Join 60,000+ competitive exam aspirants
किस प्रकार का मालवेयर वैध सॉफ़्टवेयर का स्वांग रचता है और उपयोगकर्ताओं को इसे स्थापित करने के लिए धोखा देता है?
ट्रोजन हॉर्स (Trojan Horse)
वर्म (Worm)
रूटकिट (Rootkit)
स्पाइवेयर (Spyware)
ट्रोजन हॉर्स (Trojan Horse)
ट्रोजन हॉर्स एक प्रकार का दुर्भावनापूर्ण सॉफ़्टवेयर है जो उपयोगकर्ताओं को इसे स्थापित करने के लिए धोखा देने हेतु वैध, उपयोगी सॉफ़्टवेयर का स्वांग रचता है। वायरस या वर्म के विपरीत, यह स्वयं को रेप्लिकेट (self-replicate) नहीं करता है, बल्कि सिस्टम तक पहुँच प्राप्त करने के लिए सोशल इंजीनियरिंग पर निर्भर करता है।
ISO/IEC 27001
ट्रोजन हॉर्स एक प्रकार का दुर्भावनापूर्ण सॉफ़्टवेयर है जो उपयोगकर्ताओं को इसे स्थापित करने के लिए धोखा देने हेतु वैध, उपयोगी सॉफ़्टवेयर का स्वांग रचता है। वायरस या वर्म के विपरीत, यह स्वयं को रेप्लिकेट (self-replicate) नहीं करता है, बल्कि सिस्टम तक पहुँच प्राप्त करने के लिए सोशल इंजीनियरिंग पर निर्भर करता है।
Prisk=Pthreat×Pvulnerability — सुरक्षा उल्लंघन की संभावना का प्रतिनिधित्व करने वाला एक सरलीकृत मॉडल।
आक्रमणकारी दुर्भावनापूर्ण कोड को एक आकर्षक या आवश्यक एप्लिकेशन के भीतर पैक करता है, जैसे कि कोई गेम या यूटिलिटी। एक बार जब उपयोगकर्ता फ़ाइल को निष्पादित (execute) करता है, तो दुर्भावनापूर्ण पेलोड सक्रिय हो जाता है, जो आक्रमणकारी को अनधिकृत पहुँच प्रदान करता है, संवेदनशील डेटा चोरी करता है, या बैकडोर जैसे अन्य मालवेयर स्थापित करता है।
वर्म के विपरीत, ट्रोजन को फैलने के लिए उपयोगकर्ता के हस्तक्षेप की आवश्यकता होती है।
आमतौर पर रिमोट एक्सेस के लिए 'बैकडोर' बनाने के लिए उपयोग किया जाता है।
वैध सिस्टम अपडेट या सॉफ़्टवेयर पैच का स्वांग रच सकता है।
अक्सर सिग्नेचर-आधारित और ह्यूरिस्टिक-आधारित एंटीवायरस स्कैनिंग के माध्यम से पहचाना जाता है।
सोशल इंजीनियरिंग के माध्यम से प्रारंभिक वितरण के लिए कम तकनीकी बाधा।
विशिष्ट उपयोगकर्ता जनसांख्यिकी के लिए अत्यधिक लक्षित किया जा सकता है।
उपयोगकर्ता के अत्यधिक भोलेपन की आवश्यकता होती है।
आधुनिक एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) टूल द्वारा अवरुद्ध किया जा सकता है।
सिस्टम नियंत्रण के लिए रिमोट एक्सेस ट्रोजन (RATs)।
क्रेडेंशियल चोरी और वित्तीय धोखाधड़ी।
रैंसमवेयर के लिए वितरण प्लेटफ़ॉर्म।
विकल्प B (वर्म): एक स्टैंडअलोन मालवेयर जो स्वयं को रेप्लिकेट करता है और मानवीय कार्रवाई के बिना नेटवर्क पर फैलता है।
विकल्प C (रूटकिट): कर्नेल स्तर पर अन्य दुर्भावनापूर्ण प्रक्रियाओं या फ़ाइलों के अस्तित्व को छिपाने के लिए डिज़ाइन किए गए टूल का एक संग्रह।
विकल्प D (स्पाइवेयर): किसी व्यक्ति या संगठन की जानकारी के बिना उनके बारे में जानकारी इकट्ठा करने के इरादे से बनाया गया सॉफ़्टवेयर।
A सही है — ट्रोजन हॉर्स को विशेष रूप से उस मालवेयर के रूप में परिभाषित किया गया है जो उपयोगकर्ता को धोखा देने के लिए वैध सॉफ़्टवेयर के रूप में प्रच्छन्न होता है।
हमेशा याद रखें कि जहाँ वायरस और वर्म स्व-प्रतिकृति (self-replication) पर ध्यान केंद्रित करते हैं, वहीं ट्रोजन सोशल इंजीनियरिंग के माध्यम से धोखे पर ध्यान केंद्रित करते हैं।