Spolieha sa na klamstvo a na dôveru alebo autorizáciu toho, kto ho vyvolá. Na rozdiel od vírusu alebo červa označenie nevyžaduje, aby sa trójsky kôň replikoval alebo šíril.
Trójsky kôň sa môže objaviť ako inštalátor, aktualizácia, dokument, utilita, mobilná aplikácia alebo upravený program. Po vyvolaní môže kradnúť údaje, vytvárať vzdialený prístup, meniť nastavenia alebo inštalovať malware. Tieto akcie môžu pridať ďalšie klasifikácie; „trójsky kôň" primárne opisuje, ako je jeho škodlivá povaha skrytá pri doručení alebo vykonaní.
Kľúčové body
DoručeniePhishing, nebezpečné stahovania, kompromitovaná distribúcia, zavádzajúce reklamy a neoprávnené balíky môžu predložiť trójskeho koňa používateľovi alebo automatizovanému procesu.
Zneužitie dôveryPresvedčivý názov, rozhranie, podpis alebo zdroj môže ovplyvniť vykonanie, no nepotvrdzuje pôvod. Inštalácia môže zdediť oprávnenia vyvolávateľa.
VyšetrovanieUrčiť, čo bolo prezentované, čo bežalo, jeho zdroj a integritu, oprávnenia, perzistenciu, komunikácie, nainštalované komponenty a distribúciu.
Dôležité obmedzenie„Trójsky kôň" neopisuje jedno užitočné zaťaženie ani nedokazuje, že používateľ vedome umožnil útok. Klamlivo pomenovaný súbor nie je trójsky kôň, pokiaľ neobsahuje alebo nespúšťa skrytú škodlivú funkcionalitu.