Odysseus nevyhrál trojskou válku hrubou silou. Vyhrál to podváděním.

Podle legendy Řekové postavili obrovského dřevěného koně, uvnitř ukryli své nejlepší válečníky a předstírali, že odplavou. Nechali Sinon, aby utkala síť lží. Řekl Trojanům, že kůň je dar od Athény, dar, který přinese štěstí a zaručí bezpečnost města. Naivní a hrdí Trojané protáhli toto monstrum svými branami.

Té noci, když město ustupovalo od vína a falešného pocitu bezpečí, se řečtí vojáci dostali ven. Otevřeli bránu. Následné události jsou dobře známé.

Váš počítač čelí podobné hrozbě. Nemá bránu v tradičním slova smyslu, ale má důvěru. A hackeři počítají s důvěrou.

Když se v technice mluví o trojských koních, nemluvíme o mytologii. To se týká malwaru, který se vydává za legitimní software. Mechanismus účinku je totožný s dávným obléháním. Program vypadá neškodně. Možná je to hacknutá hra, pirátský film nebo bezplatný nástroj, který se zdá užitečný. Nainstaluješ to. Věříš jí.

Po instalaci trojský kůň nezůstane pouze na svém místě. Je zabudován do vašeho systému. Může infikovat další soubory. Dokáže ukrást citlivá data a předat je vývojáři přes internet. Od tohoto okamžiku získává útočník kontrolu. Může zpomalit systém až na hranici jeho možností. Může to způsobit poruchu vašeho počítače. Může proměnit váš počítač v zombie a zapojit se do útoků botnetů.

Toto nejsou skutečné viry. Samy se nerozmnožují. Ale zmatek přetrvává. Pojmy jako „trojský virus“, „trojský kůň“ nebo jednoduše „trojský kůň“ se mohou používat zaměnitelně. Všechny poukazují na stejnou hrozbu: škodlivý kód skrývající se na očích.

Hlavní otázka není, co to je. Takhle jsi mu dovolil, aby se k tobě dostal.

Ochrana před trojskými koňmi

U trojského koně musíte většinu práce udělat vy.

To zní nespravedlivé. To je pravda.

Na rozdíl od tradičního viru, který hledá zranitelnosti a šíří se sám, trojský kůň spoléhá na vás. Musíte nainstalovat stranu serveru. Musíte spustit soubor .exe. Malware se nevplíží tajně; čeká na pozvání.

Zde vstupuje do hry sociální inženýrství. Ke stažení aplikace vás musí přesvědčit autor trojského koně. Může to poslat e-mailem. Doufá, že budete pokračovat. Ví, že to nakonec uděláte, protože zvědavost nebo pohodlnost často vítězí.

Jakmile kliknete, trojský server je nainstalován. Spustí se automaticky při každém zapnutí počítače. Nyní v sobě nesete semeno.

Past na přílohy e-mailu

Nejběžnějším způsobem šíření těchto infekcí je prostřednictvím e-mailových příloh.

Vývojáři zde používají techniky spamování. Posílají stovky nebo dokonce tisíce e-mailů nic netušícím lidem. Objem je zbraň. Většina lidí nekontroluje každého odesílatele. Otevřou zprávu. Stahují přílohu. Nakazí se.

Je to hra s čísly.

Ale není to vždy osoba, která ručně distribuuje malware. Někdy dělá špinavou práci váš vlastní počítač.

Pokud je váš systém již kompromitován, může se stát vektorem. Zloději – hackeři, kteří využívají své dovednosti k tomu, aby způsobili neplechu nebo poškození – nasazují trojské koně, kteří proměňují počítače nevinných uživatelů internetu v počítače zombie. Málokdy víte, že váš systém je pod kontrolou. Vypadá normálně. Vypadá dobře. Ale to není pravda.

Tyto zombie počítače posílají více virů. Vytvářejí sítě známé jako botnety. Jeden infikovaný počítač se stane uzlem ve větší, neviditelné armádě.

Obranné strategie

Existují kroky, které můžete podniknout.

Nejjednodušší obrana je chování. Nikdy neotevírejte e-maily ani nestahujte přílohy od neznámých odesílatelů. Zní to jednoduše. To je pravda. Pouhé smazání těchto zpráv často zabrání počáteční infiltraci.

Potřebujete také technické prostředky ochrany. Instalace antivirového softwaru je povinná. Prohledá každý soubor, který stáhnete. Funguje to, i když soubor pochází od osoby, které důvěřujete. Lidé dělají chyby. Software není vyžadován.

Pokud máte podezření na zamoření, jednejte rychle.

  1. Okamžitě odpojte připojení k internetu. Odpojte se od botnetu.
  2. Odstraňte škodlivé soubory. Použijte antivirový program ke kontrole a odstranění hrozby.
  3. Pokud je infekce hluboká, zvažte přeinstalaci operačního systému. Je to jaderná varianta, ale funguje.

Můžete zavolat výrobci vašeho počítače. Můžete navštívit místní obchod s počítači. Nebo se můžete zeptat zkušeného přítele. Nemusíš s tím bojovat sám.

Odstranění infekce

Je možné odstranit trojský virus?

Ano. Ale musíte být důkladní.

Začněte odstraněním všech podezřelých programů. Zkontrolujte seznam přidat/odebrat aplikace. Pokud vám připadá neznámá, smažte ji.

Poté odstraňte všechny podezřelé soubory. Vyhledejte nedávno vytvořené položky ve spouštěcí složce nebo kořenových adresářích.

Nakonec spusťte úplnou antivirovou kontrolu. Nechte svůj antivirový software identifikovat a izolovat trojského koně. Tento proces eliminuje bezprostřední hrozbu, i když poté je vyžadována ostražitost, aby bylo zajištěno, že komunikace s botnetem bude zcela přerušena.

Co hledat

Pochopení toho, jak trojské koně fungují, mění způsob, jakým procházíte web.

Přestanete předpokládat bezpečí. Začnete se ptát na zdroj. Soubor od známého kontaktu může být stále ohrožen. Jejich e-mail mohl být použit ve spamové kampani.

Rozdíl mezi virem a trojským koněm je markantní. Virus se replikuje. Trojan se skrývá. Jeden je distribuován automaticky. Druhý čeká, až otevřete dveře.

Znalost rozdílu vám pomůže zůstat v bezpečí. To vám pomůže rozpoznat příznaky. To vám pomůže vyhnout se tomu, abyste se stali součástí botnetu, aniž byste si uvědomovali, že tam jste.

Webový prostor je obrovský. Existuje mnoho hrozeb. Vaše vědomí je váš nejlepší firewall.