Троянська програма, або троян – це шкідливі програми, які нерідко маскуються під легітимне ПЗ. За допомогою зловмисники намагаються отримати доступ до системи користувача. Використовуючи методи соціальної інженерії, зловмисники обманом умовляють користувача завантажити троянця на пристрій та запустити його. Після активації троянські програми починають шпигувати за користувачем, крадуть його дані та відкривають зловмиснику потайний вхід до системи.
Що таке троян (троянська програма)?
Історія цього терміна йде у далеке минуле. Всі ми пам’ятаємо давньогрецький міф про троянського коня, в утробі якого греки таємно пробралися в Трою і розгромили його. У світі комп’ютерних технологій троянці діють схожим чином: вони ховаються в нешкідливих на перший погляд програмах або вдаються до інших хитрощів, щоб пробратися на пристрій користувача. Термін вперше з’явився у доповіді ВПС США у 1974 році, в якій розглядалися потенційні способи злому комп’ютерних систем.
Іноді такі загрози називаються “троянськими вірусними програмами”, але це не зовсім правильне формулювання. Троянці, на відміну вірусів, не здатні до самовідтворення. Вони розповсюджуються під маскою корисної програми або контенту, але насправді несуть шкідливе навантаження. Найкраще розглядати троянські програми як спосіб доставки шкідливого програмного забезпечення на пристрій жертви.
Як працює троянська програма?
Троян активує користувач. Підхопити троянську програму можна кількома способами.
- В результаті фішингової атаки або іншої атаки на основі соціальної інженерії користувач відкриває заражене вкладення електронної пошти або переходить за посиланням на шкідливий веб-сайт.
- На екрані пристрою з’являється повідомлення антивірусної програми про зараження з пропозицією усунути загрозу. Насправді це фальшиве повідомлення, клацнувши яким користувач завантажить на пристрій троянця.
- Зловред, що маскується під корисну програму, потрапляє на пристрій користувача зі шкідливого сайту шляхом прихованого завантаження (атака drive-by download).
Користувач завантажує програму невідомого видавця із сумнівного сайту. - Зловмисники використовують вразливість програмного забезпечення або отримують несанкціонований доступ до системи для встановлення троянця.
- Злочинці створюють фальшиву точку доступу Wi-Fi, яка нічим не відрізняється від справжньої. При підключенні до такої мережі користувач буде перенаправлений на фейковий сайт, який містить браузерні експлойти, що перенаправляють всі файли, що завантажуються.
Коли йдеться про троянців, іноді використовується термін «троянець-дропер». Дроппери та завантажувачі – це допоміжні програми, через які шкідливе програмне забезпечення, у тому числі троянці, потрапляє на пристрій. У більшості випадків вони виконані у вигляді скриптів чи невеликих додатків. Самі вони не несуть шкідливого навантаження. Їхнє завдання – знайти шлях для завантаження, розпакування та встановлення основного шкідливого модуля.
Типи троянських програм
Троянські програми класифікуються відповідно до типу дій, які вони виконують на комп’ютері. Розглянемо кілька типів троянських програм.
Бекдор
Троянська програма-бекдор надає зловмисникам можливість віддаленого керування зараженими комп’ютерами. Такі програми дозволяють автору виконувати на зараженому комп’ютері будь-які дії, включаючи відправлення, отримання, відкриття та видалення файлів, відображення даних та перезавантаження комп’ютера. Троянці-бекдори часто застосовуються для об’єднання групи комп’ютерів-жертв у ботнет або зомбі-мережу для використання в кримінальних цілях.
Експлойт
Експлойти – це програми, які містять дані або код, які дозволяють використовувати вразливість у програмі на комп’ютері.
Банківський троянець
Програми Trojan-Banker призначені для крадіжки облікових даних систем інтернет-банкінгу, систем електронних платежів та кредитних чи дебетових карток.
Троян Clampi
Clampi, також відомий під іменами Ligats та Ilomo, терпляче чекає, коли користувач увійде до додатку онлайн-банку для здійснення фінансової операції або введе дані банківської картки на сайті інтернет-магазину. Це досить складний зловред, який вміло ховається від мережевих екранів і довго залишається непоміченим.
Троян Cryxos
Cryxos видає фальшиві повідомлення про погрози або перенаправляє користувачів у фейкову службу техпідтримки. На екрані зазвичай з’являється повідомлення на кшталт цих: Ваш пристрій зламано або Ваш комп’ютер заражений, а також дається номер телефону служби техпідтримки. При дзвінку на цей номер користувача змушують заплатити, щоб отримати допомогу. Іноді “фахівець служби підтримки” просить користувача надати йому віддалений доступ до свого комп’ютера – в результаті пристрою нерідко бувають зламані, а дані витікають до рук злочинців.
Троян, що виконує DDoS-атаки
Ці програми призначені для проведення розподілених атак типу “відмова в обслуговуванні” (Distributed Denial of Service, DDoS) за цільовими веб-адресами. При такій атаці із заражених комп’ютерів системі з певною адресою надсилається велика кількість запитів, що може спричинити її перевантаження та призвести до відмови в обслуговуванні.

Трояне-завантажувач
Програми Trojan-Downloader здатні завантажувати та встановлювати на комп’ютер-жертву нові версії шкідливих програм, включаючи троянські та рекламні програми.
Троян-дропер
Ці програми використовуються хакерами, щоб встановити троянські програми чи віруси чи запобігти виявленню шкідливих програм. Чи не кожна антивірусна програма здатна виявити всі компоненти троянських програм цього типу.
Троян FakeAV
Програми типу Trojan-FakeAV імітують антивірусне програмне забезпечення. Вони створені, щоб вимагати гроші у користувача в обмін на обіцянку виявлення та видалення загроз, хоча загроз, про які вони повідомляють, насправді не існує.
Троян GameThief
Програми цього типу крадуть інформацію про облікові записи учасників мережних ігор.
Троян Geost
Geost – це банківський троянець для Android. Він ховається у шкідливих програмах, які розповсюджуються через неофіційні веб-сторінки, розміщені на серверах із випадково згенерованими іменами. Його жертвами зазвичай стають користувачі, які завантажують програми, недоступні в Google Play. Завантажена програма запитує дозволи, які дозволяють йому заразити пристрій. Geost було виявлено після того, як його автори порушили деякі правила безпеки, що дозволило фахівцям відстежити їхні дії та навіть обчислити деяких учасників угруповання.
Троянець IM
Програми Trojan-IM крадуть логіни та паролі до програм для миттєвого обміну повідомленнями, такими як WhatsApp, Facebook Messenger, Skype та багато інших. Зловмисник може втрутитися в бесіду користувачів та відправити троянця будь-якій людині зі списку контактів. Крім того, вони здатні залучити ваш комп’ютер до DDoS-атаки.
Троян Mailfinder
Ці шкідливі програми здійснюють несанкціонований збір адрес електронної пошти на комп’ютері. Зловмисники використовують зібрані адреси для розсилки шкідливих програм та спаму.
Троян-вимагач
Троянські програми цього типу можуть змінити дані на комп’ютері таким чином, що комп’ютер перестає працювати, а користувач позбавляється можливості використовувати певні дані. Зловмисник обіцяє відновити нормальну роботу комп’ютера або розблокувати дані після сплати суми, що запитується.
Троян віддаленого доступу (RAT-троянець)
Програми цього типу дозволяють зловмиснику встановити повний контроль над комп’ютером у віддаленому режимі. Вони здатні збирати ваші дані та шпигувати за вами. Злочинець може використовувати скомпрометовану систему для подальшого поширення RAT-троянців та створення ботнету.
Руткіт
Руткіти – це програми, призначені для приховування в системі певних об’єктів чи дій. Часто основна їх мета – запобігти виявленню шкідливих програм, щоб збільшити час роботи цих програм на зараженому комп’ютері.
SMS-троянець
Такі програми надсилають текстові повідомлення з мобільного пристрою на платні номери з підвищеним тарифом, витрачаючи ваші гроші.
Троянець-шпигун
Програми типу Trojan-Spy здатні приховано спостерігати за використанням комп’ютера, наприклад відстежуючи дані, що вводяться з клавіатури, роблячи знімки екрана і отримуючи список працюючих програм.
Троянець Qakbot
Qakbot – це банківський троянець із розширеними функціями. Вважається, що це найперша шкідлива програма, створена спеціально для крадіжки банківських даних. Вона часто використовується разом із іншими інструментами.
Троян Wacatac
Це дуже небезпечний троянець, здатний на будь-які шкідливі дії. Він потрапляє в систему в результаті фішингових атак електронною поштою, передачі файлів через заражені мережі та разом з оновленнями для ПЗ. Його основна мета – вкрасти конфіденційні дані та передати їх зловмисникам. Крім того, Wacatac здатний відкривати злочинцям віддалений доступ до комп’ютера жертви.
Ще кілька типів троянських програм.
- Троянці, що викликають збої архіватора
- Троянці-клікери
- Троянці, які повідомляють зловмисника
- Троянці-проксі
- Троянці для крадіжки акаунтів

Чим небезпечна троянська програма
Троянська програма чудово ховається. Вони хитрістю потрапляють на влаштування жертви і роблять свою підступну справу, не привертаючи до себе уваги. На жаль, багато користувачів занадто пізно дізнаються, що стали жертвою троянця. Якщо ви підозрюєте, що на вашому пристрої може ховатися троянська програма, зверніть увагу на такі ознаки.
- Зменшилася продуктивність пристрою, наприклад, комп’ютер працює повільно або на ньому часто виникають збої (у тому числі з’являється знаменитий «синій екран смерті»).
- Змінився вигляд робочого столу, наприклад роздільна здатність екрану або кольорова гама.
- Панель завдань виглядає незвично – чи зовсім зникла.
- У Диспетчері завдань з’явилися незнайомі процеси – ви не встановлювали таких програм.
- У браузері постійно з’являються спливаючі вікна – не лише реклама, а й пропозиції купити продукт чи перевірити комп’ютер на віруси. Якщо клацнути на таке повідомлення, на комп’ютер буде встановлена шкідлива програма.
- Коли ви працюєте в інтернеті, браузер часто перенаправляє вас на незнайомі сайти.
- Кількість спаму в електронній пошті зросла.
Видалити деяких троянців можна, відключивши автозавантаження програм із ненадійних джерел. Для цього завантажте пристрій у безпечному режимі – так троянець не зможе захистити себе від видалення.
Важливо чітко розуміти, які програми ви видаляєте. Якщо видалити базову програму, необхідну для роботи комп’ютера, система буде працювати з помилками або перестане завантажуватися.
Чи небезпечні трояни для смартфонів?
Якщо коротко – так. Троянці становлять загрозу не тільки для комп’ютерів та ноутбуків, а й для мобільних пристроїв. Для того, щоб потрапити на смартфон і заразити його шкідливою програмою, вони маскуються під легітимне ПЗ. Найчастіше користувачі, які нічого не підозрюють, скачують зловреда з неофіційних сайтів або піратських магазинів додатків. Один із свіжих прикладів – фейкова версія програми Clubhouse. Заражені програми крадуть інформацію та відправляють із мобільного пристрою SMS на короткі преміальні номери, приносячи прибуток своїм господарям.
Пристрої iPhone набагато менше вразливі для троянців, зокрема завдяки закритій екосистемі Apple. Перш ніж потрапити до App Store, всі сторонні програми проходять пильну перевірку. Крім того, кожна програма виконується в ізольованому середовищі і не може взаємодіяти з іншими програмами та операційною системою телефону. Але якщо до iPhone був застосований jailbreak, його рівень захисту від шкідливого програмного забезпечення істотно знижується.
Як захиститись від троянських програм
Ваш найкращий захист – це комплексне антивірусне рішення та дотримання правил цифрової гігієни.
- Будьте обережні із завантаженнями. Не завантажуйте та не встановлюйте програми з джерел, у яких ви хоч трохи сумніваєтеся.
- Не забувайте про загрозу фішингу. Не відкривайте вкладення, не переходьте за посиланнями та не запускайте програми, які ви отримали електронною поштою від незнайомців.
- Обновляйте операційну систему відразу після виходу оновлень. Крім операційної системи, перевіряйте наявність оновлень для програмного забезпечення. Оновлення часто включають виправлення безпеки, які захистять вас від нових загроз.
- Не переходьте на сумнівні сайти. Використовуйте сайти, які мають сертифікат безпеки. Їхні адреси починаються з https:// замість http:// – буква S означає «безпечний» (англ. secure), а адресному рядку відображається значок замка.
- Не натискайте на спливаючі вікна та банери. Якщо на екрані з’явилося дивне повідомлення, яке свідчить, що ваш пристрій заражений, і пропонує усунути загрозу, не натискайте на нього. Це проста тактика троянців.
- Захистіть облікові записи складними, унікальними паролями. Надійний пароль непросто вгадати, в ідеалі він повинен бути комбінацією великих і малих літер, спеціальних символів та цифр. Не використовуйте той самий пароль для кількох облікових записів і регулярно змінюйте паролі. Інструмент менеджер паролів – чудовий спосіб керування паролями.
- Захистіть персональні дані мережевим екраном. Мережеві екрани перевіряють дані, які ваш пристрій отримує з Інтернету. Більшість операційних систем мають вбудований мережевий екран, але для більшої безпеки можна використовувати апаратний мережевий екран.
- Регулярно виконуйте резервне копіювання. Само собою резервне копіювання не захистить вас від зараження, однак у випадку атаки ви не втратите доступ до важливих даних.
Встановивши ефективне антивірусне програмне забезпечення, можна захистити від троянських програм усі свої пристрої, включаючи ПК, ноутбуки, комп’ютери Mac, планшети та смартфони. Надійне антивірусне рішення, виявить троянську програму, яка пробралася на пристрій, та захистить від наступних атак, забезпечивши безпеку вашого цифрового життя.
