Semalt: Cum să scapi de caii troieni

Ceea ce oamenii se referă ca un cal troian sau pur și simplu un troian este malware, care se preface a fi ceva sincer pentru a păcăli utilizatorul să îl descarce. Poate lua forma unui player media, a unui fișier atașat la un e-mail, a unei pagini web sau a unei aplicații pentru un smartphone. Utilizatorii pot găsi informațiile destul de convingătoare, suficiente pentru a le deschide, ceea ce, în consecință, instalează malware. Troienii pot lua forma unui fișier. Se pot masca ca fișiere imagine, documente de birou, fișiere de sunet sau jocuri online.

Julia Vashneva, Senior Customer Success Manager al Semalt , spune că există două distincții între troieni și viruși sau viermi. În cazul troienilor, aceștia nu au capacitatea de a se reproduce sau de a se răspândi independent, așa cum fac virușii sau viermii. În al doilea rând, dezvoltatorii lor vin cu ei pentru intenție rău intenționată, în timp ce virușii și viermii sunt fie accidentali, fie benigni.

Ce fac troienii

După cum sa menționat mai sus, troienii pot lua diferite forme și au cod care îi face capabili să facă aproape orice lucru pe computer. Acestea sunt configurate pentru a iniția ori de câte ori utilizatorul repornește computerul. Odată instalat, creează o intrare înapoi pentru un utilizator de la distanță, de obicei cibernetici, în sistem oferindu-le controlul computerului. Poate duce la blocarea proprietarului. Toate aceste acțiuni se derulează în tăcere și în secret. Acestea pot dezactiva chiar un program antivirus care rulează fără știrea utilizatorului.

Unele dintre troienii existenți instalează cheylogger-uri, care acționează ca programe spion care iau în considerare activitățile utilizatorilor de pe tastatură, monitorizează utilizarea internetului și colectează informații personale. Alții permit instalarea software-ului botnet, care conectează computerul cu alte computere zombie controlate de hackeri. Botnetele au caracteristici polivalente. Acestea pot lansa atacuri DDoS (Distribuția refuzului distribuit) pentru crearea blocajelor site-ului web, generarea de e-mailuri spam, criptarea criptelor sau furtul de credințe de autentificare și parole.

Cel mai frecvent mediu pentru instalațiile troiene este prin descărcări drive-by. Ceea ce se întâmplă este că hackerii schimbă codul unui site web pentru a descărca malware, ori de câte ori un utilizator îl vizitează automat. Dacă contul unui utilizator are privilegiile de a modifica software-ul, atunci când descarcă troianul, acesta se va instala automat.

Magazinele de aplicații terțe servesc ca locuri comune în care hackerii ascund troienii. Ei pretind că comercianții care oferă versiuni mai ieftine de aplicații mobile. Înainte de a descărca și instala o aplicație, utilizatorii trebuie să examineze documentațiile și permisiunile solicitate de software. Produsele Apple sunt în siguranță, cu excepția cazului în care proprietarul nu „închide” dispozitivul.

Troienii sunt foarte greu de detectat. Dacă cineva suspectează existența sa în sistemul său, ar trebui să folosească „snifferul de pachete”, care analizează tot traficul asociat cu sistemul, în timp ce caută orice comunicare cu serverele suspectate de a fi sub control cibercriminal. Chiar și așa, există anumite programe antivirus suficient de suficiente pentru a scăpa de troieni.

Prevenirea infecțiilor troiene

În primul rând, structurați contul de utilizator pentru a utiliza drepturile sale administrative complete doar în rare ocazii. De asemenea, acestea ar trebui să limiteze drepturile la instalarea sau actualizarea software-ului. Utilizați conturi limitate pentru toate celelalte activități care implică internetul, deoarece nu pot modifica aplicațiile.

În al doilea rând, asigurați-vă că firewall-urile rămân active pentru toate rețelele de domiciliu. Majoritatea sistemelor de operare au firewall-uri încorporate, la fel și ruterele wireless. În cele din urmă, un software anti-virus robust care efectuează scanări periodice ajută la prevenirea infecțiilor. Asigurați-vă întotdeauna să îl actualizați în mod regulat.

mass gmail