A megtévesztésre és a futtató személy bizalmára vagy felhatalmazására támaszkodik. A vírustól és a féregtől eltérően a címke nem feltételezi, hogy a trójai faló sokszorosítja magát vagy terjed.
A trójai faló telepítőként, frissítésként, dokumentumként, segédprogramként, mobilalkalmazásként vagy módosított programként jelenhet meg. Futtatásakor adatokat lophat, távoli hozzáférést hozhat létre, módosíthatja a beállításokat vagy kártevőt telepíthet. Ezek a műveletek további besorolásokat adhatnak; a „trójai faló" elsősorban azt írja le, hogyan rejtik el a kártékony természetét a kézbesítés vagy a végrehajtás során.
Legfontosabb pontok
KézbesítésPhishing, nem biztonságos letöltések, kompromittált terjesztés, félrevezető hirdetések és jogosulatlan csomagok (bundle) juttathatják el a trójai falót felhasználóhoz vagy automatizált folyamathoz.
Bizalommal való visszaélésA meggyőző név, felület, aláírás vagy forrás befolyásolhatja a végrehajtást, de nem igazolja a származást. A telepítés örökölheti a futtató jogosultságait.
VizsgálatMeg kell állapítani, mit mutattak be, mi futott, mi a forrása és integritása, milyen jogosultságai, perzisztenciája, kommunikációja, telepített komponensei és terjesztése volt.
Fontos korlátA „trójai" nem egyetlen payloadot ír le, és nem bizonyítja, hogy a felhasználó tudatosan engedélyezett egy támadást. A megtévesztően elnevezett fájl sem trójai faló, ha nem tartalmaz vagy indít rejtett kártékony funkciót.