Différence entre Virus et Trojan Différence entre le virus

Anonim

Virus contre Trojan

Le terme virus est devenu un terme couramment utilisé pour décrire tout logiciel indésirable qui accède aux ordinateurs sans que l'utilisateur le sache. Mais un virus logiciel est un type spécifique de logiciel malveillant qui simule le comportement du virus du monde réel. Il parvient à se déplacer d'un ordinateur à un autre en se connectant à un fichier hôte qui est souvent un exécutable. Un cheval de Troie, d'autre part, est simplement un morceau de code malveillant qui est déguisé en un programme sûr ou plus communément comme un jeu pour inciter les utilisateurs à exécuter le code. Les chevaux de Troie n'ont pas les mécanismes nécessaires pour se propager ou se répliquer et comptent sur l'utilisateur pour exécuter son code.

Ces deux types de logiciels malveillants peuvent être facilement distingués par les différentes méthodes de propagation. Comme indiqué ci-dessus, un virus utilise un autre exécutable en tant que fichier hôte. Chaque fois que le fichier infecté est exécuté ou consulté, le virus peut exécuter son code et rechercher d'autres fichiers qu'il peut infecter. Les chevaux de Troie, tout comme leur homonyme, sont passifs. Ils ne peuvent rien faire à moins que l'utilisateur ne les copie sur le disque dur

Le codage d'un virus peut être un travail difficile car vous devrez programmer les mécanismes permettant au virus de se joindre à un autre fichier sans le rendre inutilisable. Les chevaux de Troie sont beaucoup plus simples; un fichier batch qui supprime des fichiers sur votre disque dur sans invite, puis renommé en un jeu est déjà un cheval de Troie. Lorsque l'utilisateur l'exécute en attendant un jeu, il obtient une mauvaise surprise car le cheval de Troie commence à supprimer tous ses fichiers.

Le comportement d'un virus lorsqu'il trouve l'hôte et attache une copie de lui-même à de nouveaux hôtes a un modèle général qui peut être détecté par des heuristiques avancées dans un programme antivirus. Cela permet aux utilisateurs de détecter une activité suspecte même si le virus n'est pas encore connu des fabricants d'antivirus. Mais les chevaux de Troie ne partagent pas ces mécanismes et sont donc plus difficiles à détecter avec des programmes antivirus jusqu'à ce que les fabricants d'AV les identifient comme des chevaux de Troie.

Résumé:

1. Le virus se propage sur les ordinateurs en infectant d'autres programmes alors que les chevaux de Troie comptent sur les utilisateurs pour les télécharger ou les copier.

2. Les virus sont des programmes complexes qui peuvent se cacher dans d'autres programmes alors que les chevaux de Troie sont très simplistes et n'utilisent qu'un nom de fichier attrayant pour se déguiser.

3. Le virus peut être détecté à l'avance par des heuristiques en raison de son comportement tandis que les chevaux de Troie peuvent facilement passer à travers puisqu'il ne montre aucun comportement suspect.