Троян (Trojan) — это тип вредоносного программного обеспечения (малвара), который маскируется под легитимное, полезное или интересное для пользователя приложение (например, игру, crack, ключактиватор, документ или обновление системы), чтобы обманом побудить его к установке и запуску. Название происходит от древнегреческого «Троянского коня». В отличие от вирусов и червей, трояны не способны к саморепликации и распространению, полагаясь исключительно на социальную инженерию.
Цели и основные разновидности троянов:
- Бэкдоры (Backdoor): Предоставляют злоумышленнику удаленный несанкционированный доступ к зараженной системе для контроля, кражи данных или включения ее в ботнет.
- Загрузчики (Downloader/ Dropper): Загружают и устанавливают на компьютер другие, более опасные виды вредоносного ПО (например, ransomware или бэкдор).
- Банковские трояны (Banker): Специализируются на краже учетных данных для онлайн-банкинга, платежных систем и финансовых данных (клавиатурный шпион, подмена веб-страниц).
- Шпионское ПО (Spyware): Тайно собирают информацию о деятельности пользователя: логины, пароли, историю посещений, нажатия клавиш, делают скриншоты.
- Прокси- или Clicker-трояны: Превращают компьютер в прокси-сервер для анонимных атак или скрытно кликают на рекламные объявления (click fraud), генерируя доход для злоумышленника.
- Ransomware (Троян-шифровальщик): Хотя сегодня это отдельный крупный класс угроз, изначально он представлял собой разновидность трояна, который шифрует файлы пользователя с последующим требованием выкупа.
Возможности и методы действия: - Социальная инженерия: Основной вектор заражения — обман пользователя (вложения в фишинговых письмах, поддельные сайты, пиратский софт).
- Скрытность: Стремятся максимально долго оставаться незамеченными, маскируя свои процессы и сетевую активность.
- Расширение привилегий: После запуска могут пытаться получить повышенные права в системе (права администратора) для более глубокой интеграции.
- Деактивация защиты: Часто отключают брандмауэры, антивирусные программы и другие механизмы безопасности.
- Выполнение вредоносных команд: Выполняют инструкции, полученные от командного сервера (Command and Control Server, C&C, C2).
Трояны часто используются как первая стадия цепочки кибератаки. После компрометации системы с их помощью злоумышленник может перемещаться по сети, повышать привилегии и выполнять свою конечную цель (кража данных, саботаж, установка ransomware). Борьба с троянами требует комплексного подхода, включающего антивирусные решения с поведенческим анализом, межсетевые экраны, принцип наименьших привилегий для пользователей и регулярное обучение киберграмотности.
Упоминания
-
10 июля 2026
Новый троян атакует разработчиков C++ и C#: он крадет токены Discord, пароли и криптокошельки
Специалисты антивирусной лаборатории «Доктор Веб» выявили новый троян-вредонос, который создает угрозу атак на цепочки поставок. ВПО фокусируется на проекты, созданные... -
9 июля 2026
Злоумышленники спрятали троян в приглашении на GIS DAYS
Злоумышленники рассылают поддельные приглашения на форум Global Information Security Days (GIS DAYS), который организует «Газинформсервис». По данным компании, рассылку выявил... -
7 июля 2026
Кибератаки на российскую промышленность выросли на треть
Количество обнаруженных и предотвращенных ИБ-инцидентов в российской промышленности в первом полугодии 2026 года увеличилось на 31% по сравнению с аналогичным... -
2 июля 2026
Во II квартале 2026 года зафиксирован рост уникальных угроз на 95% и снижение активности шифровальщиков
Общее количество детектированных угроз на защищаемых устройствах во II квартале 2026 года выросло на 5,72% по сравнению с предыдущим кварталом,... -
1 июля 2026
Злоумышленники используют поддельные сайты для распространения AsyncRAT через ScreenConnect
«Лаборатория Касперского» обнаружила широкомасштабную кампанию по распространению троянца удаленного доступа AsyncRAT через легитимный инструмент ScreenConnect. Как сообщили SecPost в компании,... -
26 июня 2026
Число выявленных мобильных заражений выросло на 70% за первое полугодие 2026
Системы мониторинга киберугроз «МегаФона» зафиксировали рост числа зараженных мобильных устройств в первом полугодии 2026 года. Как сообщили SecPost в компании,... -
26 июня 2026
В чипах Apple нашли уязвимость, позволяющую взломать устройство через USB
Исследователи безопасности из Paradigm Shift опубликовали рабочий эксплойт для продукции Apple. Эксплойт под названием usbliter8 позволяет выполнять произвольный код внутри...
