|
Qu'est-ce qu' un troyen?
Un "Cheval de Troie" ( plus brievement baptisés " Troyen" et en anglais trojan horse) est un programme malicieux, permettant a un attaquant d'effectuer a distance et a votre total insu, tous types d'opérations malicieuses sur votre PC, (le nom "Cheval de Troie" provient d'une ancienne légende de l'écrivain Homere, a propos du siege de la ville de Troie par les Grecs.).
Un cheval de Troie est généralement caché sous l'identité d'un autre programme légitime et donne un acces total a la machine sur laquelle il est exécuté : tout se passe comme si l'attaquant travaillait directement sur votre PC et il peut donc : Vous enregistrer (activer le microphone ..), lire vos fichiers confidentiels ou/et les détruire , voler vos mots de passe
Un cheval de Troie n'a pas généralement comme but de se reproduire pour infecter d'autres machines (Par autant, la majorité des derniers vers apparus sur Internet, incluent en leur sein des "petits" chevaux de Troie "a action spécialisée".). Ces chevaux de Troie "spécialisés" permettant a leurs concepteurs de s'introduire sur votre machine par le réseau, en s'ouvrant une "porte dérobée" ( backdoor en anglais) sur celui-ci.
Un cheval de Troie restera a attendre, en silence, qu'un attaquant distant entre en contact avec lui et le commande a distance (depuis l'Internet ou de l'intérieur de votre réseau local). Cet attaquant n'est pas nécessairement le créateur du cheval de troie, mais tout type d'attaquant disposant de la version (dite cliente) du cheval de troie. Ces versions clientes sont téléchargeables librement depuis des sites de hackers sur Internet et sont si simples d'emploi qu'un enfant de 12 ans est capable de les exploiter pour rechercher sur Internet les machines infectées (ayant le cheval de troie déja installé, dite partie-serveur du troyen) et de commander toutes sortes d'opérations sur votre PC, a votre insu.
Ainsi, le pirate "scannera" grâce a son outil d'attaque (partie cliente du troyen) toutes les adresses (IP) au hasard, afin de déceler les machines infectées, grâce au signal que lui donnera le troyen installé (partie serveur) lorsque son scan touche a votre PC .
Comment se
protéger efficacement contre les troyens
Vos anti-virus permettant de vous protéger contre les troyens connus. Toutefois, pour se protéger efficacement contre tout type de troyens et vous apercevoir des tentatives d'intrusion sur votre poste, il suffit d'installer un firewall PC.
Un firewall PC (en français " pare-feu") permet ainsi de bloquer les attaquants qui essayent de se connecter sur votre PC, soit de l'intérieur de votre réseau local ou de l'Internet. Il permet ainsi de bloquer et de vous prévenir des tentatives d'attaque sur votre PC
Firewalls PC
gratuits pour usage Domestique (NON professionnels) :
- Kerio (version 4.0, version offerte complete pour un mois, mais qui limite certaines fonctionnalités a partir de cette date, taille : 10, 5 Mo)
- Sygate (versions 5.5, de taille 8,4 Mo).
- Outpost (versions 1.0. La derniere version commerciale complete ( ver 1.56) est offerte pour test d'un mois )
-
ZoneAlarm
|