Es beruht auf Täuschung und dem Vertrauen oder der Autorisierung derjenigen, die es aufrufen. Anders als bei Virus oder Wurm setzt die Bezeichnung nicht voraus, dass ein Trojanisches Pferd repliziert oder sich verbreitet.
Ein Trojanisches Pferd kann als Installer, Update, Dokument, Dienstprogramm, mobile Anwendung oder verändertes Programm auftreten. Nach dem Aufruf kann es Daten stehlen, Fernzugriff einrichten, Einstellungen ändern oder Malware installieren. Diese Aktionen können weitere Klassifikationen hinzufügen; „Trojanisches Pferd" beschreibt vor allem, wie sein bösartiger Charakter bei Übertragung oder Ausführung verborgen wird.
Wichtigste Punkte
ÜbertragungPhishing, unsichere Downloads, kompromittierte Distribution, irreführende Werbung und unerlaubte Bundles können ein Trojanisches Pferd einem Benutzer oder automatisierten Prozess anbieten.
VertrauensmissbrauchEin überzeugender Name, eine Oberfläche, Signatur oder Quelle kann die Ausführung beeinflussen, belegt aber keine Herkunft. Die Installation kann die Berechtigungen des Aufrufenden erben.
UntersuchungFeststellen, was dargestellt wurde, was lief, dessen Quelle und Integrität, Privilegien, Persistenz, Kommunikation, installierte Komponenten und Verbreitung.
Wichtige Einschränkung„Trojaner" beschreibt keine bestimmte Payload und beweist nicht, dass ein Benutzer wissentlich einen Angriff ermöglicht hat. Eine täuschend benannte Datei ist nur dann ein Trojanisches Pferd, wenn sie verborgene bösartige Funktionalität enthält oder startet.