Un trojan è un tipo di malware che nasconde il suo vero contenuto per indurre un utente a pensare che sia un file innocuo.
Come il famigerato cavallo usato per saccheggiare la città di Troia, il carico utile trasportato da un trojan è sconosciuto all’utente, ma può fungere da veicolo di consegna per una varietà di minacce.
Non è una possibilità remota quella di finire vittima di un trojan dunque in questo articolo scopriremo quali tipi di trojan esistono, come identificarli, come difendersi ma soprattutto come eliminare i trojan dal proprio sistema.
Indice contenuto
Quanti tipi di trojan esistono?
Di trojan ne esistono diversi tipi, ma alcuni di questi sono più comuni degli altri. Analizzeremo dunque i principali, quelli con cui ci si può malauguratamente trovare a fare i conti.
Trojan backdoor
Questo tipo di trojan consente agli hacker di accedere e controllare in remoto un computer, spesso allo scopo di caricare, scaricare o eseguire file a proprio piacimento.
Exploit Trojan
Questi virus iniettano in un computer un codice deliberatamente progettato per trarre vantaggio da una debolezza inerente a uno specifico software.
Rootkit Trojan
Questi trojan hanno lo scopo di impedire la scoperta di malware che già infettano un sistema, in modo che questi ultimi possano arrecare il danno massimo.
Banker Trojan
Questo tipo di Trojan prende di mira specificamente le informazioni personali utilizzate per operazioni bancarie e altre transazioni online.
Trojan Distributed Denial of Service (DDoS)
Sono programmati per eseguire attacchi per cui una rete o una macchina viene disabilitata da un flusso di richieste provenienti da molte fonti diverse.
Downloader Trojan
Si tratta di file progettati per scaricare malware aggiuntivi, che spesso includono più trojan, su un dispositivo.
Riconoscere e rilevare i trojan
Poiché i trojan vengono utilizzati come “dispositivo di recapito” per diversi tipi di malware, se sospetti che il tuo dispositivo possa essere stato violato da questo tipo di virus dovresti cercare molti degli stessi segni rivelatori di software dannosi. Di seguito trovi un elenco dei segnali che devono destare preoccupazione:
- Scarse prestazioni del dispositivo: il computer o il dispositivo mobile funziona lentamente o si blocca più frequentemente del normale
- Strano comportamento del dispositivo: i programmi in esecuzione non riescono ad avviarsi o sono in esecuzione altri processi inspiegabili sul dispositivo
- Pop-up e interruzioni dovute a spam: il dispositivo viene interrotto continuamente da pop-up e arrivano tante e-mail spam
Se il tuo dispositivo mostra uno di questi sintomi, è possibile che un virus trojan sia riuscito a infiltrarsi. Cosa puoi fare a questo punto per avere conferma dei tuoi sospetti?
- Prova a cercare nel tuo computer programmi o applicazioni che non ricordi di aver installato tu stesso
- Immetti eventuali nomi di file o programmi non riconosciuti in un motore di ricerca per cercare di capire se sono trojan già riconosciuti
- Infine, se non l’hai già fatto, scansiona il tuo computer con un software antivirus per vedere se rileva un file dannoso
Come eliminare un trojan dal dispositivo?
Anche se hai disinstallato il programma infettato e rimosso la chiave di registro, è probabile che ci siano ancora file di virus trojan in tutto il sistema. Alcuni di questi potrebbero persino aver sostituito alcuni dei file di sistema di base.
Sia i provider Microsoft che quelli antivirus aggiornano frequentemente la propria libreria di definizioni con i trojan più recenti. Il modo più veloce per rimuovere un trojan da cui sei stato appena infettato è eseguire una scansione completa del sistema con un buon antivirus.
Se utilizzi solo Windows Defender per controllare il tuo computer, esegui una scansione completa utilizzando il programma. Fai così:
- Dal menu Start digita “Sicurezza di Windows” e seleziona l’omonima app
- Seleziona “Protezione da virus e minacce” dal pannello di navigazione a sinistra
- In “Minacce correnti”, clicca su “Opzioni di scansione”, quindi su “Scansione completa”, dopodiché premi il bottone “Scansiona ora”
Se hai altri software antivirus già installati sul tuo computer, la scansione di Windows Defender non sarà abilitata. Quindi, apri il tuo software antivirus e assicurati che i database dei virus siano aggiornati. Di solito puoi trovarlo nel pannello delle impostazioni del programma. Clicca dunque sull’icona dell’antivirus per aprire il software e selezionare la voce Scansiona computer.
Se il tuo computer è stato infettato da un trojan, la maggior parte delle principali applicazioni antivirus dovrebbero essere in grado di identificarlo e pulire completamente il sistema. Il software ti avviserà non appena individuerà il virus, comunicandoti il nome del file e le azioni intraprese per rimuoverlo dal sistema. Dopo questa operazione potrebbe essere necessario il ripristino completo del sistema.
Se l’antivirus non ha rilevato alcun trojan ma ritieni che il tuo PC sia infetto, un ripristino del sistema può risolvere il problema poiché tutti i file non di sistema verranno cancellati. Per eseguire tale operazione, segui queste istruzioni:
- Digita “Ripristino sistema” nella barra di ricerca del menù Start
- Nella finestra che si aprirà seleziona “Ripristino configurazione di sistema” e scegli un punto di ripristino creato in precedenza
- Seleziona il punto di ripristino con una data precedente a quando hai installato per la prima volta l’applicazione che conteneva il virus trojan, quindi seleziona “Avanti”
Prima di fare il ripristino del sistema, assicurati di eseguire il backup di tutti i tuoi file importanti in una posizione di archiviazione offline, come un disco rigido esterno. In alternativa, puoi usare un software come Norton Ghost. Una volta che il sistema è stato ripristinato ad una data precedente all’installazione del software con il virus trojan, il sistema sarà completamente pulito.
Vedi anche come pulire Mac da virus.
Prevenire è meglio che curare
Onde evitare di incappare nuovamente in un trojan, evita di scaricare o installare software da fonti non attendibili. Non aprire mai un allegato e non eseguire un programma inviato tramite e-mail da un mittente che non conosci. Mantieni sempre aggiornato il sistema operativo del tuo computer con le ultime patch.
Inoltre, un antivirus potente e aggiornato è il modo migliore per rintracciare e rimuovere eventuali trojan pericolosi che potrebbero essersi infiltrati; ma non tutti i software hanno tale capacità. Ecco allora i migliori antivirus per proteggere PC, Mac e smartphone dai trojan.
- Norton Antivirus: Norton è riconosciuto a livello mondiale poiché assicura un tasso di rilevamento del 100%. Utilizzando la funzione LiveUpdate, è possibile eseguire la scansione di tutti i trojan attualmente noti, mettere in quarantena i file infetti ed eliminare eventuali minacce dal sistema. Per chi ha un budget limitato, Norton Power Eraser esegue la scansione e rimuove gratuitamente il malware
- Bitdefender: conosciuto come uno dei programmi antivirus più affidabili in circolazione, Bitdefender eccelle nell’identificazione di malware e nel ripristino rapido dei problemi, con un tasso di rilevamento del 99,9%. L’azienda fornisce anche uno strumento specifico per i trojan più aggressivi (vedi anche Bitdefender Trial)
- Avast: sebbene non sia un antivirus molto potente, Avast offre una versione gratuita economica che viene fornita completa di uno strumento di rimozione dei trojan. L’app è stata valutata “eccellente” dagli esperti del settore e fornisce anche delle funzioni di pulizia del browser e sicurezza delle password.
Metti al sicuro i tuoi dispositivi
Ogni giorno nascono nuove minacce informatiche che mettono a rischio i tuoi dati. Proteggi i tuoi device con il miglior antivirus, vai alla classifica.