En informática, se denomina “Caballo de Troya” o “Troyanos”
a un software malicioso que se presenta como un programa legítimo e inofensivo .Pero
que al iniciar el programa, brinda un atacante al equipo.
Los troyanos pueden realizar diferentes tareas, pero, en la
mayoría de los casos, crean una puerta trasera (en
inglés backdoor) que
permite la administración remota a un
usuario no autorizado.
Un troyano no es de por sí, un virus informático, aun cuando teóricamente pueda ser distribuido y funcionar
como tal. La diferencia fundamental entre un troyano y un virus consiste en su
finalidad. Para que un programa sea un "troyano" solo tiene que
acceder y controlar la máquina anfitriona sin ser advertido, normalmente bajo
una apariencia inocua. Al contrario que un virus, que es un huésped destructivo, el troyano no necesariamente provoca daños, porque no Evolución histórica.
Los troyanos se
concibieron como una herramienta para causar el mayor daño posible en el equipo
infectado. En los últimos años y gracias al mayor uso de Internet, esta tendencia ha cambiado hacia el
robo de datos bancarios o información personal.
Desde sus orígenes,
los troyanos han sido utilizados como arma de sabotaje por
los servicios de inteligencia como la CIA,
cuyo caso más emblemático fue el Sabotaje al Gasoducto Siberiano en 1982. La CIA instaló un troyano en el
software que se ocuparía de manejar el funcionamiento del gasoducto, antes de
que la URSS
comprara ese software en Canadá.
De acuerdo con un
estudio de la empresa responsable del software de seguridad BitDefender desde
enero hasta junio de 2009, «El número de troyanos está creciendo, representan
el 83 % del malware detectado».
La siguiente gráfica
muestra el porcentaje de malware que representan los troyanos:
Propósitos
de los troyanos
Los troyanos están
diseñados para permitir a un individuo el acceso remoto a un sistema. Una vez
ejecutado el troyano, el individuo puede acceder al sistema de forma remota y
realizar diferentes acciones sin necesitar permiso.7 Las
acciones que el individuo puede realizar en el equipo remoto, dependen de los
privilegios que tenga el usuario en el ordenador remoto y de las
características del troyano.
Algunas de las
operaciones que se pueden llevar a cabo en el ordenador remoto son:
·
Utilizar la máquina como parte de una botnet (por
ejemplo para realizar ataques de
denegación de servicio o
envío despam).
·
Instalación de otros programas (incluyendo otros maliciosos).
·
Robo de información personal: información bancaria, contraseñas,
códigos de seguridad, etcétera.
·
Borrado, modificación o transferencia de archivos (descarga o
subida).
·
Ejecutar o terminar procesos.
·
Apagar o reiniciar el equipo.
·
Monitorizar las pulsaciones del teclado.
·
Realizar capturas de pantalla.
·
Ocupar el espacio libre del disco duro con
archivos inútiles.
·
Monitorización del sistema y seguimiento de las acciones del
usuario.
·
Miscelánea (acciones "graciosas" tales como expulsar
la unidad de CD, cambiar la apariencia del sistema, etc.)
·
Sacar fotos por la webcam si tiene.
·
Borra el disco.
Hoy en día, dada la
popularidad de los sistemas para dispositivos móviles y tabletas, especialmente
aquellos con menor control en su Marketplace de aplicaciones (como Android) son
foco de creciente interés para los desarrolladores de este tipo de malware. En
el caso de estos dispositivos, las acciones que un atacante puede llegar a
realizar son similares a las anteriores pero dada la naturaleza del
dispositivo, el abanico de opciones se amplía. Algunos ejemplos son:
·
Captura de mensajes de texto entrantes y salientes.
·
Captura del registro de llamadas.
·
Habilidad para acceder (consultar, eliminar y modificar) la
agenda de contactos.
·
Habilidad para efectuar llamadas y enviar SMS.
·
Conocimiento de la posición geográfica del dispositivo mediante
GPS, es ese su objetivo.
No hay comentarios.:
Publicar un comentario