
- •Курсовая работа Дисциплина: Компьютерные и когнитивные системы Тема: Компьютерные вирусы
- •История компьютерных вирусов
- •Классификация компьютерных вирусов
- •Характеристики основных компьютерных вирусов
- •Троянские программы
- •Шпионские программы
- •Вирусы в мобильных телефонах
- •Антивирусные программы
- •Типы антивирусных программ
- •Мотивы написания вирусов
Классификация компьютерных вирусов
Существует немало разновидностей вирусов, различающихся по основному способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях, то сейчас доминируют вирусы, распространяющиеся через Интернет. Растёт и функциональность вирусов, которую они перенимают от других видов программ.
В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году).
Принято разделять вирусы:
по поражаемым объектам (файловые вирусы, загрузочные вирусы, скриптовые вирусы, макровирусы, вирусы, поражающие исходный код);
по поражаемым операционным системам и платформам (DOS, Microsoft Windows, Unix, Linux);
по технологиям, используемым вирусом (полиморфные вирусы, стелс-вирусы, руткиты);
по языку, на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.);
по дополнительной вредоносной функциональности (бэкдоры, кейлоггеры, шпионы, ботнеты и др.).
Однако существуют и другие классификации вирусов:
По среде обитания они делятся на сетевые, файловые, загрузочные и файлово –загрузочные вирусы.
Сетевые вирусы распространяются по различным компьютерным сетям.
Загрузочные вирусы внедряются в загрузочный сектор диска (Boot – сектор) или в сектор, содержащий программу загрузки системного диска (Master Boot Record – MBR). Некоторые вирусы записывают свое тело в свободные сектора диска, помечая их в FAT – таблице как “плохие” (Bad cluster).
Файловые вирусы инфицируют исполняемые файла компьютера, имеющие расширения com и exe. К этому же классу относятся и макровирусы, написанные помощью макрокоманд. Они заражают неисполняемые файлы (например, в текстовом редакторе MS Word или в электронных таблицах MS Excel).
Загрузочно – файловые вирусы способны заражать и загрузочные секторы и файлы.
По способу заражения – на резидентные и нерезидентные вирусы.
Резидентные вирусы оставляют в оперативной памяти компьютера свою резидентную часть, которая затем перехватывает обращения неинфицированных программ к операционной системе, и внедряются в них. Свои деструктивные действия и заражение других файлов, резидентные вирусы могут выполнять многократно.
Нерезидентные вирусы не заражают оперативную память компьютера и проявляют свою активность лишь однократно при запуске инфицированной программы.
(Резидентные вирусы представляют собой программы, присутствующие в оперативной памяти либо хранящие там свою активную часть, которая постоянно заражает те или иные объекты операционной системы.
Нерезидентные вирусы загружаются лишь во время открытия зараженного файла или работы с инфицированным приложением.)
По степени опасности – на неопасные, опасные и очень опасные вирусы.
Действия вирусов могут быть не опасными, например, на экране появляется сообщение: “Хочу чучу”. Если с клавиатуры набрать слово “чуча”, то вирус временно “успокаивается”.
Значительно опаснее последствия действия вируса, который уничтожает часть файлов на диске.
Очень опасные вирусы самостоятельно форматируют жесткий диск и этим уничтожают всю имеющуюся информацию. Примером очень опасного вируса может служить вирус CIN (Чернобыль), активизирующийся 26 числа каждого месяца и способный уничтожать данные на жестком диске и в BIOS.
Еще одна существующая классификация вирусов – по их деструктивным возможностям.
Безвредные вирусы – оказывают незначительное влияние на работу ПК, занимая часть системных ресурсов. Нередко пользователи даже не подозревают об их присутствии.
Неопасные вирусы – также занимают часть ресурсов компьютера, но об их присутствии пользователь знает хорошо. Обычно они проявляются в виде визуальных и звуковых эффектов и не вредят данным пользователя.
Опасные вирусы – программы, которые нарушают нормальную работу пользовательских приложений или всей системы.
Очень опасные вирусы – программы, задача которых заключается в уничтожении файлов, выводе из стоя программ и ОС или рассекречивании конфиденциальных данных.
По особенностям алгоритма различают:
Простейшие вирусы – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов, поэтому его достаточно легко обнаружить.
Вирусы-спутники (компаньоны)- вирус, который не внедряется в сам исполняемый файл, а создает его зараженную копию с другим расширением.
Стелс-вирус (невидимка) – вирусы, скрывающие свое присутствие в зараженных объектах, подставляя вместо себя незараженные участки.
Полиморфные вирусы (мутанты) – вирусы модифицирующие свой код таким образом, что копии одного и того же вируса не совпадают.
Макровирус – вирусы, которые заражают документы Microsoft Office.
Троянская программа – программа, которая маскируется под полезные приложения (утилиты или даже антивирусные программы), но при этом производит различные разрушительные действия. Она не внедряется в другие файлы и не обладает способностью к саморазмножению.
Черви – это вредительские компьютерные программы, которые способны саморазмножаться, но, в отличие от вирусов не заражают другие файлы. Свое название черви получили потому, что для распространения они используют компьютерные сети и электронную почту.
По целостности – на монолитные и распределенные вирусы.
Программа монолитного вируса представляет собой единый блок, который можно обнаружить после инфицирования.
Программа распределенного вируса разделена на части. Эти части содержат инструкции, которые указывают компьютеру, как собрать их воедино, чтобы воссоздать вирус. Таким образом, вирус почти все время находится в распределенном состоянии, и лишь на короткое время собирается в единое целое.
Основными источниками вирусов являются:
дискета, на которой находятся зараженные вирусом файлы;
компьютерная сеть, в том числе система электронной почты и Internet;
жесткий диск, на который попал вирус в результате работы с зараженными программами;
вирус, оставшийся в оперативной памяти после предшествующего пользователя.
Основными ранними признаками заражения компьютера вирусом являются:
уменьшение объема свободной оперативной памяти;
замедление загрузки и работы компьютера;
непонятные (без причин) изменения в файлах, а также изменения размеров и даты последней модификации файлов;
ошибки при загрузке операционной системы;
невозможность сохранять файлы в нужных каталогах;
непонятные системные сообщения, музыкальные и визуальные эффекты и т.д.
Признаками активной фазы вируса являются:
исчезновение файлов;
форматирование жесткого диска;
невозможность загрузки файлов или операционной системы.