Siirry pääsisältöön

Opas

Mikä on troijalainen? Näin suojaudut troijalaiselta virukselta

F-Secure

5 min lukuaika

Mikä on troijalainen virus?

Troijalainen on haittaohjelma, joka naamioituu uskottavaksi, hyödylliseksi, turvalliseksi tai viihdyttäväksi ohjelmistoksi houkutellakseen käyttäjän asentamaan sen. Kun troijalainen tartuttaa laitteesi, se voi toimia salaa ja antaa hyökkääjille pääsyn järjestelmääsi. Pääsyn avulla he voivat varastaa arka­luonteisia tietoja, saada luvattoman hallinnan laitteesta ja seurata käyttäjän toimintaa.

Pysy turvassa huijareilta

Pysy turvassa huijareilta

F-Secure suojaa sinut verkkohuijauksia vastaan.

Troijalainen virus on saanut nimensä muinaisesta kreikkalaisesta tarinasta, jossa kreikkalaiset eivät onnistuneet valloittamaan Troija-nimistä kaupunkia. Saavuttaakseen tavoitteensa he keksivät ovelan suunnitelman. Kreikkalaiset rakensivat puisen hevosen, jonka sisälle mahtui 40 naamioitunutta miestä.

Puinen hevonen tarjottiin lahjaksi troijalaisille, ja kun troijalaiset olivat vetäneet hevosen kaupunkiin, hevosen sisällä piilossa olleet miehet valloittivat kaupungin. Troijalainen virus toimii aivan kuten kuuluisa troijalainen hevonen kreikkalaisessa tarinassa; virus naamioituu joksikin muuksi päästäkseen turva­toimiesi ohi.

Miten troijalainen toimii?

Troijalainen voi tartuttaa laitteeseen monin tavoin. Prosessi näyttää tyypillisesti tältä:

  1. Petos. Troijalainen virus näyttää turvalliselta ja luotettavalta ohjelmistolta, sovellukselta tai ohjelmisto­päivitykseltä. Todellisuudessa ohjelmisto sisältää laitetta vahingoittavan haitta­ohjelman.

  2. Toiminta. Kun käyttäjä napsauttaa haitta­ohjelmaa tai suorittaa päivityksen, haitta­ohjelma aloittaa huomaamattomat toimintonsa.

  3. Haitallinen tarkoitus. Troijalainen virus voi varastaa tietoja, saada luvattoman pääsyn tileillesi, salata tiedostoja, aktivoida vakoilu­ohjelmia ja levittää haitallisia ohjelmia.

Troijalainen aktivoituu, kun käyttäjä suorittaa tai avaa sen sisältämän haitallisen tiedoston. Toisin kuin monet virukset, troijalainen ei leviä automaattisesti ilman, että käyttäjä aktivoi sen.

Miten troijalainen virus tartuttaa laitteen?

Kyberrikolliset ovat tietoisia siitä, että tiedosto nimeltä virus.exe ei huijaa ketään. Siksi haitta­ohjelmat on naamioitava. Troijalaiset voivat naamioitua lähes miksi tahansa, mikä herättää käyttäjän luottamuksen ja huomion. Ne esiintyvät usein esi­merkiksi laskuksi väitettynä sähkö­posti­liitteenä, viraalina videona tai houkuttelevana sovelluksena.

Troijalaiset kätketään tyypillisesti tiedostoihin tai ohjelmiin, joita käyttäjät haluavat ladata, ja niiden havaitseminen voi olla haastavaa. Troijalaisia levitetään yleisesti kahdella pää­asiallisella tavalla: tietojen­kalastelun avulla ja huomaamattomilla latauksilla (drive-by downloads).

Infograafi siitä, miten troijalainen pääsee käyttäjän laitteelle ja mitä haitallisia tehtäviä se voi suorittaa.

5 yleistä troijalaista virusta

Troijalaisia on useita eri tyyppejä, ja niistä kehittyneimmät kykenevät suorittamaan monia haitallisia toimintoja samanaikaisesti:

1. Takaovi (backdoor trojan)

Takaovitroijalainen mahdollistaa nimensä mukaisesti luvattoman pääsyn laitteellesi ”taka­oven” avulla. Kun troijalainen on asentunut tieto­koneeseen tai puhelimeen, hyökkääjät voivat käyttää taka­ovea varastaakseen tietoja tai asentaakseen laitteeseen lisää haitta­ohjelmia.

2. Pankkitroijalainen (banking trojan)

Pankkitroijalainen on suunniteltu varastamaan arka­luonteisia pankki­tietoja, kuten verkko­pankin kirjautumis­tunnuksia. Tyypillisesti uhri saa haitallisen linkin sisältävän huijaus­viestin. Kun hän klikkaa linkkiä, hän ohjautuu sivulle, joka on ulko­näöltään identtinen pankin aidon kirjautumis­sivun kanssa. Näin uhri luulee kirjautuvansa verkko­pankkiin, mutta luovuttaakin tietämättään kirjautumis­tietonsa kyber­rikollisille.

3. DDoS-troijalainen

DDoS (Distributed Denial of Service) eli hajautettu palvelun­esto­hyökkäys tarkoittaa palvelimen yli­kuormittamista sen kapasiteetin ylittävillä pyynnöillä. Termi ”hajautettu” viittaa siihen, että hyökkäys tehdään useista eri lähteistä saman­aikaisesti. DDoS-troijalainen liittää tartunnan saaneen laitteen osaksi suurempaa verkostoa DDoS-hyökkäysten toteuttamiseksi.

4. Latausohjelma-troijalainen (downloader trojan)

Latausohjelma-troijalaiset voivat ladata ja asentaa laitteellesi kiristys-, vakoilu- ja pankki­troijalaisia huomaamattomasti. Lataus­ohjelma-troijalainen muistuttaa dropper-troijalaista, mutta ero on olennainen: dropper sisältää haitallisen koodin valmiiksi, kun taas lataus­ohjelma-troijalainen hakee haitta­ohjelman vasta sen jälkeen, kun se on asentunut laitteelle.

5. Pikaviestintä­troijalainen

Troijalaiset voivat myös kohdistua hyökkäyksensä pika­viesti­palveluihin, kuten Messengeriin ja Skypeen. Tällöin tavoitteena on varastaa käyttäjien kirjautumis­tietoja. Suojaudu pika­viestintä­palveluissa leviäviltä troijalaisilta käyttämällä vahvoja ja yksilöllisiä sala­sanoja.

Pysy turvassa huijareilta

Pysy turvassa huijareilta

F-Secure suojaa sinut verkko­huijauksia vastaan.

Näin suojaudut troijalaiselta virukselta

​​Troijalainen virus ei voi tartuttaa laitettasi, ellet itse anna sille lupaa. Noudata näitä vinkkejä suojautuaksesi troijalaista virusta vastaan:

  • Käytä virus­torjunta­ohjelmaa. Kattava virus­torjunta­ohjelma tunnistaa, estää ja poistaa haitalliset ohjelmat, mukaan lukien troijalaiset, ennen kuin ne vahingoittavat laitettasi.

  • Vältä linkkien ja liitteiden avaamista. Suhtaudu odottamattomiin sähkö­posti­viesteihin varoen, sillä epäilyttävät linkit ja liitteet ovat yleisin tapa levittää troijalaisia viruksia.

  • Lataa sovelluksia ja tiedostoja vain luotetuista lähteistä. Vältä sovellusten ja tiedostojen lataamista epä­virallisilta verkko­sivustoilta ja kolmansien osa­puolten alustoilta.

  • Vältä tietojenkalastelua. Tietojen­kalastelu luo usein kiireen tunteen ja pyrkii saamaan sinut lataamaan ”tärkeän” asia­kirjan, joka todellisuudessa sisältää troijalaisen.

Usein kysyttyjä kysymyksiä troijalaisesta

Troijalainen on virus, joka näyttää turvalliselta ohjelmalta. Kun troijalainen aktivoituu laitteellasi, se voi suorittaa haitallisia toimintoja. Näitä ovat esi­merkiksi sala­sanojen varastaminen, arka­luonteisten tietojen vahingoittaminen tai etä­yhteyden luominen laitteeseesi.

Troijalainen hyökkäys on strateginen kyber­hyökkäys, jossa hyökkääjät hyödyntävät troijalaista virusta päästäkseen käsiksi yrityksen, laitoksen tai hallituksen järjestelmiin.

Katkaise laitteen internet­yhteys ja suorita virus­tarkistus luotettavalla virus­torjunta­ohjelmalla, kuten F‑Secure Internet Securitylla. Noudata ohjelman ohjeita troijalaisen havaitsemiseksi ja poistamiseksi. Poista kaikki tartunnan saaneet tiedostot ja päivitä käyttö­järjestelmäsi sekä ohjelmistosi uusien tartuntojen estämiseksi.

Troijalaisia on vaikea havaita, koska ne toimivat hiljaa laitteen taustalla. Suorita kokonais­valtainen virus­tarkistus luotettavalla virus­torjunta­ohjelmalla, kuten F‑Secure Internet Securitylla tai F‑Secure Totalilla.

Suojaudu troijalaiselta virukselta F‑Secure Totalin avulla

Troijalaisten tarkoitus on huijata sinua. F‑Secure Total havaitsee vaaran myös silloin, kun sinä et sitä huomaa ja pitää sinut turvassa troijalaisilta. Palkittu suojaus kattaa virukset, kiristys­haitta­ohjelmat, tunnetut tietojen­kalastelu­sivustot ja monet muut verkko­uhat.

  • Palkittu virustorjunta ja suojaus haittaohjelmia vastaan

  • Verkkoselailun, pankkiasioiden ja ostosten suojaus

  • 24/7 verkkoidentiteetin ja tietomurtojen valvonta

  • Rajoittamaton VPN-palvelu yksityisyytesi turvaamiseksi

  • Salasanahallinta yksityisten tietojen suojauksella