Table of Contents

Description

Un Cheval de Troie est un programme qui dissimule un code malveillant en le faisant passer pour une application de confiance. Le code malveillant peut être injecté dans des applications bénignes, masqué dans des liens e-mail , ou parfois dissimulés dans des pages JavaScript pour faire des attaques furtives contre des Navigateurs Internet vulnérables.

D'autres détails peuvent être trouvés dans l'attaque Man-in-the-browser.

Les 7 principaux types de cheval de Troie :

Symptomes

Quelques symptômes les plus courants:

Risques:

Un cheval de Troie peut briser toutes les règles de sécurité dans un réseau, car un attaquant peut accéder à un poste de travail avec les informations d'identification réseau stockées. Avec ces pouvoirs, un attaquant peut compromettre l'ensemble du réseau.

Exemples

Une iframe pointant vers un javascript qui permet de télécharger les logiciels malveillants: http://isc.sans.org/diary.html?storyid=2923&dshield=4c501ba0d99f5168ce114d3a3feab567