Як трояни захоплюють ваш ПК і що ви можете з цим зробити
Одіссей не виграв Троянську війну грубою силою. Він виграв її обманом.
Згідно з легендою, греки збудували величезного дерев’яного коня, сховали всередині своїх найкращих воїнів і прикинулися, що відпливають. Вони залишили Sinon, щоб той сплів павутину брехні. Він сказав троянцям, що кінь є даром Афіни, подарунком, який принесе успіх і гарантує безпеку міста. Наївні та горді троянці протягли цю чудовисько через свої ворота.
Тієї ночі, поки місто відходило після вина і помилкового почуття безпеки, грецькі солдати вибралися назовні. Вони відчинили ворота. Подальші події добре відомі.
Ваш комп’ютер стикається з аналогічною загрозою. Він не має воріт у традиційному сенсі, але є довіра. І саме на довіру та розраховують хакери.
Коли говорять про “троянських коней” у сфері технологій, мова йде не про міфологію. Мається на увазі шкідливе програмне забезпечення, що маскується під легальне програмне забезпечення. Механізм дії ідентичний древній облозі. Програма виглядає невинною. Можливо, це зламана гра, піратський фільм чи безкоштовна утиліта, яка здається корисною. Ви встановлюєте її. Ви довіряєте їй.
Після встановлення троян непросто залишається на місці. Він впроваджується у вашу систему. Він може заражати інші файли. Він може красти конфіденційні дані та передавати їх розробнику через інтернет. З цього моменту зловмисник отримує контроль. Він може уповільнити роботу системи до краю. Це може призвести до несправності вашого комп’ютера. Він може перетворити ваш ПК на зомбі для участі в ботнет-атаках.
Це не справжні віруси. Вони не розмножуються самостійно. Але плутанина зберігається. Ви можете зустріти такі терміни, як “троянський вірус”, “троянський кінь” або просто “троян”, які використовуються як синоніми. Всі вони вказують на ту саму загрозу: шкідливий код, що ховається на увазі.
Головне питання не в тому, що це таке. А в тому, як ви дозволили йому проникнути до вас.
Захист від троянських коней

Для троянської коня вам доводиться виконувати основну роботу.
Це звучить несправедливо. Так і є.
На відміну від традиційного вірусу, який полює за вразливістю та поширюється самостійно, троян покладається на вас. Ви повинні встановити серверну частину. Ви повинні запустити файл .exe. Шкідливе ПЗ не проникає таємно; воно чекає на запрошення.
Тут на сцену виходить соціальна інженерія. Автор троянського коня повинен переконати вас завантажити програму. Він може надіслати його в електронний лист. Він сподівається, що ви його виконаєте. Він знає, що ви зрештою це зробите, тому що цікавість чи зручність часто перемагають.
Як тільки ви натискаєте, троянський сервер встановлюється. Він починає автоматично запускатися щоразу, коли ви вмикаєте комп’ютер. Тепер ви носите у собі насіння.
Пастка вкладення в електронному листі
Найпоширеніший спосіб поширення цих заражень через вкладення в електронних листах.
Розробники використовують тут техніки спам-розсилок. Вони надсилають сотні або навіть тисячі листів людям, які не підозрюють про це. Об’єм є зброєю. Більшість людей не перевіряють кожного відправника. Вони відкривають повідомлення. Вони завантажують вкладення. Вони заражаються.
Це гра у числа.
Не завжди людина вручну поширює шкідливе ПО. Іноді брудну роботу робить власний комп’ютер.
Якщо система вже скомпрометована, вона може стати вектором. Зломщики – хакери, які використовують свої навички для заподіяння mischief або шкоди – розвертають трояни, які перетворюють комп’ютери безневинних інтернет-користувачів на зомбі-комп’ютери. Ви рідко знаєте, що система знаходиться під контролем. Вона здається нормальною. Вона виглядає нормально. Але це негаразд.
Ці зомбі-комп’ютери надсилають більше вірусів. Вони створюють мережі, відомі як ботнети. Один заражений комп’ютер стає вузлом у більшій, невидимій армії.
Стратегії захисту
Є кроки, які ви можете зробити.
Найпростіший захист – поведінковий. Ніколи не відкривайте електронні листи та не завантажуйте вкладення від невідомих відправників. Це просто звучить. Так і є. Просте видалення цих повідомлень часто запобігає початковому проникненню.
Вам також потрібні засоби захисту. Встановлення антивірусного програмного забезпечення є обов’язковим. Воно сканує кожен файл, що завантажується. Воно працює навіть у тому випадку, якщо файл прийшов від людини, якій ви довіряєте. Люди роблять помилки. Програмне забезпечення не зобов’язане.
Якщо ви підозрюєте зараження, дійте швидко.
- Негайно вимкніть підключення до Інтернету. Перервіть зв’язок із ботнетом.
- Видаліть шкідливі файли. Використовуйте антивірусну програму для сканування та усунення загрози.
- Якщо глибоке зараження, розгляньте можливість переустановки операційної системи. Це ядерний варіант, але він працює.
Ви можете зателефонувати виробнику комп’ютера. Ви можете відвідати місцевий комп’ютерний магазин. Або ви можете попросити знаючого друга. Вам не потрібно боротися з цим самотужки.
Видалення зараження
Чи можна видалити троянський вірус?
Так. Але ви маєте бути ретельними.
Почніть з видалення будь-яких підозрілих програм. Перевірте список додавання/видалення програм. Якщо він виглядає незнайомим, видаліть його.
Потім видаліть будь-які підозрілі файли. Шукайте нещодавно створені елементи в папці автозавантаження або кореневих каталогах.
Зрештою, запустіть повне сканування на віруси. Дозвольте антивірусному програмному забезпеченню ідентифікувати та ізолювати троян. Цей процес усуває безпосередню загрозу, хоча після цього потрібна пильність, щоб переконатися, що зв’язок з ботнетом повністю розірвано.
На що звертати увагу
Розуміння того, як працюють трояни, змінює те, як ви переглядаєте Інтернет.
Ви перестаєте припускати безпеку. Ви починаєте ставити під сумнів джерело. Файл від відомого контакту ще може бути скомпрометований. Їхня електронна пошта могла бути використана в спам-кампанії.
Відмінність між вірусом та трояном різко виражена. Вірус реплікується. Троян ховається. Один поширюється автоматично. Інший чекає, поки ви відчините двері.
Знання різниці допомагає вам залишатися у безпеці. Це допомагає вам розпізнавати ознаки. Це допомагає вам уникнути стати частиною ботнета, навіть не усвідомлюючи своєї присутності там.
Веб-простір величезний. Загроз безліч. Ваша поінформованість — ваш найкращий файрвол.


































