top1top2top3

Trojaanse Paarden

trojanEen Trojan of Trojaans Paard is een software applicatie die zich voordoet als een legitiem programma, maar in werkelijkheid de PC van het slachtoffer onder controle plaatst van iemand anders.

De PC van het slachtoffer wordt zo een zombie computer. Veel Trojans worden als .exe (uitvoerbaar bestand) met e-mail verstuurd en niets-vermoedende slachtoffers openen ze waardoor de Trojan actief wordt. Een vaak gebruikte techniek is om echter naam van de Trojan .src of .txt te plaatsen al dan niet samen met een heleboel spaties. Standaard staat windows ingesteld om de gekende extensies niet weer te geven. De Trojan lijkt dan de naam bestandsnaam.src of bestandsnaam.txt te hebben in plaats van bestandsnaam.src.exe of bestandsnaam.txt.exe. Indien er veel spaties achter de .src of .txt staan kan de .exe (indien die door windows weergegeven wordt) buiten de reikwijdte van het scherm vallen, zodat het ook lijkt alsof het om een onschuldig bestand gaat.

Trojans kunnen zichzelf niet verder sturen, maar worden wel massaal verspreid via andere zombie computers.

Gevaar van Trojans 

Zombie PC's kunnen ingezet worden om massale hoeveelheden spam mails te versturen (al dan niet met trojans!) of om een DDOS aanval uit te voeren en zo websites en servers plat te leggen.

Een ander gevaar is dat de Trojan wachtwoorden (denk oa aan PC banking en online verrichtingen met credit cards) en persoonlijke informatie kan achterhalen.

Ook het verwijderen van persoonlijke bestanden of het totaal ontregelen van de computer behoort tot de mogelijkheden.  

top1top2top3
 

Wat te doen tegen Trojans?

Zoals steeds is het belangrijker te voorkomen dan te genezen! Open dus nooit uitvoerbare bestanden die in een attachment (bijlage) van een e-mail zitten, tenzij men absoluut zeker is van de betrouwbaarheid van de bestanden.

Uitvoerbare bestanden kan men herkennen aan de extensie .exe of .vbs. Vaak worden deze bestanden verpakt in een .zip bestand om de gebruiker te misleiden.

Sommige antivirus software pakketten herkennen ook Trojans.

Een goede firewall is ook belangrijk omdat een firewall het in- en uitgaande interverkeer van de computer in de gaten houdt. Ongeoorloofd verkeer zal geblokkeerd worden, waardoor er minder kans op schade is door de Trojan.

Zie ook de lijst met antivirus software

website design: rescom webdesign | Content managed by the Etomite Content Management System