סוסים טרויאנים: כיצד להגן על עצמך ולהיפטר מהם

מה שאתה צריך לדעת על טרויאנים

סוסים טרויאנים שייכים לקבוצה הגדולה של תוכנות זדוניות. אלה תוכניות מחשב מזיקות שיכולות לחדור למחשב שלך מבלי לשים לב. לאחר ההתקנה, סוסים טרויאניים יכולים לשלוח פרטי בנק, סיסמאות או נתונים אישיים אחרים מהמחשב שלך לעבריינים. סוסים טרויאנים גורמים לנזקים בשווי מיליונים ברחבי העולם מדי שנה. אנו נראה לך מה זה טרויאנים, אילו צורות הן וכיצד תוכל להגן על המחשב שלך.

סוסים טרויאנים: הגדרת תוכנות זדוניות

טרויאני, המכונה גם "סוס טרויאני", היא תוכנית זדונית המשמשת פושעי סייבר לגניבת נתונים אישיים, פרטי בנק או סיסמאות. סוסים טרויאנים מותקנים בדרך כלל על ידי משתמשים מתוך אמונה שהקובץ הזדוני הוא קובץ שימושי.

רקע: מדוע קוראים לסוסים טרויאנים?

האגדה העתיקה "איליאדה" של המשורר היווני הומר מספרת כיצד היוונים נצרו על טרויה. לאחר שנים רבות של מלחמה, הם לא הצליחו לכבוש את העיר. אבל בסופו של דבר היוונים השתמשו בתחבולה. הם העמידו פנים שהם עוזבים, אבל השאירו סוס עץ מול חומות העיר. הטרויאנים האמינו שזוהי מתנת היוונים ומשך את הסוס לעיר. אולם ההווה כביכול היה חלול מבפנים. חיילים יוונים הסתתרו שם. הם ירדו מהסוס בלילה ועם התחבולה הזו הם כבשו את העיר.

בתחום ה- IT סוס טרויאני, או בקיצור "טרויאני", עובד על פי אותו עיקרון. משתמש טוען קובץ על המחשב וחושב שמדובר בתוכנית שימושית, תמונות או נתונים רצויים אחרים. עם זאת, הקובץ מכיל למעשה קוד זדוני המבוצע לאחר התקנתו.

לתוכניות הגנה מפני וירוסים קשה לזהות טרויאנים מכיוון שהם יכולים להסתתר בתוכנית שימושית באמת.

אילו סוגי טרויאנים קיימים?

ניתן להבדיל סוסים טרויאניים על סמך קריטריונים שונים.

סיווג טרויאנים לפי סוג הפעולה

  • שמאלה: מה שמכונה "קישורים" מכיל קובץ מארח ותוכנות זדוניות מתפקדות במלואן. ברגע שאתה מפעיל את קובץ המארח, גם הטרויאני הופך לפעיל.

דוגמא: אתה מוריד תוכנה בחינם לניקוי המחשב. התוכנית פועלת בצורה חלקה ומסירה קבצים מיותרים. במקביל מפעילים סוס טרויאני בכל פעם שהתוכנה מופעלת, שמעבירה נתונים אישיים ברקע או שומרת ערכים באמצעות המקלדת.

  • טַפטֶפֶת: כאשר התוכנית הראשית מותקנת, סוסים טרויאנים אלה מתקינים תוכנות זדוניות אשר למשל משולבות בתוכניות ההפעלה. בכל פעם שאתה מפעיל מחדש את המחשב, התוכנה הזדונית נטענת באופן אוטומטי. הטרויאני עצמו עשה אז את עבודתו.

דוגמא: אתה מוריד משחק מחשב נגוע בסוס טרויאני. כאשר המשחק מותקן, תוכנה זדונית מותקנת באזור ההפעלה. תוכנה זו מבצעת כעת את הפעולות שהפושעים רוצים בכל פעם שאתה מפעיל את המחשב האישי שלך.

  • סוסים טרויאנים בתוספי דפדפן: ישנם טרויאנים המותקנים באמצעות תוספי דפדפן. על ידי כך, סוסים טרויאנים אלה יכולים לפרוץ את חומת האש שלך. המשמעות היא שהטרויאני יכול, למשל, לאחזר נתונים מוגנים בפועל ולשלוח אותם ליוצר הטרויאני.

דוגמא: אתה משתמש בסיומת דפדפן עם הפונקציה של שמירת סימניות. אם הרחבה זו נדבקת על ידי טרויאני, התוכנה הזדונית יכולה למשל לקרוא את הנתונים שאתה מזין באינטרנט.

  • סוסים טרויאנים הפועלים באופן עצמאי: הגרסה הרביעית של סוסים טרויאנים מותקנת במחשב ויכולה, למשל, להפעיל את הדפדפן בצורה מוסתרת על מנת לעשות שימוש לרעה בחיבור האינטרנט שלך לפעילויות בלתי חוקיות.

דוגמא: אתה מוריד את מה שנראה כתוכנת אנטי וירוס בחינם. בעת התקנת התוכנה מותקנת גם התוכנה הזדונית, שמשתמשת בחיבור האינטרנט שלך עבור מה שנקרא "בוטנות".

סיווג טרויאנים לפי סוג הפעילות

ניתן להבחין גם בסוסים טרויאניים בהתאם לפעילותם. יש כאן שלוש קבוצות:

הטרויאני פעיל ברקע באופן קבוע

זה כולל את רוב הסוסים הטרויאנים במחזור. יש לך למשל ב. הפונקציה לרגל אחר הנתונים המקוונים שלך בזמן שאתה נמצא באינטרנט. סוסים טרויאנים אלה יכולים גם להקליט תשומות באמצעות המקלדת ולשלוח אותם למחברים. הסוסים הטרויאנים מתחילים ברגע שאתה משתמש במחשב האישי שלך.

הטרויאני אינו הופך פעיל עד שיש חיבור לאינטרנט או כניסה לאתר מסוים

סוסים טרויאנים אלה מסוכנים מכיוון שהם אינם הופכים לפעילים עד שתבצעו פעולה החשובה לפושעים. זה יכול למשל ב. ביקרו ביישום הבנקאות המקוונת שלכם. צורה זו של סוס טרויאני יכולה גם לחפש סיסמאות שמורות בדפדפן שלך ומופעלת כאשר אתה משתמש בסיסמאות.

סוסים טרויאנים עם גישה לשרת

טרויאני מסוג זה הוא המסוכן ביותר. כי עם הסוס הטרויאני הזה, פושעים יכולים כמעט להשתלט על השלט הרחוק של המחשב שלך ולהיות פעילים באופן קבוע ברקע, כמו גם להפעיל אותם במידת הצורך.

המבנה של הסוסים הטרויאנים האלה הוא קצת יותר מורכב. הם מורכבים מ"לקוח "ו"שרת". עם הטרויאני, מותקנת תוכנית שרת במחשב הנגוע. לאחר מכן תוכנית זו יכולה ליצור חיבור לאינטרנט עם לקוח (למשל דפדפן אינטרנט). הסוס הטרויאני פותח את יציאות האינטרנט במקביל על מנת להיות מסוגל ליצור חיבורי אינטרנט שונים ללא הגבלות אבטחה. לאחר מכן האקרים מחפשים ברשת יציאות פתוחות או שרתים "שלך" ויכולים להשתמש בהן כדי לגשת למערכות המחשבים הנגועים.

סוגי סוסים טרויאנים נפוצים ממוינים לפי סדר אלפביתי

סוסים טרויאנים בדלת האחורית:

סוסים טרויאניים אלה פותחים "דלת אחורית" במחשב שלך. זה יכול להיות B. יציאות אינטרנט שדרכן האקר יכול להשתלט על המחשב שלך.

סוסים טרויאנים של DDoS:

סוסים טרויאניים אלה משמשים לביצוע מה שמכונה "התקפת DDoS" (מניעת שירות מבוזרת). בהתקפת DDoS, שרת באתר מקבל כל כך הרבה בקשות שהוא מתמוטט בעומס הבקשות. בדרך כלל הגישה לאתר אינה אפשרית במשך שעות רבות.

סוסים טרויאנים שמורידים:

תוכנה זדונית זו מתקינה תוכנית במחשב שלך שמורידה תוכנות זדוניות נוספות באופן אוטומטי ומתקינה אותה במחשב שלך. וירוסים יכולים גם להוריד את הסוסים הטרויאנים האלה.

מעללים:

סוסים טרויאנים אלה מאומנים במיוחד לחפש נקודות תורפה במחשב שלך ולהשתמש בהם כדי להבריח תוכנות זדוניות מתאימות.

סוסים טרויאנים של אינפוסטילר:

המטרה היחידה של סוס טרויאני זה לגנוב את הנתונים שלך. אילו נתונים אלה תלויים במטרה של ההאקר. בשנים 2022-2023, Infostealers שימשו, למשל, כסחיטה בסוסים טרויאנים.

סוסים טרויאנים לגישה מרחוק:

סוס טרויאני זה בנוי באופן כזה שהתוקף יכול לקבל שליטה מלאה על המחשב שלך באמצעות גישה מרחוק.

סוסים טרויאנים של Rootkit:

מה שנקרא "rootkits" משמשים להסוות תוכניות זדוניות כך שתוכנות האנטי-וירוס שלך לא יזהו אותן.

בנקאים טרויאנים:

קטגוריה זו של סוסים טרויאנים מתוכנתת במיוחד לרגל ולגנוב פרטי בנק.

טרויאני- FakeAV:

עם גרסה זו, פושעים מנסים להערים את מערכת המחשב האישי שלך לתוכנת אנטי -וירוס, בעוד תוכנות זדוניות מניפולציות או גונבות את הנתונים שלך. סוסים טרויאנים אלה הם בדרך כלל תגובה כאשר תוכנית האנטי -וירוס שלך לא מצליחה למצוא את הווירוסים המדווחים.

טרויאנים מיילים:

תוכניות אלו מחפשות במיוחד כתובות דואר אלקטרוני במחשב שלך על מנת למכור אותן לספקים פליליים עבור דואר זבל.

טרויאני-מרגל:עם טרויאני זה, להאקרים יש את האפשרות לרגל אחר השימוש במחשב האישי שלך, למשל ב קלטות מקלדת נרשמות.

מקרה בוחן: להלן דוגמה של טרויאני המשמש כרוזומנס לסחיטת כספים ממשתמשי פלטפורמות kinox או movie2k.

מה אני יכול לעשות בנוגע לסוסים טרויאנים?

ישנן מספר דרכים להגן על עצמך מפני טרויאנים.

  • השתמש בתוכנית עדכנית להגנה מפני וירוסים עבור המחשב שלך. בקשו מהתוכנית לבדוק את המחשב באופן קבוע. מומלץ לבצע סריקות וירוסים אוטומטיות (= בדיקות).
  • שמור על מערכת ההפעלה שלך מעודכנת. ברגע ש- z. לדוגמה, אם מחשב Windows שלך מדווח על עדכון, עליך להוריד ולהתקין אותו. מומלץ לבצע עדכונים אוטומטיים. מכיוון שפושעים בדרך כלל משתמשים בפגיעויות ובפערי אבטחה במערכות הפעלה מיושנות כדי להדביק מחשב עם טרויאני.
  • השתמש רק באתרים מוכרים ומאובטחים. תוכנות זדוניות כגון סוסים טרויאנים מופצות לרוב באמצעות אתרים מפוקפקים. עדיף להשתמש בתוכנית אנטי וירוס המגנה עליך בזמן הגלישה באינטרנט.
  • אין להוריד קבצים מצורפים מדוא"ל משולחים לא ידועים.
  • אל תוריד מאתרים לא אמינים.
  • הקצה סיסמאות מאובטחות לחשבונות האינטרנט שלך.
  • הגן על הנתונים האישיים שלך במחשב באמצעות חומת אש מפני גישה של האקרים.

טרויאנים שאלות נפוצות

האם טרויאנים זמינים רק במחשבים שולחניים ובמחברות?

פעילות הטרויאנים אינה מוגבלת למחשבים נייחים ומחברות. הטלפון החכם שלך יכול גם להסתנן על ידי קורבן סוס טרויאני. גם מתקפות על מכשירים בבית חכם אפשר להעלות על הדעת.

במיוחד בתחום הסלולר ניתן להתקין טרויאנים בסמארטפון באמצעות "אפליקציות מזויפות" ויישומים זדוניים ולקבל SMS יוקרתי יקר.

האם יש טרויאנים גם ב- Apple iMac או ב- MacBook?

מערכת ההפעלה של אפל iOS נחשבת בדרך כלל לאבטחה מאוד ועמידה בפני תוכנות זדוניות. אך גם עם מחשבים אלה אינך מוגן אוטומטית מפני סוסים טרויאנים.

מה טרויאני עושה במחשב שלי?

סוסים טרויאנים יכולים לבצע פעולות שונות מאוד. יש בעצם שלוש "פעילויות עיקריות":

  • כּוֹסִית: הסוסים הטרויאנים האלה "מרחרחים" במחשב שלך ואוספים נתונים חשובים באופן ממוקד. מרחרנים משמשים לעתים קרובות בריגול של חברות כדי לקבל גישה לנתוני חברה רגישים. עם זאת, מרחרחים רגילים גם למשל ב 'לגנוב את פרטי החשבון שלך מהמחשב שלך.
  • Keylogger: תוכניות זדוניות אלה רושמות את כל הערכים שנבחרו או נבחרו במקלדת המחשב האישי ושולחים את הנתונים לעבריינים. אלה יכולים אז z. ב. השתמש בסיסמאות שלך בשירותים מקוונים. אם רשימת מפתחות רשומה כאשר אתה קונה באמצעות חשבון אמזון שלך, פושעים עלולים לגנוב נתונים אלה ולהזמין באמצעות חשבון אמזון שלך.

מכיוון שרוב הסוסים הטרויאנים מותקנים כדי לרגל אחר נתונים, סוסים טרויאנים מסווגים לרוב כ"תוכנת ריגול ".

במה שונה סוס טרויאני מוירוס מחשב?

בדומה לווירוסים ממוחשבים, גם טרויאנים שייכים לתחום הגדול של "תוכנות זדוניות". אבל גם אם סוסים טרויאנים משווים לרוב וירוס מחשב בחיי היומיום, הם שני דברים שונים.

ההבדל הגדול בנגיפי מחשב הוא שסוס טרויאני אינו יכול להתפשט מעצמו. אם אתה פותח וירוס במחשב שלך, הוא בדרך כלל ישחזר את עצמו, יסתנן לקבצים אחרים, למשל, ישלח אותו לכתובת הדוא"ל שלך.

בדומה לנגיף, גם הסוס הטרויאני מורכב משני מרכיבים: קובץ המארח, שבו נמצא הקוד הזדוני, והקוד הזדוני עצמו. לכן ניתן לומר שוירוס הוא תמיד סוס טרויאני, ההבדל היחיד הוא הוא משכפל את עצמו יכול והטרויאני לא יכול.

לבסוף, ניתן לשלב וירוסים וסוסים טרויאניים. משתמש יכול להוריד טרויאני המכיל וירוס בקוד הזדוני שלו שמדביק ומפיץ קבצים אחרים בעת התקנת הטרויאני.

כיצד יכול המחשב שלי להידבק בסוס טרויאני?

הורדה היא תנאי מוקדם של טרויאני להדביק מחשב. עם זאת, הורדה זו אינה חייבת להתחיל במפורש על ידי המשתמש. לדוגמה, באפשרותך להוריד ולהתקין סוס טרויאני באופן לא מודע כאשר אתה לוחץ על תמונה או קישור שעבר עליה מניפולציה באינטרנט. אולם לעתים קרובות, סוסים טרויאנים מותקנים באמצעות קבצים מצורפים בדוא"ל או הורדות נגועים. הדבקה בסוס טרויאני אפשרית גם באמצעות מקלות USB או תקליטורי DVD וכן משחקי מחשב על נושאי נתונים פיזיים שמוחזרים למחזור על ידי עבריינים.

חָשׁוּב: תנאי מוקדם לזיהום עם טרויאני הוא תמיד פעולה של המשתמש. אתה יכול להדביק את המחשב הטרויאני רק אם אתה לוחץ באופן פעיל על תמונה או על קובץ, מצרף דואר אלקטרוני עם שולח לא ידוע, מחבר שקע USB או הכנס DVD לכונן המחשב! לא ניתן להתקין סוס טרויאני פשוט על ידי "התבוננות" באתר.

מהו "הטרויאני הפדרלי"?

מה שנקרא "טרויאני פדרלי" הוא תוכנה זדונית שפותחה על ידי המשרד הגרמני להגנת החוקה כדי לצותת לשיחות טלפון מבוססות אינטרנט שעשו פושעים. הדרישות לשימוש בטרויאני הפדרלי הן קפדניות. ניתן להשתמש בתוכנית רק לאחר הוראת בית משפט ובמקרה של סכנה קרובה ועבירות פליליות חמורות.

על פי מקורות שונים, הטרויאני הפדרלי צריך להיות בעל יכולת לתפעל נתונים או לשלוט במחשבים באמצעות פונקציית האזנה.

מהו "הטרויאני הפדרלי"?

מה שנקרא "טרויאני פדרלי" הוא תוכנה זדונית שפותחה על ידי המשרד הגרמני להגנה על החוקה כדי לצותת לשיחות טלפון מבוססות אינטרנט שעשו פושעים. הדרישות לשימוש בטרויאני הפדרלי הן קפדניות. ניתן להשתמש בתוכנית רק לאחר הוראת בית משפט ובמקרה של סכנה קרובה ועבירות פליליות חמורות.

על פי מקורות שונים, הטרויאני הפדרלי אמור להיות בעל היכולת לתפעל נתונים או לשלוט במחשבים באמצעות פונקציית האזנה.

תוכל לעזור בפיתוח האתר, שיתוף הדף עם החברים שלך

wave wave wave wave wave