یکی از مهمترین مسائلی که در زمینه امنیت دادهها و اطلاعات مورد توجه کاربران انواع رایانه است، پیشگیری از ویروسی شدن سیستم است. اما دانستنِ این موضوع اهمیت دارد که معمولا واژه ویروس را در یک معنای عام به کار میبرند؛ به همین دلیل حتی ممکن است گاهی به اشتباه از آن استفاده کنند. در خیلی از موارد، آنچه برای کاربران ایجاد مشکل میکند ویروس نیست؛ بلکه ممکن است پای کرم اینترنتی و تروجان نیز در میان باشد. اینجاست که این سوالات مطرح میشود: «تروجان چیست و چه فرقی با ویروس و کرم دارد؟ برای حذف تروجان چه باید کرد؟» در این مقاله، ضمن پاسخ دادن به سوالات فوق شما را با انواع تروجان آشنا خواهیم کرد.
لُبّ کلام با یک پاسخ کوتاه به این سوال: تروجان چیست؟
پیش از آنکه به صورت مفصل درباره چیستی تروجان توضیح دهیم و فرق آن را با ویروس و انواع کرم رایانهای (worm) بیان کنیم، میخواهیم اصل مطلب را در این زمینه بیان کنیم. به این ترتیب، در همین ابتدای مقاله، نکات کلیدی را درمییابید و ادامه نوشته را با ذهنیت بهتری خواهید خواند.
تروجان ویروس نیست؛ بلکه بدافزاری است که ظاهر آن مانند یک فایل عادی است و معمولا پسوند exe، com یا bat دارد. به همین دلیل، ممکن است آن را با یک فایل اجرایی یا نصبی اشتباه بگیرید و روی آن کلیک کنید. حالا کلیک کردن روی این بدافزار همان و درگیر شدن سیستم همان! به این ترتیب، سیستم شما مورد حمله برنامههای از پیش تعیین شده آن تروجان میشود.
آنچه باعث شده است که روی این نوع بدافزار، نام تروجان بگذارند این است که درست مثل اسب تروجان (تروآ) که در حماسه انه ئید آمده است، با ظاهری فریبنده به درون سیستم نفوذ میکند و بعد کار خودش را انجام میدهد. احتمالا نامگذاری این بدافزار به نام اسب اساطیری تروآ، برای شما هم جالب است. پس برای کسب اطلاعات دقیقتر درباره آن، از شما دعوت میکنیم، ادامه مقاله را بخوانید.
سوالی که باید پیش از آشنایی با تروجان، کرم و ویروس، جوابش را بدانید: «بدافزار چیست؟»
قبل از آنکه بخواهید بدانید فرق کرم، ویروس و تروجان چیست، باید پاسخ این سوال را دریافت کنید: «بدافزار چیست؟» بدافزار که معادل فارسی واژه malware میباشد اعم از انواع ویروس (virus)، تروجان (trojan) و کرم اینرنتی (worm) است. درواقع موارد مذکور، همگی زیرمجموعه بدافزارها هستند. به طور کلی هر گونه داده و فایل آلوده که از طرق مختلف به سیستم راه مییابد و موجب ایجاد اختلال و مشکل میشود، بدافزار نامیده میشود. بدافزارها ممکن است قالبهای مختلفی داشته باشند. در این میان میتوان به سه گونه خاص، یعنی ویروسها، تروجانها و کرمها اشاره کرد. در ادامه ضمن برشمردن و معرفی هر یک از این موارد، به مقایسه آنها خواهیم پرداخت.
تروجان چیست؟ (Trojan)
شاید اگر از علاقهمندان به تاریخ باستان باشید، نام اسب تروجان (trojan) یا همان اسب تروآ را شنیده باشید. در حماسه انهئید آمده است که وقتی یونانیها قصد داشتند شهر تروآ را فتح کنند و دربرابر مقاومت جنگجویان آن، درمانده شده بوند، نقشهای کشیدند. بدینترتیب که با ساختن یک اسب چوبی بسیار بزرگ و مخفیکردن سربازان در آن، ضمن پیشکش کردن اسب به اهالی تروآ، به شهر نفوذ کنند. حال تروجان امروزی، در دل کامپیوتر دقیقا همین کار را میکند.
تروجان چیست؟ چنانکه ذکر شد، تروجان نوعی بدافزار تلقی میشود؛ بدافزاری که دقیقا مثل اسب تروآ کار میکند. یعنی با ظاهری فریبکارانه، مثل یک فایل معمولی (با پسوند exe، com، bat یا غیره) به سیستم شما نفوذ میکند. بعد به اهداف از پیش تعیینشده حمله میکند. در این میان، فرق اساسی تروجان با ویروس و کرم این است که تکثیر نمیشود؛ بلکه به طور خاص اهدافش را با حمله به سیستم عامل یا نصب برنامههای خاص محقق میسازد. تروجان بر خلاف ویروس و کرم، سایر فایلها را آلوده نمیکند و چنانکه ذکر شد، مخفیانه اهدافش را برآورده میکند و به سیستم آسیب میزند.
ویروس کامپیوتری چیست؟ (Computer Virus)
ویروس هم نوعی بدافزار است و عموم کاربران، انواع بدافزار را با نام ویروس میشناسند. اما چنانکه ذکر شد، همه بدافزارها ویروس نیستند. ویروس و کرم از برخی لحاظ به هم شباهت دارند؛ اما به لحاظ ساختاری کاملا با تروجان متفاوت هستند. فرق ویروس با تروجان این است که قابلیت تکثیرپذیری دارد و میتواند سایر فایلها را نیز آلوده کند تا به اهداف ثانویه خود برسد. از این نظر کرم و ویروس مشابه هم هستند؛ اما آنچه باعث تفاوت این دو میشود این است که: ویروس برای انتقال لزوما باید همراه فایل به سیستم دیگر منتقل شود؛ اما کرم میتواند بدون وابستگی به فایل، از طریق شبکه خود را به سیستم دیگر برساند و تکثیر کند.
کرم کامپیوتری چیست؟ (Computer Worm)
چنانکه ذکر شد، کرم هم نوعی بدافزار است که به لحاظ ساختاری به ویروس شبیه است. اما تفاوت آن با ویروس این است که برای انتقال به سایر سیستمها و کامپیوترها، لزوما به یک فایل دیگر نمیچسبد؛ در واقع میتواند بدون نیاز به یک فایل از طریق شبکه به سیستمهای دیگر منتقل شود.
حال پس از آشنایی با سه نوع اصلی بدافزار (یعنی computer worm، virus و trojan) میخواهیم سراغ یکی از پرسشهای اصلی مقاله برویم: فرق کرم و ویروس با تروجان چیست؟
فرق ویروس با تروجان چیست؟
چنانکه ذکر شد، ویروسها و کرمها قابلیت تکثیر دارند و ممکن است از طریق شبکه یا دیوایسهای جانبی (مانند فلش مموری یا هارد اکسترنال) به واسطه انتقال فایلهای آلوده وارد سیستم شوند. ویروس میتواند سایر فایلها را نیز آلوده کند و به طور کلی باعث اختلال در دسترسی به آنها یا از بین رفتنشان شود. ولی ساختار تروجان اساسا متفاوت است. تروجان تکثیر نمیشود. اما خود را در قالب یک فایل دیگر جا میزند و به صورت مبدل وارد سیستم میشود. تروجانها معمولا به صورت مخفی و به شکل یک فایل اجرایی (مثلا با پسوند exe) وارد سیستم میشوند. اجرای تروجان باعث میشود که پروسه از پیش تعیین شده آسیبرسانی به سیستم شما آغاز شود. برای مثال ممکن است به دادههای خاصی حمله شود و اطلاعات به سرقت برود. در چنین شرایطی به طور کلی عملکرد سیستم به هم میریزد.
درباره نحوه آلوده شدن لپتاپ و انواع رایانه به تروجان، ویروس و کرم در مقاله «تشخیص ویروسی شدن لپ تاپ» توضیح دادهایم. برای کسب اطلاعات تکمیلی در این زمینه و برای آشنایی با روشهای پیشگیری از بروز این مشکل، مقاله مذکور را بخوانید. در ادامه به این سوال پاسخ میدهیم: «برای حذف تروجان چه باید کرد؟»
برای حذف تروجان چه باید کرد؟
پس از پاسخ دادن به این سوال که «تروجان چیست؟» باید نحوه پاک کردن و از بین بردن آن را نیز بیاموزید. در مقالهای که پیشتر به آن اشاره کردیم، ضمن آموزش پاکسازی سیستم از ویروس و کرم، درباره تروجان نیز توضیح دادهایم. اما مسئله مهم اینجاست: هرچند با کمک windows defender در ویندوز ۱۰ و همچنین برخی آنتیویروسهای قوی، میتوان برای پیدا کردن بعضی تروجانها اقدام کرد؛ اما اساسا ماهیت این نوع بدافزار با ویروس و کرم متفاوت است و در بسیاری مواقع نمیتوان آن را با آنتی ویروس نابود کرد.
پس برای پاک کردن تروجان چه باید کرد؟ در چنین مواقعی بهتر است به تکنسین حرفهای مراجعه کنید. اما میتوان ضمن شناسایی تروجان، کلا اقدام به پاک کردن فایلهای مشکوک و ناشناس کرد. در این راستا اقدامات ذیل پیشنهاد میشود:
- اگر بهطور خاص، نام تروجان را شناسایی کردید، در اینترنت جستجو کنید که تروجان مورد نظر را با چه آنتی ویروسی میتوان از بین برد.
- در بسیاری از مواقع که نمیتوانید با کمک defender یا آنتی ویروس، تروجان را شناسایی کنید، باید با یک شیوه امن (safe) وارد فولدرهای مشکوک شوید و فایلهای ناشناس و مشکوک را به صورت دستی پاک کنید.
- گاهی پاک کردن فایلها به صورت دستی نیز افاقه نمیکند و راهی جز نصب مجدد ویندوز باقی نمیماند. اینجاست که داشتن بکاپ از دادههای پیشین ضرورت دارد. توصیه میکنیم همیشه پیشاپیش از دادههای اصلی خود بکاپ داشته باشید؛ زیرا اگر پس از آلوده شدن هارد به تروجان بخواهید این کار را انجام دهید، ممکن است تروجان به بکاپ شما نیز سرایت کند.
|
خواندن مقالات ذیل را به شما پیشنهاد میکنیم: |
سوالات کاربردی و پرتکرار درباره اینکه تروجان چیست؟ (فرق تروجان با ویروس)
در پایان مقاله، پس از ذکر مهمترین نکات درباره اینکه تروجان چیست و چه فرقی با کرم اینترنتی (worm) و ویروس دارد، میخواهیم با طرح چند سوال و جواب رایج و متداول در این زمینه، مطالب ارائه شده را مرور کنیم.
تروجان چیست؟
تروجان نوعی بدافزار است که با نفوذ به سیستم با ظاهری فریبنده (مانند یک فایل عادی و با پسوندهایی نظیر exe) به رایانه نفوذ میکند و ایجاد اختلال و حتی آسیب میکند.
آیا تروجان همان ویروس است؟
خیر؛ تروجان با ویروس و کرم اینترنتی تفاوت دارد. یکی از تفاوتهای اصلی ویروس و تروجان این است که ویروس قابلیت تکثیر در سیستم را دارد.
کسب اطلاعات تکمیلی، با مطالعه درباره موضوعات مشابه
برای کسب اطلاعات بیشتر در این زمینه، بد نیست درباره موضوعات مشابه با آن نیز مطالعه کنید. این کار، دایره اطلاعات شما را گسترش میدهد. از این رو، خواندن مقالات ذیل را به شما پیشنهاد میکنیم:
- چگونه تست لپ تاپ دست دوم را انجام بدیم؟ + چک لیست لپ تاپ استوک
- غیرفعال کردن windows defender + معرفی دو برنامه کاربردی
- آموزش بوت کردن لپ تاپ + دلایل بوت نشدن
- بهترین نرم افزارهای ریکاوری کامپیوتر + بکاپ و نحوه استفاده از نرم افزار ریکاوری عکس و فیلم
حرف آخر: تروجان چیست؟ وقتی اسب تروآ در سیستم شما یکهتازی میکند!
امیدواریم با خواندن این مقاله، بتوانید جلوی یکهتازی تروجانهای موذی را در سیستم خود بگیرید. توصیه میکنیم با خواندن مقالات لپتاپ اسکرین، ضمن افزایش مهارتهای کاربری، برای حل مشکلات لپتاپتان اقدام کنید.
تاریخ آپدیت:
دوم آذر ۱۴۰۴