Trojan, ou Cavalo de Troia, é um tipo de malware que tenta se passar por um arquivo, programa ou conteúdo legítimo para enganar o usuário e conseguir acesso ao dispositivo.
Diferentemente de vírus e worms, ele não se espalha sozinho: normalmente depende de ser baixado, instalado ou executado pela vítima ou de ser entregue por outra ameaça.
Depois de entrar no sistema, um trojan pode executar diferentes ações maliciosas, como roubar informações, registrar atividades, baixar outros malwares ou permitir que um criminoso controle o dispositivo remotamente.
Na narrativa da Guerra de Troia, os gregos não conseguem atravessar as muralhas da cidade pela força. Em vez disso, deixam diante dos troianos um enorme cavalo de madeira, aparentemente como sinal de rendição.
O presente, porém, escondia soldados gregos. Depois que o cavalo foi levado para dentro das muralhas, os soldados saíram do esconderijo e abriram caminho para o ataque.
É justamente a lógica do trojan digital: fazer a ameaça entrar disfarçada de algo em que a vítima acredita poder confiar.
Como funciona um ataque trojan?

Ao contrário de vírus e worms, trojans não possuem como característica a capacidade de se espalhar sozinhos. Para chegar ao dispositivo, eles podem depender de uma ação do usuário ou ser instalados por outra ameaça.
É justamente por isso que a engenharia social costuma aparecer nesse tipo de ataque.
O criminoso pode disfarçar o malware como um programa legítimo, atualização, documento, anexo ou outro conteúdo aparentemente confiável. Ao baixar ou executar esse conteúdo, a vítima permite que o código malicioso entre em ação.
Depois da execução, o comportamento dependerá do objetivo para o qual aquele trojan foi desenvolvido. Ele pode roubar credenciais, registrar atividades, instalar outros malwares ou abrir acesso remoto ao dispositivo, por exemplo.
Quais os riscos de um trojan?
O impacto de uma infecção por trojan depende da finalidade do malware. Como existem diferentes famílias e comportamentos, as consequências podem ir do roubo de informações ao controle remoto do dispositivo.
Um trojan pode ser utilizado para:
- roubar senhas e outras credenciais;
- coletar informações pessoais ou financeiras;
- registrar teclas digitadas e atividades realizadas;
- baixar outros malwares;
- permitir acesso remoto ao dispositivo;
- alterar configurações do sistema;
- utilizar o dispositivo comprometido em outras atividades maliciosas.
É justamente essa versatilidade que torna os trojans uma categoria relevante de malware: o disfarce pode ser semelhante, mas o objetivo do ataque muda conforme a ameaça.
Quais são os principais tipos de trojan?
Trojans podem ser classificados de diferentes formas conforme o comportamento e a finalidade da ameaça. Entre os exemplos mais conhecidos estão:
Trojan backdoor
Pode criar um meio de acesso remoto ao dispositivo comprometido, permitindo que o invasor execute ações sem autorização.
Trojan downloader
É utilizado para baixar outros códigos maliciosos depois de chegar ao dispositivo. A Microsoft, por exemplo, classifica downloaders como malware que precisa se conectar à internet para obter outros arquivos maliciosos.
Trojan bancário
Tem como objetivo roubar informações relacionadas a contas e serviços financeiros, como credenciais de acesso. Famílias desse tipo historicamente tiveram forte presença no Brasil.
Trojan espião
Pode monitorar atividades do usuário, registrar teclas digitadas, coletar informações ou acompanhar os sites acessados.
Trojan de acesso remoto
Pode permitir que criminosos controlem determinadas funções do dispositivo comprometido e utilizem esse acesso para executar outras ações maliciosas.
Falso software de segurança
Algumas ameaças se passam por soluções legítimas de segurança, exibem alertas falsos e tentam convencer a vítima a pagar por serviços inexistentes. A Microsoft classifica esse comportamento como rogue security software.
Como um trojan pode chegar ao dispositivo?

Como a eficácia de muitos trojans depende de enganar a vítima, eles podem ser distribuídos por diferentes canais e disfarçados como conteúdos aparentemente legítimos.
Alguns caminhos comuns incluem:
- anexos e links enviados em mensagens de phishing;
- programas piratas ou modificados;
- instaladores obtidos em sites não confiáveis;
- falsas atualizações de programas;
- aplicativos ou arquivos disfarçados de conteúdo legítimo;
- downloads provenientes de páginas comprometidas ou maliciosas.
Há um exemplo recente interessante: a Microsoft atualizou em março de 2026 a documentação sobre o Wacatac, um trojan que pode roubar informações, baixar outros softwares maliciosos e criar backdoors. A distribuição observada inclui engenharia social, software pirateado e emails de phishing disfarçados de mensagens comerciais comuns.
Como se proteger de trojans?
Como a maioria desses malwares é projetada para atrair e enganar o usuário, uma cultura de prudência na rede pode te ajudar a proteger o seu sistema desses invasores. Algumas destas atitudes mais prudentes são:
Baixe programas apenas de fontes confiáveis
Evite instalar softwares, aplicativos ou extensões provenientes de páginas desconhecidas, principalmente versões modificadas ou piratas.
Desconfie de links e anexos inesperados
Phishing e engenharia social podem ser usados para convencer a vítima a executar o trojan. Antes de abrir um arquivo ou clicar em um link, confira remetente, contexto e destino.
Mantenha sistemas e aplicativos atualizados
Atualizações corrigem vulnerabilidades e ajudam a reduzir caminhos que diferentes ameaças podem explorar.
Utilize uma solução de segurança atualizada
Ferramentas de proteção podem ajudar a detectar e bloquear arquivos e comportamentos associados a malwares antes ou durante sua execução.
Utilize autenticação multifator
Caso um trojan consiga roubar uma senha, uma segunda etapa de autenticação pode dificultar o uso imediato daquela credencial.
Proteja também a rede
Em ambientes corporativos, controles de rede, monitoramento, proteção de endpoints e políticas de acesso ajudam a criar diferentes barreiras contra a entrada e a movimentação de ameaças.
Agora, se você deseja um guia detalhado sobre como se proteger de ataques trojans, leia este artigo:

Contudo, por conta desse tipo de software do mal ser tão sorrateiro, pode ser que nós já tenhamos algum deste infiltrado em nossos computadores e nem nos demos conta. Mas e aí?
Como saber se meu dispositivo está com um trojan?

Trojans são desenvolvidos para evitar chamar atenção, por isso nem sempre apresentam sinais evidentes. Além disso, sintomas como lentidão ou travamentos podem ter diversas outras causas e não comprovam, isoladamente, uma infecção.
Ainda assim, alguns comportamentos merecem investigação:
- programas ou processos que você não reconhece;
- alterações inesperadas nas configurações;
- comportamento incomum de aplicativos;
- conexões ou atividades desconhecidas;
- alertas emitidos pelas ferramentas de segurança;
- uso anormal de recursos do dispositivo;
- tentativas de acesso desconhecidas às suas contas.
A ausência desses sinais também não garante que o dispositivo esteja livre de malware. Por isso, não dependa apenas da percepção do usuário para identificar uma ameaça.
Como remover um trojan?
Se houver suspeita de infecção, evite tentar remover arquivos ou processos aleatoriamente. Um trojan pode instalar outros componentes, alterar configurações ou criar mecanismos para permanecer ativo no dispositivo.
O primeiro passo é utilizar uma solução de segurança atualizada para realizar uma verificação completa do sistema. A própria Microsoft recomenda executar uma análise com uma solução de segurança atualizada para detectar e remover trojans e outros malwares.
Caso o dispositivo pertença a uma empresa, o ideal é acionar imediatamente a equipe responsável pela segurança ou o provedor de TI, evitando continuar utilizando a máquina para acessar sistemas ou informações sensíveis até que o incidente seja analisado.
Se houver suspeita de roubo de credenciais, também pode ser necessário redefinir senhas e revisar acessos a partir de um dispositivo considerado seguro.
Em casos mais complexos, a remoção do arquivo detectado pode não ser suficiente. A equipe deve investigar se houve persistência, instalação de outros malwares, comprometimento de credenciais ou movimentação para outros ativos do ambiente.
Trojan é vírus? Qual a diferença?
Não. Trojan e vírus são tipos diferentes de malware.
A principal diferença está na forma como atuam. Um vírus possui capacidade de infectar outros arquivos ou códigos para se propagar. Já um trojan não se espalha sozinho: ele geralmente tenta parecer legítimo ou inofensivo para induzir sua instalação ou execução.
Trojan: o perigo está justamente no disfarce
Trojans continuam relevantes porque exploram algo muito simples: a diferença entre aquilo que um arquivo parece ser e aquilo que realmente faz quando é executado.
Por trás de um programa, anexo ou download aparentemente legítimo pode existir um malware desenvolvido para roubar informações, instalar outras ameaças ou abrir acesso ao dispositivo.
Por isso, a proteção não depende apenas de “não clicar”. Manter sistemas atualizados, utilizar soluções de segurança, proteger credenciais e adotar diferentes camadas de defesa ajuda a reduzir as chances de uma ameaça conseguir entrar e permanecer no ambiente.
Principais dúvidas sobre trojan
O que é um trojan?
Trojan, ou Cavalo de Troia, é um tipo de malware que tenta parecer legítimo ou inofensivo para induzir sua instalação ou execução. Depois de entrar no dispositivo, pode roubar informações, baixar outros malwares ou permitir acesso não autorizado.
Trojan é um vírus?
Não. Embora ambos sejam malwares, eles funcionam de maneiras diferentes. Vírus podem se replicar infectando outros arquivos, enquanto trojans não se espalham sozinhos e normalmente dependem de serem executados, instalados ou entregues por outra ameaça.
Como saber se tenho um trojan?
Atividades desconhecidas, programas que você não instalou, alterações inesperadas, alertas de segurança ou comportamento incomum podem indicar um problema. Porém, esses sinais não confirmam uma infecção. Uma solução de segurança atualizada pode ajudar na detecção.
Um trojan pode roubar senhas?
Sim. Existem trojans desenvolvidos para coletar credenciais, registrar teclas digitadas e obter outras informações sensíveis. Algumas famílias são especializadas, inclusive, no roubo de credenciais bancárias.
Como remover um trojan?
Utilize uma solução de segurança atualizada para realizar uma verificação completa do dispositivo. Em ambientes corporativos, acione a equipe responsável pela segurança para investigar também possíveis credenciais comprometidas, outros malwares e impactos em diferentes ativos.
Celular pode pegar trojan?
Sim. Dispositivos móveis também podem ser alvo de softwares maliciosos disfarçados de aplicativos ou conteúdos legítimos. Instalar aplicativos apenas de fontes confiáveis, manter o sistema atualizado e revisar permissões ajuda a reduzir a exposição.
