Введение

Тип вредоносного ПО. В вычислительной технике троянский конь (или просто троян) – это любое вредоносное ПО, которое обманывает пользователей относительно своих истинных намерений, маскируясь под стандартную программу. Этот термин происходит от древнегреческой истории об обманчивом троянском коне, который привел к падению города Трои. Трояны обычно распространяются посредством социальной инженерии. Например, пользователь может быть обманут, чтобы запустить вложение электронной почты, замаскированное под безобидное (например, обычную форму для заполнения), или перейти по фальшивой рекламе в социальных сетях или где-либо еще. Хотя их полезная нагрузка может быть любой, многие современные трояны действуют как бэкдор, связываясь с управляющим сервером, который затем получает несанкционированный доступ к зараженному компьютеру. Атаки программ-вымогателей часто осуществляются с использованием троянов. В отличие от компьютерных вирусов и червей, трояны обычно не пытаются внедряться в другие файлы или иным образом распространяться самостоятельно.

Поведение

После установки трояны могут выполнять различные вредоносные действия. Многие из них устанавливают связь с одним или несколькими серверами управления и контроля (C2) через Интернет и ожидают команд. Поскольку отдельные трояны обычно используют определенный набор портов для этой связи, их можно относительно легко обнаружить. Более того, другие вредоносные программы могут "перехватить управление" трояном, используя его в качестве прокси для осуществления злонамеренных действий. В немецкоязычных странах шпионское ПО, используемое или разработанное правительством, иногда называют govware. Govware обычно представляет собой троянское ПО, предназначенное для перехвата данных с целевого компьютера. В некоторых странах, таких как Швейцария и Германия, существует законодательная база, регулирующая использование подобного программного обеспечения. Примеры govware-троянов включают швейцарские MiniPanzer и MegaPanzer, а также немецкий "государственный троян", получивший прозвище R2D2. В связи с популярностью бот-сетей среди хакеров и доступностью рекламных сервисов, позволяющих авторам нарушать конфиденциальность пользователей, трояны становятся все более распространенными. Согласно исследованию, проведенному BitDefender в период с января по июнь 2009 года, "количество вредоносных программ типа троян растет и составляет 83% от общего числа вредоносного ПО, обнаруженного в мире". Трояны связаны с компьютерными червями, поскольку распространяются с их помощью и перемещаются по сети вместе с ними. BitDefender утверждает, что приблизительно 15% компьютеров являются частью бот-сети, чаще всего зараженных трояном. Недавние расследования показали, что метод троянского коня используется для атак на облачные вычислительные системы. Атака с использованием трояна на облачные системы направлена на внедрение в систему приложения или сервиса, способного повлиять на работу облачных сервисов путем изменения или остановки их функциональности. Если облачная система идентифицирует атаку как легитимную, выполняется внедренное приложение или сервис, что может привести к повреждению и заражению облачной системы.

Капитализация

Компьютерный термин «троянский конь» происходит от легендарного Троянского коня древнего города Трои. Именно поэтому «троян» часто пишется с большой буквы. Однако, несмотря на различия в руководствах по стилю и словарях, многие рекомендуют использовать строчную «троян» в обычном тексте.