Одиссей не выиграл Троянскую войну грубой силой. Он выиграл её обманом.
Согласно легенде, греки построили огромного деревянного коня, спрятали внутри своих лучших воинов и притворились, что уплывают. Они оставили Sinon, чтобы тот сплёл паутину лжи. Он сказал троянцам, что конь является даром Афины, подарком, который принесёт удачу и гарантирует безопасность города. Наивные и гордые троянцы протащили это чудовище через свои ворота.
В ту ночь, пока город отходил после вина и ложного чувства безопасности, греческие солдаты выбрались наружу. Они открыли ворота. Дальнейшие события хорошо известны.
Ваш компьютер сталкивается с аналогичной угрозой. У него нет ворот в традиционном смысле, но есть доверие. И именно на доверие и рассчитывают хакеры.
Когда говорят о троянских конях в сфере технологий, речь идёт не о мифологии. Имеется в виду вредоносное ПО, маскирующееся под легальное программное обеспечение. Механизм действия идентичен древней осаде. Программа выглядит безобидной. Возможно, это взломанная игра, пиратский фильм или бесплатная утилита, которая кажется полезной. Вы устанавливаете её. Вы доверяете ей.
После установки троян не просто остаётся на месте. Он внедряется в вашу систему. Он может заражать другие файлы. Он может красть конфиденциальные данные и передавать их разработчику через интернет. С этого момента злоумышленник получает контроль. Он может замедлить работу системы до предела. Он может вызвать сбой в работе вашего компьютера. Он может превратить ваш ПК в зомби для участия в ботнет-атаках.
Это не настоящие вирусы. Они не размножаются самостоятельно. Но путаница сохраняется. Вы можете встретить такие термины, как «троянский вирус», «троянский конь» или просто «троян», используемые как синонимы. Все они указывают на одну и ту же угрозу: вредоносный код, скрывающийся на виду.
Главный вопрос не в том, что это такое. А в том, как вы позволили ему проникнуть к вам.
Защита от троянских коней
Для троянской коня вам приходится выполнять основную работу.
Это звучит несправедливо. Так и есть.
В отличие от традиционного вируса, который охотится за уязвимостями и распространяется самостоятельно, троян полагается на вас. Вы должны установить серверную часть. Вы должны запустить файл .exe. Вредоносное ПО не проникает тайно; оно ждет приглашения.
Здесь на сцену выходит социальная инженерия. Автор троянского коня должен убедить вас загрузить приложение. Он может отправить его в электронном письме. Он надеется, что вы его выполните. Он знает, что вы в конечном итоге это сделаете, потому что любопытство или удобство часто побеждают.
Как только вы нажимаете, троянский сервер устанавливается. Он начинает автоматически запускаться каждый раз, когда вы включаете компьютер. Теперь вы носите в себе семя.
Ловушка вложения в электронном письме
Самый распространенный способ распространения этих заражений — через вложения в электронных письмах.
Разработчики используют здесь техники спам-рассылок. Они отправляют сотни или даже тысячи писем не подозревающим об этом людям. Объем является оружием. Большинство людей не проверяют каждого отправителя. Они открывают сообщение. Они скачивают вложение. Они заражаются.
Это игра в числа.
Но не всегда человек вручную распространяет вредоносное ПО. Иногда грязную работу делает ваш собственный компьютер.
Если ваша система уже скомпрометирована, она может стать вектором. Взломщики — хакеры, использующие свои навыки для причинения mischief или ущерба — разворачивают трояны, которые превращают компьютеры невинных интернет-пользователей в зомби-компьютеры. Вы редко знаете, что ваша система находится под контролем. Она кажется нормальной. Она выглядит нормально. Но это не так.
Эти зомби-компьютеры отправляют больше вирусов. Они создают сети, известные как ботнеты. Один зараженный компьютер становится узлом в более крупной, невидимой армии.
Стратегии защиты
Есть шаги, которые вы можете предпринять.
Самая простая защита — поведенческая. Никогда не открывайте электронные письма и не скачивайте вложения от неизвестных отправителей. Это звучит просто. Так и есть. Простое удаление этих сообщений часто предотвращает начальное проникновение.
Вам также нужны технические средства защиты. Установка антивирусного программного обеспечения является обязательной. Оно сканирует каждый загружаемый вами файл. Оно работает даже в том случае, если файл пришел от человека, которому вы доверяете. Люди совершают ошибки. Программное обеспечение не обязано.
Если вы подозреваете заражение, действуйте быстро.
- Немедленно отключите подключение к интернету. Прервите связь с ботнетом.
- Удалите вредоносные файлы. Используйте антивирусную программу для сканирования и устранения угрозы.
- Если заражение глубокое, рассмотрите возможность переустановки операционной системы. Это ядерный вариант, но он работает.
Вы можете позвонить производителю вашего компьютера. Вы можете посетить местный компьютерный магазин. Или вы можете попросить знающего друга. Вам не нужно бороться с этим в одиночку.
Удаление заражения
Можно ли удалить троянский вирус?
Да. Но вы должны быть тщательными.
Начните с удаления любых подозрительных программ. Проверьте список добавления/удаления приложений. Если он выглядит незнакомым, удалите его.
Затем удалите любые подозрительные файлы. Ищите недавно созданные элементы в папке автозагрузки или в корневых каталогах.
Наконец, запустите полное сканирование на вирусы. Позвольте антивирусному программному обеспечению идентифицировать и изолировать троян. Этот процесс устраняет непосредственную угрозу, хотя после этого требуется бдительность, чтобы убедиться, что связь с ботнетом полностью разорвана.
На что обращать внимание
Понимание того, как работают трояны, изменяет то, как вы просматриваете веб.
Вы перестаете предполагать безопасность. Вы начинаете подвергать сомнению источник. Файл от известного контакта все еще может быть скомпрометирован. Их электронная почта могла быть использована в спам-кампании.
Различие между вирусом и трояном резко выражено. Вирус реплицируется. Троян прячется. Один распространяется автоматически. Другой ждет, пока вы откроете дверь.
Знание разницы помогает вам оставаться в безопасности. Это помогает вам распознавать признаки. Это помогает вам избежать стать частью ботнета, даже не осознавая своего присутствия там.
Веб-пространство огромно. Угроз множество. Ваша осведомленность — ваш лучший файрвол.


































