Il trojan è un tipo di malware mascherato da file innocuo, programma o codice apparentemente legittimo e sicuro, ma che in realtà nasconde intenzioni dannose.
Il termine trojan deriva proprio dal celebre Cavallo di Troia dell’epica greca narrata nell’Iliade di Omero. Nel poema, il condottiero greco Ulisse concepisce l’idea di costruire un enorme cavallo di legno, apparentemente offerto in dono ai troiani. Ma all’interno della struttura si nasconde un gruppo di soldati pronti ad attaccare la città di Troia durante la notte, consentendo ai greci di distruggerla dall’interno.

scopo dei trojan malware

Allo stesso modo, il malware trojan entra nel sistema sotto false spoglie: sembra essere un programma innocuo, ma in realtà mira a spiare l’utente e rubare dati sensibili. Spesso, una volta installato, il Trojan scarica ulteriore malware, amplificando i danni.

Per difendersi dai trojan e da altri tipi di malware, è essenziale dotarsi in primis di un software antivirus aggiornato e affidabile.

  1. Qual è lo scopo di un trojan?
  2. Accesso remoto: il controllo occulto del sistema
  3. Furto di dati: l’obiettivo finanziario del trojan
  4. Distribuzione di altri malware: il trojan come veicolo
  5. Spionaggio e monitoraggio: trojan per la sorveglianza
  6. Sabotaggio: distruggere o corrompere i sistemi
  7. La natura multiforme dei trojan

Qual è lo scopo di un trojan?

Il termine “trojan” deriva dalla mitologia greca, richiamando il celebre cavallo di Troia, un inganno che permise agli invasori di infiltrarsi nella città fortificata. Analogamente, un trojan malware si traveste da software apparentemente legittimo per penetrare in un sistema informatico senza destare sospetti.
L’obiettivo primario di un trojan è infiltrarsi in un computer o una rete, bypassando le difese di sicurezza, per poi aprire una “porta sul retro” (backdoor) che consenta agli attaccanti di prendere il controllo del sistema.

A differenza di altri tipi di malware, i trojan non si replicano autonomamente come i virus o i worm.
Il loro scopo è manipolare, spiare o distruggere il sistema compromesso su comando dell’attaccante, il quale può utilizzare le risorse del computer o rubare dati sensibili senza che l’utente se ne accorga. In sintesi, lo scopo del trojan è ottenere il controllo dell’infrastruttura per scopi malevoli.

Accesso remoto: il controllo occulto del sistema

Uno degli obiettivi principali di molti trojan è consentire l’accesso remoto al sistema infetto.
Grazie a questo tipo di accesso, l’attaccante può monitorare l’attività dell’utente, rubare informazioni, lanciare attacchi verso altre macchine, o installare ulteriori malware. In questo contesto, il Remote Access Trojan (RAT) è una delle varianti più comuni.

I RAT possono eseguire una vasta gamma di operazioni, come catturare schermate, registrare l’input da tastiera, attivare il microfono o la webcam, e perfino criptare i file dell’utente per scopi di estorsione (ransomware).
Il loro scopo è garantire all’attaccante un controllo completo e discreto del sistema per un lungo periodo di tempo, trasformando il dispositivo infetto in uno strumento per operazioni criminali, spionaggio o sabotaggio.

Furto di dati: l’obiettivo finanziario del trojan

Uno degli scopi principali dei trojan è il furto di dati sensibili, inclusi credenziali di accesso, informazioni bancarie e numeri di carte di credito.
Trojan specificamente progettati per questo scopo sono noti come trojan bancari, i quali sono programmati per intercettare e rubare le informazioni mentre l’utente le inserisce nei form di autenticazione.

Molti trojan sono progettati per attivarsi solo quando l’utente accede a determinati siti, come portali di home banking o sistemi di pagamento online.
In questi contesti, il trojan utilizza tecniche avanzate, come il keylogging (registrazione dei tasti premuti) o il form grabbing (cattura dei dati inseriti in moduli web), per raccogliere informazioni preziose e trasmetterle ai server degli attaccanti.

Il furto di dati può avere molteplici obiettivi: dalla vendita delle informazioni sul dark web, all’uso diretto per frodi finanziarie o al ricatto della vittima. L’informazione è potere, e per gli attaccanti informatici i dati rubati possono essere una risorsa estremamente redditizia.

Distribuzione di altre infezioni: il trojan come malware veicolo

Un altro scopo importante dei trojan è agire come veicolo di distribuzione per altri tipi di malware. Una volta che il trojan ha preso piede nel sistema, può essere utilizzato per scaricare ed eseguire ulteriori programmi malevoli, come ransomware o spyware. Le botnet, in particolare, rappresentano uno dei casi d’uso più comuni. Attraverso un trojan, l’attaccante può trasformare i computer infetti in “zombie” controllati a distanza, che vengono utilizzati per eseguire attacchi DDoS (Distributed Denial of Service) o inviare campagne massive di spam.

Lo scopo di questi attacchi combinati è massimizzare l’impatto del compromesso iniziale, sfruttando la rete infetta per condurre ulteriori azioni malevole su larga scala. Questa modalità d’azione fa dei trojan strumenti molto versatili, capaci di fungere da punto d’ingresso per una serie di attacchi a catena.

Spionaggio e monitoraggio: trojan per la sorveglianza

Uno scopo più mirato dei trojan è il monitoraggio e lo spionaggio a lungo termine, specialmente quando i target sono aziende o governi. I trojan usati per lo spionaggio informatico, spesso denominati spyware o trojan di sorveglianza, sono progettati per raccogliere informazioni strategiche, come documenti riservati, comunicazioni e altre forme di dati sensibili.

Questi trojan sono particolarmente pericolosi poiché possono rimanere dormienti per lungo tempo, attivandosi solo quando le condizioni specifiche lo richiedono. Inoltre, sono estremamente difficili da rilevare, poiché utilizzano tecniche avanzate di offuscamento per evitare le scansioni antivirus e i sistemi di rilevamento delle intrusioni.

Il loro scopo ultimo è fornire informazioni utili agli attaccanti, che possono poi utilizzare tali dati per compromettere ulteriormente le operazioni del bersaglio, manipolare decisioni aziendali o influenzare strategie governative.

Sabotaggio: distruggere o corrompere i sistemi

Meno comuni, ma altrettanto devastanti, sono i trojan progettati per il sabotaggio.
In questi casi, il trojan non è solo uno strumento per il furto o lo spionaggio, ma viene utilizzato per compromettere la funzionalità del sistema o distruggerlo completamente. Questa tipologia di malware può cancellare file critici, interrompere servizi essenziali o alterare le configurazioni di sicurezza per esporre ulteriormente la rete.

Un esempio celebre di trojan con scopi di sabotaggio è Stuxnet, un malware progettato per danneggiare specifiche infrastrutture critiche. Questo tipo di trojan può essere utilizzato in contesti di guerra informatica, dove l’obiettivo non è tanto il profitto, quanto il danneggiamento deliberato di infrastrutture o risorse strategiche.

La natura multiforme dei trojan

In definitiva, lo scopo dei trojan malware è altamente variabile, adattandosi alle esigenze e agli obiettivi dell’attaccante. Che si tratti di furto di dati, spionaggio, sabotaggio o distribuzione di altri malware, i trojan rappresentano una minaccia versatile e spesso invisibile per la sicurezza informatica.

La loro capacità di infiltrarsi nei sistemi senza essere rilevati, combinata con la varietà di funzioni che possono svolgere, li rende strumenti estremamente potenti nelle mani dei cybercriminali. Gli utenti e le organizzazioni devono essere consapevoli dei rischi associati a questa minaccia e adottare misure di protezione adeguate, come l’utilizzo di software antivirus aggiornati e una costante formazione sui pericoli delle e-mail di phishing e dei download non sicuri.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati