بدافزار Trojan چیست؟ آشنایی با تروجان و روش‌های مقابله با آن

Trojan - تروجان

بدافزارها یکی از مهم‌ترین تهدیدهای امنیتی برای کامپیوترها، سرورها و دستگاه‌های متصل به اینترنت هستند. در میان انواع بدافزار، Trojan یا تروجان یکی از شناخته‌شده‌ترین نمونه‌هاست که معمولا با پنهان شدن در قالب یک فایل، نرم‌افزار یا برنامه ظاهرا معتبر، کاربر را به اجرای آن ترغیب می‌کند.

تروجان برخلاف بسیاری از بدافزارها لزوما به صورت خودکار در سیستم منتشر نمی‌شود. معمولا کاربر آن را به شکل یک فایل یا نرم‌افزار به ظاهر سالم اجرا می‌کند و بدافزار پس از اجرا می‌تواند فعالیت مخرب خود را آغاز کند. سرقت اطلاعات، ایجاد دسترسی غیرمجاز، نصب بدافزارهای دیگر و کنترل سیستم از جمله اقداماتی هستند که برخی تروجان‌ها انجام می‌دهند.

Trojan چیست؟

Trojan چیست؟

Trojan که در فارسی به آن «تروجان» یا «اسب تروجان» گفته می‌شود، نوعی بدافزار برای حمله سایبری است که با پنهان کردن ماهیت واقعی خود، کاربر را به اجرای آن ترغیب می‌کند. نام این بدافزار از داستان اسب تروآ در اساطیر یونان گرفته شده است؛ زیرا ظاهر آن می‌تواند بی‌خطر باشد، اما پس از ورود به سیستم، فعالیت مخرب خود را آغاز می‌کند.

تروجان می‌تواند در قالب نرم‌افزار، فایل اجرایی، فایل فشرده، سند یا حتی برنامه‌ای که ظاهرا یک قابلیت کاربردی ارائه می‌دهد، توزیع شود. برای مثال، ممکن است یک برنامه به عنوان ابزار کاربردی یا نسخه غیررسمی یک نرم‌افزار منتشر شود، اما در کنار قابلیت مورد انتظار، کد مخرب نیز داشته باشد.

نکته مهم این است که Trojan یک روش فریب و اجرای بدافزار است و نه صرفا یک رفتار مخرب مشخص. تروجان‌ها می‌توانند اهداف متفاوتی داشته باشند و بر اساس نوع خود، اطلاعات سرقت کنند، دسترسی غیرمجاز ایجاد کنند یا بدافزارهای دیگری را روی سیستم نصب کنند.

تروجان چگونه کار می‌کند؟

عملکرد تروجان معمولا با فریب کاربر و اجرای فایل مخرب آغاز می‌شود. مهاجم ممکن است فایل را از طریق ایمیل، پیام‌رسان، وب‌سایت آلوده، تبلیغات مخرب یا نرم‌افزارهای غیرقابل اعتماد در اختیار قربانی قرار دهد.

پس از اجرای فایل، تروجان ممکن است خود را در بخش‌های مختلف سیستم مستقر کند تا بعد از راه‌اندازی مجدد نیز فعال بماند. بسته به نوع بدافزار، ممکن است ارتباطی با سرور تحت کنترل مهاجم برقرار شود تا دستورات دریافت یا اطلاعات سرقت‌شده ارسال شوند.

برخی تروجان‌ها مستقیما اطلاعات خاصی را هدف قرار می‌دهند، در حالی که برخی دیگر نقش یک درِ ورودی را برای ورود بدافزارهای دیگر ایفا می‌کنند. به همین دلیل، آلوده شدن سیستم به یک تروجان می‌تواند پیامدهایی فراتر از اجرای همان فایل اولیه داشته باشد.

تروجان از چه روش‌هایی وارد سیستم می‌شود؟

تروجان معمولا از طریق مهندسی اجتماعی و فریب کاربر منتشر می‌شود. مهاجم تلاش می‌کند فایل یا برنامه مخرب را به شکلی ارائه کند که کاربر دلیل قابل قبولی برای اجرای آن داشته باشد.

یکی از روش‌های رایج، ارسال ایمیل یا پیام حاوی فایل یا لینک مخرب است. ممکن است پیام به شکلی طراحی شود که کاربر تصور کند فایل مربوط به یک فاکتور، سند کاری، به‌روزرسانی نرم‌افزار یا موضوع مهم دیگری است.

دانلود نرم‌افزار از منابع نامعتبر نیز یکی دیگر از مسیرهای رایج است. نسخه‌های دستکاری‌شده نرم‌افزارها، کرک‌ها و فایل‌های ناشناس می‌توانند حاوی تروجان باشند.

وب‌سایت‌های آلوده و تبلیغات مخرب نیز ممکن است کاربر را به دانلود فایل یا اجرای نرم‌افزار خاصی هدایت کنند. علاوه بر این، استفاده از حافظه‌های جانبی آلوده یا دریافت فایل از افراد و منابع ناشناس نیز می‌تواند خطر آلودگی را افزایش دهد.

انواع تروجان - Trojan

انواع تروجان

تروجان‌ها بر اساس هدف و نحوه عملکرد به گروه‌های مختلفی تقسیم می‌شوند. برخی از مهم‌ترین انواع آن‌ها عبارت‌اند از:

تروجان دسترسی از راه دور

Remote Access Trojan یا RAT نوعی تروجان است که برای ایجاد دسترسی از راه دور به سیستم آلوده طراحی می‌شود. در صورت موفقیت، مهاجم می‌تواند بسته به قابلیت بدافزار، اطلاعات سیستم را مشاهده کند، فایل‌ها را مدیریت کند یا دستورات مختلفی را اجرا کند.

برخی RATها قابلیت‌های گسترده‌تری دارند و می‌توانند برای نظارت بر فعالیت کاربر یا سرقت اطلاعات نیز مورد استفاده قرار بگیرند.

تروجان بانکی

Banking Trojan با هدف سرقت اطلاعات مرتبط با خدمات بانکی و مالی طراحی می‌شود. این بدافزارها ممکن است اطلاعات ورود، داده‌های مالی یا اطلاعات مربوط به تراکنش‌ها را هدف قرار دهند.

روش عملکرد آن‌ها می‌تواند شامل نظارت بر فعالیت کاربر در هنگام ورود به وب‌سایت‌های مالی یا تغییر رفتار مرورگر باشد.

تروجان سرقت اطلاعات

این گروه از تروجان‌ها با هدف جمع‌آوری اطلاعات حساس از سیستم قربانی فعالیت می‌کنند. اطلاعات هدف می‌تواند شامل اطلاعات ورود، کوکی‌ها، داده‌های ذخیره‌شده در مرورگر و سایر اطلاعات ارزشمند باشد.

با توجه به اینکه بسیاری از کاربران اطلاعات ورود به سرویس‌های مختلف را در مرورگر ذخیره می‌کنند، این نوع تروجان‌ها می‌توانند تهدید قابل توجهی برای حساب‌های کاربری باشند.

تروجان دانلودکننده

Downloader Trojan معمولا وظیفه اصلی خود را به دانلود و نصب بدافزارهای دیگر اختصاص می‌دهد. ممکن است فایل اولیه کوچک و ظاهرا ساده باشد، اما پس از اجرا، بدافزارهای دیگری را از یک سرور دریافت کند.

این نوع تروجان می‌تواند برای وارد کردن بدافزارهای دیگری مانند باج‌افزار یا جاسوس‌افزار به سیستم مورد استفاده قرار گیرد.

تروجان باج‌افزار

برخی تروجان‌ها پس از ورود به سیستم، باج‌افزار را دانلود یا اجرا می‌کنند. در چنین شرایطی، تروجان می‌تواند نقش مرحله اولیه حمله را داشته باشد و زمینه را برای اجرای بدافزار اصلی فراهم کند.

بنابراین هر تروجانی لزوما مستقیما فایل‌های کاربر را رمزگذاری نمی‌کند؛ ممکن است تنها وسیله‌ای برای ورود و اجرای بدافزار دیگری باشد.

تفاوت تروجان با ویروس چیست؟

تروجان و ویروس هر دو در گروه بدافزارها قرار می‌گیرند، اما نحوه انتشار آن‌ها یکسان نیست.

ویروس معمولا به گونه‌ای طراحی می‌شود که بتواند خود را به فایل‌ها یا برنامه‌های دیگر متصل کند و با اجرای آن‌ها تکثیر شود. در مقابل، تروجان معمولا خودش را به عنوان یک برنامه یا فایل بی‌خطر معرفی می‌کند و برای ورود به سیستم به فریب کاربر یا روش‌های انتشار مشابه نیاز دارد.

به عبارت ساده، ویژگی اصلی تروجان در بسیاری از موارد «پنهان کردن ماهیت واقعی بدافزار» است، در حالی که تکثیر خودکار ویژگی شناخته‌شده ویروس‌ها محسوب می‌شود.

البته یک فایل مخرب می‌تواند همزمان چند قابلیت داشته باشد و دسته‌بندی بدافزارها همیشه کاملا جدا از یکدیگر نیست.

تفاوت تروجان با کرم اینترنتی چیست؟

Worm یا کرم اینترنتی بدافزاری است که می‌تواند بدون نیاز به اجرای دستی توسط کاربر، از طریق شبکه یا آسیب‌پذیری‌های موجود میان سیستم‌ها منتشر شود.

تروجان معمولا به شکلی وارد سیستم می‌شود که کاربر آن را یک فایل یا برنامه معتبر تصور کرده و اجرا کند. بنابراین تفاوت مهم میان این دو در روش انتشار و وابستگی تروجان به فریب کاربر است.

یک حمله نیز می‌تواند از چند نوع بدافزار استفاده کند. برای مثال، یک تروجان می‌تواند ابتدا وارد سیستم شود و سپس یک بدافزار دیگر را دانلود کند.

نشانه‌های آلودگی به Trojan چیست؟

تشخیص تروجان همیشه ساده نیست، زیرا برخی نمونه‌ها تلاش می‌کنند فعالیت خود را از کاربر پنهان کنند. با این حال، مشاهده رفتارهای غیرعادی در سیستم می‌تواند نشانه‌ای از وجود بدافزار باشد.

افزایش غیرعادی مصرف پردازنده یا حافظه، اجرای برنامه‌های ناشناس، ایجاد پردازش‌های غیرمنتظره، تغییر تنظیمات سیستم، ارتباط‌های شبکه‌ای مشکوک و ایجاد فایل‌های ناشناخته از جمله مواردی هستند که باید بررسی شوند.

باز شدن پنجره‌های غیرعادی، تغییر صفحه اصلی مرورگر، نصب نرم‌افزارهای ناشناس یا مشاهده ورودهای مشکوک به حساب‌های کاربری نیز می‌تواند نشانه‌ای از به خطر افتادن سیستم باشد؛ البته هیچ‌کدام از این موارد به تنهایی وجود تروجان را اثبات نمی‌کنند.

در سیستم‌های سازمانی و سرورها، بررسی لاگ‌ها، ارتباطات شبکه، پردازش‌های فعال و تغییرات غیرمنتظره در فایل‌ها می‌تواند به شناسایی رفتارهای مشکوک کمک کند.

چگونه از Trojan جلوگیری کنیم؟

چگونه از آلودگی به Trojan جلوگیری کنیم؟

یکی از مهم‌ترین راه‌های مقابله با تروجان، جلوگیری از اجرای فایل‌های ناشناس است. فایل‌های دریافت‌شده از ایمیل، پیام‌رسان یا وب‌سایت‌های نامعتبر نباید بدون بررسی اجرا شوند.

دانلود نرم‌افزار از منابع معتبر، به‌روزرسانی سیستم‌عامل و برنامه‌ها، استفاده از ابزارهای امنیتی معتبر و فعال نگه داشتن قابلیت‌های حفاظتی سیستم نیز اهمیت زیادی دارد.

همچنین بهتر است برای حساب‌های مهم از رمز عبورهای منحصربه‌فرد و احراز هویت چندمرحله‌ای استفاده شود. اگر یک تروجان اطلاعات ورود را سرقت کند، احراز هویت چندمرحله‌ای می‌تواند در برخی سناریوها یک لایه حفاظتی اضافی ایجاد کند.

در محیط‌های سازمانی، محدود کردن سطح دسترسی کاربران، استفاده از راهکارهای امنیتی مناسب و آموزش کارکنان درباره فایل‌ها و لینک‌های مشکوک نیز از اقدامات مهم پیشگیرانه است.

اگر سیستم به Trojan آلوده شد چه کنیم؟

در صورت مشاهده نشانه‌های جدی آلودگی، بهتر است ابتدا سیستم از شبکه جدا شود تا احتمال ارتباط بدافزار با زیرساخت خارجی و انتشار بیشتر کاهش پیدا کند. سپس باید با استفاده از ابزار امنیتی معتبر، سیستم بررسی و فایل‌های مخرب شناسایی شوند.

اگر احتمال سرقت اطلاعات ورود وجود دارد، تغییر رمزهای عبور حساب‌های مهم باید از یک دستگاه مطمئن انجام شود. فعال کردن احراز هویت چندمرحله‌ای نیز می‌تواند امنیت حساب‌ها را افزایش دهد.

در سیستم‌های سازمانی یا سرورهای مهم، حذف ساده فایل مخرب همیشه کافی نیست. ممکن است بدافزار تغییراتی در سیستم ایجاد کرده باشد یا حساب‌های کاربری و اطلاعات حساس را در معرض خطر قرار داده باشد. در چنین شرایطی، بررسی لاگ‌ها و تحلیل رخداد امنیتی اهمیت بیشتری پیدا می‌کند.

همچنین اگر سیستم اطلاعات مهمی را در خود نگهداری می‌کند، داشتن نسخه پشتیبان سالم و جدا از سیستم می‌تواند در زمان بازیابی پس از آلودگی بسیار مهم باشد.

آیا آنتی‌ویروس می‌تواند تروجان را شناسایی کند؟

بسیاری از راهکارهای امنیتی مدرن قادر به شناسایی و مسدود کردن تعداد زیادی از تروجان‌های شناخته‌شده هستند. این ابزارها می‌توانند از روش‌هایی مانند بررسی امضای بدافزار، تحلیل رفتار و شناسایی فعالیت‌های مشکوک استفاده کنند.

با این حال، هیچ ابزار امنیتی نمی‌تواند تضمین کند که تمام نمونه‌های جدید و ناشناخته را شناسایی خواهد کرد. به همین دلیل، امنیت سیستم فقط به آنتی‌ویروس وابسته نیست و به‌روزرسانی نرم‌افزارها، رفتار صحیح کاربر، کنترل دسترسی و پشتیبان‌گیری نیز اهمیت دارند.

تروجان چه خطری برای سرورها دارد؟

تروجان فقط تهدیدی برای کامپیوترهای شخصی نیست و می‌تواند سرورها را نیز هدف قرار دهد. در صورت اجرای فایل مخرب روی یک سرور، مهاجم ممکن است به اطلاعات، سرویس‌ها یا منابع سیستم دسترسی پیدا کند.

در سرورها، پیامد آلودگی می‌تواند جدی‌تر باشد؛ زیرا یک سیستم آلوده ممکن است اطلاعات کاربران را در اختیار مهاجم قرار دهد یا به عنوان نقطه‌ای برای حمله به سیستم‌های دیگر مورد استفاده قرار گیرد.

به همین دلیل، در محیط‌های سروری باید علاوه بر ابزارهای امنیتی، دسترسی‌ها، لاگ‌ها، ارتباطات شبکه و تغییرات سیستم نیز به صورت منظم بررسی شوند.

جمع‌بندی: تروجان چگونه سیستم را تهدید می‌کند؟

Trojan یکی از انواع بدافزار است که معمولا با پنهان کردن ماهیت واقعی خود در قالب یک فایل یا برنامه ظاهرا معتبر، کاربر را به اجرای آن ترغیب می‌کند. پس از اجرا، تروجان می‌تواند بر اساس نوع خود وظایفی مانند سرقت اطلاعات، ایجاد دسترسی از راه دور، دریافت بدافزارهای دیگر یا جمع‌آوری اطلاعات حساس را انجام دهد.

دانلود نرم‌افزار از منابع معتبر، باز نکردن فایل‌های ناشناس، به‌روزرسانی منظم سیستم و استفاده از راهکارهای امنیتی مناسب از مهم‌ترین اقدامات برای کاهش خطر آلودگی هستند. در صورت مشاهده رفتار مشکوک نیز باید سیستم بررسی شود و در صورت احتمال سرقت اطلاعات، حساب‌های مهم از یک دستگاه مطمئن ایمن شوند.

شناخت روش‌های انتشار تروجان و توجه به رفتارهای غیرعادی سیستم می‌تواند نقش مهمی در جلوگیری از بسیاری از حملات و کاهش خسارت ناشی از آن‌ها داشته باشد.

سوالات متداول

01Trojan چیست؟

Trojan یا تروجان نوعی بدافزار است که با پنهان کردن ماهیت واقعی خود در قالب فایل یا نرم‌افزار ظاهرا معتبر، کاربر را به اجرای آن ترغیب می‌کند.

02آیا تروجان همان ویروس است؟

خیر. هر دو بدافزار هستند، اما ویروس معمولا قابلیت تکثیر و انتشار خود به فایل‌ها یا سیستم‌های دیگر را دارد، در حالی که تروجان معمولا با فریب کاربر وارد سیستم می‌شود و لزوما قابلیت تکثیر خودکار ندارد.

03تروجان چگونه وارد کامپیوتر می‌شود؟

فایل‌های ایمیل و پیام‌رسان، نرم‌افزارهای دانلودشده از منابع نامعتبر، فایل‌های دستکاری‌شده، وب‌سایت‌های آلوده و لینک‌های مخرب از مسیرهای رایج انتشار تروجان هستند.

04آیا تروجان می‌تواند رمز عبور را سرقت کند؟

بله. برخی تروجان‌ها به طور مشخص برای سرقت اطلاعات ورود، کوکی‌ها و سایر اطلاعات حساس طراحی شده‌اند.

05آیا آنتی‌ویروس می‌تواند Trojan را حذف کند؟

بسیاری از آنتی‌ویروس‌ها و ابزارهای امنیتی می‌توانند تروجان‌های شناخته‌شده را شناسایی و حذف کنند، اما برای نمونه‌های جدید هیچ راهکار امنیتی تضمین شناسایی کامل ارائه نمی‌دهد.

06آیا تروجان می‌تواند سرور را آلوده کند؟

بله. اگر فایل یا نرم‌افزار مخرب روی سرور اجرا شود، تروجان می‌تواند مانند سایر سیستم‌ها فعالیت مخرب خود را آغاز کند و بسته به سطح دسترسی، منابع و اطلاعات سرور را تحت تاثیر قرار دهد.

07اگر به تروجان آلوده شده باشیم چه کاری انجام دهیم؟

در صورت احتمال آلودگی، سیستم را از شبکه جدا کنید، با یک ابزار امنیتی معتبر آن را بررسی کنید و اگر احتمال سرقت اطلاعات ورود وجود دارد، رمزهای عبور مهم را از یک دستگاه مطمئن تغییر دهید. در محیط‌های سازمانی نیز بررسی لاگ‌ها و رخدادهای امنیتی اهمیت دارد.

08آیا باز کردن یک فایل باعث آلودگی به تروجان می‌شود؟

در صورتی که فایل مخرب باشد و اجرای آن باعث فعال شدن کد مخرب شود، بله. به همین دلیل نباید فایل‌های ناشناس یا فایل‌هایی که از منابع غیرقابل اعتماد دریافت شده‌اند را اجرا کرد.

نظرات کاربران

شما میتوانید دیدگاه خود را در مورد این مطلب با ما با اشتراک بگذارید.

  • مهدیه رفیعی 1397.07.02

    فوق العاده بود. ممنون از مطالب خوبتون

    پاسخ
    • 1397.07.04

      سلامت باشید ممنون از نظر زیباتون

      پاسخ
logo
ثبت نام ناحیه کاربری راهنمای خرید پرداخت قسطی
ناحیه کاربری
ثبت نامناحیه کاربریداشبورد ابریارسال تیکتتماس تلفنی
تماس با ما
مشاوره تلفنی 1779 | 79625000
واحد مارکتینگ داخلی 1
واحد مشتریان داخلی 2
مالی و اداری داخلی 3
منابع انسانی داخلی 4