Obléhání Tróje je základem řecké mytologie. Toto je příběh o největších válečnících, zásahu bohů do životů smrtelníků a konci jedné éry. Nejznámější taktickou technikou ale není útočit do bitvy. To je podvod.

Odysseus potřeboval způsob, jak se dostat do města. Stěny byly příliš vysoké. Armáda byla příliš slabá na přímý útok. Postavil tedy dřevěného koně. Obrovský. Uvnitř prázdno. Dokáže uvnitř schovat několik vojáků. Řekové to naložili. Odplavali a nechali monstrum na pláži. Jedna osoba, Sinon, zůstala. Lhal. Řekl Trojanům, že Řekové válku vzdali. Tvrdil, že kůň byl darem od Athény. Řekl, že to přinese štěstí.

Trojané mu uvěřili. Vlekli koně jejich branami. Té noci, když pili a slavili, se Odysseus a jeho muži vykradli ven. Otevřeli brány pro zbytek armády. Trója vyhořela.

Tento příběh se opakuje po tisíce let. Dnes váš počítač čelí jinému obležení. Nepřítel nepotřebuje obléhací věže. Používá software.

Co je trojský kůň v kybernetické bezpečnosti?

Pravděpodobně jste slyšeli termín trojský kůň v technologickém kontextu. To není mýtus. Jedná se o specifický typ malwaru. Název pochází přímo z dávné historie. Jako dřevěné monstrum vypadají tyto programy jako něco neškodného. Nebo dokonce něco vytouženého. Hra. Hacknutý software. Soubor PDF zdarma.

Jakmile ji nastavíte, past se spustí.

Na rozdíl od viru se trojský kůň sám nereprodukuje. Neskáče ze souboru na soubor a nepřipojuje se k nim. Toto je klíčový rozdíl. Virus potřebuje hostitelský systém, aby se mohl šířit. Trojan je nezávislý program. Spoléhá na vás, uživatele, že ji pozvete dovnitř. Stáhnete si to. Kliknete na “instalovat”. Dáváte jí svolení.

Jakmile je uvnitř, začíná poškození. Tyto programy mohou ukrást citlivá data. Mohou poslat vaše hesla, bankovní údaje a osobní soubory přes internet útočníkovi. Vývojář získává kontrolu. Může zpomalit váš systém až do úplného zastavení. Může vám zamrznout auto. Může proměnit váš počítač v součást botnetu a využívat vaše zdroje k útoku na jiné cíle.

Proč je ve jménech zmatek?

Lidé je často nazývají „viry trojských koní“. Nebo jednoduše „trojské viry“. To je technicky nesprávné, ale široce přijímané. Zmatek pramení z podobného efektu. Jak viry, tak trojské koně poškozují váš systém. Obě vyžadují vaši účast ke spuštění. Ale mechanismy jsou jiné.

Virus se skrývá v legitimním programu. Při spuštění tohoto programu se virus aktivuje. Šíří se to. Trojan je program. Spustíte to. Odhaluje svůj skutečný účel. Malware se neskrývá na pozadí. Je to pozadí.

Proč na tomto rozdílu záleží? Protože strategie prevence se liší. S viry musíte zastavit šíření. S trojskými koňmi musíte zastavit počáteční podvod. Musíte zkontrolovat zdroj. Musíte nabídku zpochybnit. Pokud se to zdá příliš dobré na to, aby to byla pravda, je to pravděpodobně past.

Jak se tyto programy dostanou dovnitř?

Otázkou není jen to, co jsou zač. Jde o to, jak obcházejí vaši obranu. Odpověď je jednoduchá. Sociální inženýrství.

Útočníci nenabourají váš firewall. Nabourají vaši zvědavost. Posílají vás

Ty jsi ten, kdo otevírá dveře. Toto je první pravidlo infekce trojského koně. Na rozdíl od červů, kteří probodávají zdi, nebo virů, které „cestují“ po cizím kódu, trojský kůň potřebuje, abyste mu předali klíče. Musíte nainstalovat backend aplikace. To se obvykle děje prostřednictvím sociálního inženýrství – útočník vás oklame, abyste si stáhli program, který vypadá legitimně. Nebo to vloží do přílohy e-mailu. Spustíte soubor .exe. To je ta chyba. Trojan se nešíří sám od sebe. Čeká. Jakmile jej spustíte, server se nainstaluje a spustí se automaticky při každém spuštění systému. Je tichý. Je vytrvalý. A zcela závisí na vašem souhlasu, i když byl tento souhlas získán podvodem.

Úskalí e-mailu a sítě zombie

E-mailové přílohy zůstávají hlavním vektorem takových infekcí. Útočníci používají techniky spamování k rozesílání stovek a někdy i tisíců zpráv nic netušícím obětem. Otevřete zprávu. Stáhněte si přílohu. Infikovat systém. Je to hra s čísly. Nepotřebují konkrétně cílit na vás; stačí jim jediné kliknutí, aby se vaše auto proměnilo ve vstupní bod.

Hrozba se ale neomezuje pouze na jednotlivé uživatele. Pokud je váš počítač již napaden, může se sám stát zbraní. Crackers – hackeři zaměření na neplechu nebo způsobování škod – mohou nasadit trojské koně, které promění obyčejná PC v zombie počítače. Málokdy víte, že váš systém je řízen zvenčí. Tyto zombie jsou pak použity k distribuci dalšího malwaru, čímž vznikají obrovské sítě známé jako botnety. Vaše nečinné CPU cykly, vaše šířka pásma, vaše IP adresa jsou zachyceny a zaútočí na ostatní.

Ochrana: Prevence a odstranění

Obrana začíná skepsí. Nikdy neotevírejte e-maily od neznámých odesílatelů. Okamžitě odstraňte podezřelé přílohy. Nekontrolujte je ze zvědavosti. Pokud tento e-mail neočekáváte, je pravděpodobně škodlivý. Kromě základní hygieny poskytuje instalace spolehlivého antivirového softwaru kritickou úroveň ochrany. Prohledá každý stažený soubor, dokonce i od kontaktů, a označí vše, co vypadá podezřele.

Pokud máte podezření na zamoření, jednejte rychle. Okamžitě se odpojte od internetu, zabráníte tak úniku dat a jejich dalšímu šíření. K odstranění škodlivých souborů použijte antivirus. Ve vážných případech může být jediným čistým řešením kompletní přeinstalace operačního systému. Pokud uvíznete, neváhejte kontaktovat výrobce, místní IT službu nebo technicky zdatného přítele.

Odstranění trojského viru

Ano, trojského koně lze odstranit. Tento proces vyžaduje několik konkrétních kroků:
1. Odeberte všechny podezřelé programy, které jste nedávno nainstalovali.
2. Ručně odstraňte podezřelé soubory, pokud znáte jejich umístění.
3. Spusťte úplnou antivirovou kontrolu systému, abyste zjistili a izolovali zbývající součásti trojských koní.

“Nejjednodušší věc, kterou můžete udělat, je nikdy neotevírat e-maily nebo stahovat přílohy od neznámých odesílatelů.”

Chcete-li hlouběji porozumět tomu, jak tyto hrozby fungují, podívejte se na průvodce jak fungují počítačové viry, jak fungují brány firewall a zdroje pro odstraňování problémů se zombie počítači. Oblast digitální bezpečnosti se neustále mění, ale pochopení mechanismu útoku je prvním krokem k udržení náskoku.