რა არის ტროას ვირუსი? რას ნიშნავს ტროასი?

ინტერნეტ მომხმარებლისთვის ერთ-ერთი ყველაზე დიდი უბედურება არის „ტროას ცხენი“ - ვირუსი, რომელიც ქსელში ვრცელდება თავდამსხმელების მიერ. და მიუხედავად იმისა, რომ ანტივირუსული პროგრამული უზრუნველყოფის დეველოპერები მუდმივად ცვლიან თავიანთ პროგრამებს, რათა უფრო სანდო გახადონ, პრობლემა მაინც რჩება, რადგან არც ჰაკერები დგანან.

ამ სტატიის წაკითხვის შემდეგ, თქვენ შეისწავლით როგორ დაიცვათ თქვენი კომპიუტერი ტროას შეღწევისგან და ასევე ისწავლით როგორ ამოიღოთ ეს ვირუსი, თუ ის თქვენს მოწყობილობაზე მოხვდება.

რა არის ტროას ცხენი?

ამ ვირუსის სახელი აღებულია ლეგენდიდან, რომელიც ამბობს, რომ ბერძნებმა ხის ცხენი შექმნეს, რომელშიც ომები იმალებოდნენ.

შემდეგ ეს ნაგებობა ტროას კარიბჭესთან მიიტანეს (აქედან სახელწოდება), სავარაუდოდ, შერიგების ნიშნად. ღამით ბერძენმა ჯარისკაცებმა გააღეს მტრის ქალაქის კარიბჭე და მტერს გამანადგურებელი მარცხი მიაყენეს.

კომპიუტერული ვირუსი მუშაობს ანალოგიურად. ტროას ცხენი ხშირად შენიღბულია თავდამსხმელების მიერ, როგორც ჩვეულებრივი პროგრამა, რომელიც ჩამოტვირთვისას თქვენს კომპიუტერში მავნე პროგრამას შემოაქვს.

ეს ვირუსი სხვებისგან იმით განსხვავდება, რომ ის არ მრავლდება სპონტანურად, არამედ მოხვდება თქვენთან ჰაკერული თავდასხმის შედეგად. უმეტეს შემთხვევაში, თქვენ ჩამოტვირთავთ ტროას თქვენს მოწყობილობაზე ამის ცოდნის გარეშე.

ტროას ცხენი არის ვირუსი, რომელსაც შეუძლია მომხმარებლისთვის ბევრი უბედურება გამოიწვიოს. წაიკითხეთ, რომ გაიგოთ, რა შედეგები შეიძლება მოჰყვეს.

ინფექციის ნიშნები

თუ თქვენს კომპიუტერს თავს დაესხნენ ტროას, ამის შესახებ შეგიძლიათ გაიგოთ თქვენს კომპიუტერში შემდეგი ცვლილებებით:

  • პირველ რიგში, მოწყობილობა დაიწყებს გადატვირთვას თქვენი ბრძანების გარეშე.
  • მეორეც, როდესაც ტროას ცხენი კომპიუტერში შეაღწევს, მოწყობილობის მუშაობა მნიშვნელოვნად მცირდება.
  • მესამე, სპამი იგზავნება თქვენი ელ.ფოსტის ყუთიდან.
  • მეოთხე, უცნობი ფანჯრები იხსნება პორნოგრაფიით ან პროდუქტის რეკლამით.
  • მეხუთე, ოპერაციული სისტემა არ იწყება და თუ ჩამოტვირთვა წარმატებით დასრულდა, ჩნდება ფანჯარა, რომელშიც თქვენ უნდა გადარიცხოთ თანხა მითითებულ ანგარიშზე სისტემის განბლოკვის მიზნით.

ყველა ზემოაღნიშნული პრობლემის გარდა, არის კიდევ ერთი - ფულის დაკარგვა ელექტრონული საფულედან ან კონფიდენციალური ინფორმაციისგან. თუ შეამჩნევთ, რომ ეს მოხდა თქვენთან, მაშინ ტროას ამოღების შემდეგ, დაუყოვნებლივ უნდა შეცვალოთ ყველა პაროლი.

ტროას ცხენი (ვირუსი). როგორ ამოიღოთ იგი თქვენი კომპიუტერიდან?

რა თქმა უნდა, ტროას ცხენის შეღწევამ შეიძლება მნიშვნელოვანი ზიანი მიაყენოს მომხმარებელს (მაგალითად, ფინანსურად), მაგრამ რადგან ეს ვირუსის საკმაოდ გავრცელებული ტიპია, შეგიძლიათ მოშორდეთ მას ნებისმიერი პოპულარული ანტივირუსის გამოყენებით (Kaspersky, Avast, Avira). და ა.შ.).

თუ ეჭვი გაქვთ, რომ თქვენს კომპიუტერს თავს დაესხმება ტროას, ჩატვირთეთ მოწყობილობა უსაფრთხო რეჟიმში და დაასკანირეთ სისტემა ანტივირუსული პროგრამით. მოათავსეთ აღმოჩენილი მავნე პროგრამა კარანტინში ან დაუყოვნებლივ წაშალეთ იგი. ამის შემდეგ გახსენით განყოფილება „პროგრამები და ფუნქციები“ და მოიშორეთ საეჭვო აპლიკაციები, რომლებიც არ დააინსტალირეთ.

ზოგჯერ ანტივირუსული პროგრამა დაბლოკილია ტროას ცხენი. ეს ვირუსი მუდმივად მოდერნიზებულია, ამიტომ ხდება მსგავსი სიტუაციები. ამ შემთხვევაში, შეგიძლიათ გამოიყენოთ ერთ-ერთი სპეციალური კომუნალური პროგრამა, მაგალითად SuperAntiSpyware ან Spyware Terminator. ზოგადად, იპოვნეთ თქვენთვის შესაფერისი პროგრამა და გამოიყენეთ იგი ტროას მოსაშორებლად.

დასკვნა

ახლა თქვენ იცით, რა არის ტროას ცხენი. თქვენ შეგიძლიათ წაშალოთ ამ სტატიაში განხილული ვირუსი, თუ ის თქვენს კომპიუტერში მოხვდება.

რა თქმა უნდა, უმჯობესია, ასეთი უბედურება არ შეგემთხვათ, მაგრამ ამისათვის თქვენ უნდა დააინსტალიროთ კარგი ანტივირუსული პროგრამა, რეგულარულად განაახლოთ მისი მონაცემთა ბაზა, ყურადღებით დააკვირდეთ პროგრამის გაფრთხილებებს და ასევე არ მოინახულოთ ან ჩამოტვირთოთ არაფერი საეჭვო რესურსებიდან.

ნებისმიერი გადმოწერილი არქივის გახსნამდე, დარწმუნდით, რომ დაასკანირეთ იგი ანტივირუსით. ასევე შეამოწმეთ ფლეშ დრაივები - მათზე არ უნდა იყოს დამალული ფაილები. დაიმახსოვრეთ: ტროას შეუძლია ბევრი პრობლემა გამოიწვიოს, ამიტომ მიიღეთ ყველა ზომა მის პასუხისმგებლობით იდენტიფიცირებისთვის.

გამარჯობა ადმინი! ორი კვირა ვიმუშავე ანტივირუსის გარეშე, ამ ხნის განმავლობაში ინტერნეტში დიდად არ ვზივარ, მაგრამ დღეს ანტივირუსი დავაინსტალირე და სკანირების დროს სამი ტროას პროგრამა იპოვა! შეეძლოთ მათ რაიმე გაეკეთებინათ ასეთ მოკლე დროში ჩემს ოპერაციულ სისტემაზე?

ტროას პროგრამები: საგანმანათლებლო პროგრამა

მავნე პროგრამის ცალკეულ ტიპს უწოდებენ ტროას ტროას ცხენთან შედარების გამო, რომელიც, ძველი ბერძნული მითოლოგიის მიხედვით, ტროას მცხოვრებლებს ბერძნებმა გადასცეს. ბერძენი ჯარისკაცები ტროას ცხენში იმალებოდნენ. ღამით ისინი გამოვიდნენ სამალავიდან, მოკლეს ტროას მცველები და გაუხსნეს ქალაქის კარი დანარჩენ სამხედრო ძალებს.

რა არის ტროას პროგრამების არსი?

ტროას პროგრამა, რომელიც ასევე ცნობილია როგორც ტროას, ასევე ცნობილია როგორც ტროას, არის მავნე პროგრამის ტიპი, რომელიც განსხვავდება კლასიკური ვირუსებისგან, რომლებიც დამოუკიდებლად შედიან კომპიუტერში, იქ მრავლდებიან და მრავლდებიან ადამიანის მომხმარებლის აქტივაციის პროცესში მონაწილეობით. ტროას პროგრამებს, როგორც წესი, არ შეუძლიათ საკუთარი თავის გავრცელება, როგორც ამას აკეთებენ ვირუსები ან ქსელის ჭიები. ტროას პროგრამებს შეუძლიათ შენიღბონ სხვადასხვა ტიპის ფაილებად - ინსტალატორები, დოკუმენტები, მულტიმედიური ფაილები. მომხმარებელი, ფაილის გაშვებით, რომლის ქვეშაც ტროას შენიღბვა, თავად უშვებს ტროას. ტროას პროგრამები შეიძლება დარეგისტრირდეს სისტემის რეესტრში და გააქტიურდეს Windows-ის გაშვების დროს. ტროასები ზოგჯერ ვირუსის მოდულებია.

როგორ შეგიძლიათ აირჩიოთ ტროას პროგრამა?

პროგრამების ან თამაშების ინსტალატორები ხშირად აღჭურვილია ტროიანებით, შემდეგ კი ისინი განთავსდება დაბალი ხარისხის ფაილების ჰოსტინგის სერვისებზე, Varez-ის საიტებზე და სხვა ნაკლებად იდეალურ პროგრამულ პორტალებზე ინტერნეტის მომხმარებლების მასობრივი ჩამოტვირთვისთვის. თქვენ ასევე შეგიძლიათ აიღოთ ტროას პროგრამა ფოსტით, ონლაინ მესინჯერებით, სოციალური ქსელებით და სხვა საიტებით.

მეგობრებო, ახლა მე გაჩვენებთ, თუ როგორ შეგიძლიათ ჩამოტვირთოთ ნამდვილი ტროას. მაგალითად, თქვენ გადაწყვიტეთ გადმოწეროთ თქვენთვის, აკრიფეთ შესაბამისი მოთხოვნა თქვენს ბრაუზერში და მოხვდით ამ საიტზე, ბუნებრივია დააჭირეთ ჩამოტვირთვა

და ვინდოუსის ნაცვლად, უხეშად გვეძლევა ტროას გადმოტვირთვა, რომლის ჩამოტვირთვას ჩემი ანტივირუსული პროგრამა წყვეტს. Ფრთხილად იყავი.

ტროასების შემოღების სცენარი შეიძლება განსხვავებული იყოს. ეს არის დამატებითი პროგრამული უზრუნველყოფის ჩამოტვირთვა - კოდეკები, ფლეშ ფლეერები, ბრაუზერები, ვებ აპლიკაციების სხვადასხვა განახლებები, ბუნებრივია, არა მათი ოფიციალური ვებსაიტებიდან. მაგალითად, ინტერნეტში სერფინგის დროს შეიძლება შეგხვდეთ ასეთი გაფრთხილება, რომელიც კვლავ მალავს ტროას პროგრამას. გთხოვთ გაითვალისწინოთ, რომ ბანერზე ორთოგრაფიული შეცდომაც კი არის.

ეს არის უცნობი მომხმარებლების ბმულები, რომლებზეც აქტიურად ხართ დარწმუნებული, რომ მიჰყვეთ. ამასთან, "ინფიცირებული" ბმული სოციალურ ქსელში, Skype-ში, ICQ-ში ან სხვა მესინჯერზე შეიძლება გამოაგზავნოს ნაცნობმა მომხმარებელმა, თუმცა თავად მას არც კი ეპარება ეჭვი, რადგან მის ნაცვლად ამას ტროასი გააკეთებს. თქვენ შეგიძლიათ დაიჭიროთ ტროას მისი დისტრიბუტორის ნებისმიერი სხვა ხრიკების დამორჩილებით, რომლის მიზანია აიძულოთ თქვენ ჩამოტვირთოთ მავნე ფაილი ინტერნეტიდან და გაუშვათ იგი თქვენს კომპიუტერში.

ასე შეიძლება გამოიყურებოდეს ცოცხალი ტროას, მე ის გუშინ დავიჭირე მეგობრის კომპიუტერზე, შესაძლოა მეგობარს ეგონა, რომ მან ჩამოტვირთა უფასო ანტივირუსი Norton Antivirus 2014. თუ თქვენ გაუშვით ეს "ანტივირუსი", მაშინ

Windows-ის დესკტოპი დაიბლოკება!

ტროას ნიშნები თქვენს კომპიუტერში

სხვადასხვა ნიშნები შეიძლება მიუთითებდეს, რომ ტროას შეაღწია თქვენს კომპიუტერში. მაგალითად, კომპიუტერი თავად გადაიტვირთება, ითიშება, დამოუკიდებლად უშვებს ზოგიერთ პროგრამას ან სისტემურ სერვისს და თავისთავად ხსნის და ხურავს CD-ROM კონსოლს. თავად ბრაუზერს შეუძლია იტვირთოს ვებ გვერდები, რომლებიც აქამდე არც კი გინახიათ. უმეტეს შემთხვევაში, ეს არის სხვადასხვა პორნო საიტები ან სათამაშო პორტალები. პორნო-ვიდეოების ან სურათების სპონტანური გადმოტვირთვა ასევე იმის ნიშანია, რომ ტროას კომპიუტერში უკვე გაჩაღდა. ეკრანის სპონტანური ციმციმები და ზოგჯერ დაწკაპუნების თანხლებით, როგორც ეს ხდება სკრინშოტების გადაღებისას, აშკარა ნიშანია იმისა, რომ თქვენ გახდით ჯაშუშური პროგრამის ტროას მსხვერპლი. ტროას პროგრამული უზრუნველყოფის არსებობა სისტემაში ასევე შეიძლება მიუთითებდეს ახალი, თქვენთვის ადრე უცნობი აპლიკაციებით გაშვებისას.

მაგრამ ტროას პროგრამები ყოველთვის არ მუშაობს, საკუთარი თავის განსახიერება და მათი ნიშნები ყოველთვის არ არის აშკარა. ასეთ შემთხვევებში, ეს ბევრად უფრო ადვილია დაბალი სიმძლავრის კომპიუტერული მოწყობილობების მომხმარებლებისთვის, ვიდრე მაღალი ხარისხის მანქანების მფლობელებისთვის. თუ ტროას შეღწევა, პირველები შეძლებენ დააკვირდნენ შესრულების მკვეთრ ვარდნას. ეს ჩვეულებრივ არის 100% CPU, RAM ან დისკის დატვირთვა, მაგრამ არცერთი მომხმარებლის პროგრამა არ არის აქტიური. ხოლო Windows Task Manager-ში, თითქმის ყველა კომპიუტერის რესურსი გამოყენებული იქნება უცნობი პროცესით.

რა მიზნებისთვის იქმნება ტროას პროგრამები?

მომხმარებლის მონაცემების ქურდობა

საფულეების რაოდენობა, საბანკო ბარათები და ანგარიშები, შესვლა, პაროლები, PIN კოდები და ადამიანების სხვა კონფიდენციალური მონაცემები - ეს ყველაფერი განსაკუთრებულ კომერციულ ინტერესს იწვევს ტროას პროგრამების შემქმნელებისთვის. სწორედ ამიტომ, ინტერნეტ გადახდის სისტემები და ონლაინ ბანკინგის სისტემები ცდილობენ უზრუნველყონ თავიანთი კლიენტების ვირტუალური ფული უსაფრთხოების სხვადასხვა მექანიზმების დანერგვით. როგორც წესი, ასეთი მექანიზმები ხორციელდება დამატებითი კოდების შეყვანით, რომლებიც SMS-ით იგზავნება მობილურ ტელეფონზე.

ტროიანები არ ნადირობენ მხოლოდ ფინანსური სისტემების მონაცემებზე. ქურდობის ობიექტი შეიძლება იყოს სხვადასხვა ინტერნეტ მომხმარებლის ანგარიშების შესვლის მონაცემები. ეს არის სოციალური ქსელების, გაცნობის საიტების, Skype-ის, ICQ-ის, ასევე სხვა ინტერნეტ პლატფორმების და მყისიერი მესინჯერების ანგარიშები. ტროას დახმარებით მომხმარებლის ანგარიშის აღების შემდეგ, თაღლითებს შეუძლიათ გამოიყენონ ფულის დაჭერის სხვადასხვა სქემები მის მეგობრებსა და აბონენტებზე - მოითხოვონ ფული, შესთავაზონ სხვადასხვა სერვისები ან პროდუქტები. და, მაგალითად, თაღლითებს შეუძლიათ ზოგიერთი ლამაზი გოგონას ანგარიში გადააქციონ პორნო მასალების გაყიდვის პუნქტად ან გადამისამართონ საჭირო პორნო საიტებზე.

ხალხის კონფიდენციალური მონაცემების მოსაპარად, თაღლითები ჩვეულებრივ ქმნიან სპეციალურ ტროას პროგრამულ უზრუნველყოფას - spyware, ასევე ცნობილი როგორც Spyware.

Სპამი

ტროასები შეიძლება შეიქმნას სპეციალურად ინტერნეტის მომხმარებლების ელ.ფოსტის მისამართების შესაგროვებლად და შემდეგ მათთვის სპამის გასაგზავნად.

ფაილების ჩამოტვირთვა და ვებსაიტების ინდიკატორების გაძლიერება

ფაილების გაზიარების სერვისები შორს არის შემოსავლის ყველაზე მომგებიანი ტიპისგან, თუ ყველაფერს გულწრფელად აკეთებთ. დაბალი ხარისხის ვებსაიტი ასევე არ არის საუკეთესო გზა მომხმარებლის აუდიტორიის მოსაპოვებლად. პირველ შემთხვევაში გადმოწერილი ფაილების რაოდენობის გასაზრდელად, ხოლო მეორეში ტრაფიკის ინდიკატორის გასაზრდელად, შეგიძლიათ შემოიტანოთ ტროას მომხმარებლების კომპიუტერებში, რაც, ამის ცოდნის გარეშე, დაეხმარება თაღლითებს გააუმჯობესონ ფინანსური კეთილდღეობა. ტროას პროგრამები გახსნის სასურველ ბმულს ან ვებსაიტს მომხმარებლების ბრაუზერში.

ფარული კომპიუტერის კონტროლი

არა მხოლოდ ვებსაიტის ინდიკატორების მოტყუება ან ფაილების ჰოსტინგის სერვისებიდან საჭირო ფაილების ჩამოტვირთვა, არამედ კომპანიებისა და სამთავრობო უწყებების სერვერებზე ჰაკერების თავდასხმებიც კი ხორციელდება ტროიანების დახმარებით, რომლებიც უკანა კარის ინსტალატორები არიან. ეს უკანასკნელი არის სპეციალური პროგრამები, რომლებიც შექმნილია კომპიუტერის დისტანციური მართვისთვის, ბუნებრივად, ფარულად, რათა მომხმარებელმა არაფერი გამოიცნოს და განგაში არ ატეხოს.

მონაცემთა განადგურება

ტროას განსაკუთრებით სახიფათო ტიპმა შეიძლება გამოიწვიოს მონაცემების განადგურება. და არა მარტო. ზოგიერთი ტროას პროგრამის ბარბაროსობამ შეიძლება გამოიწვიოს თქვენი კომპიუტერის ან ქსელური აღჭურვილობის ტექნიკის კომპონენტების დაზიანება. DDoS შეტევები - კომპიუტერული აღჭურვილობის გამორთვა - ხორციელდება ჰაკერების მიერ, როგორც წესი, შეკვეთით. მაგალითად, კონკურენტი კომპანიების ან სამთავრობო უწყებების მონაცემების განადგურება. ნაკლებად ხშირად, DDoS შეტევები პოლიტიკური პროტესტის, შანტაჟის ან გამოძალვის გამოხატულებაა. ახალბედა ჰაკერებს შეუძლიათ DDoS შეტევების განხორციელება რაიმე განსაკუთრებული განზრახვის ან გლობალური მიზნის გარეშე, რათა მომავალში გახდნენ ბოროტების გამოცდილი გენიოსები.

1. ტროას ცხენი არის პროგრამა, რომელიც აუტსაიდერებს აძლევს კომპიუტერზე წვდომას, რათა შეასრულონ რაიმე ქმედება დანიშნულების ადგილზე კომპიუტერის მფლობელის გაფრთხილების გარეშე, ან აგზავნის შეგროვებულ ინფორმაციას კონკრეტულ მისამართზე. ძალიან ხშირად, ტროიანები კომპიუტერში ხვდებიან სასარგებლო პროგრამებთან ან პოპულარულ კომუნალურ პროგრამებთან ერთად, მათზე თავს იკავებენ.

ხშირად, ტერმინი "ტროას" ეხება ვირუსს. სინამდვილეში, ეს შორს არის შემთხვევისგან. ვირუსებისგან განსხვავებით, ტროასები მიზნად ისახავს კონფიდენციალური ინფორმაციის მოპოვებას და გარკვეულ კომპიუტერულ რესურსებზე წვდომას.

ტროას თქვენს სისტემაში შესვლის სხვადასხვა შესაძლო გზა არსებობს. ყველაზე ხშირად ეს ხდება მაშინ, როდესაც გაშვებთ რაიმე სასარგებლო პროგრამას, რომელშიც ჩაშენებულია ტროას სერვერი. პირველი გაშვების დროს, სერვერი აკოპირებს საკუთარ თავს ზოგიერთ დირექტორიაში, რეგისტრირებს თავს სისტემის რეესტრში გასაშვებად და მაშინაც კი, თუ გადამზიდავი პროგრამა აღარასოდეს დაიწყება, სისტემა უკვე ინფიცირებულია ტროიანებით. თქვენ შეგიძლიათ დააინფიციროთ მანქანა ინფიცირებული პროგრამის გაშვებით. ეს ჩვეულებრივ ხდება, თუ პროგრამები ჩამოტვირთულია არა ოფიციალური სერვერებიდან, არამედ პირადი გვერდებიდან. ტროას ასევე შეიძლება შემოიღონ უცნობმა პირებმა, თუ მათ აქვთ წვდომა მანქანაზე, უბრალოდ მისი გაშვებით ფლოპი დისკიდან.

ტროას რამდენიმე მაგალითი:

Backdoor, დონალდ დიკი, Crack2000, Extacis,KillCMOS და Netbus.

2. ვირუსი არის პროგრამა, რომელსაც შეუძლია შევიდეს კომპიუტერში სხვადასხვა გზით და გამოიწვიოს ეფექტები, დაწყებული მხოლოდ შემაშფოთებელიდან ძალიან დესტრუქციულამდე. ვირუსებს შეუძლიათ შევიდნენ კომპიუტერებში ელექტრონული ფოსტით, ინტერნეტით, სხვადასხვა ტიპის დისკებით და ა.შ. და აქვთ შემდეგი მახასიათებლები:

მათ შეუძლიათ გამრავლება, აინფიცირებენ სხვა ფაილებსა და პროგრამებს.

კომპიუტერულ ვირუსებს მათი გამო ვირუსებს უწოდებენ მსგავსება ბიოლოგიურ ვირუსებთან.

როგორც ბიოლოგიური ვირუსები შედიან სხეულში და აინფიცირებენ უჯრედებს, კომპიუტერული ვირუსები შედიან კომპიუტერებში და აინფიცირებენ ფაილებს. ორივე ტიპის ვირუსს შეუძლია საკუთარი თავის რეპროდუცირება და გავრცელება ერთი ინფიცირებული სისტემიდან მეორეზე ინფექციის გადაცემით. როგორც ბიოლოგიური ვირუსი არის მიკროორგანიზმი, კომპიუტერული ვირუსი არის მიკროპროგრამა.

3. ჭია არის პროგრამა, რომელიც ძალიან ჰგავს ვირუსს. მას შეუძლია თვითრეპლიკაცია და შეიძლება გამოიწვიოს უარყოფითი შედეგები თქვენი სისტემისთვის. თუმცა, ჭიებს არ სჭირდებათ სხვა ფაილების დაინფიცირება რეპროდუცირებისთვის.

ეს არის მავნე ან, როგორც მათ ასევე უწოდებენ, მავნე პროგრამების ტიპი. ასეთი ვირტუალური ჭიები დიდი ხნის წინ გაჩნდა ვირუსებთან და ჯაშუშურ პროგრამებთან ერთად. კომპიუტერული ჭია ვირუსის მსგავსია, რადგან ის შედის ფაილზე მიმაგრებულ კომპიუტერში. მაგრამ ვირუსისგან განსხვავებით, ჭიას აქვს უნარი გამრავლდეს თქვენს კომპიუტერში მომხმარებლის რაიმე ქმედების საჭიროების გარეშე. კომპიუტერული ჭიის კიდევ ერთი თვისება არის ის, რომ ის არა მხოლოდ ვრცელდება თქვენი კომპიუტერის მთელ ტერიტორიაზე, არამედ ავტომატურად აგზავნის თავის ასლებს ელექტრონული ფოსტით.

ასევე უნდა გვესმოდეს, რომ რაც უფრო გრძელია ჭია კომპიუტერულ სისტემაში, მით მეტ ზიანს და განადგურებას იწვევს.ჭიები, ვირუსებისგან განსხვავებით, უბრალოდ აკოპირებენ საკუთარ თავს, აზიანებენ ფაილებს, მაგრამ რეპროდუქცია შეიძლება მოხდეს ძალიან სწრაფად, ქსელი ხდება ზედმეტად გაჯერებული, რაც იწვევს ამ უკანასკნელის განადგურებას. ზოგიერთი ყველაზე ცნობილი ჭია მოიცავს (ჩვეულებრივ იგზავნება ინტერნეტით):

მიყვარხარ, ნავიდადი, Pretty Park, Happy99, ExploreZip.

ტროას ვირუსს ან უბრალოდ "ტროას" სწორად უწოდებენ ტროას პროგრამას. ტროას არის მავნე პროგრამული უზრუნველყოფის ტიპი, რომელიც შექმნილია კომპიუტერის მუშაობის დაქვეითებამდე, სანამ ის მთლიანად არ ჩავარდება. ზოგჯერ ტროას ცხენებს ტროას ცხენებსაც უწოდებენ. სახელწოდება "ტროა" უკავშირდება უძველეს მეომრებს, რომლებიც ადრე ცხოვრობდნენ ძველი ტროას ქვეყანაში და გადაშენდნენ სამი საუკუნის განმავლობაში. თუმცა თვით მცხოვრებლებს ტეუკრიელები ეძახდნენ. მათ შეეძლოთ სწრაფად და ძლიერად დაარტყათ მოწინააღმდეგეები ხმლებით. ბევრს სმენია სახელი "ტროას ცხენი". თუ ლეგენდებს გჯერათ, ეს არ არის ცოცხალი ცხენი ტევკრიელების მეთაურობით, არამედ სპეციალურად აშენებული უზარმაზარი ცხენი დიდი ტროას მეომრის დროს.

ტროას ვირუსის სახელი მომდინარეობს იმავე ტროას ცხენიდან - მათი თავდასხმის მეთოდები თითქმის იდენტურია. ლეგენდები ამბობენ, რომ სწორედ ტროას ცხენის გამო დაეცა ტროა. როგორც ზემოთ აღინიშნა, ტროას პროგრამა იყენებს იგივე მიზნებს - ჯერ აღწევს კომპიუტერში და შემდეგ ცდილობს მის გამორთვას, ლეგალურად გადასცეს ინფორმაცია სხვა პირს, შეაფერხოს კომპიუტერის მუშაობა ან გამოიყენოს კომპიუტერის რესურსები ცუდი მიზნებისთვის.

რა ტიპის ტროასები არსებობს?

ბევრი სახელია. ტროას. მავნე პროგრამა, ტროას. Winlock, Pinch, TDL – 4. მკაცრად რომ ვთქვათ, ტროას არ არის თავად ვირუსები, არამედ მათი ოჯახი, რომელიც უკვე მოიცავს თავად ვირუსებს. მაგრამ TDL-4 უკვე პროგრამაა.

TDL-4-ის მიზანია კომპიუტერის დამარცხება, რის შემდეგაც სხვა მომხმარებელს შეუძლია ინფიცირებული კომპიუტერის კონტროლი ინტერნეტის გამოყენებით. მოქმედების მსგავსება Team Viewer პროგრამას მოგაგონებთ, მაგრამ TDL - 4-ისგან განსხვავებით, ეს პროგრამა სრულიად ლეგალურია და მომხმარებელს შეუძლია მონიტორზე ნახოს, რას აკეთებს ამ მომენტში სხვა მომხმარებელი. გარდა ამისა, საჭიროების შემთხვევაში, კავშირი შეიძლება შეწყდეს.

Pinch არის ძალიან, ძალიან საშიში ვირუსი. ის მუშაობს სამ ეტაპად. ჯერ ის მიდის კომპიუტერთან და ჩამოტვირთავს სამუშაოდ საჭირო ფაილებს. ვირუსის ზომა არ აღემატება 25 KB-ს. შემდეგი, Pinch აგროვებს აბსოლუტურად ყველა ინფორმაციას მომხმარებლის კომპიუტერის შესახებ - სად ინახება ფაილები, რა არის მომხმარებლის ვიდეო ბარათი, ხმის ბარათი და პროცესორის სიმძლავრე. ის ასევე აგროვებს ინფორმაციას დაინსტალირებული ბრაუზერების, ანტივირუსების, დაინსტალირებული პროგრამების ჩამონათვალსა და მომხმარებლის FTP კლიენტის შესახებ ინფორმაციას. ეს ყველაფერი შეუმჩნევლად ხდება. ინფორმაციის შეგროვების შემდეგ, თავად პინჩი შეფუთულია არქივში და მას პირველი ასოთი ერთვის. წერილის გადაცემის დროს პინჩი განცალკევებულია და მიემართება ჰაკერის კომპიუტერისკენ. ამის შემდეგ, ჰაკერს შეუძლია ინფორმაციის გაშიფვრა Parser პროგრამის გამოყენებით და შემდგომში გამოიყენოს ეს ინფორმაცია საკუთარი მიზნებისთვის.

ტროიანებისა და ჭიების გარდა, არსებობს მავნე პროგრამული უზრუნველყოფის (პროგრამული უზრუნველყოფის) რამდენიმე სხვა კლასიფიკაცია, მაგალითად, rootkits. მათი მიზანია ადმინისტრატორის უფლებების წართმევა მომხმარებლის კომპიუტერზე და შემდეგ მათი გამოყენება საკუთარი მიზნებისთვის.

როგორ დავაღწიოთ თავი ტროას?

ისევე, როგორც ყველა ვირუსისთვის, დაასკანირეთ თქვენი კომპიუტერი ვირუსებზე. თუმცა, ყველა ანტივირუსი არ ხედავს აბსოლუტურად ყველა ვირუსს. ზოგჯერ, იმისათვის, რომ ანტივირუსმა არ იპოვოს „ანტივირუსი“, საკმარისია მხოლოდ მისი სახელის შეცვლა და სტანდარტული მდებარეობა მყარ დისკზე. ამიტომ, ჭკვიანმა დეველოპერებმა გამოიგონეს ანტივირუსები, რომლებიც სპეციალურად შეიქმნა გარკვეული ტიპის ვირუსისთვის. ანტივირუსებს შეუძლიათ კომპიუტერში ბევრი ჭიის აღმოჩენა და გამკლავება, მაგრამ სრულიად უსარგებლოა rootkits-ის წინააღმდეგ და პირიქით.

წამყვანი მებრძოლები ტროას და სხვა მავნე პროგრამების წინააღმდეგ არიან: Kaspersky Anti-Virus, Dr.Web, Eset (Nod32). რომელთა ფასიანი ვერსიების შეძენა შესაძლებელია.

დღეს მსოფლიო ქსელში შეგიძლიათ იპოვოთ იმდენი წყალქვეშა რიფი ვირუსების სახით, რომ მათ ვერც კი დათვლით. ბუნებრივია, ყველა საფრთხე კლასიფიცირდება სისტემაში შეღწევის მეთოდის, მიყენებული ზიანისა და მოცილების მეთოდების მიხედვით. სამწუხაროდ, ერთ-ერთი ყველაზე საშიში არის ტროას ვირუსი (ან ტროას). ჩვენ შევეცდებით განვიხილოთ, რა არის ეს საფრთხე. საბოლოო ჯამში, ჩვენ ასევე გავარკვევთ, თუ როგორ უნდა ამოიღოთ ეს სისულელე კომპიუტერიდან ან მობილური მოწყობილობიდან უსაფრთხოდ.

"ტროა" - რა არის ეს?

ტროას ვირუსები არის თვითკოპირებადი ტიპი საკუთარი შესრულებადი კოდებით ან ჩართული სხვა აპლიკაციებში, რომლებიც საკმაოდ სერიოზულ საფრთხეს უქმნის ნებისმიერ კომპიუტერს ან მობილურ სისტემას.

უმეტესწილად, Windows და Android სისტემები ყველაზე მეტად დაზარალდებიან. ბოლო დრომდე ითვლებოდა, რომ ასეთი ვირუსები არ მოქმედებდნენ UNIX-ის მსგავს ოპერაციულ სისტემებზე. თუმცა, სულ რამდენიმე კვირის წინ Apple-ის მობილურ გაჯეტებსაც ვირუსი შეუტია. ითვლება, რომ ტროას საფრთხეს უქმნის. ჩვენ ახლა ვნახავთ რა არის ეს ვირუსი.

ანალოგია ისტორიასთან

ისტორიულ მოვლენებთან შედარება შემთხვევითი არ არის. და სანამ ამას გავარკვევთ, მოდით მივმართოთ ჰომეროსის უკვდავ ნაშრომს "ილიადა", რომელიც აღწერს მეამბოხე ტროას აღებას. მოგეხსენებათ, ქალაქში ჩვეული გზით შესვლა ან შტურმით აღება შეუძლებელი იყო, ამიტომ გადაწყდა, რომ მოსახლეობას შერიგების ნიშნად უზარმაზარი ცხენი მიეცათ.

როგორც გაირკვა, მასში იყვნენ ჯარისკაცები, რომლებმაც ქალაქის კარი გააღეს, რის შემდეგაც ტროა დაეცა. ტროას პროგრამა ზუსტად ასე იქცევა. ყველაზე სამწუხარო ის არის, რომ ასეთი ვირუსები არ ვრცელდება სპონტანურად, როგორც ზოგიერთი სხვა საფრთხე, არამედ მიზანმიმართულად.

როგორ შედის საფრთხე სისტემაში?

ყველაზე გავრცელებული მეთოდი, რომელიც გამოიყენება კომპიუტერში ან მობილურ სისტემაში შეღწევისთვის, არის შენიღბვა, როგორც მომხმარებლისთვის რაიმე მიმზიდველი ან თუნდაც სტანდარტული პროგრამა. ზოგიერთ შემთხვევაში, ვირუსმა შეიძლება ჩადოს საკუთარი კოდები არსებულ აპლიკაციებში (ყველაზე ხშირად ეს არის სისტემის სერვისები ან მომხმარებლის პროგრამები).

დაბოლოს, მავნე კოდს შეუძლია შევიდეს კომპიუტერებსა და ქსელებში გრაფიკული სურათების ან თუნდაც HTML დოკუმენტების სახით - ან ელ.ფოსტის დანართების სახით, ან დაკოპირებული მოსახსნელი მედიიდან.

ამ ყველაფერთან ერთად, თუ კოდი სტანდარტულ აპლიკაციაშია ჩასმული, მას მაინც შეუძლია ნაწილობრივ შეასრულოს თავისი ფუნქციები, ხოლო თავად ვირუსი აქტიურდება შესაბამისი სერვისის გაშვებისას. უარესია, როდესაც სერვისი გაშვების პროცესშია და იწყება სისტემით.

ექსპოზიციის შედეგები

რაც შეეხება ვირუსის ზემოქმედებას, მან შეიძლება ნაწილობრივ გამოიწვიოს სისტემის ავარია ან ინტერნეტთან წვდომის შეწყვეტა. მაგრამ ეს არ არის მისი მთავარი მიზანი. ტროას მთავარი ამოცანაა მოიპაროს კონფიდენციალური მონაცემები მესამე მხარის მიერ მათი გამოყენების მიზნით.

აქ ნახავთ საბანკო ბარათების PIN კოდებს, შესვლას პაროლებით გარკვეულ ინტერნეტ რესურსებზე წვდომისთვის და სახელმწიფო სარეგისტრაციო მონაცემებს (ნომრები და პირადი საიდენტიფიკაციო ნომრები და ა.შ.), ზოგადად, ყველაფერი, რაც არ ექვემდებარება გამჟღავნებას. კომპიუტერის ან მობილური მოწყობილობის მფლობელი (რა თქმა უნდა, იმ პირობით, რომ ასეთი მონაცემები იქ ინახება).

სამწუხაროდ, როდესაც ასეთი ინფორმაცია მოიპარება, შეუძლებელია იმის პროგნოზირება, თუ როგორ იქნება გამოყენებული მომავალში. მეორეს მხრივ, არ უნდა გაგიკვირდეთ, თუ ერთ მშვენიერ დღეს დაგირეკავენ რომელიმე ბანკიდან და გეტყვიან, რომ სესხის ვალი გაქვთ, ან მთელი თანხა გაქრება თქვენი საბანკო ბარათიდან. და ეს მხოლოდ ყვავილებია.

Windows-ზე

ახლა გადავიდეთ ყველაზე მნიშვნელოვანზე: როგორ გავაკეთოთ ეს არც ისე ადვილია, როგორც ზოგიერთ გულუბრყვილო მომხმარებელს სჯერა. რა თქმა უნდა, ზოგიერთ შემთხვევაში შესაძლებელია ვირუსის სხეულის პოვნა და განეიტრალება, მაგრამ რადგან, როგორც ზემოთ აღინიშნა, მას შეუძლია შექმნას საკუთარი ასლები და არა მხოლოდ ერთი ან ორი, მათი პოვნა და ამოღება შეიძლება გახდეს რეალური. თავის ტკივილი. ამავდროულად, არც firewall და არც სტანდარტული ანტივირუსული დაცვა არ დაეხმარება, თუ ვირუსი უკვე გამოტოვებულია და სისტემაში არის შეღწევული.

ამ შემთხვევაში, რეკომენდებულია ტროას ამოღება პორტატული ანტივირუსული საშუალებების გამოყენებით, ხოლო ოპერატიული მეხსიერების დაჭერის შემთხვევაში, სპეციალური პროგრამებით დატვირთული ოპერაციული სისტემის ოპტიკური მედიიდან (დისკიდან) ან USB მოწყობილობიდან დაწყებამდე.

პორტატულ აპლიკაციებს შორის აღსანიშნავია ისეთი პროდუქტები, როგორიცაა Dr. Web Cure It და Kaspersky Virus Removal Tool. დისკის პროგრამებიდან ყველაზე ფუნქციონალურია Kaspersky Rescue Disc. ცხადია, რომ მათი გამოყენება არ არის დოგმა. დღეს შეგიძლიათ იპოვოთ ასეთი პროგრამული უზრუნველყოფის ნებისმიერი რაოდენობა.

როგორ ამოიღოთ ტროას ანდროიდიდან

რაც შეეხება ანდროიდის სისტემებს, საქმე არც ისე მარტივია. მათთვის პორტატული აპლიკაციები არ შექმნილა. პრინციპში, როგორც ვარიანტი, შეგიძლიათ სცადოთ მოწყობილობის კომპიუტერთან დაკავშირება და შიდა და გარე მეხსიერების სკანირება კომპიუტერული კომუნალური საშუალებით. მაგრამ თუ მონეტის მეორე მხარეს გადახედავთ, სად არის გარანტია, რომ დაკავშირებისას ვირუსი არ შეაღწევს კომპიუტერში?

ასეთ ვითარებაში, პრობლემა, თუ როგორ უნდა ამოიღოთ ტროას ანდროიდიდან, შეიძლება მოგვარდეს შესაბამისი პროგრამული უზრუნველყოფის დაყენებით, მაგალითად Google Market-იდან. რასაკვირველია, აქ იმდენი რამ არის, რომ უბრალოდ აზრზე ხარ, კონკრეტულად რა აირჩიო.

მაგრამ მონაცემთა დაცვის სფეროში ექსპერტებისა და სპეციალისტების უმეტესობა მიდრეკილია იფიქროს, რომ საუკეთესო აპლიკაციაა 360 Security, რომელსაც შეუძლია არა მხოლოდ გამოავლინოს თითქმის ყველა ცნობილი ტიპის საფრთხე, არამედ მომავალში უზრუნველყოს მობილური მოწყობილობის ყოვლისმომცველი დაცვა. რა თქმა უნდა, ის მუდმივად დაკიდება RAM-ში, ქმნის დამატებით დატვირთვას, მაგრამ, ხედავთ, უსაფრთხოება მაინც უფრო მნიშვნელოვანია.

კიდევ რაზე ღირს ყურადღების მიქცევა

ასე რომ, ჩვენ განვიხილეთ თემა "ტროას - რა არის ამ ტიპის ვირუსი?" ცალკე, მსურს ყველა სისტემის მომხმარებლების ყურადღება გავამახვილო, გამონაკლისის გარეშე, კიდევ რამდენიმე პუნქტზე. უპირველეს ყოვლისა, ელ.ფოსტის დანართების გახსნამდე, ყოველთვის დაასკანირეთ ისინი ანტივირუსით. პროგრამების ინსტალაციისას, ყურადღებით წაიკითხეთ წინადადებები დამატებითი კომპონენტების დაყენების შესახებ, როგორიცაა დანამატები ან ბრაუზერის პანელები (ვირუსი იქაც შეიძლება შენიღბული იყოს). არ ეწვიოთ საეჭვო საიტებს, თუ ხედავთ ანტივირუსულ გაფრთხილებას. არ გამოიყენოთ უმარტივესი უფასო ანტივირუსები (უმჯობესია დააინსტალიროთ იგივე Eset Smart Security პაკეტი და გაააქტიუროთ უფასო კლავიშების გამოყენებით ყოველ 30 დღეში). დაბოლოს, შეინახეთ პაროლები, PIN კოდები, საბანკო ბარათების ნომრები და ყველაფერი დანარჩენი დაშიფრული სახით ექსკლუზიურად მოსახსნელ მედიაზე. მხოლოდ ამ შემთხვევაში შეიძლება ნაწილობრივ მაინც იყოთ დარწმუნებული, რომ ისინი არ მოიპარება ან, უფრო უარესი, არ გამოიყენებენ მავნე მიზნებისთვის.

ჩვენ გირჩევთ წაიკითხოთ