حصان طروادة (في مجال الحوسبة)
في مجال الحوسبة ، يُعرف حصان طروادة أو حصان طروادة بأنه نوع من البرامج الضارة التي تُضلل المستخدمين بشأن نواياها الحقيقية من خلال التخفي في هيئة برنامج عادي. تنتشر أحصنة طروادة عادةً عبر أساليب الهندسة الاجتماعية . ورغم أن حمولتها قد تكون أي شيء، إلا أن العديد من أشكالها الحديثة تعمل كباب خلفي ، حيث تتصل بخادم تحكم يمكنه الوصول غير المصرح به إلى الجهاز المُصاب. [ 1 ] غالبًا ما تُنفذ هجمات برامج الفدية باستخدام حصان طروادة. وعلى عكس فيروسات الحاسوب والديدان ، لا تحاول أحصنة طروادة عادةً حقن نفسها في ملفات أخرى أو نشر نفسها بأي طريقة أخرى. [ 2 ] سُميت أحصنة طروادة نسبةً إلى حصان طروادة الأسطوري في الميثولوجيا الإغريقية. [ 3 ]
أصول المصطلح
يُشتق المصطلح من قصة الحصان الطروادي الخادع في الأساطير اليونانية القديمة ، والذي أدى إلى سقوط مدينة طروادة . [ 3 ] من غير الواضح أين ومتى نشأ مفهوم الحوسبة، وهذا المصطلح تحديدًا؛ ولكن بحلول عام 1971، افترض أول دليل لنظام يونكس أن قرّاءه على دراية بكليهما. [ 4 ] وثمة إشارة مبكرة أخرى في تقرير صادر عن سلاح الجو الأمريكي عام 1974 حول تحليل الثغرات الأمنية في أنظمة حاسوب مولتيكس . [ 5 ]
شاع استخدام مصطلح "حصان طروادة" بفضل كين تومسون في محاضرته التي ألقاها عام 1983 عند استلامه جائزة تورينج بعنوان "تأملات في الثقة بالثقة"، [ 6 ] والتي جاء عنوانها الفرعي: "إلى أي مدى ينبغي الوثوق بتصريح مفاده أن برنامجًا ما خالٍ من أحصنة طروادة؟ ربما يكون من الأهم الوثوق بمن كتبوا البرنامج". وقد ذكر أنه علم باحتمالية وجود أحصنة طروادة من خلال تقرير عن أمان برنامج Multics. [ 7 ] [ 8 ]
رأس المال
مصطلح "حصان طروادة" في مجال الحاسوب مشتق من حصان طروادة الأسطوري في مدينة طروادة القديمة . ولهذا السبب، يُكتب اسم "Trojan" غالبًا بحرف كبير، خاصةً في المصادر القديمة؛ ومع ذلك، تقترح العديد من أدلة الأسلوب والقواميس الحديثة كتابة "trojan" بحرف صغير لهذا الاستخدام التقني. [ 9 ] [ 10 ]
سلوك

بمجرد تثبيتها، قد تقوم برامج التجسس الخبيثة بمجموعة من الأنشطة الضارة. يميل الكثير منها إلى الاتصال بخادم أو أكثر من خوادم القيادة والتحكم (C2) عبر الإنترنت وانتظار التعليمات. ونظرًا لأن كل برنامج تجسس خبيث يستخدم عادةً مجموعة محددة من المنافذ لهذا الاتصال، فمن السهل نسبيًا اكتشافه. علاوة على ذلك، قد تستولي برامج ضارة أخرى على برنامج التجسس الخبيث، وتستخدمه كوكيل لتنفيذ أنشطة ضارة. [ 11 ]
في الدول الناطقة بالألمانية ، يُطلق على برامج التجسس التي تستخدمها أو تصنعها الحكومة أحيانًا اسم "برامج حكومية" . تُستخدم هذه البرامج عادةً لاعتراض الاتصالات من الجهاز المستهدف. وتملك بعض الدول، مثل سويسرا وألمانيا ، إطارًا قانونيًا ينظم استخدام هذا النوع من البرامج. [ 12 ] [ 13 ] ومن أمثلة برامج التجسس الحكومية: برنامج MiniPanzer السويسري وبرنامج MegaPanzer [ 14 ] ، وبرنامج "حصان الدولة" الألماني الملقب بـ R2D2 . [ 12 ] تعمل البرامج الحكومية الألمانية عن طريق استغلال ثغرات أمنية غير معروفة للعامة، والوصول إلى بيانات الهواتف الذكية قبل تشفيرها عبر تطبيقات أخرى. [ 15 ]
نظراً لانتشار شبكات الروبوتات بين المخترقين وتوفر خدمات إعلانية تسمح للمؤلفين بانتهاك خصوصية مستخدميهم، أصبحت برامج التجسس الخبيثة أكثر شيوعاً. ووفقاً لدراسة استقصائية أجرتها شركة BitDefender في الفترة من يناير إلى يونيو 2009، "تتزايد البرامج الخبيثة من نوع حصان طروادة، حيث تمثل 83% من البرامج الخبيثة المكتشفة عالمياً". [ 16 ] وقد ذكرت BitDefender أن حوالي 15% من أجهزة الكمبيوتر أعضاء في شبكة روبوتات ، وعادةً ما يتم تجنيدها عن طريق الإصابة ببرنامج تجسس خبيث. [ 17 ]
كشفت تحقيقات حديثة عن استخدام أسلوب حصان طروادة في الهجوم على أنظمة الحوسبة السحابية . ويهدف هذا الهجوم إلى إدخال تطبيق أو خدمة خبيثة إلى النظام، قادرة على التأثير على خدمات السحابة من خلال تغيير وظائفها أو تعطيلها. وعندما يتعرف نظام السحابة على الهجوم على أنه مشروع، يتم تشغيل الخدمة أو التطبيق، مما قد يُلحق الضرر بنظام السحابة ويُصيبه بالفيروسات. [ 18 ]
تصنيفات أحصنة طروادة
تُصنّف برامج التجسس عادةً بناءً على وظيفتها الأساسية أو تأثيرها المقصود. ومن أبرز فئاتها برامج التجسس المصرفية ، المصممة لسرقة المعلومات المالية مثل بيانات اعتماد الخدمات المصرفية عبر الإنترنت، وأرقام بطاقات الائتمان ، ومفاتيح محافظ العملات الرقمية. [ 19 ] ويُعدّ كلٌّ من زيوس وتريك بوت من أكثر الأمثلة دراسةً لهذا النوع. وهناك فئة أخرى هي برامج التجسس للتحكم عن بُعد ( RAT )، التي تُمكّن المهاجمين من السيطرة الكاملة عن بُعد على النظام المُصاب، ما يسمح لهم بتثبيت برامج إضافية، والوصول إلى الملفات، أو مراقبة نشاط المستخدم. [ 20 ]
بعض برامج التجسس الخبيثة هي في الأساس برامج تنزيل ، أي أنها تعمل كمرحلة أولية للعدوى عن طريق تثبيت أنواع أخرى من البرامج الضارة بمجرد دخولها إلى النظام. وغالبًا ما تمهد هذه البرامج الطريق لبرامج الفدية ، وبرامج التجسس ، أو تجنيد أعضاء شبكات الروبوتات . [ 21 ] كما أن برامج التجسس الخبيثة لسرقة المعلومات شائعة أيضًا، حيث تجمع بيانات حساسة مثل ملفات تعريف الارتباط للمتصفح ، وبيانات الاعتماد المخزنة، أو المستندات دون علم المستخدم. علاوة على ذلك، تحاكي برامج التجسس الخبيثة المزيفة برامج الأمان الشرعية، وتخدع المستخدمين لدفع مبالغ مقابل خدمات غير ضرورية أو ضارة. [ 22 ] نظرًا لإمكانية تكييف برامج التجسس الخبيثة لأغراض متعددة، فإن العديد من الأنواع الحديثة منها تتشارك في خصائص متداخلة، حيث تمزج بين عناصر الأبواب الخلفية ، وبرامج التجسس، وبرامج التنزيل. [ 22 ] وقد كان هذا التكيف عاملاً رئيسيًا في انتشارها كواحدة من أكثر أنواع البرامج الضارة شيوعًا.
مثال على استخدام الأمر ls في لينكس
حصان طروادة هو برنامج يدّعي أداء وظيفة مشروعة، ولكنه عند تشغيله يُعرّض أمن المستخدم للخطر. [ 23 ] أحد الأمثلة البسيطة [ 24 ] هو النسخة الخبيثة التالية من أمر ls في نظام لينكس . يقوم المهاجم بوضع هذا البرنامج النصي القابل للتنفيذ في موقع قابل للكتابة العامة وذو حركة مرور عالية (مثلًا، /tmp/ls). بعد ذلك، أي ضحية تحاول تشغيله lsمن ذلك المجلد - إذا وفقط إذا شمل بحث الضحية عن الملفات القابلة للتنفيذ، PATHبشكل غير حكيم [ 24 ]، المجلد الحالي .- سيتم تشغيله /tmp/lsبدلًا من /usr/bin/ls، وسيتم حذف مجلدها الرئيسي.
#!/usr/bin/env bash rm -rf ~ 2 >/dev/null # حذف دليل المستخدم الرئيسي، ثم حذف نفسه. rm $0قد تستغل برامج نصية مماثلة أوامر شائعة أخرى؛ فعلى سبيل المثال، قد يقوم برنامج نصي يدّعي أنه أمر sudo (الذي يطلب كلمة مرور المستخدم) بإرسال كلمة المرور هذه إلى المهاجم عبر البريد الإلكتروني. [ 23 ] في هذه الأمثلة، يُقلّد البرنامج الخبيث اسم برنامج معروف ومفيد، بدلاً من التظاهر بأنه برنامج جديد وغير مألوف (ولكنه غير ضار). ولذلك، تُشبه هذه الأمثلة أيضًا هجمات انتحال أسماء النطاقات وهجمات سلسلة التوريد .
الوقاية والتخفيف
يتطلب منع الإصابة ببرامج التجسس مزيجًا من وعي المستخدمين، والتدابير الوقائية التقنية، وممارسات الأمان الاستباقية. ولا يزال تثقيف المستخدمين حول مخاطر تنزيل الملفات غير الموثوقة أو تشغيل البرامج غير المعروفة وسيلة فعالة لمنع الهجمات. [ 25 ] ويمكن لبرامج الأمان، مثل برامج مكافحة الفيروسات والبرامج الضارة، أن تساعد في اكتشاف برامج التجسس وعزلها وإزالتها عند تحديثها باستمرار. [ 26 ] كما تُعد ممارسات التصفح الآمن - مثل تجنب الروابط المشبوهة، والامتناع عن تنزيل البرامج من مصادر غير موثوقة، وتوخي الحذر عند التعامل مع مرفقات البريد الإلكتروني - أساسيةً للحد من المخاطر. [ 27 ] بالإضافة إلى ذلك، يضمن الحفاظ على تحديثات منتظمة للبرامج وأنظمة التشغيل معالجة الثغرات الأمنية المعروفة، مما يُصعّب على برامج التجسس استغلال نقاط الضعف. [ 28 ] وفي بيئات العمل الاحترافية، تُستخدم جدران الحماية الشبكية وأنظمة كشف التسلل (IDS) وأدوات تصفية البريد الإلكتروني بشكل شائع لحظر حركة المرور المشبوهة ومنع برامج التجسس من التواصل مع الخوادم الخارجية. تساهم عمليات الفحص الأمني المنتظمة وبرامج تدريب الموظفين والنسخ الاحتياطية الروتينية للبيانات في تعزيز الدفاعات والمساعدة في تقليل الأضرار المحتملة في حالة حدوث إصابة. [ 29 ]
التطورات الحديثة وتقنيات الكشف
تطورت برامج حصان طروادة الحديثة لتتجاوز البرامج الضارة التقليدية القائمة على الملفات، وتستخدم بشكل متزايد تقنيات مصممة لتجاوز أدوات الأمان القائمة على التوقيعات. ومن الأمثلة على هذا النهج البرامج الضارة عديمة الملفات، حيث تعمل برامج حصان طروادة بشكل أساسي في ذاكرة النظام وتعتمد على أدوات إدارية شرعية مثل PowerShell أو Windows Management Instrumentation (WMI). ومن خلال تقليل حجم الملفات الضارة أو إزالتها من القرص، يصعب على برامج مكافحة الفيروسات التقليدية اكتشاف برامج حصان طروادة عديمة الملفات. [ 30 ] في السنوات الأخيرة، توسعت برامج حصان طروادة لتشمل منصات الهواتف المحمولة والأنظمة المدمجة. غالبًا ما يتم توزيع برامج حصان طروادة الخاصة بنظام Android من خلال متاجر التطبيقات غير الرسمية أو حملات التصيد الاحتيالي، وقد تطلب المزيد من الأذونات التي تسمح بالوصول إلى الرسائل أو بيانات الاعتماد المخزنة أو المعلومات المالية. [ 31 ] غالبًا ما تستغل برامج حصان طروادة التي تستهدف أجهزة إنترنت الأشياء (IoT) ممارسات المصادقة الضعيفة أو البرامج الثابتة غير المحدثة، مما يسمح بدوره بدمج الأجهزة المخترقة في شبكات بوتات كبيرة تُستخدم في هجمات الحرمان من الخدمة الموزعة (DDoS). [ 32 ] لمواجهة هذه التطورات، تعتمد أنظمة الأمان الحديثة بشكل متزايد على تقنيات الكشف القائمة على السلوك. فبدلاً من الاعتماد فقط على بصمات البرامج الضارة المعروفة، يراقب التحليل السلوكي نشاط النظام بحثًا عن علامات مثل تصعيد الامتيازات غير المصرح به أو أنماط الاتصال الشبكي المشبوهة. [ 33 ] إلى جانب الكشف القائم على السلوك، طُوّرت أساليب تعتمد على التعلم الآلي لتصنيف وكشف برامج التجسس من خلال تحديد المخالفات ضمن بيانات القياس عن بُعد واسعة النطاق للنظام والشبكة. ورغم أن هذه الأساليب قد تُحسّن معدلات الكشف، إلا أنها تُطرح أيضًا تحديات تتعلق بالنتائج الإيجابية الخاطئة ووضوح أنظمة اتخاذ القرار الآلي. [ 34 ]
من هم الأهداف الرئيسية لبرامج التجسس الخبيثة؟
يمكن أن تستهدف برامج حصان طروادة أي شخص، لكن المخترقين يميلون إلى مهاجمة المؤسسات التي يمكنهم الاستفادة منها، سواءً مادياً أو من حيث المعلومات. ولذلك، تشمل الأهداف الرئيسية ما يلي:
- المؤسسات المالية من أجل سرقة الأموال إلكترونياً أو سرقة بيانات الاعتماد الفردية [ 35 ]
- المنظمات السياسية أو الحكومية لأغراض استخباراتية، للتلاعب بالانتخابات أو السيطرة على البنى التحتية الاستراتيجية مثل المرافق [ 35 ]
- المنظمات التي تخزن العديد من البيانات الشخصية مثل تجار التجزئة (بطاقات الولاء) أو مزودي الخدمات عبر الإنترنت لسرقة البيانات الحساسة لسرقة الهوية أو حتى التجسس الصناعي [ 35 ]
أمثلة بارزة
ظهرت العديد من برامج التجسس المعروفة التي لعبت دورًا هامًا في تاريخ الأمن السيبراني. ومن الأمثلة المبكرة على ذلك برنامج تجسس الإيدز ، الذي طُوّر عام 1989. ويُعتبر هذا البرنامج من أوائل أشكال برامج الفدية، حيث كان يقوم بتشفير أسماء الملفات على أجهزة الكمبيوتر المصابة ويطلب فدية لاستعادتها. [ 36 ]
من الأمثلة الشهيرة على ذلك برنامج التجسس "أنت أحمق" ( You Are An Idiot) ، الذي طُوّر عام 2002. نشأ هذا البرنامج من فقرة كوميدية قدمها المذيع الإذاعي الأمريكي ريك ديز في ألبومه " ضعها حيث لا يشرق القمر" (Put It Where the Moon Don't Shine) عام 1984. تحديدًا، استُخدمت النغمة الصوتية خلال فقرة مكالمات مزحة بعنوان "مكالمة هاتفية صريحة: جنازة كلب". اكتسب الصوت شهرة سيئة في أوائل الألفية الثانية عندما استُخدمت عينة منه لموقع YouAreAnIdiot.org، الذي كان يعمل كبرنامج تجسس يعمل عبر المتصفح. أغرق هذا الموقع المستخدمين بعرض وجوه مبتسمة بالأبيض والأسود تومض باستمرار مع إعادة تشغيل المقطع الصوتي بشكل متكرر. أصبح الموقع أشبه بـ"قنبلة منبثقة" أسطورية لأنه كان يُنشئ ست نوافذ جديدة في كل مرة يحاول المستخدم إغلاق إحداها، كما أنه كان يُعطّل اختصارات لوحة المفاتيح الشائعة مثل Alt+F4. ورغم أنه لم يُسبب ضررًا دائمًا للملفات، إلا أنه كان يستنزف موارد النظام بشكل متكرر ويتسبب في تجميد أجهزة الكمبيوتر. لاحقًا، تم إنشاء نسخ آمنة من الموقع بدون خاصية إنشاء النوافذ المنبثقة. [ 37 ]
ومن الأمثلة الشهيرة الأخرى حصان طروادة زيوس ، الذي تم اكتشافه لأول مرة عام 2007. استهدف زيوس بشكل أساسي أنظمة مايكروسوفت ويندوز، وصُمم لسرقة بيانات اعتماد الحسابات المصرفية من خلال هجمات "الرجل في المتصفح" ، التي تُصيب متصفح المستخدم لاعتراض البيانات والتلاعب بها، مما يؤدي إلى خسائر مالية واسعة النطاق واختراقات للبيانات. [ 38 ] في عام 2015، في أوكرانيا، تمكنت مجموعة مهاجمة، باستخدام جهاز كمبيوتر موثق يتم التحكم فيه عن بُعد بواسطة حصان طروادة للوصول عن بُعد ، من الوصول إلى خادم تحكم، مما أدى إلى انقطاع التيار الكهربائي عن 80 ألف شخص. [ 39 ] [ 40 ] في عام 2016، اكتسب حصان طروادة MEMZ ، وهو برنامج يعمل على نظام ويندوز، شهرة واسعة بسبب حمولاته المعقدة والمدمرة. واكتسب MEMZ سمعة سيئة لعرضه تأثيرات بصرية غير عادية على الأجهزة المصابة، مما يؤدي في النهاية إلى جعل الأنظمة غير قابلة للاستخدام.
في عام 2022، تم اكتشاف العديد من برامج التجسس التي تستهدف الوصول عن بُعد. استهدف برنامج صيني يُدعى "Alchimist" أنظمة التشغيل ويندوز وماك أو إس ولينكس، وكان قادرًا على تنفيذ إجراءات معينة عن بُعد، والتقاط لقطات شاشة، وتشغيل أوامر عشوائية. [ 41 ] كما تم اكتشاف برنامج تجسس آخر يُدعى "Cloud9" استخدم إضافة خبيثة لمتصفح كروم لسرقة الحسابات الإلكترونية. [ 42 ]

القطاع الخاص والقطاع الحكومي
- أنوم - مكتب التحقيقات الفيدرالي
- 0zapftis / r2d2 StaatsTrojaner – DigiTask
- فين فيشر - حلول لينش لتكنولوجيا المعلومات / جاما الدولية
- فريق القرصنة DaVinci / Galileo RCS
- الفانوس السحري – مكتب التحقيقات الفيدرالي
- صنبرست - إس في آر / كوزي بير (مُشتبه به)
- تاو كوانتوم/حمض فوكس – وكالة الأمن القومي
- فخر المحارب – مقر الاتصالات الحكومية البريطانية
متاح للجمهور
- إيغابتر – أواخر الثمانينيات
- نتبوس – 1998 (تم النشر) [ 43 ]
- Sub7 من موبمان - 1999 (تم النشر)
- الفتحة الخلفية – 1998 (تاريخ النشر)
- Y3K من تأليف الأخوين تسيلينتيس - 2000 (تاريخ النشر)
- الوحش – 2002 (تاريخ النشر)
- كتاب "أنت أحمق" من تأليف أندرو ريجنر - 2002 (تاريخ النشر)
- حصان طروادة بيفروست – 2004 (نشر)
- دارك كوميت – 2008-2012 (منشور)
- مجموعة أدوات استغلال الثقوب السوداء – 2012 (منشورة)
- Gh0st RAT – 2009 (منشور)
- MegaPanzer BundesTrojaner – 2009 (تم النشر) [ 44 ] [ 45 ]
- MEMZ من تأليف لوراك - 2016 (منشور)
تم اكتشافه من قبل باحثي الأمن
- اثنا عشر خدعة - 1990
- Clickbot.A – 2006 (تم اكتشافه)
- زيوس – 2007 (تم اكتشافه)
- فيروس حصان طروادة فلاشباك - 2011 (تم اكتشافه)
- ZeroAccess – 2011 (تم اكتشافه)
- كوبفيس – 2008 (تم اكتشافه)
- فوندو – 2009 (تم اكتشافه)
- كورفلود – 2010 (تم اكتشافه)
- حصان طروادة المصرفي الصغير – 2012 (تم اكتشافه)
- Wirelurker - 2014 (تم اكتشافه)
- Shedun (برمجية خبيثة لنظام Android) – 2015 (تم اكتشافها) [ 46 ] [ 47 ] [ 48 ] [ 49 ] [ 50 ] [ 51 ]
انظر أيضاً
- بيضة الوقواق (استعارة) – استعارة للتطفل على الحضنة
- الخنازير الراقصة – استهتار المستخدمين بأمن تكنولوجيا المعلومات
- مبدأ أقل الامتيازات – الأمن من خلال منح الوصول الضروري فقط
- الاتصال العكسي – نوع من أنواع اتصال الشبكة يُستخدم لتجاوز قيود جدار الحماية على المنافذ المفتوحة
- عملية احتيال في الدعم الفني
- التسلسل الزمني لفيروسات الحاسوب والديدان
- زومبي (علوم الحاسوب) - مجموعة من الأجهزة المتصلة بالإنترنت المخترقة والتي يتحكم بها طرف ثالث. صفحات تعرض أوصافًا مختصرة لأهداف إعادة التوجيه.
مراجع
- ↑ "الفرق بين الفيروسات والديدان وأحصنة طروادة" . مركز سيمانتك للأمن . شركة برودكوم . تم الاطلاع عليه بتاريخ 29 مارس 2020 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "الأسئلة الشائعة حول فيروس VIRUS-L/comp.virus (السؤال ب3: ما هو حصان طروادة؟)" . 9 أكتوبر 1995. مؤرشف من الأصل في 5 أغسطس 2020. تم الاطلاع عليه في 16 سبتمبر 2019 .
- 1 2 مايكل جريج (2015). "الأبواب الخلفية وبرامج التجسس". مختبر اختبار أمن الشبكات: دليل خطوة بخطوة . وايلي. الصفحات 338-340 . ISBN 978-1-118-98705-6تم الاطلاع عليه بتاريخ 29 مارس 2020.
على عكس الفيروسات أو الديدان، لا تستطيع برامج التجسس (أحصنة طروادة) نشر نفسها
. - ↑ تومسون، كين؛ ريتشي، دينيس م. "دليل مبرمج يونكس، 3 نوفمبر 1971" ( ملف PDF) . ص 5. تم الاطلاع عليه في 28 مارس 2020.
كذلك، لا يجوز تغيير مالك ملف مع تفعيل بتة set-user-ID، وإلا فقد يتم إنشاء برامج خبيثة قادرة على إساءة استخدام ملفات الآخرين.
- ↑ بول أ. كارغر؛ روجر ر. شيل (يونيو 1974). "تقييم أمن الأنظمة المتعددة: تحليل الثغرات الأمنية، ESD-TR-74-193" (ملف PDF) . قسم الأنظمة الإلكترونية، مقر القيادة: قاعدة هانسكوم الجوية، ماساتشوستس . 2. 4.2.1. مؤرشف من الأصل (ملف PDF) في 9 يوليو 2011. تم الاطلاع عليه في 24 ديسمبر 2017. ...
نوع من الحماية من برامج التطبيقات التي يكتبها المستخدم والتي قد تحتوي على "أحصنة طروادة"
[
كذا
]
- ↑ كين تومسون (1984). "تأملات حول الثقة في الثقة" . مجلة اتصالات رابطة آلات الحوسبة . 27 (8): 761-763 . doi : 10.1145/358198.358210 .
- ↑ بول أ. كارغر؛ روجر ر. شيل (2002). "بعد ثلاثين عامًا: دروس مستفادة من تقييم أمن Multics" (ملف PDF) . ACSAC : 119-126 .
- ↑ كتب كارغر وشيل أن تومسون أضاف هذه الإشارة في نسخة لاحقة من خطابه في مؤتمر تورينج: كين تومسون (نوفمبر 1989)، "حول الثقة في الثقة"، مجلة يونكس ريفيو ، 7 ( 11): 70-74
- ↑ "حصان طروادة" . قاموس كولينز كوبيلد للمتعلمين المتقدمين . تم الاطلاع عليه بتاريخ 29 مارس 2020 .
- ↑ "حصان طروادة". دليل أسلوب مايكروسوفت . مايكروسوفت . تم الاطلاع عليه بتاريخ 29 مارس 2020 .
- ↑ جيمي كرابانزانو (2003). تفكيك SubSeven، حصان طروادة الاختيار (تقرير). معهد SANS . تم الاطلاع عليه في 10 مايو 2021 .
- 1 2 باسل كوبا، حصان طروادة المُعاد إحياؤه: حول شرعية استخدام برامج التجسس الحكومية (Govware) مؤرشف في 1 فبراير 2014، في Wayback Machine ، LISS 2013، الصفحات 419-428
- ↑ "Häufig gestellte Fragen (الأسئلة الشائعة)" . وزارة العدل والشرطة الاتحادية. مؤرشف من الأصل في 6 مايو 2013.
- ↑ دان، جون (27 أغسطس/آب 2009). "مبرمج سويسري ينشر برنامج تجسس حكومي من نوع حصان طروادة" . تيك وورلد . تم الاطلاع عليه في 10 يناير/كانون الثاني 2021 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ «الشرطة الفيدرالية الألمانية تستخدم فيروس حصان طروادة للتحايل على تشفير الهاتف» . DW . تم الاطلاع عليه بتاريخ 14 أبريل 2018 .
- ↑ «استطلاع BitDefender حول البرامج الضارة والبريد العشوائي يكشف عن تكيف التهديدات الإلكترونية مع اتجاهات السلوك عبر الإنترنت» . BitDefender . 3 أغسطس 2009. مؤرشف من الأصل في 8 أغسطس 2009. تم الاطلاع عليه في 27 مارس 2020 .
- ↑ غانيش داتا (7 أغسطس 2014). "ما هي برامج التجسس؟" . سيكيور إيد . تم الاطلاع عليه في 27 مارس 2020 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ كاناكر، حسن؛ كريم، نادر عبد؛ عواد، سامر أ.ب؛ إسماعيل، نورول ح.أ؛ زراقو، جمال؛ علي، عبد الله م.ف. (20 ديسمبر 2022). "الكشف عن عدوى حصان طروادة في بيئة سحابية باستخدام التعلم الآلي" . المجلة الدولية لتقنيات الهاتف المحمول التفاعلية . 16 (24): 81-106 . doi : 10.3991/ijim.v16i24.35763 . ISSN 1865-7923 .
- ↑ فريق عمل GeeksforGeeks (23 يوليو 2025). "ما هي برامج التجسس المصرفية؟" . GeeksforGeeks . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ جورمان، بنجامين (18 فبراير 2024). "ما هو حصان طروادة للوصول عن بُعد (RAT)؟" . مدونة نورتون . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ آندي غرينبيرغ (21 يونيو 2023). "17 نوعًا من برامج التجسس وكيفية الدفاع ضدها" . موقع CSO الإلكتروني . شركة IDG للاتصالات . تم الاطلاع عليه في 5 أكتوبر 2025 .
- 1 2 ماكجوان، إيما (8 مايو 2024). "ما هو حصان طروادة وكيف يعمل؟" . مدونة نورتون . تم الاسترجاع في 5 أكتوبر 2025 .
- 1 2 باتريك هـ. وود؛ ستيفن ج. كوتشان (1985). أمن أنظمة يونكس . هايدن بوكس. الصفحات 42-43 . ISBN 0-8104-6267-2.
- 1 2 "ما المشكلة في وجود '.' في متغير البيئة $PATH؟" . إجابات CETS . خدمات الحوسبة والتكنولوجيا التعليمية، جامعة بنسلفانيا . تم الاطلاع عليه بتاريخ 28 نوفمبر 2023 .
- ↑ وكالة الأمن السيبراني وأمن البنية التحتية (10 مارس 2024). "التعافي من الفيروسات والديدان وأحصنة طروادة" . CISA.gov . وزارة الأمن الداخلي الأمريكية . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ تيم غرانس؛ كارين كينت (نوفمبر 2008). "دليل الوقاية من حوادث البرمجيات الخبيثة والتعامل معها" (ملف PDF) . منشور خاص من المعهد الوطني للمعايير والتكنولوجيا 800-83، المراجعة 1. المعهد الوطني للمعايير والتكنولوجيا . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ مكتب التحقيقات الفيدرالي (أبريل 2025). "على الإنترنت: موارد السلامة والوقاية من الاحتيال" . FBI.gov . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ وكالة الأمن السيبراني وأمن البنية التحتية (10 مارس 2024). "التعافي من الفيروسات والديدان وأحصنة طروادة" . CISA.gov . وزارة الأمن الداخلي الأمريكية . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ وكالة الأمن السيبراني وأمن البنية التحتية (1 سبتمبر 2020). "AA20-245A: الأساليب التقنية للكشف عن الأنشطة الخبيثة ومعالجتها" . إرشادات الأمن السيبراني الصادرة عن وكالة الأمن السيبراني وأمن البنية التحتية . وزارة الأمن الداخلي الأمريكية . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ "البرمجيات الخبيثة عديمة الملفات" . المعهد الوطني للمعايير والتكنولوجيا (NIST) . تم الاطلاع عليه في 6 مارس 2025 .
- ↑ تقرير وكالة الأمن السيبراني للاتحاد الأوروبي (ENISA) حول مشهد التهديدات للبرمجيات الخبيثة على الأجهزة المحمولة . تم الاطلاع عليه بتاريخ 6 مارس 2025 .
- ↑ "المخاطر التي تشكلها أجهزة إنترنت الأشياء" . وكالة الأمن السيبراني وأمن البنية التحتية (CISA) . تم الاطلاع عليه في 6 مارس 2025 .
- ↑ "الكشف عن البرامج الضارة بناءً على السلوك" . مدونة سيمانتك للأمن . تم الاطلاع عليه في 6 مارس 2025 .
- ↑ بوتشاك، أ.ل.؛ جوفين، إ. (2016). "دراسة استقصائية لأساليب استخراج البيانات والتعلم الآلي للكشف عن اختراقات الأمن السيبراني". مجلة IEEE للبحوث والدراسات التعليمية في مجال الاتصالات .
- 1 2 3 "ما هو حصان طروادة للوصول عن بُعد (RAT)؟" . فورتينت . تم الاطلاع عليه في 28 يوليو 2026 .
- ↑ فريق عمل Ransomware.org (17 مايو 2024). "تاريخ برامج الفدية: هجوم حصان طروادة الإيدز" . Ransomware.org . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ باول، أوليفيا (21 فبراير 2023). "الدليل الشامل للبرمجيات الخبيثة" . مركز الأمن السيبراني . تم الاطلاع عليه في 8 مارس 2026 .
- ↑ فريق الاستخبارات في كراود سترايك (8 أغسطس 2024). "ما هو برنامج زيوس الخبيث؟" . كراود سترايك . تم الاطلاع عليه في 5 أكتوبر 2025 .
- ↑ زيتر، كيم. "كل ما نعرفه عن اختراق محطة الطاقة الأوكرانية" . مجلة وايرد . الرقم الدولي الموحد للدوريات 1059-1028 . تاريخ الاسترجاع: 10 أبريل 2026 .
- ↑ "¿ما هو طروادة الوصول عن بعد (RAT)؟ كيف تكتشف المزيد والمزيد | Proofpoint ES" . بروف بوينت (بالإسبانية). 3 فبراير 2023 . تم الاسترجاع في 10 أبريل 2026 .
- ↑ لاكشمانان، رافي (13 أكتوبر 2022). "إطار عمل هجوم برمجيات خبيثة صيني جديد يستهدف أنظمة ويندوز وماك أو إس ولينكس" . ذا هاكر نيوز . تم الاطلاع عليه في 28 يوليو 2026 .
- ↑ أنور، حورة (10 نوفمبر 2022). "تحذير جديد بشأن إضافة خبيثة لمتصفح كروم تقوم بسرقة الحسابات الإلكترونية وغيرها" . عالم المعلومات الرقمية . تم الاطلاع عليه في 28 يوليو 2026 .
- ↑ سيث كولاكو (2001). NetBus 2.1: هل لا يزال حصان طروادة أم أداة إدارة تحكم عن بُعد فعّالة؟ (تقرير). معهد SANS . مؤرشف من الأصل في 11 مايو 2022. تم الاطلاع عليه في 3 أكتوبر 2025 .
- ↑ orbitalsatelite (21 سبتمبر 2016). "Mega-Panzer" . SourceForge .
- ↑ orbitalsatelite (18 سبتمبر 2016). "Mini-Panzer" . SourceForge .
- ↑ "برنامج إعلاني مُخترق يسيء استخدام خدمة إمكانية الوصول" . Lookout.com . 19 نوفمبر 2015.
- ↑ ديف نيل (20 نوفمبر 2015). "برنامج Shedun الإعلاني الخبيث يصيب خدمة إمكانية الوصول في نظام أندرويد" . صحيفة ذا إنكوايرر . إنسيسيف بيزنس ميديا. مؤرشف من الأصل في 22 نوفمبر 2015. تم الاطلاع عليه في 27 مارس 2020 .
- ↑ مايكل بنتلي. "لوكاوت تكتشف برامج إعلانية خبيثة جديدة؛ 20 ألف تطبيق شائع محاصر في مرمى النيران" . blog.lookout.com . مؤرشف من الأصل في 19 فبراير 2017. تم الاطلاع عليه في 8 أبريل 2016 .
- ↑ "برامج Shuanet و ShiftyBug و Shedun الخبيثة قد تقوم بتجذير جهازك الأندرويد تلقائيًا" . 5 نوفمبر 2015.
- ↑ تايمز، قسم التكنولوجيا (9 نوفمبر 2015). "عائلة جديدة من البرامج الضارة لنظام أندرويد يكاد يكون من المستحيل إزالتها: تعرف على Shedun و Shuanet و ShiftyBug" .
- ↑ غودين، دان (19 نوفمبر 2015). "برامج الإعلانات المتسللة على نظام أندرويد يمكنها تثبيت نفسها حتى عندما يرفضها المستخدمون صراحةً" . آرس تكنيكا . تم الاطلاع عليه في 8 أغسطس 2025 .
روابط خارجية
وسائط متعلقة بحصان طروادة (برمجيات خبيثة) على ويكيميديا كومنز- "التوصية رقم CA-1999-02 بشأن أحصنة طروادة" (ملف PDF) . معهد هندسة البرمجيات بجامعة كارنيجي ميلون . مؤرشف من الأصل بتاريخ 17 أكتوبر 2000. تم الاطلاع عليه بتاريخ 15 سبتمبر 2019 .
- أحصنة طروادة
- الهندسة الاجتماعية (الأمن)
- برامج التجسس
- الحرب السيبرانية
- الاختراقات الأمنية
