تروجان چیست؟ آشنایی کامل با بدافزار Trojan و روش جلوگیری از آلودگی
بدافزار تروجان چگونه وارد سیستم میشود و چه خطراتی ایجاد میکند؟
گاهی خطرناکترین تهدیدهای اینترنتی، آنهایی نیستند که با هشدار و پیام قرمز ظاهر میشوند؛ بلکه فایلهایی هستند که کاملاً عادی، مفید و حتی قابل اعتماد به نظر میرسند. بدافزار تروجان (Trojan) دقیقاً با همین روش قربانی را فریب میدهد. این بدافزار خود را به شکل یک نرمافزار، فایل، بازی، کرک، آپدیت یا حتی پیوست ایمیل قانونی نمایش میدهد تا کاربر بدون شک آن را اجرا کند.
برخلاف تصور بسیاری از کاربران، تروجان یک ویروس معمولی نیست. این بدافزار پس از ورود به سیستم میتواند اطلاعات شخصی، رمزهای عبور، حسابهای بانکی، فایلهای مهم و حتی کنترل کامل رایانه را در اختیار مجرمان سایبری قرار دهد. به همین دلیل، شناخت عملکرد Trojan و جلوگیری از اجرای آن یکی از مهمترین اصول امنیت دیجیتال محسوب میشود.
اگر از یک راهکار امنیتی معتبر مانند خرید لایسنس نود 32 استفاده کنید، بسیاری از حملات تروجان قبل از اجرا شناسایی و مسدود میشوند؛ اما آگاهی کاربر همچنان اولین و مهمترین خط دفاعی در برابر این نوع بدافزار است.

تروجان چیست؟
نام Trojan از داستان مشهور «اسب تروا» در اسطورههای یونان باستان گرفته شده است. در آن داستان، سربازان یونانی داخل یک اسب چوبی بزرگ مخفی شدند و مردم شهر تروا، بدون اطلاع از خطر، آن را وارد شهر کردند. پس از تاریکی شب، سربازان از اسب خارج شدند و دروازههای شهر را برای ارتش یونان باز کردند.
بدافزار تروجان نیز دقیقاً با همین منطق عمل میکند؛ یعنی خود را به شکل یک فایل یا برنامه کاملاً بیخطر نشان میدهد تا کاربر آن را با دست خود وارد سیستم کند. پس از اجرا، فعالیت واقعی خود را آغاز کرده و بدون جلب توجه، امکان سرقت اطلاعات، جاسوسی، دانلود بدافزارهای دیگر یا کنترل از راه دور دستگاه را فراهم میکند.
به همین دلیل، تروجان یکی از خطرناکترین خانوادههای بدافزارها به شمار میرود؛ زیرا نقطه ضعف اصلی آن، نه ضعف سیستم، بلکه اعتماد کاربر است.
بدافزار تروجان چگونه وارد سیستم میشود؟
برخلاف بسیاری از بدافزارها، تروجان به تنهایی نمیتواند به سیستم شما نفوذ کند. این بدافزار همیشه به همکاری کاربر نیاز دارد. به بیان ساده، تا زمانی که فایل آلوده توسط کاربر اجرا نشود، تروجان نیز فعال نخواهد شد.
مهاجمان سایبری معمولاً فایل آلوده را در قالب نرمافزارهای محبوب، نسخههای کرک شده، بازی، ابزارهای رایگان، فایل PDF، اسناد Word، پیوست ایمیل یا حتی بهروزرسانیهای جعلی منتشر میکنند. ظاهر این فایلها کاملاً عادی است و همین موضوع باعث میشود بسیاری از کاربران بدون شک روی آن کلیک کنند.
به محض اجرای فایل، تروجان در پسزمینه سیستم فعال میشود و بسته به نوع آن میتواند اقدامات مختلفی انجام دهد؛ از جمله سرقت اطلاعات، دانلود بدافزارهای دیگر، ایجاد دسترسی از راه دور برای هکر یا حتی غیرفعال کردن نرمافزارهای امنیتی.
به همین دلیل است که کارشناسان امنیت همیشه توصیه میکنند نرمافزارها را فقط از منابع معتبر دانلود کنید و از نسخههای کرک شده یا فایلهای ناشناس استفاده نکنید. همچنین استفاده از یک آنتیویروس معتبر میتواند قبل از اجرای فایل، بسیاری از تهدیدهای Trojan را شناسایی و مسدود کند.

آیا تروجان یک ویروس است یا بدافزار؟
یکی از رایجترین پرسشها این است که آیا تروجان یک ویروس است؟ پاسخ کوتاه این است: خیر.
تروجان عضوی از خانواده بزرگ بدافزارها (Malware) است، اما از نظر عملکرد با ویروس تفاوت دارد. ویروسها میتوانند خود را تکثیر کنند و به فایلهای دیگر منتقل شوند، در حالی که تروجان چنین قابلیتی ندارد و تنها زمانی فعال میشود که کاربر آن را اجرا کند.
به همین دلیل اصطلاح «ویروس تروجان» از نظر فنی صحیح نیست، هرچند بسیاری از کاربران هنوز از این عبارت استفاده میکنند. در واقع، تروجان یک بدافزار فریبنده است که هدف اصلی آن باز کردن راه نفوذ برای مجرمان سایبری یا نصب سایر بدافزارها روی سیستم قربانی است.
در بسیاری از حملات امروزی، تروجان اولین مرحله آلودگی محسوب میشود و پس از آن، بدافزارهایی مانند Keylogger، باجافزار، جاسوسافزار یا ابزارهای کنترل از راه دور روی سیستم نصب میشوند.
علائم آلوده شدن سیستم به تروجان
یکی از دلایلی که تروجانها تا این اندازه خطرناک هستند، مخفیانه بودن آنهاست. بیشتر کاربران تا زمانی که اطلاعاتشان سرقت نشده یا عملکرد سیستم به شدت مختل نشده، متوجه حضور Trojan نمیشوند. با این حال، برخی نشانهها میتوانند هشدار اولیهای برای آلودگی سیستم باشند.
البته وجود هر یک از موارد زیر لزوماً به معنی آلوده شدن دستگاه نیست، اما اگر چند علامت را همزمان مشاهده کردید، بهتر است سیستم را با یک آنتیویروس معتبر بررسی کنید.

1. کند شدن غیرعادی سیستم
اگر رایانه یا لپتاپ شما بدون دلیل مشخص ناگهان کند شده، پردازنده دائماً درگیر است یا فن دستگاه همیشه با دور بالا کار میکند، ممکن است یک تروجان در پسزمینه در حال اجرا باشد. بسیاری از Trojanها برای اجرای دستورات هکر یا دانلود فایلهای مخرب از منابع سیستم استفاده میکنند.
2. مشاهده برنامههایی که هرگز نصب نکردهاید
اگر نرمافزارها، سرویسها یا پردازشهایی مشاهده میکنید که خودتان آنها را نصب نکردهاید، احتمال وجود بدافزار وجود دارد. بسیاری از تروجانها پس از اجرا، ابزارهای جاسوسی یا برنامههای مخرب دیگری را نیز روی سیستم نصب میکنند.
3. تغییر مسیر مرورگر به صفحات ناشناس
یکی از نشانههای رایج آلودگی، باز شدن خودکار وبسایتهای تبلیغاتی یا انتقال به صفحات ناشناس هنگام جستجو در اینترنت است. برخی از تروجانها تنظیمات مرورگر یا DNS را تغییر میدهند تا کاربر را به سایتهای آلوده هدایت کنند.
4. تغییر تنظیمات ویندوز یا مرورگر
اضافه شدن نوار ابزارهای ناشناس، تغییر صفحه اصلی مرورگر، نصب افزونههای بدون اجازه یا تغییر تنظیمات امنیتی سیستم، همگی میتوانند از نشانههای فعالیت Trojan باشند.
5. نمایش مداوم تبلیغات و پنجرههای Pop-up
اگر حتی زمانی که مرورگر بسته است پنجرههای تبلیغاتی مشاهده میکنید یا تعداد تبلیغات به شکل غیرعادی افزایش یافته است، ممکن است تروجان، Adware یا بدافزارهای مشابه را روی سیستم نصب کرده باشد.
6. غیرفعال شدن آنتیویروس یا فایروال
بعضی از تروجانهای پیشرفته تلاش میکنند نرمافزارهای امنیتی را غیرفعال کنند تا شناسایی نشوند. اگر متوجه شدید آنتیویروس بدون دخالت شما خاموش شده یا دیگر بهروزرسانی نمیشود، موضوع را جدی بگیرید.
7. افزایش مصرف اینترنت بدون دلیل
اگر حجم اینترنت شما به شکل غیرعادی مصرف میشود، در حالی که دانلود یا استریم خاصی انجام نمیدهید، ممکن است تروجان در حال ارسال اطلاعات شخصی یا دریافت دستورات جدید از سرور مهاجم باشد.
نکته امنیتی: اگر هر یک از این علائم را مشاهده کردید، اتصال اینترنت را موقتاً قطع کنید، سیستم را با یک آنتیویروس بهروز اسکن نمایید و در صورت امکان رمز عبور حسابهای مهم خود را نیز تغییر دهید.
انواع تروجان و کاربرد هر کدام
همه تروجانها عملکرد یکسانی ندارند. برخی فقط اطلاعات شخصی را سرقت میکنند، بعضی کنترل کامل سیستم را در اختیار هکر قرار میدهند و گروهی دیگر وظیفه نصب بدافزارهای خطرناکتر را بر عهده دارند. آشنایی با رایجترین انواع Trojan به شما کمک میکند رفتار آنها را بهتر بشناسید و سریعتر از آلودگی جلوگیری کنید.

تروجان درب پشتی (Backdoor Trojan)
این نوع تروجان پس از اجرا، یک درب مخفی روی سیستم ایجاد میکند تا مهاجم بتواند بدون اطلاع کاربر، هر زمان که بخواهد به رایانه متصل شود. هکر از این دسترسی برای سرقت اطلاعات، نصب بدافزارهای دیگر یا کنترل کامل دستگاه استفاده میکند.
تروجان بانکی (Banking Trojan)
تروجانهای بانکی برای سرقت اطلاعات مالی طراحی شدهاند. آنها هنگام ورود به سایتهای بانکی یا درگاههای پرداخت، اطلاعاتی مانند نام کاربری، رمز عبور و اطلاعات کارت بانکی را جمعآوری میکنند. استفاده از مرورگر امن ESET میتواند تا حد زیادی خطر این حملات را کاهش دهد.
تروجان دانلودکننده (Downloader Trojan)
وظیفه اصلی این تروجان، دانلود و نصب بدافزارهای دیگر است. در بسیاری از حملات، اولین فایل آلوده تنها یک Downloader است که پس از اجرا، باجافزار، جاسوسافزار یا سایر تهدیدها را از اینترنت دریافت میکند.
تروجان جاسوس (Spy Trojan)
این دسته از تروجانها به طور مخفیانه فعالیت کاربر را زیر نظر میگیرند. آنها میتوانند سابقه مرورگر، فایلها، تصاویر، اطلاعات ورود و حتی کلیدهای فشردهشده روی صفحهکلید را ثبت کنند. اگر میخواهید با این نوع تهدید بیشتر آشنا شوید، پیشنهاد میکنیم مقاله کیلاگر چیست؟ را نیز مطالعه کنید.
تروجان باجافزار (Ransom Trojan)
در این حمله، تروجان پس از ورود به سیستم، فایلهای شخصی را رمزگذاری کرده و از کاربر درخواست پرداخت باج میکند. حتی در صورت پرداخت نیز هیچ تضمینی وجود ندارد که فایلها بازیابی شوند.
تروجان DDoS
برخی Trojanها سیستم قربانی را به عضوی از یک باتنت تبدیل میکنند. سپس مهاجم از هزاران دستگاه آلوده برای انجام حملات گسترده DDoS علیه وبسایتها یا سرویسهای اینترنتی استفاده میکند؛ بدون آنکه مالک دستگاه از این موضوع اطلاع داشته باشد.
نکته: امروزه بسیاری از حملات سایبری تنها به یک نوع تروجان محدود نمیشوند و معمولاً ترکیبی از چندین Trojan و بدافزار مختلف به صورت همزمان روی سیستم قربانی نصب میشود.

نمونههای واقعی از حملات تروجان
در طول سالهای گذشته، تروجانها خسارتهای میلیاردی به کاربران، شرکتها و حتی سازمانهای دولتی وارد کردهاند. بسیاری از مشهورترین حملات سایبری جهان با یک فایل به ظاهر بیخطر آغاز شدهاند که در واقع یک Trojan بوده است. در ادامه با چند نمونه معروف آشنا میشویم.

1. تروجان Zeus
Zeus یکی از معروفترین تروجانهای بانکی جهان است که اولین بار در سال ۲۰۰۷ شناسایی شد. هدف اصلی این بدافزار سرقت اطلاعات بانکی کاربران بود و میلیونها رایانه در سراسر جهان را آلوده کرد.
Zeus پس از ورود به سیستم، اطلاعات ورود کاربران به بانکها و سرویسهای مالی را سرقت میکرد. این بدافزار از دو روش اصلی استفاده میکرد:
Keylogging برای ثبت کلیدهای فشردهشده روی صفحهکلید.
Form Grabbing برای سرقت اطلاعات فرمهای ورود قبل از ارسال به سرور.
اطلاعات جمعآوریشده مستقیماً برای سرورهای مهاجمان ارسال میشد و بعدها از همین بدافزار برای ساخت یکی از بزرگترین باتنتهای دنیا با نام GameOver Zeus استفاده شد.
2. Emotet
اگر Zeus پادشاه تروجانهای بانکی بود، بسیاری از کارشناسان امنیت سایبری Emotet را خطرناکترین تروجان چندمنظوره تاریخ میدانند.
Emotet ابتدا به عنوان یک Trojan بانکی فعالیت میکرد، اما بعدها به بستری برای توزیع انواع بدافزارها، از جمله باجافزارها تبدیل شد. این بدافزار معمولاً از طریق ایمیلهای فیشینگ وارد سیستم قربانی میشد و پس از اجرا، بدافزارهای بیشتری را دانلود میکرد.
عملیات گسترده Emotet تا سال ۲۰۲۱ ادامه داشت تا اینکه طی همکاری چندین سازمان امنیتی بینالمللی زیرساخت اصلی آن از کار افتاد.
3. Shedun
کاربران اندروید نیز از تروجانها در امان نیستند. Shedun یکی از مشهورترین Trojanهای موبایل بود که نسخههای آلوده برنامههای محبوب اندرویدی را در وبسایتهای غیررسمی منتشر میکرد.
کاربر تصور میکرد در حال نصب یک برنامه معمولی است، اما در واقع تروجان همراه آن نصب میشد و تبلیغات مزاحم، جمعآوری اطلاعات و دانلود بدافزارهای دیگر را آغاز میکرد.
نکته امنیتی: تقریباً تمام نمونههای معروف تروجانها از یک اشتباه ساده کاربران سوءاستفاده کردهاند؛ دانلود فایل از منابع ناشناس یا باز کردن پیوستهای مشکوک. به همین دلیل استفاده از یک آنتیویروس معتبر مانند نود 32 میتواند قبل از اجرای فایل، تهدید را شناسایی و مسدود کند.
چگونه تروجان را از کامپیوتر حذف کنیم؟
اگر احساس میکنید سیستم شما به تروجان آلوده شده است، مهمترین نکته این است که بدون عجله و به ترتیب مراحل زیر عمل کنید. بسیاری از کاربران در اولین اقدام شروع به حذف فایلهای ناشناس میکنند؛ در حالی که این کار ممکن است باعث اجرای بیشتر بدافزار یا از بین رفتن اطلاعات مهم شود.

1. ارتباط سیستم با اینترنت را قطع کنید
اگر تروجان هنوز در حال فعالیت باشد، ممکن است اطلاعات شما را برای سرور هکر ارسال کند یا بدافزارهای بیشتری دانلود نماید. بنابراین در اولین قدم اتصال Wi-Fi یا کابل شبکه را موقتاً قطع کنید.
2. ویندوز را در حالت Safe Mode اجرا کنید
اجرای ویندوز در حالت Safe Mode باعث میشود بسیاری از سرویسهای غیرضروری و بدافزارها اجرا نشوند و حذف آنها سادهتر شود.
3. سیستم را با یک آنتیویروس معتبر اسکن کنید
یک آنتیویروس بهروز مانند ESET میتواند فایلهای آلوده، رجیستریهای مخرب و پردازشهای مرتبط با Trojan را شناسایی کرده و بدون آسیب رساندن به فایلهای سالم حذف کند.
4. فایلهای موقت را پاک کنید
پاک کردن فایلهای موقت ویندوز باعث میشود حجم فایلهایی که باید اسکن شوند کمتر شده و عملیات بررسی سیستم سریعتر انجام شود. همچنین بسیاری از فایلهای مخرب موقت نیز حذف خواهند شد.
5. مرورگر خود را بررسی کنید
اگر پس از آلودگی مرورگر شما تغییر کرده، صفحه اصلی عوض شده یا افزونههای ناشناس نصب شدهاند، آنها را حذف کنید. همچنین بهتر است کش و کوکیهای مرورگر را نیز پاک نمایید.
6. رمز عبور حسابهای مهم را تغییر دهید
اگر احتمال میدهید تروجان اطلاعات ورود شما را ثبت کرده باشد، پس از پاکسازی کامل سیستم، رمز عبور ایمیل، حسابهای بانکی، شبکههای اجتماعی و سایر سرویسهای مهم را تغییر دهید. در صورت امکان، احراز هویت دو مرحلهای (2FA) را نیز فعال کنید.
پیشنهاد امنیتی: اگر آنتیویروس وجود تروجان را شناسایی کرد، اجازه دهید عملیات حذف بهصورت کامل انجام شود و تا پایان اسکن، سیستم را ریاستارت نکنید.
چگونه از آلوده شدن دوباره به تروجان جلوگیری کنیم؟
حذف Trojan پایان کار نیست. اگر همان عادتهای قبلی را ادامه دهید، احتمال آلودگی مجدد بسیار زیاد خواهد بود. رعایت چند نکته ساده میتواند امنیت سیستم شما را تا حد زیادی افزایش دهد.
فایل یا نرمافزار را فقط از وبسایتهای معتبر دانلود کنید.
از باز کردن پیوست ایمیلهای ناشناس خودداری کنید.
سیستمعامل و نرمافزارها را همیشه بهروز نگه دارید.
از رمزهای عبور قوی و متفاوت برای هر حساب استفاده کنید.
احراز هویت دو مرحلهای را فعال نمایید.
بهطور منظم از اطلاعات مهم خود نسخه پشتیبان تهیه کنید.
همیشه از یک آنتیویروس اورجینال و بهروز استفاده کنید.
جمعبندی
تروجان یکی از فریبندهترین انواع بدافزار است؛ زیرا برخلاف بسیاری از تهدیدهای دیگر، خود را به شکل یک فایل یا برنامه کاملاً عادی نشان میدهد. همین موضوع باعث میشود بسیاری از کاربران بدون اینکه متوجه باشند، آن را اجرا کنند و دسترسی لازم را در اختیار مهاجم قرار دهند.
سوالات متداول درباره تروجان (FAQ)
آیا تروجان همان ویروس است؟
خیر. تروجان یک بدافزار است اما ویروس محسوب نمیشود. ویروسها قابلیت تکثیر خودکار دارند، در حالی که تروجان برای اجرا شدن نیاز دارد کاربر خودش فایل آلوده را اجرا یا نصب کند.
آیا Windows Defender میتواند تروجان را حذف کند؟
Windows Defender بسیاری از تهدیدهای شناختهشده را شناسایی میکند، اما میزان موفقیت آن به نوع تروجان، جدید بودن بدافزار و بهروزرسانی پایگاه داده امنیتی بستگی دارد. استفاده از یک راهکار امنیتی کامل مانند آنتی ویروس معمولاً محافظت دقیقتر و قابلیتهای بیشتری در اختیار کاربر قرار میدهد.
تروجان از چه راههایی وارد سیستم میشود؟
رایجترین روشهای آلودگی عبارتاند از دانلود نرمافزارهای کرک شده، باز کردن پیوست ایمیلهای مشکوک، نصب برنامه از وبسایتهای نامعتبر، کلیک روی لینکهای فیشینگ و استفاده از فلش مموریهای آلوده.
آیا با ریست کردن ویندوز تروجان حذف میشود؟
در بسیاری از موارد بله، اما اگر فایلهای آلوده را دوباره بازیابی کنید یا بدافزار روی سایر درایوها باقی مانده باشد، امکان آلودگی مجدد وجود دارد. به همین دلیل توصیه میشود قبل و بعد از ریست ویندوز، سیستم را با آنتیویروس اسکن کنید.
آیا گوشی موبایل هم به تروجان آلوده میشود؟
بله. دستگاههای اندرویدی نیز میتوانند به انواع مختلف Trojan آلوده شوند؛ مخصوصاً زمانی که برنامهها از فروشگاههای غیررسمی دانلود شوند یا مجوزهای غیرضروری به برنامهها داده شود.
بهترین روش جلوگیری از تروجان چیست؟
دانلود نرمافزار فقط از منابع معتبر، بهروزرسانی منظم سیستمعامل، فعال بودن آنتیویروس، باز نکردن فایلهای ناشناس و استفاده از احراز هویت دو مرحلهای، مهمترین راههای جلوگیری از آلودگی به تروجان هستند.