Що таке троян - витончений обманщик

Що таке троян - витончений обманщик



Доброго вам дня! Сьогодні знову торкаємося теми безпеки, а саме - що таке троян (пам'ятаєте фільм - Троя, де Троянський кінь Ахіллеса, Trojan, проник на дуже добре захищену територію шляхом хитрості).

Сенс троянців якраз і полягає в тому, щоб знайти лазівки, уразливості, обдурити користувача. Троян - це один з найвідоміших вірусів, здатний наносити не тільки шкоду роботі комп'ютера.

Мета розробників шкідливої ​​програми «троянців» - це незаконне вторгнення в комп'ютер користувача за допомогою спеціальних програм, які знаходять конфіденційну інформацію, а потім відправляють її творцеві або розповсюджувача вірусу.

Для загального розуміння розберемо кілька видів троянців:

2) Trojan-AOL - троянці, створені для крадіжки кодів доступу до мережі AOL (AmericaOnline).

5) Trojan-Dropper - установник інших шкідливих програм на комп'ютер жертви. Вони скидаються на жорсткий диск (найчастіше знаходяться в корені диска), де автоматично запускаються. Зазвичай цей вид троянів складається з двох компонентів: 1 - обман (жартівлива програма, картинка) для відволікання пильності користувача, 2 - троянська програма.

6) Trojan-Proxy - це шкідлива програма, за допомогою якої зловмисник отримує анонімний доступ до інтернет-ресурсів через комп'ютер-жертву. Завдання цієї шкідливої ​​програми полягає в розсилці спаму, використовуючи атакований - заражений комп'ютер.

7) Trojan-Spy - шпигунські трояни. Стежать за «юзером» зараженого комп'ютера (чекаючи моменту), фіксуючи введення даних з клавіатури, роблячи знімки екрану і практично все, що робить користувач. Вся вкрадена інформація зберігається на жорсткому диску, після чого було збережено файл відправляється хакеру.

Як правило, такі троянці крадуть інформацію про проведення онлайн-платежів і операцій у банку.

8) Rootkit (руткит) - це програма або набір програм, що приховують дії зловмисника, небезпечної програми в системі. Rootkit впроваджується в систему, а потім перехоплює системні функції (Windows API). Rootkit часто встановлюють драйвери, служби в систему, також вміло замасковані.

9) ArcBomb - це шкідливі архіви-троянці, які порушують нормальний процес розархівації. В результаті дії таких троянів операційна система може зависати на невизначений час, або сповільнюватися унеможливлюючи роботу в системі, а диск при цьому заповнюється просто величезною кількістю «порожніх» даних.

Дуже небезпечні «архівні бомби» для файлових і поштових серверів, особливо якщо задіяна система автоматичної обробки вхідної інформації на сервері. Шкідливі архіви здатні зупинити роботу сервера.

  • електронним лист
  • спеціальне сповіщення на сайт «господаря» (нерозповсюджений спосіб)
  • ICQ-повідомлення

Як і інші шкідливі програми, троянці удосконалюються хакерами і створюються абсолютно нові їх види і підвиди. На допомогу і захист від дії цих «шкідників» - особиста пильність і антивірусне програмне забезпечення.

Якщо Ви маєте в своєму розпорядженні засобами в 1000 рублів - рекомендую придбати Dr.Web Security Space, там Ви зможете налаштувати Брандмауер і інші параметри, аж до перевірки файлів і сайтів на льоту.

Якщо не маєте такими засобами, то поставте безкоштовну версію Dr.Web Security Space на 30 днів і протягом періоду використання перевіряйте тими ж антивірусними програмами - я думаю висновок і вибір на користь платного продукту буде очевидний.

Я офіційний дилер Dr.Web, так що якщо буде необхідність звертайтеся.

Привіт, Владислав. Я зараз користуюся Др.ВЕБ Курелт.

В інеті прочитав інфу, що можна так зробити, що при відкритому

файлі, ПКМ, з'явиться повідомлення-Перевірити Др.ВЕБ. періодично

у мене цей рядок є, але потім знову пропадає.

Вся справа в тому, що дистрибутив дає можливість користуватися Dr.Web CureIt! протягом 1 дня. Або Ви можете перевірити і вилікувати стільки ж ПК, скільки вказано у Вашій ліцензії на Dr.Web. Тобто для того, щоб при натисканні правою кнопкою миші (ПКМ) у Вас була присутня перевірка, необхідно мати ліцензійний антивірус Dr.Web.