Троян (троянская программа) — вредоносная программа, замаскированная под легитимную или полезную. Жертва сама её устанавливает, после чего троян скрытно выполняет вредоносные действия.
Как работает троян
Название пришло из греческого мифа о деревянном коне. В отличие от вирусов и червей, троян не размножается сам — он полагается на обман. Он приходит как:
- взломанная игра или поддельное обновление;
- «документ» во вложении письма;
- расширение браузера;
- приложение из неофициального магазина.
После запуска троян может показывать обещанную функцию, а в фоне делать своё.
Трояны различают по назначению:
- загрузчики и дропперы устанавливают другие вредоносные программы;
- трояны удалённого доступа дают полный контроль над устройством;
- банковские трояны крадут данные онлайн-банкинга и подменяют платежи;
- инфостилеры собирают пароли, cookie и криптокошельки;
- бэкдоры открывают злоумышленнику скрытый вход.
Почему это важно для безопасности
Трояны — самый распространённый тип вредоносного ПО и часто первый этап крупных атак. Emotet появился в 2014 году как банковский троян и стал сервисом доставки для других группировок. В 2021 году международная полицейская операция разобрала его инфраструктуру.
На Android трояны в приложениях злоупотребляют специальными возможностями: читают экран и сами подтверждают операции.
Как защититься
- Скачивайте программы только с официальных сайтов и из официальных магазинов, избегайте «кряков» и кейгенов.
- Не включайте макросы и не запускайте файлы из неожиданных писем.
- Проверяйте разрешения приложений, особенно специальные возможности и права администратора устройства на Android.
- Обновляйте защитное ПО и операционную систему.