Távoli hozzáférésű trójai programok

Mit nevezünk trójai programnak?

Trójai programoknak nevezzük azokat a kártevő alkalmazásokat, melyek látszólag valamilyen műveletet végeznek, például játékprogramnak tűnnek, miközben hátsó kaput nyitnak vagy egyéb kártékony tevékenységet hajtanak végre a fogyasztó számítógépén.

Egy távoli hozzáférésű trójai programmal egy csaló akár irányíthatja és teljes ellenőrzés alá veheti a célszemély elektronikus eszközét.

Milyen módon kerülhet ilyen program a fogyasztó számítógépére?

Az elkövetők akár születésnapi képeslapokhoz is társíthatnak kártevő kémprogramot. A fogyasztó gyanútlanul továbbküldheti ezt a képeslapot  ismerőseinek, barátainak. Így tud a csaló egyre több adatot szerezni, illetve számítógépet megfigyelni. Az elkövetők egy kártékony program segítségével bármihez hozzáférhetnek, ellophatnak bizalmas és értékes adatokat is.

Csomagok szimatolása

A számítógépes hálózatok forgalmát monitorozzák és bizonyos adatcsomagokat próbálnak keresni, hogy a hálózatból érdekes adatokat nyerjenek. 

Amikor valamilyen adat megosztásra kerül az interneten, akkor ezek a programok behatolhatnak a számítótógép kommunikációs csomópontjaiba, egészen az utolsó számítógépes munkaállás útjáig lekövetve. Ezek a kártékony programok csomópontokba ágyazódnak be és valamennyi információt képesek elolvasni, melyek a csomópontokon keresztül áthaladnak, általában azzal a szánékkal hogy keressenek jelszavakat, melyek eljutnak az elkövetőkhöz.

Egy felhasználó, amikor belép egy internetes weboldalra, akkor legtöbbször meg kell adnia a belépési adatait. A program összegyűjti az első részét az adatcsomagnak (akár 128 bájt méretben). Minden egyes hálózati csatlakozás monitorozva a csalók által és általában azzal a szándékkal teszi, hogy ellophassa a belépési adatokat.