Čo je to trójsky kôň a čo robiť v prípade jeho otvorenia?

trójsky kôň náhľadový obrázok ESET

Trójske kone, ktoré sú čiastočne založené na sociálnom inžinierstve a sčasti obsahujú skrytý škodlivý kód, sú medzi útočníkmi obľúbené, pretože predstavujú spoľahlivý a flexibilný spôsob kompromitácie obetí. V tomto článku sa dozviete, na ktoré veci si treba dávať pozor, ako aj to, ako sa im jednoducho vyhnúť.

Trójske kone sú nástroje, ktoré útočníci využívajú na prinútenie obetí kliknúť na niečo, na čo by nemali klikať. V súčasnosti patria medzi najčastejšie sa vyskytujúce druhy malvéru a rovnako ako ich starogrécky menovec sú z rovnakých častí zložené zo sociálneho inžinierstva a škodlivého kódu.


multi-year b2c banner článok

Čo je to trójsky kôň a ako vyzerá?

Trójsky kôň je typ malvéru, ktorý sa maskuje ako dôveryhodný súbor, program alebo e-mailová príloha. Na rozdiel od vírusu sa sám nereplikuje a na svoje spustenie potrebuje, aby ho používateľ otvoril alebo nainštaloval. Po aktivácii môže útočníkom umožniť vzdialený prístup k zariadeniu, krádež citlivých údajov alebo ďalšie škodlivé aktivity. Trójske kone sa najčastejšie šíria cez phishingové e-maily, prílohy a falošné aktualizácie softvéru.

Chráňte sa na internete! 🚀 Získajte užitočné tipy priamo do schránky. Prihláste sa na odber nášho newslettra.

Túto stránku chráni reCAPTCHA, platia Pravidlá ochrany súkromia a Zmluvné podmienky spoločnosti Google.
Loading

Historický príklad: Zeus

Trójsky kôň Zeus alebo ZBot je známy predovšetkým tým, že sa používa na krádež bankových údajov zákazníkov, ale útočníkom pomohol aj pri krádeži desiatok tisíc FTP prihlásení vo veľkých finančných inštitúciách a pri navádzaní zákazníkov využívajúcich technickú podporu na zaplatenie za neexistujúce riešenie problémov. Tento trójsky kôň sa po prvýkrát objavil v roku 2007 a o tri roky neskôr ho dočasne zneškodnili orgány činné v trestnom konaní. Takýchto úspešných trójskych koní je však ťažké sa zbaviť, a preto sa v nasledujúcich rokoch začali objavovať jeho kópie a odvodeniny, hoci s menším dosahom.

Stručná história trójskeho koňa ako malvéru

Pojem trojan alebo trójsky kôň sa v oblasti počítačovej bezpečnosti používa už vyše 50 rokov; prvá príručka k systému Unix, publikovaná v roku 1971, už zahŕňa tento termín. Správa amerických vzdušných síl z roku 1974 obsahuje tento pojem v hodnotení zraniteľností operačného systému Multics s časovým zdieľaním.

Prečo na opis počítačového útoku používame staroveký mýtus?

Názov trójsky kôň pochádza zo starogréckeho mýtu o dobytí Tróje. Gréci sa ukryli v drevenom koni, ktorého Trójania považovali za dar a sami ho vpustili do mesta. Podobne funguje aj moderný trójsky kôň: vydáva sa za dôveryhodný súbor alebo program a po spustení poskytne útočníkom prístup k zariadeniu obete.


multi-year b2c banner článok

Typy trójskych koní na šírenie a prenikanie do systému

Trójske kone sa často používajú na doručenie ďalšieho škodlivého kódu do zariadenia obete alebo na získanie prístupu k systému.

  • Downloadery sú trójske kone, ktorých úlohou je stiahnuť a spustiť ďalší malvér.
  • Droppery prenášajú škodlivý súbor priamo v sebe a po aktivácii ho nainštalujú do zariadenia.
  • Backdoory a RAT (Remote Access Trojans) umožňujú útočníkom vzdialený prístup k infikovanému systému. Môžu slúžiť na prenos súborov, zaznamenávanie stlačených klávesov alebo vytváranie snímok obrazovky.
  • Packery (protectors alebo kryptory) pomáhajú ukryť škodlivý kód pred antivírusovými programami a bezpečnostnými nástrojmi.

Trójske kone na krádež údajov a finančné podvody

Niektoré typy trójskych koní kradnú citlivé údaje alebo zneužívajú napadnuté zariadenia.

  • Keyloggery zaznamenávajú stlačené klávesy a môžu zachytávať prihlasovacie údaje či heslá.
  • DDoS a botnet trójske kone premieňajú infikované zariadenia na súčasť siete využívanej na kybernetické útoky alebo ťažbu kryptomien.
  • Bankové trójske kone sa zameriavajú na krádež prihlasovacích údajov do internet bankingu a ďalších finančných služieb. Dnes sa ich funkcie často prekrývajú s infostealermi a inými druhmi moderného malvéru.

Aké dôsledky prináša útok trójskym koňom?

Pre jednotlivcov aj firmy môže úspešný útok spôsobiť nesmierne veľké problémy. Priame finančné straty sú bezprostredným dôsledkom trójskych koní, ktorých cieľom je odcudziť bankové prihlasovacie údaje. Medzi najvýznamnejšie dôsledky patria aj úniky údajov, krádeže súkromných údajov a ďalšie. Všetko toto spolu s výpadkom potrebným na identifikáciu a odstránenie malvéru a zdroja infekcie spôsobuje narušenie prevádzky v zasiahnutých podnikoch a značné ťažkosti, stres a škody pre jednotlivcov alebo súkromných používateľov.

Bežné vektory infekcie

Copilot said:

Útočníci šíria trójske kone cez e-maily, podvrhnuté aplikácie aj škodlivé webové stránky. Pomocou techník sociálneho inžinierstva presviedčajú používateľov, aby klikali na nebezpečné odkazy alebo si stiahli infikované súbory. Na prvý pohľad pritom často vyzerajú ako bežný obsah alebo dôveryhodný zdroj.

Ako zistím, či som sa stal obeťou útoku trójskym koňom?

Nanešťastie, príznaky napadnutia trójskym koňom sa vo veľkej miere podobajú znakom starnúceho počítača alebo smartfónu. Môžete si všimnúť, že vaše zariadenie začne fungovať pomalšie, začnú sa objavovať nové aplikácie, ktoré ste si nestiahli, náhle sa objavia – a rovnako náhle miznú – vyskakujúce okná a upozornenia, prípadne zistíte, že váš bankový účet, osobné údaje a komunikačné kanály, ako sú e-mail a sociálne siete, boli kompromitované. Je tiež zlé znamenie, ak sa vaše zariadenie pravidelne zasekáva alebo zlyháva.

Venujte pozornosť aj nezvyčajnej sieťovej aktivite – ak vaše zariadenia náhle spotrebúvajú oveľa viac dát, môže to byť známka toho, že boli napadnuté, a buď exfiltrujú vaše údaje, alebo sú využívané na ťažbu kryptomien, účasť na DDoS útokoch či sťahovanie ďalšieho škodlivého softvéru.

Trójske kone môžu infikovať nielen osobné počítače a počítače Mac, ale aj smartfóny a tablety. Útočníci sú majstri v sociálnom inžinierstve – vytvárajú situácie, ktoré vyzerajú ako fantastické príležitosti alebo naliehavé hrozby, ktoré používateľov podnecujú k tomu, aby klikli na niečo, na čo by nemali. Z tohto dôvodu sa vždy oplatí chvíľu počkať, než kliknete na vyskakovacie okno, stiahnete si bezplatný súbor alebo otvoríte prílohu.


multi-year b2c banner článok

Detekcia a prevencia

Kvalitný antivírusový a antimalvérový softvér je nesmierne dôležitý – rovnako ako využívanie služieb renomovaných poskytovateľov kybernetického zabezpečenia. Domáci používatelia by mali hľadať softvér, ktorý bol otestovaný uznávaným laboratóriom. AV-Comparatives, AV TestSE Labs sú dobrými príkladmi, ale pri iných „testovacích laboratóriách“ je potrebné byť o niečo opatrnejší, keďže niektoré z nich sú v skutočnosti marketingovými partnermi udeľujúcimi najvyššie hodnotenia softvéru, za predaj ktorého dostávajú províziu. Ďalším vynikajúcim zdrojom informácií sú renomované počítačové časopisy, ako napríklad ComputerWoche, PCMag, TechRadarPC World.

Firemní používatelia by sa mali zamerať na podnikové bezpečnostné systémy, počnúc koncovými zariadeniami a následne firewallom a ďalšími mechanizmami na ochranu siete.

Okrem toho existuje niekoľko ďalších vecí, ktoré by mali urobiť všetci používatelia:

  • Zapnite automatické aktualizácie a sťahujte opravy softvéru iba z dôveryhodných zdrojov. Útočníci sa môžu pokúsiť podvodom prinútiť používateľov, aby otvorili trójskeho koňa, a to tak, že ho prezentujú ako naliehavú záplatu.
  • To isté platí aj pre pirátsky softvér a niektoré bezplatné programy, ktoré môžu občas obsahovať softvér, ktorý ste ani nechceli, vrátane vzdialeného príbuzného trójskeho koňa: advéru.
  • Firmy aj bežní používatelia by si mali osviežiť vedomosti o rozpoznávaní podvodov: školenia zamerané na phishing sú ľahko dostupné pre komerčných zákazníkov, ale prečítať si informácie o varovných príznakoch si môže každý.
  • A na záver ešte jedna osvedčená rada: pravidelne zálohujte svoje údaje a zabezpečte ich. Môže ísť o pravidelné kopírovanie dôležitých súborov na fyzický disk alebo využívanie online zálohovacej služby. Tak či onak, vedomie, že máte možnosť vymazať zo svojho zariadenia všetky dáta a začať odznova, ak by sa stalo to najhoršie, je upokojujúce.

Čo robiť, ak máte podozrenie, že sa vo vašom zariadení nachádza trójsky kôň?

V prípade počítačov so systémom Windows odporúčame postupovať podľa nasledujúcich krokov:

  • Prejdite do režimu offline a izolujte zariadenie. Odpojte sa od siete Wi‑Fi – tým sa preruší komunikácia trójskeho koňa s jeho riadiacim serverom a zabráni sa jeho šíreniu na ďalšie zariadenia.
  • Väčšina bežných antivírusových riešení, ktoré hodnotili nezávislé testovacie laboratóriá, ako napríklad AV‑TEST, SE Labs a AV‑Comparatives, dokáže identifikovať a zastaviť trójske kone skôr, než stihnú infikovať vaše zariadenie. Kľúčová technológia spoločnosti ESET na ochranu pred malvérom je pravidelne testovaná – ak nemáte nainštalovanú antivírusovú ochranu, teraz je ten správny čas si ju zaistiť. Stiahnite si ESET HOME Security Premium a ochráňte svoje zariadenie pred trójskymi koňmi a ďalšími hrozbami.
  • Následne spustite úplnú kontrolu systému, odstráňte alebo umiestnite do karantény všetky infikované alebo podozrivé súbory a keď budete mať istotu, že infekcia bola odstránená, opäť sa pripojte k internetu a aktualizujte systém Windows vrátane všetkých bezpečnostných záplat.

Systém MacOS je trochu iný – hoci odpojenie od siete je prvým krokom aj v tomto prípade. Spoločnosť Apple ponúka nástroj s názvom XProtect, ktorý využíva signatúry YARA na identifikáciu malvéru vrátane trójskych koní. Tento nástroj sa zapne vždy, keď sa aplikácia spustí po prvýkrát, a keď dôjde k zmene v súborovom systéme macOS. XProtect beží aj vtedy, keď sa signatúry YARA aktualizujú.  Akýkoľvek zistený malvér sa ihneď presunie do koša. Existuje ešte niekoľko ďalších funkcií – Notarisation a Gatekeeper – ktoré znižujú pravdepodobnosť, že sa podozrivé aplikácie vôbec dostanú do Macu.

Hoci ide o skvelý prvý krok, aj tak by sme odporúčali používať kvalitný antivírusový nástroj tretej strany na občasnú kontrolu a tiež automaticky aktualizovať macOS na najnovšiu verziu – okrem iného aj preto, že práve takto XProtect aktualizuje svoje signatúry.

Odstránenie trójskych koní z mobilných zariadení

Trójske kone môžu napadnúť aj smartfóny a tablety, no ich odhalenie a odstránenie sa v systémoch Android a iOS líši. Google ponúka krátky a užitočný návod pre zariadenia Android a spoločnosť ESET má zasa k dispozícii aktualizovanú príručku pre systém iOS. Spoločnosť ESET ponúka pre zariadenia Android bezplatné aj prémiové antivírusové balíky s ESET Mobile Security.

Pri mobilných zariadeniach sa oplatí približne raz týždenne zariadenie vypnúť a znova zapnúť. Eliminujú sa tak všetky hrozby typu „zero-click“, ktoré sa môžu spúšťať v pamäti zariadenia – čo odporúča ako súčasť štandardných osvedčených postupov v oblasti bezpečnosti dokonca aj americká Národná bezpečnostná agentúra (NSA), ktorá sa v oblasti trójskych koní veľmi dobre vyzná.

Príručka pre všetky generácie banner obrázok ESET

Záver

Útočníci využívajú sociálne inžinierstvo, aby presvedčili obete aktivovať škodlivý obsah doručený trójskym koňom, a preto sú jednou z najlepších foriem obrany proti tomuto typu malvéru dobré návyky a ostražitosť. Pred kliknutím na určitý odkaz, súbor na stiahnutie či prílohu je najlepšie sa na chvíľu zamyslieť – ide o jednu z najefektívnejších foriem ochrany pred trójskymi koňmi. Nikto však nie je pred takýmto útokom skutočne v bezpečí a stačí len chvíľka nepozornosti. Preto je absolútne nevyhnutné mať k dispozícii správne nástroje na jeho identifikáciu, zastavenie a v prípade potreby aj nápravu.

Časté otázky

1. Čo sa myslí pod pojmom trójsky kôň?

Trójsky kôň je malvér maskovaný ako legitímny súbor, ktorého cieľom je presvedčiť obete, aby spustili škodlivý spustiteľný súbor.

2. Aký je príklad trójskeho koňa?

Jedným z prvých príkladov je bankový trójsky kôň Zeus alebo ZBot, medzi najnovšie príklady však patrí Agent Tesla, ktorý sa šíri už od roku 2014.

3. Prečo sa mu hovorí trojský kôň?

Ide o referenciu na dreveného koňa, pomocou ktorého boli do mesta Trója prepašovaní grécki vojaci, čo viedlo k jeho pádu po desaťročnom obliehaní. Aj moderné trójske kone sa na prvý pohľad javia ako neškodné alebo užitočné, ale obsahujú škodlivé prvky.

4. Čo sa stane, ak sa vám do zariadenia dostane trójsky kôň?

Je pravdepodobné, že prídete o kontrolu nad svojím zariadením a možno aj nad všetkým, k čomu s ním pristupujete: bankové či e-mailové účty, účty na sociálnych sieťach a podobne.

5. Ako nebezpečný je trójsky kôň?

Malvér, ktorý spôsobuje narušenie alebo poškodenie, je pomerne vzácny (s výnimkou niektorých prípadov súvisiacich s konfliktom na Ukrajine) a väčšina trójskych koní slúži ako prostriedok na šírenie infostealerov – ktoré hľadajú napríklad heslá alebo bankové údaje. Zaistenie kvalitných bezpečnostných nástrojov a premyslené kliknutie na súbory či odkazy môže tento problém ukončiť už v zárodku.

6. Ako zistím, či mám v zariadení trójskeho koňa?

Bez poriadneho antivírusu si ho, nanešťastie, pravdepodobne ani nevšimnete. Jedným z problémov je, že (ako uvidíme) príznaky infekcie trójskym koňom sa často veľmi podobajú na stav starého počítača alebo zariadenia, ktoré je zaplnené nepotrebnými súbormi. V niektorých prípadoch si môžete všimnúť náhly pokles výkonu – vaše zariadenie môže fungovať pomalšie. Dávajte si pozor na nové bežiace programy, ktorých inštaláciu si nepamätáte, programy, ktoré sa náhle otvárajú a zatvárajú bez varovania, na nával vyskakujúcich správ vo vašom webovom prehliadači alebo na upozornenia operačného systému, prípadne na náhly nárast počtu spamových správ. Ak máte v systéme Windows prístup k Správcovi úloh (alebo v systéme macOS spustíte v príkazovom riadku Bash príkaz top-u), skontrolujte, či sa tam nenachádzajú nezvyčajné programy, ktoré spotrebúvajú veľa diskových, procesorových alebo pamäťových zdrojov.

7. Aký je najznámejší trójsky kôň?

Pravdepodobne Zeus, čisto pre jeho finančný vplyv.

8. Sú mobilné zariadenia náchylné na trójske kone?

Určite áno. Zariadenia s operačnými systémami Android aj iOS môžu byť a sú každý deň napádané trójskymi koňmi. Zariadenia IoT sa tiež môžu stať obeťami trójskych koní.

9. Aké sú osvedčené postupy na prevenciu infekcií trójskymi koňmi?

Prvé dva body patria medzi najdôležitejšie:

  • uistite sa, že vo vašom zariadení máte nainštalovaný spoľahlivý antivírusový program,
  • pravidelne aktualizujte operačný systém a aplikácie v zariadení.

A nezabúdajte tiež na nasledovné:

  • ak niečo znie príliš dobre (alebo naliehavo) na to, aby to bola pravda, kliknutiu sa vyhnite,
  • pri prehliadaní webu neklikajte na podozrivé vyskakujúce okná,
  • neotvárajte e-mailové prílohy, pokiaľ neboli skontrolované antivírusovým programom a nepochádzajú od odosielateľa, ktorého poznáte,
  • používajte viacfaktorovú autentifikáciu (najlepšie prostredníctvom overovacej aplikácie) a zaistite automatickú aktualizáciu svojho systému a aplikácií,
  • používajte spoľahlivú antivírusovú aplikáciu.

multi-year b2c banner článok

Spracoval: tím ESET
Zdroj: WeLiveSecurity: What is a trojan horse attack, and what should I do if I think I’ve opened a trojan?