Trojan
Wat is een trojan?
Een trojan is een programma dat zich voordoet als legitieme software, maar een schadelijke bewerking uitvoert nadat het is opgestart, ook malware genoemd. In tegenstelling tot computervirussen en wormen kunnen trojans zichzelf niet verspreiden. Normaalgesproken worden trojans ongemerkt geïnstalleerd. Met trojans proberen cybercriminelen en hackers toegang te krijgen tot de systemen van gebruikers. Gebruikers worden meestal door een vorm van social engineering (OSINT) verleid om trojans op hun systeem te laden en uit te voeren. Wanneer de trojan eenmaal geactiveerd is, kunnen cybercriminelen die gebruiken om je te bespioneren, je vertrouwelijke gegevens te stelen en via een achterdeurtje toegang te krijgen tot je systeem. Deze acties kunnen zijn:
- Gegevens verwijderen
- Gegevens blokkeren (ransomware)
- Gegevens wijzigen
- Gegevens kopiëren
- Prestaties van computers of computernetwerken onderbreken
Waarom worden trojans zo genoemd?
In de Griekse mythologie gebruikten de Grieken tijdens de Trojaanse oorlog een list om de stad Troje binnen te dringen. De Grieken bouwden een gigantisch houten paard dat de Trojanen de stad in sleepten, niet vermoedend dat in het paard Griekse soldaten zaten. 's Nachts ontsnapten de Griekse soldaten uit het paard om de stadspoorten te openen zodat het Griekse leger Troje kon binnenvallen.
Tegenwoordig gebruiken trojans een list om computers en apparaten van nietsvermoedende gebruikers binnen te dringen.
Mogelijke gevolgen van trojans
Trojans worden geclassificeerd op basis van het type acties dat deze op je computer kunnen uitvoeren:
Backdoor
Met een backdoor trojan kunnen kwaadwillende gebruikers de geïnfecteerde computer vanaf afstand beheren. De ontwikkelaar van de trojan kan elke gewenste actie uitvoeren op de geïnfecteerde computer, zoals bestanden verzenden, ontvangen, starten en verwijderen, gegevens weergeven en de computer opnieuw opstarten. Backdoor trojans worden vaak gebruikt om een groep geïnfecteerde computers samen te voegen tot een botnet of zombienetwerk dat kan worden gebruikt voor criminele doeleinden.
Exploit
Exploits zijn programma's die gebruikmaken van een beveiligingslek in applicatiesoftware die wordt uitgevoerd op je computer.
Rootkit
Rootkits zijn ontworpen om bepaalde objecten of activiteiten op je systeem te verbergen. Deze zijn vaak bedoeld om te voorkomen dat schadelijke programma's worden gedetecteerd, zodat deze langer kunnen worden uitgevoerd op een infecteerde computer.
Trojan-Banker
Trojan-bankers zijn ontworpen om je accountgegevens voor internetbankieren, systemen voor elektronische betalingen, creditcards of betaalpassen te stelen.
Trojan-DDoS
Deze programma's voeren DoS-aanvallen (Denial of Service) uit op een gericht webadres. Door meerdere verzoeken te verzenden vanaf jouw computer en diverse andere geïnfecteerde computers, kan het doeladres overbelast raken door de aanval, waardoor deze niet meer werkt.
Trojan-Downloader
Trojan-Downloaders kunnen nieuwe versies van schadelijke programma's downloaden en installeren op je computer, waaronder trojans en adware.
Trojan-Dropper
Deze programma's worden door hackers gebruikt om trojans en/of virussen te installeren of om te voorkomen dat schadelijke programma's worden gedetecteerd. Sommige onderdelen binnen dit type trojan kunnen niet door alle anti-virusprogramma's worden gescand.
Trojan-FakeAV
Met Trojan-FakeAV's wordt de activiteit van anti-virussoftware gesimuleerd. Deze zijn ontworpen om geld van je af te persen in ruil voor het detecteren of verwijderen van dreigingen die eigenlijk helemaal niet bestaan.
Trojan-GameThief
Dit type programma steelt gebruikers account gegevens van online gamers.
Trojan-IM
Trojan-IM's stelen je aanmeldingsgegevens en wachtwoorden voor Instant Messaging-programma's, zoals ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager en Skype.
Trojan-Ransom
Dit type trojan kan gegevens op je computer wijzigen zodat je computer niet goed werkt of specifieke gegevens niet meer toegankelijk zijn. De crimineel herstelt je computer of deblokkeert je gegevens nadat je de geëiste afkoopsom hebt betaald (ransomware).
Trojan-SMS
Deze programma's kunnen je geld kosten doordat er vanaf je mobiele telefoon sms-berichten worden verzonden naar servicenummers.
Trojan-Spy
Trojan-Spy's kunnen in de gaten houden hoe je je computer gebruikt, bijvoorbeeld door bij te houden welke gegevens je invoert met het toetsenbord, screenshots te maken of een lijst met actieve applicaties te maken.
Trojan-Mailfinder
Deze programma's kunnen e-mailadressen op je computer verzamelen.
Andere typen trojans zijn:
Trojan-ArcBomb, Trojan-Clicker, Trojan-Notifier, Trojan-Proxy, Trojan-PSW en met regelmaat komen er weer nieuwe erbij.
Bescherming tegen trojans
Door effectieve anti-malwaresoftware te installeren, kun je apparaten, waaronder pc's, laptops, Macs, tablets en smartphones beschermen tegen trojans. Met een geavanceerde anti-malwareoplossing, worden aanvallen van trojans op je pc gedetecteerd en voorkomen.
MalwareBytes is zo'n gratis malware scan tool, maar er zijn er diverse.