Mastodon Mastodon Mastodon Mastodon

Троян

Обновлено: · CyberSecureFox Editorial Team

Троян (троянская программа) — вредоносная программа, замаскированная под легитимную или полезную. Жертва сама её устанавливает, после чего троян скрытно выполняет вредоносные действия.

Как работает троян

Название пришло из греческого мифа о деревянном коне. В отличие от вирусов и червей, троян не размножается сам — он полагается на обман. Он приходит как:

  • взломанная игра или поддельное обновление;
  • «документ» во вложении письма;
  • расширение браузера;
  • приложение из неофициального магазина.

После запуска троян может показывать обещанную функцию, а в фоне делать своё.

Трояны различают по назначению:

  • загрузчики и дропперы устанавливают другие вредоносные программы;
  • трояны удалённого доступа дают полный контроль над устройством;
  • банковские трояны крадут данные онлайн-банкинга и подменяют платежи;
  • инфостилеры собирают пароли, cookie и криптокошельки;
  • бэкдоры открывают злоумышленнику скрытый вход.

Почему это важно для безопасности

Трояны — самый распространённый тип вредоносного ПО и часто первый этап крупных атак. Emotet появился в 2014 году как банковский троян и стал сервисом доставки для других группировок. В 2021 году международная полицейская операция разобрала его инфраструктуру.

На Android трояны в приложениях злоупотребляют специальными возможностями: читают экран и сами подтверждают операции.

Как защититься

  • Скачивайте программы только с официальных сайтов и из официальных магазинов, избегайте «кряков» и кейгенов.
  • Не включайте макросы и не запускайте файлы из неожиданных писем.
  • Проверяйте разрешения приложений, особенно специальные возможности и права администратора устройства на Android.
  • Обновляйте защитное ПО и операционную систему.
Синонимы:
троянская программа, троянец, троянский конь