איך מגלים סוסים טרויאניים ומתגוננים מפניהם?

כל מנעולן יודע שמנעול טוב לא מונע פריצה, אבל עוזר להרחיק את הגנבים. כך גם עם המחשב: יש תוכנות ופתרונות חומרה פשוטים יחסית, שיסייעו לו להפוך למוגן הרבה יותר. במדריך זה נסביר איך להתגונן ואילו כלים זמינים בחינם

שוקי גלילי פורסם: 29.05.05, 22:14

הסוס הטרויאני הוא אחד מסוגי האיומים הוותיקים ביותר בעולם המחשוב, אבל בתקופה האחרונה הוא זוכה לעדנה מחודשת. האבולוציה המהירה של איומים נפוצים אחרים - וירוסים, תולעים, תוכנות ריגול, פרצות אבטחה במערכת ההפעלה והיישומים - העמידו בידי המפתחים של הסוסים הטרויאניים יותר

כלים מאי פעם כדי לשפר ולייעל את פעולת המזיקים שהם יוצרים.

 

מערך אבטחה יעיל יכול להגן על המשתמש הביתי מרוב האיומים, אבל כדי להבין טוב יותר כיצד להתגונן מפני טרויאניים באופן ספציפי, בואו נתחיל בזה שנבין טוב יותר מהם ומה מקומם במפת האיומים העדכנית.

 

עוד בפרשת הסוס הטרויאני:

 

 

קצת מושגים

 

על פי ההגדרה, סוס טרויאני (Trojan Horse) הוא יישום עויין (Malicious) שמסתתר בקבצים או תוכנות תמימים למראה, כדי לחדור למחשב, זאת, למרות שכמו וירוסי תולעת, גם סוסים טרויאניים אינם זקוקים בהכרח לקבצים פונדקאים (Hosts), ולעיתים מגיעים בקבצים נפרדים.

 

חלק מהטרויאניים החדשים דומים לתוכנות ריגול (Spyware), אם לא בדרך פעולתם אז לפחות בשיטות בהן הם משתמשים כדי לחדור למחשב.

היום הם מגיעים לא רק בתוכנות וקבצי EXE, שמופצים כ-Attachments או על גבי דיסקים, אלא גם באמצעות תוכנות שיתוף קבצים ומסרים מיידיים, או אפילו דרך הדפדפן.

 

מאחורי כל קישור או תיבת דיאלוג שמציג הדפדפן, עשוי להסתתר יישום עויין מסוג זה או אחר - ברגע שהקלקתם, תוכנת הריגול או הטרויאני כבר במחשב (זה אחד הדברים שחבילת SP2 ל-Windows XP מתמודדת איתם, ולכן התקנתה היא אחד הדברים הראשונים שכדאי לעשות כדי להתגונן).

 

המכנה המשותף לתוכנות הריגול, הטרויאניים, ואיומים אחרים כמו Backdoors ו-Keyloggers: בניגוד לווירוסים, לרוב הם אינם משכפלים את עצמם, אלא מתיישבים בהיחבא בדיסק הקשיח ופועלים משם. חלקם אוספים מידע ושולחים אותו החוצה, אחרים מאפשרים לשולח לקבל שליטה גלויה או סמויה על המחשב.

 

בסך הכל, האבחנה בין סוגי האיומים השונים הולכת ומיטשטשת, וישנם מקרים בהם האיום מבוסס על שילוב בין מנגנונים שונים. חצי הכוס המלאה היא שגם אמצעי ההגנה דומים למדי.

 

מרכיבי ההגנה העיקריים

 

ישנם כמה קווים משותפים לרוב סוגי האיומים הקיימים היום על המחשב, כך שהטיפול ברובם יכול להיעשות בכפיפה אחת. נסביר תחילה מהם הסוגים העיקריים של ההגנות:

 

 

טרויאנים: איך מתגוננים מפניהם?

 

אין הגנה מושלמת מפני טרויאנים, אבל שימוש באמצעים שהזכרנו יכול לספק הגנה יעילה יחסית. אנטי וירוס טוב יזהה מזיקים מוכרים, ולעיתים גם חדשים. מוצר Anti Spyware ישלים את פעולתו, ולעיתים יצליח במקומות בהם נכשל. הפיירוול לא תמיד ימנע חדירת סוס טרויאני, אבל יאפשר לזהות בדיעבד ש"משהו" מנסה לשדר מידע החוצה, ולחפש את הגורם.

 

לפני שנמליץ על כלי הגנה שימושיים, בואו נחדד את עקרונות ההגנה ונלמד כמה כללי אצבע חשובים:

 

 

 

במה להשתמש?

 

 

 

 

כלים מקוונים

 

כלי הבדיקה המקוונים יכולים להשלים את כלי האבטחה בהם אתם משתמשים, וכל האתרים ברשימה להלן שווים ביקור. שימו לב במיוחד למערכת של Panda Software שכוללת אמצעי זיהוי היוריסטיים.

תוכנות אנטי ריגול אנטי טרויאנים סוס טרויאני אבטחה

 

אתרים ל"בדיקות אבטחה כלליות" מספקים בדיקה מקיפה שמתייחסת גם לקוד עויין, גם לפרצות אבטחה וגם לרמת העדכון של הכלים השונים. הנה כמה אתרים לזיהוי וירוסים, טרויאנים, Spywares ואבטחה כללית: