Har kuni millionlab o'yinchilar internetdan 'Minecraft tekin shader', 'Roblox script', 'Brawl Stars mod' yuklab olishadi. Ammo nega ularning yarmidan ko'pi o'g'irlangan Telegram akkauntlar yoki buzilgan kompyuter bilan tugaydi? Chunki kiber-jinoyatchilar eng ayyorona usuldan foydalanishadi — Troyalik Ot (Trojan Horse)! Bugun biz zararli dasturlar (Malware) turlarini, soxta kengaytmalar (.exe, .scr) tuzog'ini va kompyuterni himoya qiluvchi VirusTotal hamda Sandbox detektiv laboratoriyasini o'rganamiz!
Cheat_Installer.zip yoki BrawlMod.apk.Qadimgi yunonlar Troya shahrining baland devorlarini yorib o'ta olishmagan. Shunda ular ayyorlik ishlatishgan: ulkan yog'och ot yasab, ichiga saralangan askarlarni yashirishgan. Troyaliklar otni 'g'alaba sovg'asi' deb o'ylab, o'z qo'llari bilan shahar ichiga olib kirishgan. Kechasi esa askarlar ot ichidan chiqib, shahar darvozalarini ochib berishgan!
Kiber-troyan ham xuddi shunday ishlaydi! U tashqaridan juda foydali va qiziqarli dastur (o'yin, fotomontaj, tekin mod) qiyofasiga kiradi. Foydalanuvchi unga ishonib, o'z qo'li bilan 'Run' (Ishga tushirish) tugmasini bosadi. Ichidagi zararli kod esa kompyuter devorlarini aylanib o'tib, xakerga tizim eshigini ochib beradi!
Odatiy holatda Windows operatsion tizimi fayllarning kengaytmasini yashirib ko'rsatadi ('Hide extensions for known file types'). Masalan, rasm.jpg fayli shunchaki rasm bo'lib ko'rinadi.
Xaker zararli dasturga shunday nom beradi: Minecraft_Skin.png.exe.
Windows oxirgi .exe ni yashiradi, va ekranda faqat Minecraft_Skin.png qoladi!
Foydalanuvchi buni rasm deb o'ylab 2 marta bosadi, aslida esa zararli dastur (.exe) ishga tushadi!
Windows Explorer (Provodnik) sozlamalaridan 'File name extensions' (Fayl nom kengaytmalari) bandiga galochka qo'ying! Shunda hech bir xaker o'zining .exe, .bat yoki .scr kengaytmasini sizdan yashira olmaydi!
Har bir fayl o'zining takrorlanmas matematik 'barmoq izi'ga (xesh kodiga) ega. Fayl ichidagi bitta nuqta o'zgarsa ham, uning SHA-256 xeshi butunlay boshqa bo'lib qoladi.SHA-256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
VirusTotal — bu butun dunyo kiber-ekspertlari ishlatadigan xizmat. Siz faylni yuklaganingizda, u bir vaqtning o'zida 70 dan ortiq eng kuchli antivirus dvigatellari (Kaspersky, Microsoft Defender, ESET, Avast, Bitdefender) orqali tekshiriladi!
Natija ko'rsatiladi: 0/70 (Toza) yoki 58/70 (Xavfli Troyan!).
Qumloq — bu haqiqiy operatsion tizimdan to'liq ajratilgan virtual shisha quti. Kiber-mutaxassislar shubhali dasturni sandbox ichida xavfsiz ishga tushirib, uning nima ish qilmoqchi ekanligini mikroskop ostida kuzatishadi.
%AppData% yoki System32 ga fayl yozdimi?scanner/index.html ga kiring).BrawlStars_UnlimitedGems.apk (Android troyan stealer)Minecraft_Optifine_Shader.zip.exe (Ikki qavatli kengaytma)Target_English_Homework.pdf (Haqiqiy maktab hujjati)Roblox_Delta_Executor_v3.bat (Xavfli skript fayl)5–6-sinf o'quvchilari o'z akkauntlari, oilaviy kompyuterlari va shaxsiy ma'lumotlarini har qanday xakerlik hujumidan professional darajada asrashni to'liq o'rganib oldilar!