Définition
Un trojan horse ( appelé aussi cheval de Troie, troyen ou backdoor ) est un logiciel qui permet l´accès à votre ordinateur, de manière discrète ( cf. intrusion ) ou visuelle ( cf. controle à distance ci-dessous ) . La plupart des modèles de trojan permettent une intrusion sur votre ordinateur dans la mesure où ils donnent un accès total à vos fichiers.
Un cheval de Troie est contitué de deux logiciels : le pirate a la partie " client" du troyen sur son ordinateur pour envoyer des ordres vers le serveur installé sur votre ordinateur, qui exécute les ordres qu´il reçoit. Ce type d´attaque nécessite souvent une intervention manuelle pour utiliser le cheval de Troie à distance. Les fonctions du trojan sont plus ou moins nombreuses selon le modéle. Cela ressemble à de l´administration distante sauf qu´il ne s´agit pas ici de dépanner, bien au contraire.
La lecture d´un email ou la consultation d´une page Web suffit pour être infecté. L´installation automatique d´un trojan est conçue pour être la plus discrète possible.
Le risque est identique à celui d´une intrusion.
Controle à distance
Le controle à distance de votre ordinateur est caractéristique d´un cheval de Troie, consistant à éteindre votre ordinateur, ouvrir et fermer votre lecteur de CD, vos logiciels, provoquer des affichages divers, espionner votre frappe au clavier, etc . ..
Un trojan est activé souvent par une faille de sécurité logicielle.
Une autre mieux :
Initialement un cheval de Troie désignait un programme se présentant comme un programme normal destiné à remplir une tâche donnée, voire ayant parfois un nom connu ( en quelque sorte " déguisé" sous une fausse apparence), mais qui, une fois installé exerçait une action nocive totalement différente de sa fonction " officielle".
Actuellement le terme désigne à peu près tout programme qui s´installe de façon frauduleuse
( souvent par le biais d´un mail ou d´une page web piégés)
pour remplir une tâche hostile à l´insu de l´utilisateur. Les fonctions nocives peuvent être l´espionnage de l´ordinateur, l´envoi massif de spams, l´ouverture d´un accès pour un pirate...
La distinction entre cheval de Troie, spyware, keylogger, porte dérobée n´est donc souvent qu´une question de mot ou de contexte.