"Troyan virusi", yoki "Troyan ot" (Trojan Horse), kompyuter xavfsizligiga tahdid soluvchi zararli dasturiy ta'minot (malware) turlaridan biri hisoblanadi. U foydalanuvchilarga foydali yoki zararsiz dastur sifatida ko'rsatilib, tizimga yashirincha kirib oladi va zararli harakatlarni amalga oshiradi.
Tarixi va nomlanishi.
Troyan virusi nomi qadimgi yunon afsonalaridagi "Troyan oti" dan olingan bo'lib, bu afsonaga ko'ra yunon askarlari yog'och ot ichiga yashirinib, Troya shahriga kirib, uni zabt etganlar. Kompyuter viruslari orasida Troyan ham aynan shunday ishlaydi: u zararli dastur sifatida emas, balki foydali ilova yoki fayl sifatida ko'rsatiladi.
Ishlash prinsipi
Troyan virusi quyidagi usullar orqali tizimga zarar yetkazishi mumkin:
- Maxfiy ma'lumotlarni o'g'irlash – foydalanuvchining login, parol, bank ma'lumotlari kabi maxfiy ma'lumotlarini to'plashi mumkin.
- Orqa eshik (backdoor) yaratish – hujumchiga kompyuterga masofadan kirish imkoniyatini yaratishi mumkin.
- Fayllarni yo'q qilish yoki o'zgartirish – tizim fayllarini buzishi yoki o'chirishi mumkin.
- Josuslik qilish (Spyware) – klaviatura bosishlarini qayd etish (keylogger), kamerani yoki mikrofonni yoqish kabi yashirin harakatlarni amalga oshirishi mumkin.
- Boshqa zararli dasturlarni yuklab olish – tizimga qo'shimcha zararli dasturlarni o'rnatishi mumkin.
Tarqalish usullari
Troyan viruslari odatda quyidagi yo'llar orqali tarqaladi:
- Elektron pochta orqali – zararli ilovalar yoki havolalar orqali yuboriladi.
- Soxta dasturlar – foydalanuvchilarni aldab yuklab olishga majburlash.
- Fayl almashish tarmoqlari – zararli fayllarni yuklab olish orqali.
- Kirish saytlari (phishing sites) – soxta veb-sahifalar orqali foydalanuvchilarni aldaydi.
Himoya choralari
Troyan viruslaridan himoyalanish uchun quyidagi ehtiyot choralariga rioya qilish lozim:
- Ishonchli antivirus dasturlaridan foydalanish – zamonaviy antivirus dasturlari Troyan viruslarini aniqlash va yo'q qilish imkoniyatiga ega.
- Shubhali elektron xatlarni ochmaslik – noma'lum jo'natuvchilardan kelgan fayllarni tekshirish.
- Dasturlarni faqat rasmiy manbalardan yuklab olish – noma'lum yoki ishonchsiz veb-saytlardan dastur yuklab olishdan saqlanish.
- Tizimni muntazam yangilash – operatsion tizim va dasturlar xavfsizlik yangilanishlarini o'z vaqtida o'rnatish.
- Ishonchsiz havolalarga kirmaslik – shubhali yoki noto'g'ri manbalardan kelgan havolalarga bosmaslik.
Mashhur Troyan viruslari
Troyan viruslari orasida quyidagilar mashhurligi bilan ajralib turadi:
- Zeus – bank ma'lumotlarini o'g'irlashga mo'ljallangan.
- RAT (Remote Access Trojan) – hujumchilarga qurilmaga masofadan kirish imkonini beruvchi zararli dasturlar oilasi.
- Emotet – elektron pochta orqali tarqaladigan va boshqa zararli dasturlarni tizimga yuklovchi virus.