[[{"content_id":458364,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"معرفی انواع تروجان های خطرناک: دور زدن احراز هویت دو مرحله‌ای توسط تروجان‌های بانکی","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"احراز هویت دو مرحله&zwnj;ای شامل مسیجی است که بسیاری از بانک&zwnj;ها مدت زیادی است که از آن استفاده می&zwnj;کنند. این روش، ایده&zwnj;ای خوب و معقول است اما در نوع خودش بی&zwnj;عیب نیست: محققان هشدار داده&zwnj;اند که می&zwnj;توان بسیار ساده&zwnj;تر از ده سال پیش، زمانی که محافظت از دستگاه&zwnj;های بانکی به تازگی محبوبیت یافته بود، به آن نفوذ کرد. \r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tبه گزارش ایران هشدار - شما کاملا ساده و راحت می&zwnj;توانید در برابر کلاهبرداری&zwnj;های تروجان&zwnj;های بانکی بایستید و از پول های خود محافظت کنید.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tاحراز هویت دو مرحله&zwnj;ای شامل مسیجی است که بسیاری از بانک&zwnj;ها مدت زیادی است که از آن استفاده می&zwnj;کنند. این روش، ایده&zwnj;ای خوب و معقول است اما در نوع خودش بی&zwnj;عیب نیست: محققان هشدار داده&zwnj;اند که می&zwnj;توان بسیار ساده&zwnj;تر از ده سال پیش، زمانی که محافظت از دستگاه&zwnj;های بانکی به تازگی محبوبیت یافته بود، به آن نفوذ کرد.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tبه گزارش ایتنا از کسپرسکی آنلاین، متاسفانه برای نویسندگان تروجان&zwnj;های بانکی دور زدن رمز عبور ار طریق مسیج به راحتی آب خوردن است و آنها این کار را ماهرانه انجام می&zwnj;دهند. البته این کار نیازمند دانش خاص سایبری و کد نویسی است. حال در ادامه خواهیم گفت که تروجان&zwnj;های بانکی چگونه کار می&zwnj;کنند:\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۱. زمانی که یک کاربر اپلکیشن رسمی بانک را بر روی دستگاه خود راه&zwnj;اندازی می&zwnj;کند؛\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۲. تروجان اپلیکیشن را شناسایی می کند و UI خودش را پنهان می کند و از روی صفحه نمایش جعل می کند. دیگر اپلیکیشن جعلی هیچ فرقی با نسخه واقعی آن نخواهد داشت و کاربر متوجه آن نخواهد شد.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۳. حال نوبت می&zwnj;رسد که کاربر رمز عبور و نام کاربری خود را در قالب برنامه جعلی وارد کند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۴. در این هنگام تروجان اعتبار کاربر را به مجرمان ارسال می&zwnj;کند و با در دست داشتن این اطلاعات مجرمان مجاز به ورود به حساب کاربری قربانی خواهند بود.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۵. مجرمان به حساب کاربری قربانی وارد می&zwnj;شوند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۶. تلفن هوشمند کاربر مسیجی را با عنوان رمز عبور دریافت خواهد کرد.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۷. در این مرحله تروجان از رسیدن این مسیج به کاربر جلوگیری می&zwnj;کند و آن را به مجرمان سایبری ارسال می&zwnj;کند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۸. در همین زمان این مسیج از دید کاربر پنهان می شود و به طوری که آن&zwnj;ها هیچ مسیجی را دریافت نمی&zwnj;کنند و همه چیز برای آن&zwnj;ها نرمال است.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t۹. با در دست داشتن این رمز عبور مجرمان می&zwnj;توانند به معملات بانکی و دربافت پول بپردازند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tالبته ما اغراق نمی&zwnj;کنیم و امکان دور زدن احراز هویت دو مرحله ای برای همه تروجان&zwnj;های بانکی مقدور نخواهد بود. قابل ذکر است که نویسندگان تروجان&zwnj;ها انتخاب زیادی برای حمله های خود ندارند: آن ها نمی توانند در بانک ها گروگان گیری کنند و از این راه به سرقت پول بپردازند.از این رو است که آن ها اغلب این راه را برای حمله&zwnj;های خود در نظر می&zwnj;گیرند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tمتاسفانه تعداد تروجان&zwnj;های بانکی در ماه ها و سال های گذشته کم نبوده است.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tAsacub : تروجان جاسوسی که از طریق اپلیکیشن&zwnj;های به سرقت دست می&zwnj;زد.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tAcecard: یکی از تروجان هایی بود که قادر به همپوشانی برخی از صفحات نمایش بانک ها با صفحات فیشنگ بود.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tBanloader: تروجان پلت فرم برزیلی قادر بود هم بر روی گوشی های هوشمند و هم بر روی کامپیوتر راه اندازی شود.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tشما کاملا ساده و راحت می&zwnj;توانید در برابر کلاهبرداری&zwnj;های تروجان&zwnj;های بانکی بایستید و از پول های خود محافظت کنید. مشکل اصلی در این جا است که این تروجان&zwnj;ها دقیقا با مقصود سرقت پول حمله می&zwnj;کنند و با گذشت زمان باگ&zwnj;های روند کاری خود را برطرف می کنند و روز به روز قوی&zwnj;تر به جلو می&zwnj;آیند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tخوشبختانه روند سرقت بسیاری از تروجان&zwnj;های بانکی می&zwnj;توانند با راهکارهای امنیتی متوقف شوند و اما برای بانک&zwnj;ها که در معرض مستقیم خطرات تروجان&zwnj;ها هستند راهکارهای امنیتی&zwnj;اند پوینت می&zwnj;تواند از آن ها محافظت کند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tویروس&zwnj;های تروجان چیست؟\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tاسب تروجان یا تروجان نوعی از بدافزارها است که اغلب به عنوان نرم افزار کاملا قانونی تغییر ظاهر می دهد. تروجان ها می توانند با مجرمان سایبری و هکرها دست به یکی کنند و برای بدست آوردن دسترسی سیستم کاربران تلاش کنند. کاربران اغلب از طریق مهندسی اجتماعی فریب می&zwnj;خورند و تروجان&zwnj;ها را بر روی سیستم خود راه اندازی می&zwnj;کنند. هنگامی که اجرا شد، مجرمان سایبری را قادر می سازند تا از شما جاسوسی کنند و اطلاعات حساس شما را به سرقت ببرند و به درب پشتی سیستم دسترسی یابند. این فعالیت&zwnj;ها می&zwnj;توانند شامل:\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; حذف اطلاعات\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; مسدود سازی اطلاعات\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; ویرایش اطلاعات\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; کپی کردن اطلاعات\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; اختلال در عملکرد کامپیوتر یا شبکه های کامپیوتری\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tبرخلاف ویروس های کامپیوتری و کرم ها، تروجان ها قادر به تکرار یا پخش خود نیستند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tتروجان&zwnj;ها چگونه به شما آسیب می&zwnj;رسانند؟\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tتروجان&zwnj;ها با توجه به نوع اقداماتی که بر روی سیستم شما انجام می&zwnj;دهند می&zwnj;توانند طبقه بندی شوند:\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; درب پشتی\r\n\t\t\t\t\t\tیک تروجان درب پشتی می&zwnj;تواند کنترل کامل از راه دور سیستم آلوده را به دست گیرد. آنها قادر خواهند بود هر کاری که می&zwnj;خواهند بر روی سیستم انجام دهند، این اختیارات شامل ارسال، دریافت، راه اندازی و پاک کردن فایل ها، نمایش اطلاعات و راه اندازی مجدد کامپیوتر خواهد بود. تروجان&zwnj;های درب پشتی اغلب دسته&zwnj;ای از کامپیوترهای قربانی را برای بات&zwnj;نت یا زامبی&zwnj;های شبکه که می&zwnj;تواند برای اهداف سایبری کاربرد داشته اشید، مورد استفاده قرار می دهند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; اکسپلویت\r\n\t\t\t\t\t\tاکسپلویت ها برنامه هایی اند که شامل اطلاعات یا کدهایی هستند که آسیب&zwnj;پذیری&zwnj;های نرم&zwnj;افزاری که در حال اجرا بر روی کامپیوتر شما است را به برای سوء استفاده کار می&zwnj;گیرند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; روت کیت\r\n\t\t\t\t\t\tروت کیت&zwnj;ها برای پنهان کردن اشیاء یا فعالیت&zwnj;های خاص بر روی سیستم شما طراحی شده اند. اغلب هدف اصلی آنها، جلوگیری از شناسایی برنامه&zwnj;های مخرب در حال آلودگی است.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان&zwnj;های بانکی \r\n\t\t\t\t\t\tتروجان&zwnj;های بانکی به گونه&zwnj;ای طراحی شده&zwnj;اند که اطلاعات حساب شما را در زمان اتصال به سیستم&zwnj;های بانکداری آنلاین، سیستم&zwnj;های پرداخت الکترونیکی، کارت&zwnj;های اعتباری و ... به سرقت می برند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های DDoS\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها حملات رد سرویس (DDoS) را علیه آدرس&zwnj;های اینترنتی ترتیب می&zwnj;دهند. Trojan-DDoS با ارسال انبوهی از درخواست&zwnj;ها از کامپیوترهای آلوده به آدرس اینترنتی هدف، وب&zwnj;سایت مورد نظر را دچار اختلال کرده یا حتی از کار می&zwnj;اندازند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های Downloader\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها نسخه&zwnj;های جدید نرم&zwnj;افزارهای خرابکارانه از جمله تروجان&zwnj;ها و بدافزارها را روی کامپیوترهای آلوده دانلود و نصب می&zwnj;کنند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های Dropper\r\n\t\t\t\t\t\tهکرها با استفاده از این تروجان&zwnj;ها می&zwnj;توانند تروجان&zwnj;ها و ویروس&zwnj;ها را روی سیستم&zwnj;های هدف نصب یا از شناسایی بدافزارها پیش&zwnj;گیری کنند. برخی از نرم&zwnj;افزارهای ضدویروس قادر به اسکن تمام اجزای این تروجان&zwnj;ها نیستند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های FakeAV\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها با شبیه&zwnj;سازی عملکرد نرم&zwnj;افزارهای ضدویروس، کاربران را فریب می&zwnj;دهند. هدف این تروجان&zwnj;ها اخاذی از کاربران در ازای شناسایی و پاکسازی تهدیداتی است که اصلا وجود ندارد.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های GameThief\r\n\t\t\t\t\t\tوظیفه این تروجان&zwnj;ها سرقت اطلاعات حساب&zwnj;های کاربری بازیکنان آنلاین است.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های IM\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها رمز عبور حساب&zwnj;های کاربری کاربران برنامه&zwnj;های ارسال پیام فوری مانند ICQ، MSN Messenger، AOL Instant Messenger، یاهو مسنجر، اسکایپ و دیگر برنامه&zwnj;های این&zwnj;چنینی را سرقت می&zwnj;کند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های Ransom\r\n\t\t\t\t\t\tاین نوع تروجان&zwnj;ها اطلاعات موجود روی کامپیوتر را دستکاری کرده تا عملکرد سیستم دچار اختلال شود یا کاربران دیگر قادر به دسترسی به بخشی از اطلاعات خود نباشند. مهاجمان تنها زمانی اختلال سیستم را برطرف یا دسترسی به داده&zwnj;ها را آزاد می&zwnj;کنند که کاربران باج طلب&zwnj;کرده آنها را بپردازند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های SMS\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها با ارسال پیامک از گوشی&zwnj;های کاربران به شماره&zwnj;های خدمات تلفنی، هزینه&zwnj;های کاربران را افزایش می&zwnj;دهند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های Spy\r\n\t\t\t\t\t\tماموریت این تروجان&zwnj;ها جاسوسی نحوه کاربری افراد است. برای مثال Trojan-Spy از فعالیت&zwnj;های کاربران در کامپیوتر یا اینترنت اسکرین&zwnj;شات می&zwnj;گیرد، فهرستی از برنامه&zwnj;های درحال اجرا روی سیستم تهیه می&zwnj;کند و یا تمام اطلاعاتی را که کاربران از طریق صفحه&zwnj;کلید وارد می&zwnj;کنند به ثبت می&zwnj;رساند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\t&bull; تروجان های Mailfinder\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tاین تروجان&zwnj;ها فهرست آدرس&zwnj;های ایمیل ذخیره شده در کامپیوتر کاربران را سرقت می&zwnj;کنند.\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tانواع دیگر بدافزارها :\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tTrojan-ArcBomb\r\n\t\t\t\t\t\tTrojan-Clicker\r\n\t\t\t\t\t\tTrojan-Notifier\r\n\t\t\t\t\t\tTrojan-Proxy\r\n\t\t\t\t\t\tTrojan-PSW\r\n\t\t\t\t\t\tچگونه از سیستم خود برابر تروجان&zwnj;ها محافظت کنید\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tبا نصب یک ضدبدافزار کارآمد می&zwnj;توانید دستگاه&zwnj;های الکترونیکی خود را از جمله PC، لپ&zwnj;تاپ، مک، تبلت و گوشی هوشمند برابر تروجان&zwnj;ها محافظت کنید. یک ضدبدافزار همه&zwnj;جانبه مانند اینترنت سکیوریتی کسپرسکی تروجان&zwnj;ها را شناسایی و از این حملات به PCها پیش&zwnj;گیری می&zwnj;کند. اینترنت سکیوریتی کسپرسکی برای اندروید نیز راهکاری جهانی برای تامین امنیت گوشی&zwnj;های هوشمند اندرویدی است. محصولات ضدبدافزار کسپرسکی برای سیستم&zwnj;های زیر عرضه شده است:\r\n\t\t\t\t\t\t&bull; ویندوز\r\n\t\t\t\t\t\t&bull; لینوکس\r\n\t\t\t\t\t\t&bull; مک\r\n\t\t\t\t\t\t&bull; گوشی&zwnj;های هوشمند\r\n\t\t\t\t\t\t&bull; تبلت&zwnj;ها &nbsp;\r\n\t\t\t\t\t\t\r\n\t\t\t\t\t\tمنبع: کسپرسکی آنلاین\r\n\t\t\t\t\t\t\r\n\r\n\t\t\t\t\t\t&nbsp;","content_html":"<div align=\"center\" id=\"Pages-Details-Mobile\">\n<table cellpadding=\"0\" cellspacing=\"0\" style=\"height:100%;\"><tbody><tr><td valign=\"top\">\n\t\t\t<div id=\"ctl00_ContentPlaceHolder21_ctl00_Control\">\n\t\t\t<div id=\"NewsDetailBox\">\n\t\t\t<table cellpadding=\"0\" cellspacing=\"0\" width=\"100%\"><tbody><tr><td><span class=\"Summary\">احراز هویت دو مرحله‌ای شامل مسیجی است که بسیاری از بانک‌ها مدت زیادی است که از آن استفاده می‌کنند. این روش، ایده‌ای خوب و معقول است اما در نوع خودش بی‌عیب نیست: محققان هشدار داده‌اند که می‌توان بسیار ساده‌تر از ده سال پیش، زمانی که محافظت از دستگاه‌های بانکی به تازگی محبوبیت یافته بود، به آن نفوذ کرد. <\/span>\n\t\t\t\t\t\t<div id=\"NewsDetailBody\">\n\t\t\t\t\t\t<div style=\"text-align:justify;\"><br \/><span style=\"color:rgb(0,0,255);\"><strong>به گزارش ایران هشدار - <\/strong><\/span>شما کاملا ساده و راحت می‌توانید در برابر کلاهبرداری‌های تروجان‌های بانکی بایستید و از پول های خود محافظت کنید.<br \/><br \/>\n\t\t\t\t\t\tاحراز هویت دو مرحله‌ای شامل مسیجی است که بسیاری از بانک‌ها مدت زیادی است که از آن استفاده می‌کنند. این روش، ایده‌ای خوب و معقول است اما در نوع خودش بی‌عیب نیست: محققان هشدار داده‌اند که می‌توان بسیار ساده‌تر از ده سال پیش، زمانی که محافظت از دستگاه‌های بانکی به تازگی محبوبیت یافته بود، به آن نفوذ کرد.<br \/><br \/>\n\t\t\t\t\t\tبه گزارش ایتنا از کسپرسکی آنلاین، متاسفانه برای نویسندگان تروجان‌های بانکی دور زدن رمز عبور ار طریق مسیج به راحتی آب خوردن است و آنها این کار را ماهرانه انجام می‌دهند. البته این کار نیازمند دانش خاص سایبری و کد نویسی است. حال در ادامه خواهیم گفت که تروجان‌های بانکی چگونه کار می‌کنند:<br \/><br \/>\n\t\t\t\t\t\t۱. زمانی که یک کاربر اپلکیشن رسمی بانک را بر روی دستگاه خود راه‌اندازی می‌کند؛<br \/><br \/>\n\t\t\t\t\t\t۲. تروجان اپلیکیشن را شناسایی می کند و UI خودش را پنهان می کند و از روی صفحه نمایش جعل می کند. دیگر اپلیکیشن جعلی هیچ فرقی با نسخه واقعی آن نخواهد داشت و کاربر متوجه آن نخواهد شد.<br \/><br \/>\n\t\t\t\t\t\t۳. حال نوبت می‌رسد که کاربر رمز عبور و نام کاربری خود را در قالب برنامه جعلی وارد کند.<br \/><br \/>\n\t\t\t\t\t\t۴. در این هنگام تروجان اعتبار کاربر را به مجرمان ارسال می‌کند و با در دست داشتن این اطلاعات مجرمان مجاز به ورود به حساب کاربری قربانی خواهند بود.<br \/><br \/>\n\t\t\t\t\t\t۵. مجرمان به حساب کاربری قربانی وارد می‌شوند.<br \/><br \/>\n\t\t\t\t\t\t۶. تلفن هوشمند کاربر مسیجی را با عنوان رمز عبور دریافت خواهد کرد.<br \/><br \/>\n\t\t\t\t\t\t۷. در این مرحله تروجان از رسیدن این مسیج به کاربر جلوگیری می‌کند و آن را به مجرمان سایبری ارسال می‌کند.<br \/><br \/>\n\t\t\t\t\t\t۸. در همین زمان این مسیج از دید کاربر پنهان می شود و به طوری که آن‌ها هیچ مسیجی را دریافت نمی‌کنند و همه چیز برای آن‌ها نرمال است.<br \/><br \/>\n\t\t\t\t\t\t۹. با در دست داشتن این رمز عبور مجرمان می‌توانند به معملات بانکی و دربافت پول بپردازند.<br \/><br \/>\n\t\t\t\t\t\tالبته ما اغراق نمی‌کنیم و امکان دور زدن احراز هویت دو مرحله ای برای همه تروجان‌های بانکی مقدور نخواهد بود. قابل ذکر است که نویسندگان تروجان‌ها انتخاب زیادی برای حمله های خود ندارند: آن ها نمی توانند در بانک ها گروگان گیری کنند و از این راه به سرقت پول بپردازند.از این رو است که آن ها اغلب این راه را برای حمله‌های خود در نظر می‌گیرند.<br \/><br \/>\n\t\t\t\t\t\tمتاسفانه تعداد تروجان‌های بانکی در ماه ها و سال های گذشته کم نبوده است.<br \/><br \/>\n\t\t\t\t\t\tAsacub : تروجان جاسوسی که از طریق اپلیکیشن‌های به سرقت دست می‌زد.<br \/><br \/>\n\t\t\t\t\t\tAcecard: یکی از تروجان هایی بود که قادر به همپوشانی برخی از صفحات نمایش بانک ها با صفحات فیشنگ بود.<br \/><br \/>\n\t\t\t\t\t\tBanloader: تروجان پلت فرم برزیلی قادر بود هم بر روی گوشی های هوشمند و هم بر روی کامپیوتر راه اندازی شود.<br \/><br \/>\n\t\t\t\t\t\tشما کاملا ساده و راحت می‌توانید در برابر کلاهبرداری‌های تروجان‌های بانکی بایستید و از پول های خود محافظت کنید. مشکل اصلی در این جا است که این تروجان‌ها دقیقا با مقصود سرقت پول حمله می‌کنند و با گذشت زمان باگ‌های روند کاری خود را برطرف می کنند و روز به روز قوی‌تر به جلو می‌آیند.<br \/><br \/>\n\t\t\t\t\t\tخوشبختانه روند سرقت بسیاری از تروجان‌های بانکی می‌توانند با راهکارهای امنیتی متوقف شوند و اما برای بانک‌ها که در معرض مستقیم خطرات تروجان‌ها هستند راهکارهای امنیتی‌اند پوینت می‌تواند از آن ها محافظت کند.<br \/><br \/><strong>ویروس‌های تروجان چیست؟<\/strong><br \/><br \/>\n\t\t\t\t\t\tاسب تروجان یا تروجان نوعی از بدافزارها است که اغلب به عنوان نرم افزار کاملا قانونی تغییر ظاهر می دهد. تروجان ها می توانند با مجرمان سایبری و هکرها دست به یکی کنند و برای بدست آوردن دسترسی سیستم کاربران تلاش کنند. کاربران اغلب از طریق مهندسی اجتماعی فریب می‌خورند و تروجان‌ها را بر روی سیستم خود راه اندازی می‌کنند. هنگامی که اجرا شد، مجرمان سایبری را قادر می سازند تا از شما جاسوسی کنند و اطلاعات حساس شما را به سرقت ببرند و به درب پشتی سیستم دسترسی یابند. این فعالیت‌ها می‌توانند شامل:<br \/><br \/>\n\t\t\t\t\t\t• حذف اطلاعات<br \/><br \/>\n\t\t\t\t\t\t• مسدود سازی اطلاعات<br \/><br \/>\n\t\t\t\t\t\t• ویرایش اطلاعات<br \/><br \/>\n\t\t\t\t\t\t• کپی کردن اطلاعات<br \/><br \/>\n\t\t\t\t\t\t• اختلال در عملکرد کامپیوتر یا شبکه های کامپیوتری<br \/><br \/>\n\t\t\t\t\t\tبرخلاف ویروس های کامپیوتری و کرم ها، تروجان ها قادر به تکرار یا پخش خود نیستند.<br \/><br \/><strong>تروجان‌ها چگونه به شما آسیب می‌رسانند؟<\/strong><br \/><br \/>\n\t\t\t\t\t\tتروجان‌ها با توجه به نوع اقداماتی که بر روی سیستم شما انجام می‌دهند می‌توانند طبقه بندی شوند:<br \/><br \/><strong>• درب پشتی<\/strong><br \/>\n\t\t\t\t\t\tیک تروجان درب پشتی می‌تواند کنترل کامل از راه دور سیستم آلوده را به دست گیرد. آنها قادر خواهند بود هر کاری که می‌خواهند بر روی سیستم انجام دهند، این اختیارات شامل ارسال، دریافت، راه اندازی و پاک کردن فایل ها، نمایش اطلاعات و راه اندازی مجدد کامپیوتر خواهد بود. تروجان‌های درب پشتی اغلب دسته‌ای از کامپیوترهای قربانی را برای بات‌نت یا زامبی‌های شبکه که می‌تواند برای اهداف سایبری کاربرد داشته اشید، مورد استفاده قرار می دهند.<br \/><br \/>\n\t\t\t\t\t\t• <strong>اکسپلویت<\/strong><br \/>\n\t\t\t\t\t\tاکسپلویت ها برنامه هایی اند که شامل اطلاعات یا کدهایی هستند که آسیب‌پذیری‌های نرم‌افزاری که در حال اجرا بر روی کامپیوتر شما است را به برای سوء استفاده کار می‌گیرند.<br \/><br \/><strong>• روت کیت<\/strong><br \/>\n\t\t\t\t\t\tروت کیت‌ها برای پنهان کردن اشیاء یا فعالیت‌های خاص بر روی سیستم شما طراحی شده اند. اغلب هدف اصلی آنها، جلوگیری از شناسایی برنامه‌های مخرب در حال آلودگی است.<br \/><br \/><strong>• تروجان‌های بانکی <\/strong><br \/>\n\t\t\t\t\t\tتروجان‌های بانکی به گونه‌ای طراحی شده‌اند که اطلاعات حساب شما را در زمان اتصال به سیستم‌های بانکداری آنلاین، سیستم‌های پرداخت الکترونیکی، کارت‌های اعتباری و ... به سرقت می برند.<br \/><br \/><strong>• تروجان های DDoS<\/strong><br \/>\n\t\t\t\t\t\tاین تروجان‌ها حملات رد سرویس (DDoS) را علیه آدرس‌های اینترنتی ترتیب می‌دهند. Trojan-DDoS با ارسال انبوهی از درخواست‌ها از کامپیوترهای آلوده به آدرس اینترنتی هدف، وب‌سایت مورد نظر را دچار اختلال کرده یا حتی از کار می‌اندازند.<br \/><br \/><strong>• تروجان های Downloader<\/strong><br \/>\n\t\t\t\t\t\tاین تروجان‌ها نسخه‌های جدید نرم‌افزارهای خرابکارانه از جمله تروجان‌ها و بدافزارها را روی کامپیوترهای آلوده دانلود و نصب می‌کنند.<br \/><br \/><strong>• تروجان های Dropper<\/strong><br \/>\n\t\t\t\t\t\tهکرها با استفاده از این تروجان‌ها می‌توانند تروجان‌ها و ویروس‌ها را روی سیستم‌های هدف نصب یا از شناسایی بدافزارها پیش‌گیری کنند. برخی از نرم‌افزارهای ضدویروس قادر به اسکن تمام اجزای این تروجان‌ها نیستند.<br \/><br \/><strong>• تروجان های FakeAV<\/strong><br \/>\n\t\t\t\t\t\tاین تروجان‌ها با شبیه‌سازی عملکرد نرم‌افزارهای ضدویروس، کاربران را فریب می‌دهند. هدف این تروجان‌ها اخاذی از کاربران در ازای شناسایی و پاکسازی تهدیداتی است که اصلا وجود ندارد.<br \/><br \/><strong>• تروجان های GameThief<\/strong><br \/>\n\t\t\t\t\t\tوظیفه این تروجان‌ها سرقت اطلاعات حساب‌های کاربری بازیکنان آنلاین است.<br \/><br \/><strong>• تروجان های IM<\/strong><br \/>\n\t\t\t\t\t\tاین تروجان‌ها رمز عبور حساب‌های کاربری کاربران برنامه‌های ارسال پیام فوری مانند ICQ، MSN Messenger، AOL Instant Messenger، یاهو مسنجر، اسکایپ و دیگر برنامه‌های این‌چنینی را سرقت می‌کند.<br \/><br \/><strong>• تروجان های Ransom<\/strong><br \/>\n\t\t\t\t\t\tاین نوع تروجان‌ها اطلاعات موجود روی کامپیوتر را دستکاری کرده تا عملکرد سیستم دچار اختلال شود یا کاربران دیگر قادر به دسترسی به بخشی از اطلاعات خود نباشند. مهاجمان تنها زمانی اختلال سیستم را برطرف یا دسترسی به داده‌ها را آزاد می‌کنند که کاربران باج طلب‌کرده آنها را بپردازند.<br \/><br \/><strong>• تروجان های SMS<\/strong><br \/>\n\t\t\t\t\t\tاین تروجان‌ها با ارسال پیامک از گوشی‌های کاربران به شماره‌های خدمات تلفنی، هزینه‌های کاربران را افزایش می‌دهند.<br \/><br \/><strong>• تروجان های Spy<\/strong><br \/>\n\t\t\t\t\t\tماموریت این تروجان‌ها جاسوسی نحوه کاربری افراد است. برای مثال Trojan-Spy از فعالیت‌های کاربران در کامپیوتر یا اینترنت اسکرین‌شات می‌گیرد، فهرستی از برنامه‌های درحال اجرا روی سیستم تهیه می‌کند و یا تمام اطلاعاتی را که کاربران از طریق صفحه‌کلید وارد می‌کنند به ثبت می‌رساند.<br \/><br \/><strong>• تروجان های Mailfinder<\/strong><br \/><br \/>\n\t\t\t\t\t\tاین تروجان‌ها فهرست آدرس‌های ایمیل ذخیره شده در کامپیوتر کاربران را سرقت می‌کنند.<br \/><br \/><strong>انواع دیگر بدافزارها :<\/strong><br \/><br \/>\n\t\t\t\t\t\tTrojan-ArcBomb<br \/>\n\t\t\t\t\t\tTrojan-Clicker<br \/>\n\t\t\t\t\t\tTrojan-Notifier<br \/>\n\t\t\t\t\t\tTrojan-Proxy<br \/>\n\t\t\t\t\t\tTrojan-PSW<br \/><strong>چگونه از سیستم خود برابر تروجان‌ها محافظت کنید<\/strong><br \/><br \/>\n\t\t\t\t\t\tبا نصب یک ضدبدافزار کارآمد می‌توانید دستگاه‌های الکترونیکی خود را از جمله PC، لپ‌تاپ، مک، تبلت و گوشی هوشمند برابر تروجان‌ها محافظت کنید. یک ضدبدافزار همه‌جانبه مانند اینترنت سکیوریتی کسپرسکی تروجان‌ها را شناسایی و از این حملات به PCها پیش‌گیری می‌کند. اینترنت سکیوریتی کسپرسکی برای اندروید نیز راهکاری جهانی برای تامین امنیت گوشی‌های هوشمند اندرویدی است. محصولات ضدبدافزار کسپرسکی برای سیستم‌های زیر عرضه شده است:<br \/>\n\t\t\t\t\t\t• ویندوز<br \/>\n\t\t\t\t\t\t• لینوکس<br \/>\n\t\t\t\t\t\t• مک<br \/>\n\t\t\t\t\t\t• گوشی‌های هوشمند<br \/>\n\t\t\t\t\t\t• تبلت‌ها  <br \/><br \/>\n\t\t\t\t\t\tمنبع: کسپرسکی آنلاین<\/div>\n\t\t\t\t\t\t<\/div>\n\n\t\t\t\t\t\t<p> <\/p>\n\t\t\t\t\t\t<\/td>\n\t\t\t\t\t<\/tr><\/tbody><\/table><\/div>\n\t\t\t<\/div>\n\t\t\t<\/td>\n\t\t<\/tr><\/tbody><\/table><\/div>","content_source":"","content_url":"","content_date_start":"2017-05-27 10:43:31","content_date_event":"2017-05-27 10:43:31","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-05-27 11:00:17","content_date_register":"2017-05-27 10:45:23","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":15356,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201705\/83175_3272800840_150_95.webp","300":".\/cache\/184\/attach\/201705\/83175_3272800840_300_190.webp","400":".\/cache\/184\/attach\/201705\/83175_3272800840_300_190.webp","600":".\/cache\/184\/attach\/201705\/83175_3272800840_300_190.webp","900":".\/cache\/184\/attach\/201705\/83175_3272800840_300_190.webp","1200":".\/cache\/184\/attach\/201705\/83175_3272800840_300_190.webp"},"ext":"bmp","file_media":1,"token":3272800840,"files":{"original":{"url":".\/file\/184\/attach\/201705\/83175_3272800840.bmp","width":300,"height":190,"size":0}}}]}]]