Différence entre le virus et le Troie

Différence entre le virus et le Troie

Virus vs Trojan

Le terme virus est devenu un terme couramment utilisé pour décrire tout logiciel indésirable qui gagne l'entrée sur les ordinateurs sans que l'utilisateur ne sache. Mais un virus logiciel est un type spécifique de logiciels malveillants qui simule le comportement du virus du monde réel. Il parvient à passer d'un ordinateur à un autre en s'attachant à un fichier hôte qui est souvent un exécutable. Un Troie, en revanche, est simplement un morceau de code malveillant qui est déguisé en un programme sûr ou plus souvent en tant que jeu pour inciter les utilisateurs à exécuter le code. Les chevaux de Troie n'ont pas les mécanismes nécessaires pour se propager ou se reproduire et s'appuyer sur l'utilisateur d'exécuter leur code.

Ces deux types de logiciels malveillants peuvent être facilement distingués par les différentes méthodes de propagation. Comme indiqué ci-dessus, un virus utilise un autre exécutable comme fichier hôte. Chaque fois que le fichier infecté est exécuté ou accessible, le virus est en mesure d'exécuter son code et de rechercher d'autres fichiers qu'il peut infecter. Les chevaux de Troie, tout comme leur homonyme, sont passifs. Ils ne peuvent rien faire à moins que l'utilisateur ne les copie au disque dur

Le codage d'un virus peut être un travail difficile car vous devrez programmer les mécanismes pour que le virus s'attache à un autre fichier sans le rendre inutilisable. Les chevaux de Troie sont beaucoup plus simples; Un fichier batch qui supprime les fichiers dans votre disque dur sans invite puis renommé dans un jeu est déjà un troyen. Lorsque l'utilisateur l'exécute en attendant un jeu, il a une mauvaise surprise alors que le Troie commence à supprimer tous ses fichiers.

Le comportement d'un virus tel qu'il trouve l'hôte et attache une copie de lui-même dans de nouveaux hôtes a un modèle général qui peut être détecté par une heuristique avancée dans un programme antivirus. Cela permet aux utilisateurs de détecter une activité suspecte même lorsque le virus n'est pas encore connu des fabricants AV. Mais les chevaux de Troie ne partagent pas ces mécanismes et sont donc plus difficiles à détecter avec les programmes antivirus jusqu'à ce que les fabricants AV les aient identifiés comme des chevaux de Troie.

Résumé:
1. Le virus s'est répandu sur les ordinateurs en infectant d'autres programmes tandis que les chevaux de Troie comptent sur les utilisateurs pour les télécharger ou les copier.
2. Les virus sont des programmes complexes qui peuvent se cacher dans d'autres programmes tandis que les chevaux de Troie sont très simplistes et n'utilise qu'un nom de fichier attrayant pour se déguiser.
3. Le virus peut être détecté à l'avance par l'heuristique en raison de son comportement tandis que les chevaux de Troie peuvent facilement passer car il ne présente aucun comportement suspect.