CyberGlossary

Вредоносное ПО

Троянская программа

Также известно как: Троян, Троянский конь

Определение

Вредоносное ПО, маскирующееся под легитимную программу, чтобы пользователь запустил его и активировал скрытую вредоносную нагрузку.

Троянская программа (троян) — это вредоносное ПО, скрытое внутри того, что пользователь хочет запустить: взломанной игры, поддельного счёта, фиктивного обновления, заражённого инсталлятора. В отличие от вирусов и червей трояны не размножаются самостоятельно; они опираются на социальную инженерию и действия пользователя. После запуска троян может установить бэкдор, похитить учётные данные, регистрировать нажатия клавиш, доставить шифровальщик или включить систему в ботнет. Многие современные семейства (банковские трояны, RAT) построены по этому принципу. Защитой служат фильтрация почты, подписание кода, белые списки приложений, EDR, обучение пользователей и принцип минимальных привилегий.

Примеры

  • Emotet — изначально банковский троян, превратившийся в платформу распространения малвари.
  • Zeus/Zbot — банковский троян, годами похищавший учётные данные онлайн-банкинга.

Связанные термины