شايد اين اسم در وهله اول كمي عجيب به نظر برسد. از لحاظ تاريخي ترويانها اسبهاي چوبي بودند كه يونانيان در جنگ عليه دشمن از آنها استفاده مي كردند. به اين صورت كه شبانه در يكي از اين اسبهاي چوبي پنهان شده و به طرف دشمن مي رفتند و به طور ناگهاني و غافلگير كننده بيرون پريده و مشغول جنگ با دشمن مي شدند. اما در كامپيوترها اين اسم زماني متداول شد كه شركت CDC(Cult of Dead Cow) تروياني به اسم Back orifice را عرضه كرد كه مي توان گفت يكي از محبوبترين توريانها مي باشد.
اسب ترويان چه برنامه اي است؟
يك اسب ترويان برنامه اي نرم افزاري است كه عليه يك كاربر مي تواند به كار گرفته شود. از اين نظر شايد شباهت زيادي به ويروس ها داشته باشد. اين برنامه ها به طور معمول همراه نرم افزارهايي كه به ظاهر بي عيب بودند هستند روي كامپيوتر كاربر اجرا شده و در پشت صحنه به فعاليت مي پردازد. آنها مي توانند كاري كنند كه شما عملا اختيار كامپيوتر خود را از دست بدهيد! بيشتر آنها از نوع (Remote Administration tool) مي باشند، به اين معني كه به هكر اجازه مي دهند از راه دور و از طريق اينترنت به كامپيوتر شما نفوذ كرده و اختيار كامپيوتر را در دست بگيرند. البته زماني كه فايل مربوط به اين ترويانها روي كامپيوترتان اجرا نشود خطري متوجه شما نيست.
ترويانها چگونه كار مي كنند؟
ترويانها از نوع RAT، يك فايل به نام سرور(Server) بر روي كامپيوتر شما اجرا مي كنند و به اين صورت كامپيوتر شما تبديل به يك سفره گسترده براي استفاده ي هكر مي شود! بعد از اجرا شدن روي كامپيوتر شما، هكر مي تواند به سادگي به كامپيوتر وصل شده و فرامين دلخواهش را اجرا كند.
استفاده از برنامه هاي ترويان روز به روز گسترده تر شده و نسخه هاي جديدي از آنها در اختيار كاربران قرار مي گيرند. ترويانهاي قدرتمند به يك هكر امكان مي دهند كه حتي بيشتر از خود شما كامپيوترتان را كنترل كند. درست مثل اينكه او پشت كامپيوتر شما نشسته است!
ترويانها اغلب به صورت ضميمه برنامه هاي معمولي منتشر مي شوند. بنابراين هنگامي كه آن برنامه معمولي را اجرا مي كنيد نا خواسته ترويان هم فعال شده و يك پورت را به خود اختصاص مي دهد. بدين ترتيب به هكر اين امكان را مي دهد كه با داشتن IP شما و از طريق آن پورت به كامپيوترتان وصل شود. سپس ترويان، نسخه يدكي خود را در محلي ديگر از هارد كپي مي كند. سپس تغيراتي در Registry و فايل Win اعمال كرده و به اين ترتيب با هر بار Restart شدن كامپيوتر مجددا فعال مي شود.
چطور بفهميم كه به وسيله ترويانها آلوده شده ايم؟
اگر مثلا فايلي را از دوست (!) دريافت و اجرا كرده ايد و هيچ اتفاقي نيفتاده است مي توان گفت احتمالا آلوده شده ايد. البته اين جنبه خيلي ساده قضيه است، پيشنهاد ما اين است كه از ويروس كش ها و Firewall استفاده كنيد. همين طور مي توانيد از Port Scannerها استفاده كنيد تا ببينيد كدام پورتهاي كامپيوترتان باز است.
