов”, это же те же вирусы, просто другой конфигурации, можно так сказать.
Удаляю нодом, 95+% убирает.
10.07.2011 в 14:29 #8122rororoУчастникТроян боятся из-за того, что он ворует пароли. Например пароль из Facebook или WebMoney.
10.07.2011 в 19:19 #8138AppleУчастникЧтобы своровать пароль от вебмани, нужно украсть ещё и файлы ключей, что вряд ли будет легко сделать, поэтому особо боятся их в этом плане не стоит. Да и не все трояны воруют пароли
12.07.2011 в 17:40 #8173CompmasterУчастникApple, большинство троянов делают именно для того, чтобы воровать пароли с компьютеров жертвы. И с каждым годом они становятся все скрытнее и изощреннее.
05.02.2015 в 13:41 #8598Kate92УчастникУ меня стоит Нортон + фаервол, и всеравно изредка проскакивают(((
-
АвторСообщения
- Для ответа в этой теме необходимо авторизоваться.