• Авторизация


Что такое вирус? 18-02-2012 19:57 к комментариям - к полной версии - понравилось!



[350x262]Компьютерный вирус - это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере. А теперь давайте, почитаем краткую, но интересную историю о вирусах, будет полезно знать всем. Несколько историй о вирусах, описание вирусов и условия их существования. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий.

Например, вирус Anti-MIT ежегодно 1 декабря разрушает всю информацию на жестком диске, вирус Tea Time мешает вводить информацию с клавиатуры с 15:10 до 15:13, а знаменитый One Half, в течение всего прошлого года "гулявший" незаметно шифрует данные на жестком диске. В 1989 году американский студент сумел создать вирус, который вывел из строя около 6000 компьютеров Министерства обороны США.

Первые исследования саморазмножающихся искусственных конструкций проводились в середине нынешнего столетия. Термин "компьютерный вирус" появился позднее - официально его автором считается сотрудник Лехайского университета (США) Ф.Коэн в 1984 году на седьмой конференции по безопасности информации. Эксперты считают, что на сегодняшний день число существующих вирусов перевалило за 20 тысяч, причем ежедневно появляется от 6 до 9 новых. "Диких", то есть реально циркулирующих вирусов в настоящее время насчитывается около 260. Один из авторитетнейших "вирусологов" предлагает условно классифицировать вирусы по следующим признакам:
  • По среде обитания вируса

  • По способу заражения среды обитания

  • По деструктивным возможностям
     
  • По особенностям алгоритма вируса


Описание вредоносных программ


К вредоносному программному обеспечению относятся сетевые черви, классические файловые вирусы, троянские программы, хакерские утилиты и прочие программы, наносящие заведомый вред компьютеру, на котором они запускаются на выполнение, или другим компьютерам в сети.


Сетевые черви


3872337_virus1 (200x161, 9Kb)К данной категории относятся программы, распространяющие свои копии по локальным и/или глобальным сетям с целью: проникновения на удаленные компьютеры; запуска своей копии на удаленном компьютере; дальнейшего распространения на другие компьютеры в сети. Для своего распространения сетевые черви используют разнообразные компьютерные и мобильные сети: электронную почту, системы обмена мгновенными сообщениями, файлообменные (P2P) и IRC-сети, LAN, сети обмена данными между мобильными устройствами (телефонами, карманными компьютерами) и т. д. Большинство известных червей распространяется в виде файлов: вложение в электронное письмо, ссылка на зараженный файл на каком-либо веб - или 3872337_virus2 (200x153, 18Kb)FTP-ресурсе в ICQ- и IRC-сообщениях, файл в каталоге обмена P2P и т. д. Некоторые черви (так называемые "бесфайловые" или "пакетные" черви) распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код. Для проникновения на удаленные компьютеры и запуска своей копии черви используют различные методы: социальный инжиниринг (например, текст электронного письма, призывающий открыть вложенный файл), недочеты в конфигурации сети (например, копирование на диск, открытый на полный доступ), ошибки в службах безопасности операционных систем и приложений. Некоторые черви обладают также свойствами других разновидностей вредоносного программного обеспечения. Например, некоторые черви содержат троянские функции или способны заражать выполняемые файлы на локальном диске, т. е. имеют свойство троянской программы и/или компьютерного вируса.


Классические компьютерные вирусы


[200x202]К данной категории относятся программы, распространяющие свои копии по ресурсам локального компьютера с целью: последующего запуска своего кода при каких-либо действиях пользователя; дальнейшего внедрения в другие ресурсы компьютера. В отличие от червей, вирусы не используют сетевых сервисов для проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если зараженный объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например: при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе; вирус скопировал себя на съёмный носитель или заразил файлы на нем; пользователь отослал электронное письмо с зараженным вложением. Некоторые вирусы содержат в себе свойства других разновидностей вредоносного программного обеспечения, например бэкдор-процедуру или троянскую компоненту уничтожения информации на диске.

 

Троянские программы

3872337_virus3 (200x177, 7Kb)В данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия: сбор информации и ее передачу злоумышленнику, ее разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях. Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям, не нарушая работоспособность зараженного компьютера (например, троянские программы, разработанные для массированных DoS-атак на удалённые ресурсы сети). Хакерские утилиты и прочие вредоносные программы. К данной категории относятся: утилиты автоматизации создания вирусов, червей и троянских программ (конструкторы); программные библиотеки, разработанные для создания вредоносного ПО, хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки (шифровальщики файлов); "злые шутки", затрудняющие работу с компьютером; программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе; прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удалённым компьютерам.


Три условия существования вредоносных программ


1. Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные "настольные" операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.

2. Компьютерные вирусы, черви, троянские программы существуют для десятков операционных систем и приложений. В то же время существует огромное количество других операционных систем и приложений, для которых вредоносные программы пока не обнаружены. Что является причиной существования вредных программ в одних системах и отсутствия их в других?

3. Причиной появления подобных программ в конкретной операционной системе или приложении является одновременное выполнение следующих условий: популярность, широкое распространение данной системы; наличие разнообразной и достаточно полной документации по системе, незащищенность системы или существование известных уязвимостей в системе безопасности.

Каждое перечисленное условие является необходимым, а выполнение всех трех условий одновременно является достаточным для появления разнообразных вредоносных программ. Условие популярности системы необходимо для того, чтобы она попалась на глаза хотя бы одному компьютерному хулигану или хакеру. Если система существует в единичных экземплярах, то вероятность ее злонамеренного использования близка к нулю. Если же производитель системы добился ее массового распространения, то очевидно, что рано или поздно хакеры и вирусописатели попытаются использовать ее в своих интересах. Напрашивается естественный вывод: чем популярнее операционная система или приложение, тем чаще она будет являться жертвой вирусной атаки. 3872337_virus4 (200x200, 17Kb)Практика это подтверждает - распределение количества вредного программного обеспечения для Windows и Linux практически совпадает с долями рынка, которые занимают эти операционные системы. Наличие полной документации необходимо для существования вирусов по естественной причине - создание программ (включая вирусные) невозможно без технического описания использования сервисов операционной системы и правил написания приложений. У большинства мобильных телефонов, например, подобная информация закрыта - ни компании-производители программных продуктов, ни хакеры не имеют возможности разрабатывать программы для данных устройств. У некоторых "умных" телефонов есть документация по разработке приложений - и, как следствие, появляются и вредоносные программы, разработанные специально для телефонов данного типа. Под защищенностью системы понимаются архитектурные решения, которые не позволяют новому (неизвестному) приложению получить полный или достаточно широкий доступ к файлам на диске (включая другие приложения) и потенциально опасным сервисам системы. Подобное ограничение фактически блокирует любую вирусную активность, но при этом, естественно, накладывает существенные ограничения на возможности обычных программ. Примеров широко известных защищенных операционных систем и приложений, к сожалению, нет. Частично удовлетворяет требованию защищенности Java-машина, которая запускает Java-приложение в режиме "песочницы". И действительно, "настоящих" вирусов и троянских программ в виде Java-приложений не было достаточно долгое время (за исключением тестовых вирусов, которые были практически неработоспособны). Вредоносные программы в виде Java-приложений появились лишь тогда, когда были обнаружены способы обхода встроенной в Java-машину системы безопасности.


Главным образом вирусы передаются нам по Интернету. И если к Вам пришел друг и принес с собой вирус на флешке, то антивирусная система, скорее всего, его поймает, а когда Вы находитесь в Интернете, то такой уверенности у Вас быть не может. Даже если Вы обновляете свои антивирусные базы каждый день, все существует высокая вероятность подхватить «свежий» вирус, от которого пока еще нет панацеи у антивирусных систем. Так что наличие установленной антивирусной системы не дает Вам 100%-ной гарантии безопасного использования Интернета. Но если Вы будете следовать простым советам по безопасному веб-серфингу, то, скорее всего, вирусы обойдут Вас стороной.


Советы по безопасному веб-серфингу



1. Забудьте об интернет-халяве. Подумайте сами, зачем кому-то выкладывать дорогостоящие программы бесплатно? Большинство варез-порталов или сайтов со взломами программ содержат в себе те или иные вредные программы, такие как вирусы, шпионы, Трояны и др. Бесплатный сыр только в мышеловке, эта пословица работает и в сети Интернет.

2. Не качайте музыку с Интернета. На большинстве сайтов с бесплатной закачкой находятся вирусы, в частности это касается бесплатных рингтонов для телефонов. Они занимают мало места, т.е. быстрее скачиваются, следовательно качать их будут больше и чаще, чем целые MP3-композиции.

3. Не посещайте сайты с порнографией. Это одно из любимых мест обитания вирусов. Чаще всего для загрузки или просмотра видео Вам нужно зарегистрироваться или скачать определенный флеш-плеер. Вот в этих процедурах и хранятся заветные разрушительные программы.

4. Осторожно относитесь к спаму. Любое текстовое письмо весит считанные килобайты. Большие письма бывают только благодаря вложенным файлам. Если Вы видите, что пришедшее письмо весит более 25 килобайт, то его либо не стоит загружать, либо предварительно проверить антивируником, причем вовсе неважно, знакомый ли Вам его прислал или спамер. Современные писатели вирусов и спамеры научились ломать почтовые ящики, аккуанты на Интернет-пейджерах и в социальных сетях. Поэтому не удивляйтесь, если вирус прислал Вам Ваш лучший друг, он, скорее всего, и знать не будет о своих действиях.

По материалам freeantivirus.3dn.ru, pc-emergency.ru

 

Читайте также:


Известные вирусы и другие вредоносные программы

Бесплатная разблокировка компьютера (видео)

Вирус, требующий отправку SMS



вверх^ к полной версии понравилось! в evernote
Комментарии (3):
Tatjanuschka 19-02-2012-03:07 удалить
Спасибо большо за разъяснение.А у Вас уже был пост , как удалить вирус в программе AVIRA?
Ответ на комментарий Tatjanuschka # Нет, такого поста не было, т.к. я AVIRA не пользуюсь. А что, хороший антивирус?
Tatjanuschka 22-02-2012-00:39 удалить
Ответ на комментарий Помогай-ка # Хороший.Но я другие не пробовала))) Сын почему то этот установил.


Комментарии (3): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Что такое вирус? | Помогай-ка - Дневник Закрома | Лента друзей Помогай-ка / Полная версия Добавить в друзья Страницы: раньше»