Како се све више ослањамо на технологију и даље јој поверавамо наше осетљиве податке, сајбер криминалци развијају софистицираније и разноврсније начине да се дођу до њих. Постоји толико много врста опасног малвера, укључујући тројанске коње. Али ова врста злонамерног софтвера не долази само у једном облику. Постоје различите врсте тројанских коња, сви дизајнирани за различите намене. Дакле, које су најчешће врсте тројанаца којих треба да будете свесни?
Шта је тројански коњ?
Пре него што пређемо на различите варијације тројанских коња, хајде да брзо пређемо шта су они.
Термин "тројански коњ" потиче из древне грчке приче, Одисеје, коју је написао Хомер. У причи, велики дрвени коњ је поклоњен граду Троји, али примаоци нису свесни да су војници скривени у коњу. Када коњ уђе у град, војници су у стању да изврше инвазију.
Програм Тројански коњ функционише на сличан начин као оригинал, јер се скрива у наизглед безопасном софтверу. На пример, можете преузети апликацију под претпоставком да јој се може веровати, док је програмер опремио софтвер тројанцем. Једном када програм зарази ваш уређај, могу се спровести бројне недозвољене активности, као што су даљинско управљање, крађа података и праћење активности.
Различите врсте тројанаца
Важно је да будете свесни различитих врста тројанских коња како бисте се ефикасније заштитили.
1. Довнлоадер Тројанс
Тројанци преузимачи се ослањају на интернет везу да би функционисали. Када тројанац зарази уређај, он мирује док се не успостави интернет веза, у ком тренутку може да преузме додатне злонамерне програме како би помогао сајбер криминалцу у њиховом нападу. Ова врста тројанаца такође може покренути злонамерни софтвер на зараженом уређају. Они представљају неку врсту првог корака у нападу, дајући хакеру снажну куповину на мети.
2. Бацкдоор Тројанци
Што се тиче сајбер безбедности, задња врата је метод уласка у систем коришћењем малвера. Дакле, уместо да приступи уређају или серверу путем легитимне, проверене методе (предња врата), нападач ће користити злонамерне програме да би се ушуњао на други начин (задња врата).
Дакле, бацкдоор тројанци су софтверски програми који могу да обезбеде нападачу другу руту уласка, чинећи могућим неовлашћени приступ са удаљене локације. Уз то, нападач може обављати удаљене функције, красти податке или шпијунирати активности жртве.
3. ДДоС тројанци
Као што сте можда претпоставили, ДДоС тројанци су повезани са ДДоС (Дистрибутед-Дениал-оф-Сервице) напади. Ово укључује преплављивање сервера захтевима који изазивају техничке проблеме. Понекад ће сервер бити толико преоптерећен да ће се срушити.
ДДоС тројанци дају актеру претње могућност да изврши ДДоС нападе. Ово се ради тако што се више уређаја инфицира програмом Тројански коњ, а затим се контролише даљински како би се покренуо ДДоС напад на циљану ИП адресу. Заражени уређаји ће преплавити ИП захтевима, преплавиће систем и проузроковати његов квар или потпуни пад.
Када се група претходно безопасних уређаја користи за извођење напада, постају оно што је познато као ботнет. Укратко, то су "зомби" уређаји који функционишу по вољи нападача. Ботнети су популарни у сајбер криминалу, јер помажу злонамерним актерима да ефикасније шире злонамерни софтвер.
4. Рооткит Тројан
Руткитови су софтверски програми који се користе за даљински приступ на административном нивоу. Често је овај даљински приступ неовлашћен и делује као вектор за сајбер напад. Са административним приступом преко рооткит тројанца, нападач може да изврши низ различитих функција како би искористио заражени уређај. На пример, сајбер криминалац би могао да украде поверљиве податке за пријаву, покрене други злонамерни програм или шпијунира приватне разговоре.
5. Лажни антивирусни тројанци
Као што име говори, лажни антивирусни тројанци се маскирају у антивирусни програми. На овај начин, жртва ће веровати програму и претпоставити да их он чува када је истина потпуно супротна. Иако вас програм може преварити симулацијом антивирусних операција, прави циљ је експлоатација. Такав софтвер ће уплашити корисника да плати даље заштитне мере, чиме ће га извући из средстава.
Ова врста стратегије је посебно ефикасна код оних који су мање упућени у технологију, као што су старији појединци.
6. Банкарски тројанци
Банкарски тројанци имају фокус на банкарским подацима. Банковни акредитиви су веома тражена врста информација у домену сајбер криминала, јер могу омогућити нападачима директан приступ средствима жртве. Ова врста података је популарна на мрачним веб тржиштима, где ће други незаконити актери плаћати хакерима за приступ подацима које су украли. Сајтови финансијских институција су често на мети банкарских тројанаца.
Када се банкарски тројанац преузме на уређај жртве, постаје могуће да нападач преузме њихове банкарске акредитиве. Поред акредитива за пријаву, банкарски тројанци такође могу помоћи нападачу да заобиђе двофакторске баријере за аутентификацију, коју многи људи користе као меру безбедности на својим банковним рачунима на мрежи.
7. Гаме-Тхиеф Тројанци
Тројанци за крадљивце игара (или једноставно тројанци за игре) се користе за крађу приватних информација преко налога за игре. Данас постоје милиони налога за игре на мрежи, који сајбер криминалцима пружају нишу за крађу података. Када тројанац приступи вредним информацијама, онда ће те податке пренети нападачу. На пример, Стеам налог корисника може да буде циљан за приступ информацијама о плаћању или крађу виртуелне имовине.
8. Спи Тројанс
Шпијунски тројанци су забринути за њушкање активности жртве. Када тројанац инфицира циљани уређај, нападач постаје могуће да се понаша даљински надзор над жртвом помоћу шпијунског софтвера. Њихово притискање тастера, активност апликација, навике на мрежи и друге радње могу се надгледати како би се украли подаци. На пример, када жртва унесе своје податке за пријаву на заражени уређај, нападач може да евидентира своје притиске тастера да види који су акредитиви.
Алтернативно, шпијунски тројански оператер може прислушкивати приватни онлајн разговор како би извукао вредне информације које им не би требало да буду доступне. Можда желе да прикупе обавештајне податке о финансијској институцији или чак владином огранку.
Тројанци су опасност за наше уређаје
Тројански коњи су толико разноврсни да доводе кориснике интернета у опасност на више начина, толико да их је тешко избећи. Али познавајући ризике и предузимајући додатне мере предострожности када користите своје уређаје, можете се ефикасније клонити тројанских коња и заштитити себе и своје податке.