Skip to main content

סוס טרויאני תוכנות זדוניות וכיצד זה עובד

קורס פייתון - 137 - סוס טרויאני (socket reverse shell) (יוני 2025)

קורס פייתון - 137 - סוס טרויאני (socket reverse shell) (יוני 2025)
Anonim

סוס טרויאני הוא תוכנית שנראה לגיטימי אבל במציאות, עושה משהו זדוני. זה בדרך כלל כרוך בהשגת גישה מרחוק, סודי למערכת של המשתמש.

לא רק סוסים טרויאניים מכילים תוכנות זדוניות, אבל הם יכולים למעשה לעבוד כראוי לצד תוכנות זדוניות, כלומר אתה יכול להיות באמצעות תוכנית הפונקציות כפי שאתה מצפה אבל זה עובד ברקע עושה דברים לא רצויים (יותר על כך בהמשך).

שלא כמו וירוסים, סוסים טרויאניים אינם משכפלים ומדביקים קבצים אחרים, וגם אינם עושים עותקים של עצמם כמו תולעים לעשות.

חשוב לדעת את ההבדל בין וירוס, תולעת וטרויאני. בגלל וירוס מדביק קבצים לגיטימיים, אם תוכנת אנטי וירוס מזהה וירוס, קובץ זה צריך להיות ניקה. לעומת זאת, אם תוכנת האנטי וירוס מזהה תולעת או סוס טרויאני, אין קובץ לגיטימי מעורב ולכן הפעולה צריכה להיות למחוק את הקובץ.

חשוב גם לציין כי סוסים טרויאנים נקראים בדרך כלל "וירוסים טרויאניים" או "סוסים טרויאניים סוסים", אבל כפי שנאמר רק, סוס טרויאני הוא לא אותו דבר כמו וירוס.

סוגי סוסים טרויאניים

ישנם מספר סוגים שונים של סוסים טרויאניים שעשויים לעשות דברים כמו יצירת backdoors לתוך המחשב, כך האקר יכול לגשת למערכת מרחוק, לשלוח טקסטים שאינם חינם אם זה טלפון שיש לו את הסוס הטרויאני, להשתמש במחשב כעבד ב DDoS התקפה, ועוד.

כמה שמות נפוצים עבור סוגים אלה של סוסים טרויאניים כוללים גישה מרחוק Trojans (RATs), Trojans אחוריים (backdoors), IRC Trojans (IRC bots), ו keylogging סוסים טרויאניים.

סוסים טרויאניים רבים כוללים סוגים רבים. לדוגמה, סוס טרויאני עשוי להתקין גם keylogger וגם דלת אחורית. IRC סוסים טרויאנים משולבים לעתים קרובות עם backdoors ו RATs כדי ליצור אוספים של מחשבים נגועים המכונה botnets.

עם זאת, דבר אחד אתה כנראה לא תמצא טרויאני עושה היא סורקת את הכונן הקשיח לפרטים אישיים. בהקשר זה, זה יהיה קצת טריק עבור סוס טרויאני. במקום זאת, זה המקום שבו פונקציונליות keylogging נכנס לעתים קרובות ביותר לשחק - לכידת הקשות של המשתמש בזמן שהם סוג ושולח את יומני התוקפים. חלק keyloggers אלה יכולים להיות מתוחכמים מאוד, מיקוד רק אתרי אינטרנט מסוימים, למשל, לכידת כל הקשות מעורב עם הפגישה בפרט.

עובדות סוס טרויאני

המונח "סוס טרויאני" נובע מסיפור מלחמת טרויה שבה השתמשו היוונים בסוס עץ מחופש לגביע כדי להיכנס לעיר טרויה. במציאות, היו שם אנשים מחכים להשתלט על טרויה; בלילה, הם נתנו את שאר הכוחות היווניים דרך שערי העיר.

סוסים טרויאניים הם מסוכנים כי הם יכולים להיראות כמו כל דבר שאתה חושב נורמלי ולא זדוני. הנה כמה דוגמאות:

  • תוכנית אנטי וירוס מזויפת: התוכנית צץ כמה חלונות אומר כי הוא מצא עשרות אם לא מאות או אפילו אלפי וירוסים במחשב שאתה יכול להסיר עכשיו אם אתה משלם עבור התוכנית. זה יכול להיות תשלום קטן שנראה לניהול או שזה יכול להיות סכום גדול של כסף שעדיין נראה אפשרי אם זה היה מסיר את כל אלה (מזויפים) וירוסים.
  • MP3 להורדה: הכלי מאפשר לך להוריד קבצי MP3 בחינם וזה באמת עובד, אבל זה גם תמיד פועל גם כאשר אתה סוגר את זה, כל הזמן לאסוף את כל המפתחות שאתה מקליד באתר הבנק שלך ושליחת מידע זה (כולל שם המשתמש והסיסמה שלך) את האקר באיזה מקום מרוחק.
  • כלי שומר מסך: התוכנית מסייעת לך למצוא ולהתקין שומרי מסך חדשים מהנים למחשב שלך, אבל בחשאי מותקן הכניסה האחורית כך שכאשר שומר המסך כבר על זמן מה (המציין כי אתה נעלם), האקר remotes ב ויש לו גישה מלאה שלך מחשב.

כיצד להסיר סוסים טרויאנים

רוב תוכניות האנטי וירוס על פי דרישה סורקים וירוס יכול גם למצוא ולמחוק סוסים טרויאניים. תמיד על האנטי וירוס כלים בדרך כלל במקום טרויאני בפעם הראשונה שהוא מנסה לרוץ, אבל אתה יכול גם לעשות חיפוש ידני כדי לנקות את המחשב של תוכנות זדוניות.

כמה תוכניות טובות עבור סריקה לפי דרישה כוללים SUPERAntiSpyware ו Malwarebytes, בעוד תוכניות כמו AVG ו Avast הם אידיאליים כשמדובר לתפוס את הטרויאני באופן אוטומטי ובמהירות האפשרית.

הקפד לשמור על תוכנית האנטי וירוס שלך מעודכן עם ההגדרות האחרונות ואת התוכנה של היזם, כך שאתה יכול להיות בטוח כי סוסים טרויאנים חדשים ותוכנות זדוניות אחרות ניתן למצוא עם התוכנית אתה משתמש.

בדוק כיצד לסרוק כראוי את המחשב שלך עבור תוכנות זדוניות לקבלת מידע נוסף על מחיקת סוסים טרויאנים ולמצוא קישורים להורדה כלים נוספים שבהם ניתן להשתמש כדי לסרוק את המחשב עבור תוכנות זדוניות.