Einführung von den Pferden von Troja

Die Pferde von Troja

Man nennt « Pferd von Troja » (auf Englisch trojan horse) ein Informatikprogramm, das tückische Operationen ohne des Wissens des Benutzers durchführt. Der Name « Cheval de Troie » stammt aus einer erzählenden Legende inIliade (vom SchriftstellerHomère). in Verbindung mit dem Sitz der Stadt von Troja durch die Griechen

Die Legende erzählt, dass die Griechen, es nicht schaffen, in den Festungen der Stadt einzudringen. Sie hatten eine Idee, ihnen ein riesiges Holzpferd zu schenken, damit sie den Herrscherplatz einnehmen dürfen.

Das trojanische Volk der Stadt schätzte diese harmlose Opfergabe und brachte es an die Stadtmauer zurück. Jedoch wurde in das Pferd Soldaten versteckt, die warteten bis es dunkel wurde. Während alle in der alten Stadt eingeschlafen waren, hatte die gesamte Armee freien Zugang, um in die Stadt einzudringen.

Ein Pferd von Troja ( In der Informatik) ist also ein in einem anderen verheimlichten Programm, das hinterlistige Aufträge ausführt, und das im allgemeinenden Zugang zugibt Dem Rechner auf dem eines ausgeführt wird, und es dann öffnet Geheime Hintertür (auf englisch backdoor ), durch Ausdehnung wird er manchmal Troyen genannt Durch den Analog mit den Einwohnern der Stadt von Troja

Auf die Art und Weise Virus das Pferd von Troja ist ein schädlicher Code (Programm) der in ein bekömmliches Programm gesetzt wurde (stellen sie sich einen falschen Auftrag der Auflistung der Dateien vor, der die Dateien zerstört, anstelle die Liste anzuzeigen

Ein Pferd von Troja kann zum Beispiel

  • Kennwörter zu stehlen;
  • empfindliche Daten zu kopieren;
  • jede andere schädliche Aktion auszuführen;
  • etc.

noch schlimmes, solches Programm kann sich vom Inneren Ihres Netzes eine freiwillige Öffnung in der Sicherheit zu schaffen, um Zugängen zu geschützten Teilen des Netzes an verbundenen Personen von außerhalb zu erlauben.

Die Hauptpferde von Troja sind öffnende Programme ports der Geräte, das heißt erlaubt seinem Verfasser, sich auf Ihrer Maschine durch das Netz einzuführen, indem man eine heimlichen Tür eröffnetEs ist der Grund, aus dem man im allgemeinen über backdoor spricht (Wortwörtlich Hintertür ) oder von backorifice ( vulgärer bildlicher Begriff bedeutet "Hintere Mündung" [...]).

Ein Pferd von Troja ist nicht unbedingt ein Virus, so weit sein Ziel nicht darin besteht, sich zu reproduzieren, um andere Geräte zu infizieren. Dagegen können einige Viren ebenfalls Pferde von Troja sein, das heißt, sich als ein Virus zu verbreiten und einen Port auf dem infizierten Gerät zu öffnen!

Um ein solches Programm feststellen zu können ist schwierig, denn man muss es schaffen festzustellen, wenn die Aktion des Programms (das Pferd von Troja), vom Benutzer gewollt wird oder nicht.

Die Symptome einer Infektion

Eine Infektion durch ein Pferd von Troja entspricht im allgemeinen der Öffnung einer verseuchten Datei enthält das Pferd von Troja (siehe den Artikel über Schutz vor den Würmern) und äußert sich in den folgenden Symptomen  :

  • anormale Aktivität von modem, von der Netzkarte Oder von der Festplatte : Daten werden mangels der Aktivität seitens des Benutzers geladen;
  • merkwürdige Reaktionen von der Maus ;
  • Überraschende Öffnung des Programmes;
  • Wiederholungsanpflanzungen;

Grundsatzprinzip des Pferdes von Troja

Das Grundsatzprinzip der Pferde von Troja, ist im allgemeinen (und immer mehr), ein Port zu eröffnen von Ihrem Gerät, um zu erlauben einem Piraten davon die Kontrolle zu nehmen (zum Beispiel gespeicherte persönliche Daten über die Festplatte zu stehlen), das Ziel des Piraten ist zunächst, Ihr Gerät zu infizieren, indem man Ihnen eine infizierte Datei öffnen lässt, die das trojanische enthält, um im zweiten Vorgang zu dem Port zu gelangen der, durch Ihr Gerät geöffnet wird.

Allerdings um auf Ihre Gerät eindringen zu können, muss der Pirat im allgemeinen die IP Adresse kennen.Auch  :

  • Entweder sie haben eine IP Adresse Festanschluss (Beispiel eines Unternehmens oder manchmal Privatpersonen, die verbunden werden durch Kabel , etc.) kann in diesem Fall die IP-Adresse leicht aufgespürt werden
  • das heißt, ist Ihre IP-Adresse dynamisch (zugewiesen jeder Verbindung), in diesem Fall gibt es Verbindungen durch Modem; der Pirat muss der die IP-Zufallsadressen scannen, um die infizierten Geräte mit IP-Adressen aufzudecken.

Sich vor den Trojanischen zu schützen

Um sich von dieser Art von Eindringlingen zu schützen, reicht es aus, einen Firewall zu Installierendas heißt ein Programm, das die Mitteilungen filtriert, die aus ihrem Gerät ein und ausgehen. Eine Firewall (wortwörtlichFeuerschutz ) erlaubt so einerseits, die Mitteilungen, die aus Ihren Gerät herausgehen (also normalerweise eingeführt durch Programme die Sie benutzen) oder die eingehenden Mitteilungen zu sehen. Allerdings wird nicht ausgeschlossen, dass die Firewall Verbindungen feststellt, die aus der Außenseite stammen, dass heißt aber nicht , dass sie von einem Hacker Auserwähltes Opfer sind. In der Tat kann er sich um Tests handeln, die durch Ihren Zugangslieferanten oder einem Hacker durchgeführt wurden, der per Zufall IP-Adressen scannt.

Für die Windows Systeme gibt es leistungsstarke kostenlose Firewall  :

Bei Infektion

Wenn ein Programm, dessen Ursprung Ihnen unbekannt ist, versucht, eine Verbindung zu eröffnen, wird die Firewall Sie um eine Bestätigung bitten, um die Verbindung einzuleiten. Es ist zu raten, die Verbindung der Programme nicht zu erlauben, die Sie nicht kennen, denn es kann sich sehr gut um ein Pferd von Troja handeln.

Bei Rückfall kann es nützlich sein zu prüfen, dass Ihr Rechner nicht durch ein trojanisches infiziert wird, indem man ein Programm benutzt, das erlaubt, sie festzustellen und sie zu entfernen (genannt Bouffe-troyen).
Es ist der Fall von The Cleaner, kann heruntergeladen werden über http://www.moosoft.com.

Die Ports Liste, die gewöhnlich durch die trojanischen benutzt wurden

Die Pferde von Troja öffnen gewöhnlich einen Port des infizierten Gerätes und warten auf die Öffnung einer Verbindung diesem Port ab, um davon möglichen Piraten die Gesamtkontrolle zu geben. Hier die Liste (nicht erschöpfend) der Haupt Ports, die durch die Pferde Troja benutzt wurden (Ursprung: Seite von Rico) :

port Troyen
21 Back construction, Blade runner, Doly, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash
23 TTS (Tiny Telnet Server)
25 Ajan, Antigen, Email Password Sender, Happy99, Kuang 2, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
31 Agent 31, Hackers Paradise, Masters Paradise
41 Deep Throat
59 DMSetup
79 FireHotcker
80 Executor, RingZero
99 Hidden port
110 ProMail trojan
113 Kazimas
119 Happy 99
121 JammerKillah
421 TCP Wrappers
456 Hackers Paradise
531 Rasmin
555 Ini-Killer, NetAdmin, Phase Zero, Stealth Spy
666 Attack FTP, Back Construction, Cain & Abel, Satanz Backdoor, ServeU, Shadow Phyre
911 Dark Shadow
999 Deep Throat, WinSatan
1002 Silencer, WebEx
1010 à 1015 Doly trojan
1024 NetSpy
1042 Bla
1045 Rasmin
1090 Xtreme
1170 Psyber Stream Server, Streaming Audio Trojan, voice
1234 Ultor trojan
port 1234Ultors Trojan
port 1243BackDoor-G, SubSeven, SubSeven Apocalypse
port 1245VooDoo Doll
port 1269Mavericks Matrix
port 1349 (UDP)BO DLL
port 1492FTP99CMP
port 1509Psyber Streaming Server
port 1600Shivka-Burka
port 1807SpySender
port 1981Shockrave
port 1999BackDoor
port 1999TransScout
port 2000TransScout
port 2001TransScout
port 2001Trojan Cow
port 2002TransScout
port 2003TransScout
port 2004TransScout
port 2005TransScout
port 2023Ripper
port 2115Bugs
port 2140Deep Throat, The Invasor
port 2155Illusion Mailer
port 2283HVL Rat5
port 2565Striker
port 2583WinCrash
port 2600Digital RootBeer
port 2801Phineas Phucker
port 2989 (UDP)RAT
port 3024WinCrash
port 3128RingZero
port 3129Masters Paradise
port 3150Deep Throat, The Invasor
port 3459Eclipse 2000
port 3700portal of Doom
port 3791Eclypse
port 3801 (UDP)Eclypse
port 4092WinCrash
port 4321BoBo
port 4567File Nail
port 4590ICQTrojan
port 5000Bubbel, Back Door Setup, Sockets de Troie
port 5001Back Door Setup, Sockets de Troie
port 5011One of the Last Trojans (OOTLT)
port 5031NetMetro
port 5321Firehotcker
port 5400Blade Runner, Back Construction
port 5401Blade Runner, Back Construction
port 5402Blade Runner, Back Construction
port 5550Xtcp
port 5512Illusion Mailer
port 5555ServeMe
port 5556BO Facil
port 5557BO Facil
port 5569Robo-Hack
port 5742WinCrash
port 6400The Thing
port 6669Vampyre
port 6670DeepThroat
port 6771DeepThroat
port 6776BackDoor-G, SubSeven
port 6912Shit Heep (not port 69123!)
port 6939Indoctrination
port 6969GateCrasher, Priority, IRC 3
port 6970GateCrasher
port 7000Remote Grab, Kazimas
port 7300NetMonitor
port 7301NetMonitor
port 7306NetMonitor
port 7307NetMonitor
port 7308NetMonitor
port 7789Back Door Setup, ICKiller
port 8080RingZero
port 9400InCommand
port 9872portal of Doom
port 9873portal of Doom
port 9874portal of Doom
port 9875portal of Doom
port 9876Cyber Attacker
port 9878TransScout
port 9989iNi-Killer
port 10067 (UDP)portal of Doom
port 10101BrainSpy
port 10167 (UDP)portal of Doom
port 10520Acid Shivers
port 10607Coma
port 11000Senna Spy
port 11223Progenic trojan
port 12076Gjamer
port 12223Hack´99 KeyLogger
port 12345GabanBus, NetBus, Pie Bill Gates, X-bill
port 12346GabanBus, NetBus, X-bill
port 12361Whack-a-mole
port 12362Whack-a-mole
port 12631WhackJob
port 13000Senna Spy
port 16969Priority
port 17300Kuang2 The Virus
port 20000Millennium
port 20001Millennium
port 20034NetBus 2 Pro
port 20203Logged
port 21544GirlFriend
port 22222Prosiak
port 23456Evil FTP, Ugly FTP, Whack Job
port 23476Donald Dick
port 23477Donald Dick
port 26274 (UDP)Delta Source
port 27374SubSeven 2.0
port 29891 (UDP)The Unexplained
port 30029AOL Trojan
port 30100NetSphere
port 30101NetSphere
port 30102NetSphere
port 30303Sockets de Troie
port 30999Kuang2
port 31336Bo Whack
port 31337Baron Night, BO client, BO2, Bo Facil
port 31337 (UDP)BackFire, Back Orifice, DeepBO
port 31338NetSpy DK
port 31338 (UDP)Back Orifice, DeepBO
port 31339NetSpy DK
port 31666BOWhack
port 31785Hack´a´Tack
port 31787Hack´a´Tack
port 31788Hack´a´Tack
port 31789 (UDP)Hack´a´Tack
port 31791 (UDP)Hack´a´Tack
port 31792Hack´a´Tack
port 33333Prosiak
port 33911Spirit 2001a
port 34324BigGluck, TN
port 40412The Spy
port 40421Agent 40421, Masters Paradise
port 40422Masters Paradise
port 40423Masters Paradise
port 40426Masters Paradise
port 47262 (UDP)Delta Source
port 50505Sockets de Troie
port 50766Fore, Schwindler
port 53001Remote Windows Shutdown
port 54320Back Orifice 2000
port 54321School Bus
port 54321 (UDP)Back Orifice 2000
port 60000Deep Throat
port 61466Telecommando
port 65000Devil
Letzte Änderung am Montag Mai 4, 2009 03:00:00 von Jeff
Das Dokument mit dem Titel « Einführung von den Pferden von Troja » aus Kioskea.net (de.kioskea.net) wird zur Verfügung gestellt unter den Bedingungen der Creative Commons Lizenz. Sie dürfen das Dokument verwenden, verändern sowie Vervielfältigungen dieser Seite erstellen, unter den Bedingungen, die in der vorgenannten Lizenz erwähnt sind und unter der gleichzeitigen Bedingung, dass Sie im Rahmen Ihrer Verwendung, Veränderung oder Vervielfältigung nach außen hin klar und deutlich auf den Urheber (= de.kioskea.net) des Dokuments hinweisen.
Wurm
Logische Bombe