Un troian (sau "cal troian") este un program malițios deghizat în ceva legitim — o aplicație utilă, un document, o actualizare — care, odată deschis, oferă atacatorului acces la dispozitivul tău. Numele vine chiar din legenda calului troian: ce pare un cadou ascunde de fapt amenințarea.
Cum funcționează un troian?
Spre deosebire de un vierme informatic, troianul nu se răspândește singur — are nevoie ca tu să-l instalezi sau să-l deschizi, de obicei păcălit printr-un e-mail de phishing sau un site fals. Odată activ, poate face diverse lucruri: să deschidă o ușă din spate pentru acces la distanță, să fure date, să instaleze alt malware sau să transforme dispozitivul într-un membru al unui botnet.
De ce contează?
Pentru că e principalul vehicul folosit pentru a livra atacuri mai grave. Un troian bancar poate fura date de card în timp real; un troian de acces la distanță (RAT) dă atacatorului control practic complet asupra calculatorului — cameră web, microfon, fișiere, tot. Multe atacuri de ransomware încep exact cu un troian care deschide ușa pentru restul atacului.
Cum te protejezi?
- Nu deschide atașamente sau linkuri din mesaje neașteptate, chiar dacă par de la cineva cunoscut.
- Descarcă programe doar din surse oficiale, niciodată din reclame sau linkuri din forumuri.
- Ține un antivirus activ și actualizat, capabil să scaneze fișierele înainte de deschidere.
- Folosește conturi fără drepturi de administrator pentru activitatea zilnică — limitează ce poate face un troian dacă totuși ajunge să ruleze.
Un exemplu concret
Un contabil primește un "e-mail de la ANAF" cu un atașament ce pare o declarație fiscală. Fișierul este de fapt un troian care, la deschidere, instalează un program de acces la distanță. Atacatorul așteaptă câteva zile, apoi folosește accesul pentru a modifica un cont de plată către un furnizor real.
Ai suspiciunea că un dispozitiv din firmă a fost compromis? Cere un audit de securitate ca să afli exact ce rulează în rețea.
