Антивирусный словарик. Троян
От компьютерных вирусов или сетевых червей трояны отличаются отсутствием механизма создания собственных копий. Обычно троянская программа попадает в систему вместе с вирусом, либо червем, в результате неосмотрительных действий пользователя или же активных действий злоумышленника. Чаще всего программа-троянец выдает себя за что-то полезное. Она может замаскироваться либо под новую версию бесплатной утилиты, либо какую-то популярную прикладную программу или игру. Таким способом троян пытается заинтересовать пользователя, чтобы тот самостоятельно установил вредителя на свой компьютер.
В силу того, что троянские программы не могут сами распространяться, весь их жизненный цикл состоит из трех стадий. Вначале программа-троянец проникает в компьютер. После этого начинается этап активации. И на последней, третий, стадии идет выполнение заложенных в троян функций. Однако это не означает, что троянские программы не могут надолго задержаться в вашем компьютере. Наоборот, троян может длительное время незаметно находиться в памяти компьютера, никак не выдавая своего присутствия, до тех пор, пока не будет обнаружен антивирусными средствами.
Как и в случаи с компьютерными вирусами, существует ряд симптомов, по которым можно понять, что в ваш компьютер проник троян. К примеру, к таким симптомам можно отнести прекращение либо сильное замедление работы Интернета. Если вы не можете запустить исполняемый файл, или же у вас автоматически открываются окна с незнакомыми вам интернет-страницами, то это тоже может служить сигналом о заражении. Кроме того, автоматический перезапуск компьютера во время старта какой-нибудь программы, либо беспорядочное его отключение также говорит о попадании троянца в компьютерную систему.
Основные виды троянов
В отличие от вирусов и червей, которые делятся на виды по способам распространения, трояны различаются по характеру выполняемых ими вредоносных действий. Наиболее распространены следующие типы троянов:
Клавиатурные шпионы
Данный тип троянов постоянно находится в оперативной памяти компьютера и сохраняет все данные, поступающие от клавиатуры, чтобы затем передать их злоумышленнику. Таким образом клавиатурные шпионы помогают узнать пароли или другую конфиденциальную информацию.
Похитители паролей
Эти трояны также предназначены для получения паролей, но в отличие от шпионов, они не используют слежение за клавиатурой. Эти программы стараются распознать и извечь пароли, чтобы передать его удаленному злоумышленнику.
Утилиты удаленного управления
Данный вид троянов обеспечивает полный удаленный контроль над компьютером пользователя. Существуют легальные утилиты обладающие таким же свойством. Однако они отличаются тем, сообщают о своем назначении при установке, снабжены документацией, в которой описаны их функции. Троянские утилиты удаленного управления, напротив, никак не выдают своего реального назначения. Пользователь и не подозревает о том, что его компьютер подконтролен злоумышленнику.
Люки (backdoor)
Трояны-люки предоставляют злоумышленнику ограниченный контроль над компьютером пользователя. От предыдущих троянов они отличаются более простым устройством и, соответственно, небольшим количеством доступных действий. Однако, по команде злоумышленника может быть запущен любой файл, что при необходимости позволяет превратить ограниченный контроль в полный.
Анонимные smtp-сервера и прокси
Эти трояны выполняют функцию почтовых серверов или прокси. Они могут быть использованы либо для спам-рассылок, либо для сокрытия IP-адресов.
Утилиты дозвона
Эти трояны осуществляет дозвон в Интернет через платные почтовые службы. Такие программы-троянцы прописываются в системе как утилиты дозвона по умолчанию и влекут за собой огромные счета за пользование Интернетом.
Модификаторы настроек браузера
Данный вид троянов меняет стартовую страницу в браузере, страницу поиска или еще какие-либо настройки. Он также может открывать дополнительные окна браузера или имитировать нажатия на баннеры.
Посколку трояны обладают множеством видов и форм, не существует абсолютно надёжной защиты от них. Однако для их обнаружения и удаления можно использовать антивирусные программы. При этом важно регулярно обновлять антивирусную базу, так как ежедневно появляется множество новых вредоносных программ.



Несвободный Интернет: КНДР
Несвободный Интернет: Иран
Несвободный Интернет: Куба
Случайная статья