Khác với virus máy tính, Trojan không có chức năng tự sao chép nhưng nó lại có khả năng phá hoại tương tự như virus, tấn công mọi dữ liệu trên máy tính. Vậy Trojan là phương thức tấn công kiểu gì? Cùng tìm hiểu chi tiết trong bài viết dưới đây của Topgamehot nhé!

Trojan là gì?

Trojan horse hay còn gọi Trojan là một loại mã hoặc phần mềm độc hại có thể kiểm soát máy tính của người dùng. Mục đích của việc tạo ra Trojan là để gây hư hại, phá hoại, đánh cắp thông tin. Nói một cách tổng quan là nó thực hiện các hành động gây hại trên dữ liệu hoặc mạng của người sử dụng.

Trojan hoạt động như một ứng dụng hoặc tập tin thực nhằm đánh lừa người dùng bằng việc tải và sử dụng phần mềm độc hại trên thiết bị của họ. Sau khi cài đặt, Trojan sẽ thực hiện các hành động được lập trình thiết kế sẵn.

Trojan là gì? trojan games là gì
Trojan là phần mềm độc hại cho máy tính

Nhiều người thường gọi gọi là virus Trojan hay virus Trojan horse. Tuy nhiên cách gọi này là sai. Bởi virus có thể tự chạy và tự nhân bản, trong khi Trojan không làm được điều đó. Người dùng sẽ là người chạy các Trojans này. Dù vậy, phần mềm độc hại Trojan và virus Trojan vẫn thường được người ta sử dụng để gọi thay thế nhau.

Thế nhưng, việc bạn gọi tên phần mềm này như thế nào cũng không thực sự quan trọng bằng việc bạn cần nắm được Trojan hoạt động như thế nào. Từ đó, bạn sẽ đưa ra phương án xử lý và bảo vệ hệ thống của mình một cách hợp lý.

Đặc điểm của Trojan

Có thể kể đến một số đặc điểm nổi bật của Trojan như sau:

Trojan là chương trình máy tính thường ẩn mình dưới dạng một phần mềm hữu ích và có những chức năng như người dùng mong muốn. Song, nó lại bị mật tiến hành các thao tác nguy hiểm, gây độc hại cho hệ thống máy tính của người dùng.

Thực tế, nhiều Trojan horse chứa đựng các phần mềm gián điệp nhằm cho phép máy tính người dùng bị điều khiển từ xa qua hệ thống mạng.

Trojan chứa đựng các phần mềm gián điệp trojan la gi
Trojan chứa đựng các phần mềm gián điệp

Khác với virus máy tính, về mặt kỹ thuật thì Trojan chỉ là một phần mềm thông thường và không có ý nghĩa tự lan truyền. Những chương trình này chỉ lừa người dùng để tiến hành các thao tác khác mà thân chủ không cho phép tiến hành. Hiện nay, Trojan horse đã được thêm các chức năng tự phân tán. Chính điều này đã đẩy khái niệm Trojan đến gần với khái niệm virus hơn và khiến chúng trở nên khó phân biệt.

Trojan là phương thức tấn công kiểu

Trên các máy tính Microsoft Windows, người tấn công có thể đính kèm một Trojan horse vào một cái tên trong một thư điện tử với việc dụ người đọc mở đính kèm ra. Trojan thường là các tệp khả thi trên Windows nên nó sẽ có các đuôi như là .exe, .com, .scr,.bat, hay .pif. Nhiều ứng dụng của Windows đã có cấu hình mặc định không cho phép hiển thị các đuôi này. Vì thế, nếu một Trojan horse có tên ví dụ như “Readme.txt.exe” thì tệp này sẽ hiển thị một cách mặc định thành “Readme.txt“. Nó sẽ đánh lừa người dùng rằng đây chỉ là một hồ sơ văn bản không gây hại.

Trojan là phương thức tấn công kiểu virus trojan có nguy hiểm không

Các biểu tượng cũng có thể được gán với những loại tệp khác nhau và được đính kèm vào thư điện tử. Khi bạn mở các biểu tượng này thì Trojan ẩn giấu sẽ tiến hành thực hiện những thao tác gây hại. Hiện nay, các Trojan không chỉ xoá tệp, điều chỉnh cấu hình của máy tính bị nhiễm mà nó còn sử dụng máy này như một cơ sở để tấn công các máy khác trong mạng.

Lợi dụng một số lỗi của trình duyệt web, ví dụ như Internet Explorer để nhúng Trojan vào một trang web. Khi bạn xem trang này thì sẽ bị nhiễm. Vì thế, bạn nên cập nhật các bản vá lỗi thường xuyên và sử dụng một trình duyệt web có độ bảo mật cao như Google chrome và Firefox.

Ví dụ cụ thể về Trojan

Tiếp theo, Topgamehot sẽ đưa ra một vài ví dụ cụ thể về Trojan để bạn dễ hình dung hơn:

Ví dụ đơn giản của Trojan là một chương trình mang tên “SEXY.EXE” được đăng trên một website với lời mời gọi “ảnh hấp dẫn”. Tuy nhiên, khi chạy thì nó sẽ xoá tất cả tệp trong máy tính và hiển thị các câu trêu chọc.

Ví dụ cụ thể về Trojan trojan la gi

Một ví dụ mẫu về Trojan có ở www.freewebs.com/em_ce_do/doctor.exe. Chương trình này sẽ tự động tắt máy khi chạy và sẽ tự sao chép phiên bản vào thư mục “StartUp“. Như vậy, máy tính sẽ tự động tắt ngay lập tức mỗi lần máy được khởi động. Sau một giờ hoạt động, con Trojan này sẽ tự hủy, hoặc có thể được xóa bỏ bằng cách khởi động vào chế độ chờ lệnh (command prompt) và xóa tệp này bằng lệnh xóa. Trojan chỉ chạy được trên Windows XP.

Dấu hiệu nhận biết máy tính bị nhiễm Trojan

Một số loại Trojan đơn giản khi xâm nhập vào máy tính sẽ để lại những dấu hiệu nhận biết tới người dùng như:

  • Lỗi chuột máy tính như: không hiển thị chuột, 2 chuột lẫn lộn nhau.
  • Nút Start không hiển thị.
  • Cửa sổ chat tự động hiển thị.
  • Hình nền máy tính tự động bị thay đổi.
  • Các văn bản tự động in.
  • Ổ CD-ROM tự động mở, đóng.
  • Trên màn hình máy tính có dấu hiệu lạ.
  • Máy tính tự động thay đổi font chữ và những thiết lập khác.
Dấu hiệu nhận biết máy tính bị nhiễm Trojan
Với một số Trojan đơn giản, bạn có thể dễ dàng nhận thấy chúng qua những dấu hiệu kể trên

Đây chỉ là một vài dấu hiệu nhận biết của những loại trojan đơn giản. Hiện nay, Trojan đã tinh vi hơn rất nhiều khi nó không để lại bất cứ dấu hiệu nào và ở nhiều dạng khác nhau như:

  • Backdoor: Loại trojan này sẽ cho phép hacker truy cập vào hệ thống máy tính người dùng từ xa.
  • Spyware: Theo dõi mọi thao tác người dùng để đánh cắp thông tin tài khoản cá nhân.
  • Trojan Zombifying: Chiếm quyền điều khiển của máy tính để bắt đầu tấn công DDoS.
  • Các dạng download Trojan: Những phần mềm độc hại khi đã xâm nhập vào máy tính sẽ tiếp tục tải và cài các ứng dụng độc hại khác.

Cách Trojan phá hủy hệ thống máy tính

Sau khi đã hiểu rõ vấn đề Trojan là phương thức tấn công kiểu gì? thì bạn cũng cần phải nắm được những hoạt động phổ biến mà Trojan gây hại lên hệ thống máy tính của người dùng:

  • Xoá hay viết lại các dữ liệu trên máy tính.
  • Cài đặt mạng để máy có thể bị điều khiển bởi máy khác, hoặc dùng máy nhiễm để gửi thư nhũng lạm.
  • Đọc lén các thông tin cần thiết và gửi báo cáo đến nơi khác.

Cách Trojan phá hủy hệ thống máy tính

  • Ăn cắp thông tin như mật khẩu và số thẻ tín dụng.
  • Đọc các chi tiết tài khoản ngân hàng và sử dụng vào các mục tiêu phạm tội.
  • Cài đặt lén những phần mềm chưa được cho phép.
  • Làm hỏng chức năng của các tệp.
  • Lây nhiễm những phần mềm ác tính khác như virus.

Như vậy, bài viết trên đây của Topgamehot đã giúp bạn trả lời chi tiết câu hỏi Trojan là phương thức tấn công kiểu gì? Hy vọng những thông tin trên sẽ giúp bạn có cái nhìn khách quan hơn về phần mềm độc hại này để từ đó có cách phòng tránh kịp thời. Cám ơn bạn đã đón đọc!