Кіріспе

Зиянды бағдарламаның түрі – компьютерлік зиянды бағдарламаның түрі. Компьютерлік техникада трояндық жылқы (немесе жай ғана троян) – өзін стандартты бағдарлама ретінде жамылып, пайдаланушыларды нағыз мақсатынан жаңылыстыратын кез келген зиянды бағдарлама. Бұл термин ежелгі гректердің Троя қаласының құлауына себеп болған алдамшы Троялық жылқы туралы аңыздан алынған. Трояндар көбінесе әлеуметтік инженерияның әр түрлі тәсілдері арқылы таратылады. Мысалы, пайдаланушы зиянсыз көрінетін электрондық поштаның тіркемесін (мысалы, толтырылатын қарапайым форма) ашуға алданып, немесе әлеуметтік желілерде немесе басқа да жерлерде жалған жарнаманы басу арқылы. Олардың құрамы кез келген нәрсе болуы мүмкін, бірақ көптеген қазіргі заманғы түрлері артқы есік ретінде жұмыс істейді, бақылаушымен байланысқа түсіп, содан кейін ол зақымдалған компьютерге рұқсатсыз қол жеткізе алады. Ransomware шабуылдары көбінесе трояндық бағдарлама арқылы жүзеге асырылады. Компьютерлік вирустар мен құрттардан ерекшелігі, трояндар әдетте басқа файлдарға еніп, немесе өзін-өзі таратуға тырыспайды.

Мінез-құлық

Трояндық бағдарламалар орнатылғаннан кейін түрлі зиянды әрекеттерді орындай алады. Көптеген трояндар Интернет арқылы бір немесе бірнеше командалық және басқару (C2) серверлерімен байланысып, нұсқаулар күтеді. Жеке трояндар әдетте осы байланыс үшін белгілі бір порттар жиынтығын пайдаланатындықтан, оларды анықтау салыстырмалы түрде оңай болуы мүмкін. Сонымен қатар, басқа зиянды бағдарламалар троянды "басқарып", оны зиянды әрекеттер үшін прокси ретінде пайдалана алады. Неміс тілді елдерде үкімет қолданған немесе жасаған шпиондық бағдарламаларды кейде govware деп атайды. Govware – бұл әдетте мақсатты компьютерден хабарласуды ұстап алуға арналған трояндық бағдарлама. Швейцария мен Германия сияқты кейбір елдерде мұндай бағдарламалық жасақтаманы пайдалануды реттейтін заңнамалық база бар. Govware трояндарының мысалдары – швейцариялық MiniPanzer және MegaPanzer, сондай-ақ R2D2 лақап атымен танымал неміс "мемлекеттік трояны". Бот-желілердің хакерлер арасында танымал болуы және авторларға пайдаланушылардың жеке өмірін бұзуға мүмкіндік беретін жарнамалық қызметтердің болуы трояндық бағдарламалардың көбеюіне себеп болып отыр. BitDefender компаниясы 2009 жылдың қаңтар-маусым айларында жүргізген сауалнама бойынша, "трояндық типтегі зиянды бағдарламалардың саны артып келеді және әлемде анықталған барлық зиянды бағдарламалардың 83% құрайды". Трояндардың құрттармен байланысы бар, олар құрттардың көмегімен таралады және олармен бірге интернет желісінде жылжуға қабілетті. BitDefender компаниясы компьютерлердің шамамен 15% бот-желінің құрамында екенін, көбінесе трояндық инфекция арқылы тартылатынын мәлімдеді. Жақында жүргізілген тергеулер трояндық ат әдісінің бұлтты есептеу жүйелеріне шабуыл ретінде қолданылғанын көрсетті. Бұлтты жүйелерге жасалған трояндық шабуыл бұлтты қызметтерге әсер ететін қосымшаны немесе қызметті жүйеге енгізуге тырысады, олардың функционалдығын өзгерту немесе тоқтату арқылы. Егер бұлтты жүйе шабуылдарды заңды деп таныса, бұлтты жүйеге зиян келтіріп, жұқтыратын қызмет немесе қосымша орындалады.

Капитализация

"Троян атты" компьютерлік термині ежелгі Троя қаласының аңызындағы Троян аттынан шыққан. Сондықтан "Троян" сөзі көбінесе үлкен әріппен жазылады. Дегенмен, стильдік нұсқаулар мен сөздіктерде пікірлер әртүрлі болғанымен, көптеген авторлар күнделікті қолдануда кіші әріппен "троян" деп жазуды ұсынады.