Троян (троянська програма) — шкідлива програма, замаскована під легітимну чи корисну. Жертва сама її встановлює, після чого троян приховано виконує шкідливі дії.
Як працює троян
Назва походить із грецького міфу про дерев’яного коня. На відміну від вірусів і хробаків, троян не розмножується сам — він покладається на обман. Він приходить як:
- зламана гра чи підроблене оновлення;
- «документ» у вкладенні листа;
- розширення браузера;
- застосунок із неофіційного магазину.
Після запуску троян може показувати обіцяну функцію, а у фоні робити своє.
Трояни розрізняють за призначенням:
- завантажувачі й дропери встановлюють інші шкідливі програми;
- трояни віддаленого доступу дають повний контроль над пристроєм;
- банківські трояни викрадають дані онлайн-банкінгу й підміняють платежі;
- інфостилери збирають паролі, cookie й криптогаманці;
- бекдори відкривають зловмиснику прихований вхід.
Чому це важливо для безпеки
Трояни — найпоширеніший тип шкідливого ПЗ і часто перший етап великих атак. Emotet з’явився 2014 року як банківський троян і став сервісом доставки для інших угруповань. 2021 року міжнародна поліцейська операція розібрала його інфраструктуру.
На Android трояни в застосунках зловживають спеціальними можливостями: читають екран і самі підтверджують операції.
Як захиститися
- Завантажуйте програми лише з офіційних сайтів і магазинів, уникайте «кряків» і кейгенів.
- Не вмикайте макроси й не запускайте файли з неочікуваних листів.
- Перевіряйте дозволи застосунків, особливо спеціальні можливості та права адміністратора пристрою на Android.
- Оновлюйте захисне ПЗ та операційну систему.