1.6.4. Троянские программы и защита от них

Троянские программы осуществляют несанкциониро­ванные пользователем действия по сбору и передаче инфор­мации злоумышленнику, а также ее разрушение или злона­меренную модификацию. Кроме того, троянские программы могут вызывать нарушение работоспособности компьютера или незаметно для пользователя использовать ресурсы ком­пьютера в целях злоумышленника.

Троянские программы обычно проникают на компьютер как сетевые черви. Они различаются между собой по тем дей­ствиям, которые они производят на зараженном компьютере.

Троянская программа, троянец (от англ. trojan) — вредоносная программа, которая выполняет не­санкционированную пользователем передачу управления компьютером удаленному пользовате­лю, а также действия по удалению, модификации, сбору и пересылке информации третьим лицам.

Троянские утилиты удаленного администрирования.

Троянские программы этого класса являются утилитами удаленного администрирования компьютеров в сети. Утили­ты скрытого управления позволяют принимать или отсы­лать файлы, запускать и уничтожать их, выводить сообще­ния, стирать информацию, перезагружать компьютер и т. д.

При запуске троянец устанавливает себя в системе и за­тем следит за ней, при этом пользователю не выдается ника­ких сообщений о действиях троянской программы в систе­ме. В результате «пользователь» этой троянской программы может и не знать о ее присутствии в системе, в то время как его компьютер открыт для удаленного управления.

Троянские программы данного типа являются одним из самых опасных видов вредоносного программного обеспече­ния, поскольку в них заложена возможность самых разнооб­разных злоумышленных действий, в том числе они могут быть использованы для обнаружения и передачи конфиден­циальной информации.

Троянские программы — шпионы. Данные троянцы осуществляют электронный шпионаж за пользователем за­раженного компьютера: вводимая с клавиатуры информа­ция, снимки экрана, список активных приложений и дей­ствия пользователя с ними сохраняются в каком-либо файле на диске и периодически отправляются злоумышленнику.

Троянские программы этого типа часто используются для кражи информации пользователей различных систем онлайновых платежей и банковских систем.

Рекламные программы. Рекламные программы (англ. Adware: Advertisement — реклама и Software — программное обеспечение) встраивают рекламу в основную полезную про­грамму и могут выполнять функцию троянских программ. Рекламные программы могут скрытно собирать различную информацию о пользователе компьютера и затем отправлять ее злоумышленнику.

Защита от троянских программ. Троянские программы часто изменяют записи системного реестра операционной системы, который содержит все сведения о компьютере и установленном программном обеспечении. Для их удаления необходимо восстановление системного реестра, поэтому компонент, восстанавливающий системный реестр, входит в современные операционные системы.

Контрольные вопросы

1. Какие вредоносные действия выполняют троянские программы?