2023-11-04
Trojan là một thuật ngữ trong lĩnh vực công nghệ thông tin, thường được sử dụng để chỉ một loại phần mềm độc hại được tạo ra để đánh lừa người dùng. Mục tiêu của nó là xâm nhập vào máy tính của họ một cách bí mật và thực hiện các hành động gây hại.
Trojan thường che giấu dưới vẻ ngoại của các tệp và phần mềm hợp pháp, khiến người dùng tin rằng họ đang tải và sử dụng một ứng dụng hoặc tệp thông thường. Mặc dù thỉnh thoảng người ta có thể gọi Trojan là "Virus Trojan" hoặc "Virus Trojan Horse," thực tế là chúng hoạt động khác biệt hoàn toàn so với virus. Trojan không thể tự nhân bản và không hoạt động mà cần sự can thiệp của người dùng.
Trojan có thể xuất hiện từ nhiều nguồn khác nhau, ví dụ như qua email với các liên kết hoặc tệp đính kèm, thông qua lỗ hổng trong trình duyệt web, ứng dụng, hoặc phần mềm nhắn tin. Một lý do phổ biến cho sự xuất hiện của Trojan là do người dùng thường không cập nhật các phiên bản mới của phần mềm, tạo điều kiện cho việc lợi dụng các lỗ hổng. Ngoài ra, người dùng cũng cần thận trọng khi tải xuống phần mềm và ứng dụng từ các nguồn không tin cậy, bởi vì có thể chứa các phần mềm độc hại như Trojan.
Sau khi biết Trojan là gì vậy thì loại virus này được hacker dùng để làm gì? Trojan thường được hacker sử dụng để thực hiện các hành động xấu nhằm tiếp cận và kiểm soát hệ thống máy tính của người khác một cách bí mật. Dưới đây là một số mục đích phổ biến mà hacker sử dụng Trojan:
Đánh cắp thông tin
Trojan được sử dụng để thu thập thông tin quan trọng từ máy tính của người dùng. Bao gồm tên đăng nhập, mật khẩu, thông tin tài khoản ngân hàng, thông tin thẻ tín dụng, thông tin cá nhân và các dữ liệu nhạy cảm khác.
Thông tin này sau đó có thể được sử dụng cho mục đích lừa đảo, truy cập trái phép vào tài khoản hoặc bán trên thị trường ngầm.
Kiểm soát từ xa
Trojan cho phép hacker kiểm soát máy tính từ xa của người dùng mà không họ biết. Hacker có thể xem màn hình, ghi lại hoạt động, điều khiển máy tính.
Thậm chí thực hiện các hành động xấu khác như: cài đặt phần mềm độc hại khác, xóa hoặc sửa đổi dữ liệu. Hoặc tấn công từ xa vào các hệ thống khác.
Lây nhiễm malware (phần mềm độc hại) khác
Trojan được sử dụng như một công cụ để lây nhiễm các loại malware khác vào hệ thống máy tính.
Hacker có thể sử dụng Trojan để mở cửa hoặc tạo lỗ hổng bảo mật. Từ đó cho phép malware khác như virus, ransomware hoặc botnet xâm nhập vào máy tính.
Tấn công mạng
Một Trojan cũng có thể được sử dụng để thực hiện các hình thức tấn công mạng. Bao gồm tấn công từ chối dịch vụ (DDoS) hoặc tấn công vào hệ thống máy tính khác trong mạng nội bộ.
Kinh doanh trái phép
Có những hacker sử dụng Trojan nhằm mục đích kinh doanh trái phép. Họ có thể sử dụng Trojan để tạo ra một mạng lưới botnet. Sau đó cho thuê hoặc bán sử dụng mạng lưới này cho việc thực hiện các cuộc tấn công mạng hoặc gửi thư rác.
Trojan hoạt động bằng cách lừa đảo và xâm nhập vào hệ thống máy tính của người dùng một cách bí mật. Dưới đây là một số hình thức hoạt động phổ biến của Trojan:
Sau khi được người dùng tải xuống hoặc click vào, Trojan dưới các hình thức ẩn mình như: hình ảnh, tệp tin, phần mềm, đường dẫn,… sẽ nhanh chóng xâm nhập vào hệ thống máy tính.
Do cơ chế hoạt động khác với sự tấn công trực tiếp của virus, Trojan hầu như có thể né tránh các phần mềm diệt virus. Ngoài ra, dù cho có bị tường lửa phát hiện thì phần lớn nó đã chèn mã độc vào các phần mềm khác của máy tính.
Trojan là một loại mã độc gây hại rất lớn cho người dùng. Vậy nên, để ngăn chặn sự lây lan của chúng, bạn cần có ngay những biện pháp phòng chống kịp thời.
Nhắc đến các loại Trojan phổ biến trong môi trường công nghệ thông tin, thì phải kể đến những loại sau:
Trojan Backdoor
Loại Trojan này tạo ra một cửa sau (backdoor) trong hệ thống máy tính, cho phép hacker từ xa kiểm soát và truy cập vào máy tính một cách ẩn danh.
Backdoor Trojan thường được sử dụng để thực hiện các hành động xấu khác như đánh cắp thông tin hoặc khai thác tài nguyên hệ thống. Và các hành vi khác như đọc, xóa tệp tin, hiển thị dữ liệu cho đến việc chuyển các tài liệu bí mật đến nơi khác.
Trojan Downloader
Loại Trojan này tự động tải xuống và cài đặt các phần mềm độc hại khác lên máy tính của người dùng. Bao gồm các loại Trojan và phần mềm quảng cáo mỗi khi máy tính của bạn được kết nối Internet.
Nó thường được sử dụng để mở cửa hoặc tạo lỗ hổng bảo mật, tạo điều kiện cho việc xâm nhập và lây nhiễm các loại malware khác.
Trojan-Banker
Trojan-Banker được dùng để đánh cắp các thông tin dữ liệu trong tài khoản của bạn trên các hệ thống ngân hàng trực tuyến, thanh toán điện tử như: số tài khoản, CVV, chi tiết thẻ tín dụng, thẻ ghi nợ,…
Nó sẽ thu thập thông tin đăng nhập và thông tin tài khoản ngân hàng từ máy tính nạn nhân, sau đó gửi về cho hacker. Hacker có thể sử dụng thông tin này để đánh cắp tiền hoặc tiến hành gian lận tài chính.
Trojan Rootkit
Trojan Rootkit là một phần mềm độc hại được dùng để che giấu sự hiện diện của các Trojan. Mục đích của nó là để phần mềm độc hại có thể tồn tại một cách lâu dài trong hệ thống máy tính và thực hiện những hành vi đánh cắp, phá hỏng dữ liệu.
Trojan-FakeAV
Trojan-FakeAV tồn tại như một phần mềm diệt virus. Bằng cách hiện những cảnh báo về các mối đe dọa hầu như đều không có thật. Chúng sẽ “đòi tiền” từ phía người dùng một khi họ muốn quét hoặc loại bỏ virus, lỗ hổng ra khỏi thiết bị.
Trojan DDoS
Loại Trojan này biến máy tính nạn nhân thành một bot trong một mạng lưới botnet.
Hacker sau đó có thể sử dụng botnet để thực hiện tấn công từ chối dịch vụ (DDoS) đối với một trang web hoặc hệ thống. Từ đó, gây ra sự cố và làm cho dịch vụ trở nên không hoạt động.
Một số dấu hiệu, đặc điểm cơ bản của máy tính bị nhiễm Trojan:
Để phòng ngừa máy tính của bạn bị nhiễm phải Trojan, bạn cần phải có biện pháp để ngăn chặn tình trạng này xảy ra. Một số cách mà bạn nên nhớ như sau:
Trong vài năm trở lại đây, tình trạng lừa đảo xuất hiện càng nhiều gây hậu quả nặng nề về tinh thần lẫn tài chính của nhiều người. Một phần đóng vai trò quan trọng trong các vụ lừa đảo là các website lừa đảo.
2023-10-26
Bkav vừa ghi nhận số lượng máy tính nhiễm mã độc Fabookie chuyên đánh cắp tài khoản Facebook Bussiness đang có dấu hiệu tăng cao. Trong tháng 7, tại Việt Nam có tới hơn 100.000 máy bị nhiễm mã độc này.
2023-10-23
Một trong những ứng dụng nhắn tin phổ biến là Telegram, được biết đến với tính năng bảo mật và sự tôn trọng quyền riêng tư của người dùng. Tuy nhiên, cũng giống như các nền tảng trực tuyến khác, Telegram cũng không tránh khỏi những hoạt động lừa đảo.
2023-10-22
Trung tâm xử lý tin giả nhận được phản ánh của đại diện Ngân hàng TMCP Bản Việt (Vietcapitalbank) về việc một số đối tượng tạo lập, sử dụng các trang web, phần mềm giả mạo Vietcapitalbank để phát tán thông tin sai lệch, lừa đảo, đánh cắp thông tin làm ảnh hưởng đến uy tín của Ngân hàng.
2023-10-21
Chuyên gia an ninh mạng cảnh báo người dùng không nên tương tác trên cửa sổ bật lên (pop-up), kể cả bấm từ chối, để tránh nguy cơ bị tấn công.
2023-10-20