Khỏi niệm về Trojan

Một phần của tài liệu Bảo mật dịch vụ hệ thống mạng máy tính (Trang 61)

Dựa theo truyền thuyết cổ Hy lạp "Ngựa thành Trojan", một chƣơng trỡnh trojan là một chƣơng trỡnh chạy khụng hợp lệ trờn một hệ thống với vai trũ nhƣ một chƣơng trỡnh hợp phỏp. Những chƣơng trỡnh này thực hiện những chức năng mà ngƣời sử dụng hệ thống thƣờng khụng mong muốn, hoặc khụng hợp phỏp. Thụng

thƣờng, trojans cú thể chạy đƣợc là do cỏc chƣơng trỡnh hợp phỏp đó bị thay đổi mó của nú bằng những mó bất hợp phỏp.

Những chƣơng trỡnh virus là một loại điển hỡnh của cỏc chƣơng trỡnh Trojans: Vỡ những chƣơng trỡnh virus che dấu cỏc đoạn mó trong những chƣơng trỡnh sử dụng hợp phỏp. Khi những chƣơng trỡnh này hoạt động thỡ những đoạn mó ẩn dấu thực thi để thực một số chức năng mà ngƣời sử dụng khụng biết.

Một định nghĩa chuẩn tắc về cỏc chƣơng trỡnh Trojans nhƣ sau:

Một chƣơng trỡnh trojans cú thể là một chƣơng trỡnh thực hiện một cụng việc mà ngƣời sử dụng khụng biết trƣớc, giống nhƣ ăn cấp mật khẩu hay copy files mà ngƣời sử dụng khụng nhận thức đƣợc điều này.

Cú thể phõn loại cỏc chƣơng trỡnh trojan nhƣ sau: là bất kể chƣơng trỡnh thực hiện những chức năng khụng mong muốn hoặc muốn ẩn dấu. Những chƣơng trỡnh trojan cú thể tồn tại dƣới nhiều dạng khỏc nhau. Nú cú thể là một tiện ớch thực hiện tạo chỉ mục cho file trong thƣc mục hoặc một đoạn mó phỏ khoỏ đăng ký đối với một phần mềm, hoặc cố thể là một chƣơng trỡnh xử lý văn bản hoặc một tiện ớch mạng...

Những tỏc giả của cỏc chƣơng trỡnh trojan xõy dựng một kết hoạch. Xột về khớa cạnh bảo mạt trờn Internet, một chƣơng trỡnh trojan sẽ thực hiện 1 trong những cụng việc sau:

Thực hiện một vài chức năng hoặc giỳp ngƣời lập trỡnh phỏt hiện những thụng tin quan trọng hoặc thụng tin cỏ nhõn trờn một hệ thống hoặc một vài thành phần của hệ thống đú

Che dấu một vài chức năng hoặc giỳp ngƣời lập trỡnh phỏt hiện những thụng tin quan trọng hoặc thụng tin cỏ nhõn trờn một hệ thống hoặc một vài thành phần của hệ thống đú

Một vài chƣơng trỡnh trojan cú thể thực hiện cả 2 chức năng này; Ngoài ra, một số chƣơng trỡnh trojans cũn cú thể phỏ huỷ hệ thống bằng cỏch phỏ hoại cỏc thụng tin trờn ổ cứng (vớ dụ cỏc trƣũng hợp là virus Melisa lõy lan qua đƣờng thƣ điện tử).

Một chƣơng trỡnh cú tờn là AOLGOLD; chƣơng trỡnh này lõy lan qua cỏc nhúm tin trờn mạng hoặc qua đƣờng thƣ điện tử. Chƣơng trỡnh cú mục đớch cài vào hệ thống khi ngƣời sử dụng dựng hệ thống AOL (America Online). Chƣơng trỡnh gồm một file zip; khi ngƣời sử dụng dựng AOL; tập tin nộn đƣợc gión ra gồm 2 file trong đú cú một file install.bat. Chạy file install.bat sẽ gión ra 18 files. Chƣơng trỡnh trojan sẽ đƣợc kớch hoạt bằng việc chạy file install.bat; file này thực hiện việc đổi tờn tệp tin video.drv thành virus.bat và chạy file này. Đõy là một chƣơng trỡnh lộ chạy dƣới mụi trƣờng DOS thực hiện xoỏ một số thƣ mục quan trọng trờn hệ thống nhƣ c:\; c:\dos; c:\windows...

Hiện nay với nhiều kỹ thuật mới, cỏc chƣơng trỡnh trojan kiểu này dễ dàng bị phỏt hiện và khụng cú khả năng phỏt huy tỏc dụng. Tuy nhiờn trong UNIX việc phỏt triển cỏc chƣơng trỡnh trojan vẫn hết sức phổ biến.

Một phần của tài liệu Bảo mật dịch vụ hệ thống mạng máy tính (Trang 61)