Autrement appelй Cheval de Troie, un Trojan est un programme d'aspect anodin, masquant un code exйcutable malicieux dйclenchant ou servant а dйclencher une attaque. Un Trojan est en gйnйral utiliser pour ouvrir une porte dйrobйe (backdoor) sur un systиme.
+ d'infos :
En informatique, un cheval de Troie (trojan en anglais) est un type de logiciel malveillant, c'est-а-dire un logiciel d'apparence lйgitime, mais conзu pour subrepticement exйcuter des actions nuisibles а l'utilisateur ; un cheval de Troie, dans un programme, tente d'utiliser les droits appartenant а son environnement d'appel pour dйtourner, diffuser ou dйtruire des informations. Le partage des programmes introduit la problйmatique des chevaux de Troie.
Un cheval de Troie n'est pas un virus informatique dans le sens oщ il ne se duplique pas par lui-mкme, fonction essentielle pour qu'un logiciel puisse кtre considйrй comme un virus. Un cheval de Troie est conзu pour кtre dupliquй par des utilisateurs naпfs, attirйs par les fonctionnalitйs vantйes.
Les chevaux de Troie servent trиs frйquemment а introduire une porte dйrobйe sur un ordinateur. L'action nuisible а l'utilisateur est alors le fait qu'un pirate informatique peut а tout moment prendre а distance (par Internet) le contrфle de l'ordinateur.
Il est difficile, voire impossible de dйfinir exactement ce qu'est un cheval de Troie, car la lйgitimitй d'un logiciel dйpend aussi du contexte dans lequel il est employй. Les portes dйrobйes par exemple peuvent s'avйrer utiles pour un administrateur rйseau ; en revanche, dans les mains d'un pirate elles sont clairement illйgitimes.
Pour йviter les infections de chevaux de Troie, la rиgle la plus simple est d'installer un minimum de logiciels, de provenance sыre. Aprиs infection, on peut dйtecter un cheval de Troie avec un logiciel antivirus а jour. Enfin, on peut utiliser un pare-feu pour limiter et surveiller les connexions au rйseau que pourrait utiliser le pirate. Toutefois, une fois installй, le cheval de Troie peut dйsactiver les antivirus et pare-feu existants.
Dans les structures а fort besoin de sйcuritй, les solutions gйnйralement proposйe consistent а :
confiner le programme dans des domaines dans lequel il possиde les droits pour rйaliser la tвche et pas d'avantage ;
interdire la diffusion des donnйes passйes en paramиtre.
Ce dernier problиme est difficile а rйsoudre car le programme peut utiliser de nombreux moyens dйtournйs pour transmettre des informations : les canaux cachйs (covert channels).