Trojan
Définition d'un
trojan:
"On appelle "Cheval de
Troie" (en anglais trojan horse) un
programme informatique effectuant des opérations malicieuses
à l'insu de
l'utilisateur. Le nom "Cheval de Troie" provient d'une
légende narrée
dans l'Iliade (de l'écrivain Homère) à
propos du siège de la ville de Troie par
les Grecs."
Un cheval de Troie (informatique) est donc un programme
caché dans un autre qui
exécute des commandes sournoises, et qui
généralement donne un accès
à la
machine sur laquelle il est exécuté en ouvrant
une porte dérobée (en anglais
backdoor), par extension il est parfois nommé troyen par
analogie avec les
habitants de la ville de Troie.
A la façon du virus, le cheval de Troie est un code
(programme) nuisible placé
dans un programme sain (imaginez une fausse commande de listage des
fichiers,
qui détruit les fichiers au-lieu d'en afficher la
liste).

Un
cheval de Troie peut par exemple :
-voler des mots de passe
-copier des données sensibles
-exécuter tout autre action nuisible,...
Pire, un tel programme peut créer, de l'intérieur
de votre réseau, une brèche
volontaire dans la sécurité pour autoriser des
accès à des parties
protégées du
réseau à des personnes se connectant de
l'extérieur.
Les principaux chevaux de Troie sont des programmes ouvrant des ports
de la
machine, c'est-à-dire permettant à son concepteur
de s'introduire sur votre
machine par le réseau en ouvrant une porte
dérobée. C'est la raison pour
laquelle on parle généralement de backdoor
(littéralement porte de derrière) ou
de backorifice (terme imagé vulgaire signifiant "orifice de
derrière"
[...]).
Un cheval de Troie n'est pas nécessairement un virus, dans
la mesure où son but
n'est pas de se reproduire pour infecter d'autres machines. Par contre
certains
virus peuvent également être des chevaux de Troie,
c'est-à-dire se propager
comme un virus et ouvrir un port sur les machines infectées
!
Détecter un tel programme est difficile car il faut arriver
à détecter si
l'action du programme (le cheval de Troie) est voulue ou non par
l'utilisateur
Exemple d'une interface d'un trojan (pour le pirate car vous ne
verrez rien si vous en êtes victime) :

Les
symptômes d'une infection :
Une infection par un cheval de Troie fait
généralement suite à l'ouverture d'un
fichier contaminé contenant le cheval de Troie (voir
l'article sur la
protection contre les vers) et se traduit par les symptômes
suivants :
-Activité anormale du modem ou de la carte réseau
: des données sont chargées
en l'absence d'activité de la part de l'utilisateur
-Des réactions curieuses de la souris
-Des ouvertures impromptues de programmes
-Des plantages à répétition
Principe du cheval de Troie :
Le principe des chevaux de Troie étant
généralement (et de plus en plus)
d'ouvrir un port de votre machine pour permettre à un pirate
d'en prendre le
contrôle (par exemple voler des données
personnelles stockées sur le disque),
le but du pirate est dans un premier temps d'infecter votre machine en
vous
faisant ouvrir un fichier infecté contenant le troyen et
dans un second temps
d'accéder à votre machine par le port qu'il a
ouvert.
Toutefois pour pouvoir s'infiltrer sur votre machine, le pirate doit
généralement en connaître l'adresse IP.
Ainsi :
-Soit vous avez une adresse IP fixe (cas d'une entreprise ou bien
parfois de
particuliers connecté par câble, ...) auquel
l'adresse IP peut être facilement
récupérée
-Soit votre adresse IP est dynamique (affectée à
chaque connexion), c'est le
cas pour les connexions par modem ; auquel cas le pirate doit scanner
des
adresses IP au hasard afin de déceler les adresses IP
correspondant à des
machines infectées.
Se protéger contre les troyens :
Pour se protéger de ce genre d'intrusion, il suffit
d'installer un firewall,
c'est-à-dire un programme filtrant les communications
entrant et sortant de
votre machine. Un firewall (littéralement pare-feu) permet
ainsi d'une part de
voir les communications sortant de votre machines (donc normalement
initiées
par des programmes que vous utilisez) ou bien les communications
entrant.
Toutefois, il n'est pas exclu que le firewall détecte des
connexions provenant
de l'extérieur sans pour autant que vous ne soyez la victime
choisie d'un
hacker. En effet il peut s'agir de tests effectués par votre
fournisseur
d'accès ou bien un hacker scannant au hasard une plage
d'adresses IP.
Pour les systèmes de type Windows, il existe des firewalls
gratuits très
performant :
-ZoneAlarm
-Tiny personal firewall
En cas
d'infection :
Si un programme dont l'origine vous est inconnue essaye d'ouvrir une
connexion,
le firewall vous demandera une confirmation pour initier la connexion.
Il est
essentiel de ne pas autoriser la connexion aux programmes que vous ne
connaissez pas, car il peut très bien s'agir d'un cheval de
Troie.
En cas de récidive, il peut être utile de
vérifier que votre ordinateur n'est
pas infecté par un troyen en utilisant un programme
permettant de les détecter
et de les éliminer (appelé bouffe-troyen). C'est
le cas de a-squared téléchargeable
sur