Join 60,000+ competitive exam aspirants
'ट्रोजन हॉर्स' (Trojan Horse) सामान्यतः कंप्यूटर सिस्टम को कैसे प्रभावित करता है?
स्वयं को वर्म की तरह रेप्लिकेट (replicate) करके
अनधिकृत पहुँच प्राप्त करने के लिए वैध सॉफ़्टवेयर के रूप में खुद को छुपाकर
सभी फ़ाइलों को एन्क्रिप्ट करके और फिरौती की मांग करके
ऑपरेटिंग सिस्टम कर्नेल को हटाकर
अनधिकृत पहुँच प्राप्त करने के लिए वैध सॉफ़्टवेयर के रूप में खुद को छुपाकर
ट्रोजन हॉर्स मैलवेयर का एक प्रकार है जो उपयोगकर्ताओं को इसे निष्पादित (execute) करने के लिए धोखा देने हेतु वैध या वांछनीय सॉफ़्टवेयर के रूप में खुद को छुपाता है। एक बार सक्रिय होने पर, यह उपयोगकर्ता की स्पष्ट सहमति के बिना होस्ट सिस्टम पर अनधिकृत पहुँच प्रदान करता है या दुर्भावनापूर्ण गतिविधियाँ करता है।
ISO/IEC 27001 (सूचना सुरक्षा प्रबंधन प्रणाली)
ट्रोजन हॉर्स मैलवेयर का एक प्रकार है जो उपयोगकर्ताओं को इसे निष्पादित (execute) करने के लिए धोखा देने हेतु वैध या वांछनीय सॉफ़्टवेयर के रूप में खुद को छुपाता है। एक बार सक्रिय होने पर, यह उपयोगकर्ता की स्पष्ट सहमति के बिना होस्ट सिस्टम पर अनधिकृत पहुँच प्रदान करता है या दुर्भावनापूर्ण गतिविधियाँ करता है।
यह सिद्धांत सोशल इंजीनियरिंग पर निर्भर करता है। उपयोगकर्ता को एक फ़ाइल चलाने के लिए प्रलोभित किया जाता है, जो अक्सर अटैचमेंट, क्रैक्ड सॉफ़्टवेयर या फ्रीवेयर में एम्बेडेड होती है। निष्पादन पर, मैलवेयर पेलोड तैनात हो जाता है, जिसमें बैकडोर स्थापित करना, कीलॉगर स्थापित करना, या बुनियादी सुरक्षा उपायों द्वारा पता लगाने से बचने के लिए वैध प्रक्रिया का रूप बनाए रखते हुए डेटा चोरी करना शामिल हो सकता है।
ट्रोजन हॉर्स स्वयं को रेप्लिकेट नहीं करते हैं, जो उन्हें वायरस और वर्म से अलग करता है।
ट्रोजन की तैनाती के लिए प्राथमिक माध्यम सोशल इंजीनियरिंग के माध्यम से उपयोगकर्ता की सहभागिता है।
ट्रोजन के व्यवहार को अक्सर इसके पेलोड द्वारा वर्गीकृत किया जाता है, जैसे बैकडोर, रूटकिट, या डाउनलोडर।
पता लगाने के लिए अक्सर केवल सिग्नेचर मिलान के बजाय व्यवहार संबंधी विश्लेषण की आवश्यकता होती है।
सिस्टम की गोपनीयता, अखंडता और उपलब्धता से समझौता।
एक बार जब ट्रोजन अपनी स्थिति (persistence) बना लेता है तो उसका पता लगाना मुश्किल हो जाता है।
विकल्प A एक वर्म का वर्णन करता है, जो मानवीय क्रिया के बिना नेटवर्क पर सक्रिय रूप से फैलता है।
विकल्प C रैनसमवेयर का वर्णन करता है, जो मैलवेयर की एक विशिष्ट श्रेणी है जो जबरन वसूली के लिए डेटा को एन्क्रिप्ट करती है।
विकल्प D आम तौर पर ट्रोजन की शास्त्रीय परिभाषा के बजाय विनाशकारी वाइपर्स (Wipers) या रूटकिट से जुड़ा होता है।
यह शब्द ट्रॉय (Troy) में घुसपैठ करने के लिए उपयोग किए गए ट्रोजन हॉर्स के ग्रीक मिथक से लिया गया है।
B सही है — एक ट्रोजन हॉर्स सिस्टम तक अनधिकृत पहुँच प्राप्त करने के लिए खुद को वैध सॉफ़्टवेयर के रूप में छुपाता है।
परीक्षाओं में, इस मेमोनिक को याद रखें: वर्म स्वचालित रूप से रेप्लिकेट होते हैं; ट्रोजन को 'दरवाजा खोलने वाले' (उपयोगकर्ता की क्रिया) की आवश्यकता होती है; वायरस को जुड़ने के लिए एक होस्ट फ़ाइल की आवश्यकता होती है।