Троянски коне и руткитове

През последните няколко години, заедно с вече добре познатата вирусна заплаха, хората започнаха да говорят за опасността, която представлява други видове програми - троянски коне. Те се разпространяват по същите канали като вирусите: троянец може да ви посети като прикачен файл към имейл, да изтече чрез защита на браузъра или да се настани в дистрибуционния комплект на програма, която сте изтеглили.

Името "троянски" или "троянски" идва от времето на DOS, което от своя страна от известния античен роман за изпитанието на дървен кон, който е глупаво влачен в едноименния град.

Първоначално троянци са имали предвид програми, които в допълнение към основната си работа решават и друга задача, скрита от очите на потребителя. Класически пример за троянец може да се разглежда ситуацията, многократно описвана в различни (полу) научнофантастични истории, когато корпоративна програма, която не успява да намери името на програмиста, който го е написал във ведомостта, започва да „играе кофти“ в всеки възможен начин.

Навремето троянците са писани точно като някои допълнителни функции на някаква основна програма. Например, един от моите познати, за да получи привилегирован достъп до университетска машина, веднъж написа играчка, базирана на "Пикник" на Стругацки, която симулира срив по време на играта, показва прозорец за вход и запазва въведената парола в файл.

Друг често срещан вариант е инсталиране на различни сървъри за дистанционно управление и отваряне на задни врати за достъп до вашата система. Това се прави от най-опасните видове злонамерени програми - „руткити“, „невидими троянски коне“, които са толкова умело замаскирани в системата, че е практически невъзможно да се открие тяхното присъствие. Ако такъв "звяр" е във вашата система, тогава собственикът му ще може да работи на вашия компютър почти като самостоятелно.

Има и други видове руткитове, които могат например, блокиране на изпълнението на определени програми на вашия компютър. Дори Sony беше хванат да разпространява такава инфекция: през 2005 г. в музикалния свят избухна огромен скандал, след като на "защитени от копиране" компактдискове, произведени от тази компания, беше открита програма за руткит. Малко същество беше тихо инсталирано на компютъра по време на зареждането на диска и предотврати копирането му - и в същото време наруши работата на цялата система. Вълна от съдебни дела принуди Sony да признае вината си и да изтегли всички заразени компактдискове от продажба. Но кой знае дали някой е последвал нейния пример? В крайна сметка руткитите са толкова опасни, защото са почти невъзможни за откриване.

Как троянците и руткитите попадат на компютър? За съжаление нищо не може да се каже със сигурност. Най-често инфекцията възниква, когато потребителят стартира някаква програма, получена от „съмнителен източник“.

Друг начин - писмо, за което се твърди, че е на грешното място. Основната задача на такива писма е да ви заинтересуват и да задействат прикачения файл. Моля, обърнете внимание, че дори прикачена снимка може да се окаже троянец: можете например да я наречете „1.gif много пространства. exe "и прикачете съответната икона - и ще видите само част от името във вашата пощенска програма:" 1.gif ".

Не по-малко често срещано е маскирайте троянски коне като нови версии на добре познати програми (включително антивирусна) и под. Троянци. Така че, ако решите да се позабавлявате и да подмените троянец на ваш приятел, тогава е възможно вие сами да станете жертва на натрапник.

Това се случва и по друг начин - например, посещавате "хакерски" сайт с "бисквити" за популярни програми. И тогава ви се предлага ненатрапчиво да изтеглите някакъв фантастичен мениджър за изтегляне - казват, че нищо друго не може да бъде взето от сайта. Купувате - и вместо „люлеещия се стол“ (или заедно с него) най-красивото копие на троянската програма!