TrojanacTrojan
Trojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.
Pojam
opis · primeri · napomeneTrojanac ne provaljuje, žrtva mu sama otvara vrata. Obično se predstavlja kao sadržaj od koristi, program ili dokument, lažni instaler, krekovana aplikacija, ili recimo, naizgled bezopasan alat za ubrzavanje računara. Korisnik pokreće ono što hoće, a napadač dobija ono što želi.
Opis
Ime nije slučajno. Kao i sa drvenim konjem pred Trojom, trik je u tome da žrtva sama otvori vrata i pusti pretnju u svoje okruženje. Jednom pokrenut, trojanac može da radi svašta. Da otvara zadnja vrata, dovlači dodatne komponente, beleži šta radite ili predaje napadaču potpunu daljinsku kontrolu. Sam po sebi nije nosilac infekcije, već samo njen distributer.
Trojanac je najčešće prva etapa napada. Ransomver, kradljivci podataka, alati za daljinski pristup — svi praktikuju da stignu preko trojanca, jer je čovek koji klikće bez obzira i svesti pouzdaniji vektor napada od bilo koje ranjivosti.
Primeri
- Zaposleni skida besplatnu verziju skupog programa sa sumnjivog sajta. Program se instalira i radi — ali uz njega, prikriven u proces instalacije, dolazi i trojanac sa nepoznatim sadržajem.
- Lažni instaler popularne alatke deli se kroz oglas na pretraživaču. Stranica izgleda zvanično, ime se poklapa, ikonica je ista. Razlika je u jednom slovu veb adrese.
- PDF čitač skinut van zvaničnog izvora radi sve što treba — dok je u pozadini sa sobom doneo i keylogger koji beleži sav korisnički unos.
Napomene
- Trojanac nije krajnji cilj — on je poštar sa dosijeom. Kada ulovite njega, ostaje da nađete šta je isporučio.
- Najsigurnija odbrana od trojanaca je dosadna: softver se skida samo sa zvaničnog izvora, prilozi iz mejla se ne otvoraju bez razmišljanja. Krek i besplatnu verziju omiljene aplikacije možda nećete platiti na mostu, ali na ćupriji sigurno hoćete.
Spomenuto u vestima
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 22. APR 2026. Lažne TikTok downloader ekstenzije zarazile više od 130.000 korisnika →
- 21. APR 2026. Nova NGate varijanta krije se u trojanizovanoj HandyPay aplikaciji →
- 20. APR 2026. SEO poisoning kampanja preko lažnog TestDisk sajta ubacuje ScreenConnect →
- 19. APR 2026. Šta je trojan i šta raditi ako sumnjate da ste ga otvorili →
- 15. APR 2026. Kompromitovan CPUID distribuirao STX RAT kroz lažne CPU-Z i HWMonitor instalere →
- 20. MAR 2026. Perseus Android bankarski malver prati Notes aplikacije radi krađe osetljivih podataka →
- 11. MAR 2026. Shub malver širi se kroz lažne macOS aplikacije za čišćenje sistema →
- 11. MAR 2026. BeatBanker Android malver širi se kao lažna Starlink aplikacija →
- 10. FEB 2026. Lažni 7-Zip sajt distribuira instaler sa ugrađenim proxy alatom →
- 29. MAJ 2026. Ne baš vešti hakeri sa AI-jem pod miškom, vrebaju Ukrajinu →
- 22. APR 2026. Lažne wallet aplikacije u kineskom App Store-u kradu seed phrase →
- 14. MAR 2026. Storm-2561 širi trojanizovane VPN klijente kroz SEO poisoning i krade pristupne podatke →
- 11. MAR 2026. Lažne ChatGPT i Gemini iOS aplikacije kradu Facebook naloge →
Tehnike
izvodi se sa 8Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Isporuka malvera (Malware Delivery)→
- Fišing (Phishing)→
- Komandovanje i kontrola (Command & Control)→
- Postojanost (Persistence)→
- Maskiranje tereta (Payload Obfuscation)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Podmetanje DLL-a (DLL Sideloading)→