Безопасность в Сети

в Интернет – с прикрытым задом и включённой головой

Троянская программа

В отличие от классических вирусов и червей, троянская программа начисто лишена функции размножения. Это означает, что, заразив компьютер, такая программа не будет заражать другие файлы или компьютеры, а просто примется заниматься своим основным вредоносным предназначением.

Появление «стерильных» вредоносов обусловлено всё тем же развитием Интернета. Пользователи получают электронную почту, общаются по «аське», посещают сайты — все эти и некоторые другие средства хороши для массового распространения вредоносных программ, поэтому наличие у них способности к репродукции уже не является необходимостью.

Например, если email с заражённым файлом разослать достаточно большому количеству человек, среди них найдутся и такие, кто этот файл запустит (и тут же заразит свой компьютер). По почте можно разослать и обычную ссылку на некий сайт — многие по этой ссылке зайдут, сами же скачают оттуда программу, запустят её — и, опять-таки, подхватят вирус.

Ключевым элементом данного способа распространения чаще всего является хотя бы минимальное участие пользователя. Ведь пользователя ещё нужно убедить запустить файл или открыть сайт.

Способов сделать это масса, но вкратце это можно описать одним словом — обман. Пользователя вынуждают сделать это обманом — например, заверив его, что, скачав такую-то программу, он сможет на халяву часами смотреть крутое порно, или же пообещав, что, перейдя вот по этой ссылке, он узнает всю правду о смерти Майкла Джексона.

По-умному это называется «методы социальной инженерии», по-простому — «обман наивных юзеров».

Собственно, именно обман как ключевой элемент распространения «стерильных» вредоносов и привёл к появлению термина троянская программа. Потому что перед пользователем выставляется приманка в виде своеобразного «деревянного коня», которого тот должен по своей воле втащить в свой «город», открыв «ворота»... а ночью из этого «коня» вылезут вооружённые «ахейцы» и захватят власть в «городе» в свои руки.

Другие названия троянской программы — троянец, троян и (редко) троянский конь.

Примечание. Безусловно, правильнее всего такие программы называть троянскими конями, поскольку исторические (ну или же будем говорить — гомеровские) троянцы — это как раз те, кто был обманут, кто повёлся на хитроумную уловку Одиссея и втащил деревянного коня в Трою. Иными словами, троянцы — это пользователи, клюнувшие на приманку злоумышленников. Однако исторически для программ — троянских коней прижились короткие термины троянец и троян, причём как в русском, так и в других языках. Поэтому мы тоже здесь будем пользоваться именно этими словами.

Особого внимания заслуживают способы, при помощи которых распространяются трояны, но о них мы поговорим в отдельной главе.

оглавление

Комментарии запрещены.