Новые трояны. Осведомлен - значит вооружен

07.09.2016
Новые Трояны, вопреки очень распространённому, можно даже сказать, всеобщему мнению, не относятся к профессиональным категориям вирусов. По своей сути то, что мы зовем Троянским вирусом – это такая вредоносная программа, которая предоставляет удаленный доступ к зараженному компьютеру, позволяя на нем проводить разные манипуляции. Например, можно будет отсылать какую-то конфиденциальную информацию, как пароли и номера кредитных карт, а также сведения об Интернет - аккаунтах, логах с компьютера и тому подобном.

В принципе, большинство новых Троянов сами по себе не обладают деструктивными свойствами, они лишь предназначены для управления компьютерами. Подобные вредные программы замаскированы под безопасные и популярные приложения.

Троян, как правило, не заражает остальные файлы, он - совершенно автономная программа. После проникновения в ваш компьютер, вирус тут же начинает копировать себя во все системные папки под разными неприметными названиями. После успешного осуществления этого он переписывает себя во все ветви реестра, который отвечает за запуск программ во время загрузки операционной системы. Далее вирус копируется во все разделы с названиями Run, RunOnce, Runservices или RunservicesOnce. Для полной анонимности и для скрытности внутри системы Трояны пользуются стелсом, а то и вовсе полиморфными технологиями, что значительно затрудняет борьбу с ними. То есть, способ того, как удалить вирус Троян, не так и прост.

Разновидности вредоносных программ

Типы вредоносных программ этого вида можно обозначить, как три основные разновидности – это Mail Senders, а также BackDoor и Log Writers, еще называемый KeyLoger. Все Троянские программы Mail Senders сегодня считаются одними из наиболее распространённых. С их помощью злоумышленники заполучают по почте сведения об аккаунтах из Интернета, имеют доступы к паролям ICQ или почтовым паролями, а еще к паролям для ЧАТов.

Mail Sender вообще не зависят от "хозяина", они живут собственной жизнью внутри зараженного компьютера, поскольку в него закладываются во время настройки. Описание же Троянов категории BackDoor следует понимать как включение в себя всего, на что способны Трояны типа Mail Sender, а еще плюс множество функций по удаленному администрированию. Иначе говоря, они действуют для управления компьютером удаленно, с другого ПК, но всегда через Интернет.

Как удалять вирусы Трояны подобного рода?

Помимо проверки антивирусной программой хорошо бы просмотреть файлы ОС вручную. Само собой, если вы знаете, что искать. Трояны данного вида ожидают соединения с мировой паутиной от клиента, после чего тут же предоставляют доступ к нему своему автору и хозяину. Итак, клиент подключает свою зараженную машину к сети Интернет или к локальной сети, а трояская программа незамедлительно отправляет всю собранную ею информацию, таким образом, открывая доступ к ПК. Технически открываются некоторые сетевые порты внутри системы, о чем будет сообщено них хозяину вируса.


Скачать ICQ