[350x262]Компьютерный вирус - это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере. А теперь давайте, почитаем краткую, но интересную историю о вирусах, будет полезно знать всем. Несколько историй о вирусах, описание вирусов и условия их существования. Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий.
Сетевые черви
К данной категории относятся программы, распространяющие свои копии по локальным и/или глобальным сетям с целью: проникновения на удаленные компьютеры; запуска своей копии на удаленном компьютере; дальнейшего распространения на другие компьютеры в сети. Для своего распространения сетевые черви используют разнообразные компьютерные и мобильные сети: электронную почту, системы обмена мгновенными сообщениями, файлообменные (P2P) и IRC-сети, LAN, сети обмена данными между мобильными устройствами (телефонами, карманными компьютерами) и т. д. Большинство известных червей распространяется в виде файлов: вложение в электронное письмо, ссылка на зараженный файл на каком-либо веб - или
FTP-ресурсе в ICQ- и IRC-сообщениях, файл в каталоге обмена P2P и т. д. Некоторые черви (так называемые "бесфайловые" или "пакетные" черви) распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код. Для проникновения на удаленные компьютеры и запуска своей копии черви используют различные методы: социальный инжиниринг (например, текст электронного письма, призывающий открыть вложенный файл), недочеты в конфигурации сети (например, копирование на диск, открытый на полный доступ), ошибки в службах безопасности операционных систем и приложений. Некоторые черви обладают также свойствами других разновидностей вредоносного программного обеспечения. Например, некоторые черви содержат троянские функции или способны заражать выполняемые файлы на локальном диске, т. е. имеют свойство троянской программы и/или компьютерного вируса.
Классические компьютерные вирусы
[200x202]К данной категории относятся программы, распространяющие свои копии по ресурсам локального компьютера с целью: последующего запуска своего кода при каких-либо действиях пользователя; дальнейшего внедрения в другие ресурсы компьютера. В отличие от червей, вирусы не используют сетевых сервисов для проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если зараженный объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например: при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе; вирус скопировал себя на съёмный носитель или заразил файлы на нем; пользователь отослал электронное письмо с зараженным вложением. Некоторые вирусы содержат в себе свойства других разновидностей вредоносного программного обеспечения, например бэкдор-процедуру или троянскую компоненту уничтожения информации на диске.
Троянские программы
В данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия: сбор информации и ее передачу злоумышленнику, ее разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях. Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям, не нарушая работоспособность зараженного компьютера (например, троянские программы, разработанные для массированных DoS-атак на удалённые ресурсы сети). Хакерские утилиты и прочие вредоносные программы. К данной категории относятся: утилиты автоматизации создания вирусов, червей и троянских программ (конструкторы); программные библиотеки, разработанные для создания вредоносного ПО, хакерские утилиты скрытия кода зараженных файлов от антивирусной проверки (шифровальщики файлов); "злые шутки", затрудняющие работу с компьютером; программы, сообщающие пользователю заведомо ложную информацию о своих действиях в системе; прочие программы, тем или иным способом намеренно наносящие прямой или косвенный ущерб данному или удалённым компьютерам.
1. Операционная система или приложение может подвергнуться вирусному нападению в том случае, если она имеет возможность запустить программу, не являющуюся частью самой системы. Данному условию удовлетворяют все популярные "настольные" операционные системы, многие офисные приложения, графические редакторы, системы проектирования и прочие программные комплексы, имеющие встроенные скриптовые языки.
2. Компьютерные вирусы, черви, троянские программы существуют для десятков операционных систем и приложений. В то же время существует огромное количество других операционных систем и приложений, для которых вредоносные программы пока не обнаружены. Что является причиной существования вредных программ в одних системах и отсутствия их в других?
3. Причиной появления подобных программ в конкретной операционной системе или приложении является одновременное выполнение следующих условий: популярность, широкое распространение данной системы; наличие разнообразной и достаточно полной документации по системе, незащищенность системы или существование известных уязвимостей в системе безопасности.
Практика это подтверждает - распределение количества вредного программного обеспечения для Windows и Linux практически совпадает с долями рынка, которые занимают эти операционные системы. Наличие полной документации необходимо для существования вирусов по естественной причине - создание программ (включая вирусные) невозможно без технического описания использования сервисов операционной системы и правил написания приложений. У большинства мобильных телефонов, например, подобная информация закрыта - ни компании-производители программных продуктов, ни хакеры не имеют возможности разрабатывать программы для данных устройств. У некоторых "умных" телефонов есть документация по разработке приложений - и, как следствие, появляются и вредоносные программы, разработанные специально для телефонов данного типа. Под защищенностью системы понимаются архитектурные решения, которые не позволяют новому (неизвестному) приложению получить полный или достаточно широкий доступ к файлам на диске (включая другие приложения) и потенциально опасным сервисам системы. Подобное ограничение фактически блокирует любую вирусную активность, но при этом, естественно, накладывает существенные ограничения на возможности обычных программ. Примеров широко известных защищенных операционных систем и приложений, к сожалению, нет. Частично удовлетворяет требованию защищенности Java-машина, которая запускает Java-приложение в режиме "песочницы". И действительно, "настоящих" вирусов и троянских программ в виде Java-приложений не было достаточно долгое время (за исключением тестовых вирусов, которые были практически неработоспособны). Вредоносные программы в виде Java-приложений появились лишь тогда, когда были обнаружены способы обхода встроенной в Java-машину системы безопасности.
Главным образом вирусы передаются нам по Интернету. И если к Вам пришел друг и принес с собой вирус на флешке, то антивирусная система, скорее всего, его поймает, а когда Вы находитесь в Интернете, то такой уверенности у Вас быть не может. Даже если Вы обновляете свои антивирусные базы каждый день, все существует высокая вероятность подхватить «свежий» вирус, от которого пока еще нет панацеи у антивирусных систем. Так что наличие установленной антивирусной системы не дает Вам 100%-ной гарантии безопасного использования Интернета. Но если Вы будете следовать простым советам по безопасному веб-серфингу, то, скорее всего, вирусы обойдут Вас стороной.
1. Забудьте об интернет-халяве. Подумайте сами, зачем кому-то выкладывать дорогостоящие программы бесплатно? Большинство варез-порталов или сайтов со взломами программ содержат в себе те или иные вредные программы, такие как вирусы, шпионы, Трояны и др. Бесплатный сыр только в мышеловке, эта пословица работает и в сети Интернет.
2. Не качайте музыку с Интернета. На большинстве сайтов с бесплатной закачкой находятся вирусы, в частности это касается бесплатных рингтонов для телефонов. Они занимают мало места, т.е. быстрее скачиваются, следовательно качать их будут больше и чаще, чем целые MP3-композиции.
3. Не посещайте сайты с порнографией. Это одно из любимых мест обитания вирусов. Чаще всего для загрузки или просмотра видео Вам нужно зарегистрироваться или скачать определенный флеш-плеер. Вот в этих процедурах и хранятся заветные разрушительные программы.
4. Осторожно относитесь к спаму. Любое текстовое письмо весит считанные килобайты. Большие письма бывают только благодаря вложенным файлам. Если Вы видите, что пришедшее письмо весит более 25 килобайт, то его либо не стоит загружать, либо предварительно проверить антивируником, причем вовсе неважно, знакомый ли Вам его прислал или спамер. Современные писатели вирусов и спамеры научились ломать почтовые ящики, аккуанты на Интернет-пейджерах и в социальных сетях. Поэтому не удивляйтесь, если вирус прислал Вам Ваш лучший друг, он, скорее всего, и знать не будет о своих действиях.
По материалам freeantivirus.3dn.ru, pc-emergency.ru
Читайте также: