
Прохорцов А.В.
ЛЕКЦИЯ
Компьютерные вирусы и антивирусные программы
I Введение
Вряд ли стоит напоминать, что компьютеры стали настоящими помощниками человека и без них уже не может обойтись ни коммерческая фирма, ни государственная организация. Однако в связи с этим особенно обострилась проблема защиты информации. Вирусы, получившие широкое распространение в компьютерной технике, взбудоражили весь мир. Многие пользователи компьютеров обеспокоены слухами о том, что с помощью компьютерных вирусов злоумышленники взламывают сети, грабят банки, крадут интеллектуальную собственность... Все чаще в средствах массовой информации появляются сообщения о различного рода пиратских проделках компьютерных хулиганов, о появлении все более совершенных саморазмножающихся программ. Компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Известны случаи, когда вирусы блокировали работу организаций и предприятий. Более того, несколько лет назад был зафиксирован случай, когда компьютерный вирус стал причиной гибели человека: в одном из госпиталей Нидерландов пациент получил летальную дозу морфия из-за того, что компьютер был заражен вирусом и выдавал неверную информацию.
Несмотря на огромные усилия конкурирующих между собой антивирусных фирм, убытки, наносимые компьютерными вирусами, не падают и составляют астрономические суммы. Например, вирус-червь Морис в 1988г. нанес убытков по примерным оценкам на 98 млн. долларов. А вирус I Love You в 2001г. нанес ущерб в 2 миллиарда долларов.
Проблема вирусов является общегосударственной проблемой. И приятно отметить тот факт, что Касперский Е.В., один из создателей известного антивирусного пакета, в 2009г. получил государственную премию за свою работу. До последнего времени в СССР и РФ государственные премии в технической области давали в основном разработчикам передовых систем вооружения (например, разработка «Град», «Смерч», «С-300» и т.д.). И тот факт, что руководство страны ставит в один ряд компьютерную безопасность с оборонноспособностью страны (хотя это и взаимосвязано), показывает, что задача борьбы с вирусами является актуальной.
В настоящее время программы, наносящие вред компьютеру или пользователю называются программные угрозы безопасности. Однако так, как первыми программными угрозами безопасности были вирусы, то многие так и продолжают называть программные угрозы безопасности - вирусами. В данной лекции основное внимание уделено компьютерным вирусам и методам борьбы с ними, кратко рассмотрены и другие программные угрозы безопасности.
II Кто и почему пишет вирусы?
Для начала — ответим на самый главный вопрос. Кому это нужно? Основные причины написания вирусов:
Компьютерное хулиганство
Мелкое воровство
Криминальный бизнес
Полулегальный бизнес
Компьютерное хулиганство: Основная масса вирусов и троянских программ создавалась студентами и школьниками, которые только что изучили язык программирования, хотели попробовать свои силы, но не смогли найти для них более достойного применения.
Мелкое воровство: С появлением и популяризацией платных интернет-сервисов начинается проявляться повышенный интерес к получению доступа в сеть за чужой счет, т.е. посредством кражи чьего-либо логина и пароля, путем применения специально разработанных троянских программ.
Криминальный бизнес: Наиболее опасную категорию вирусописателей составляют хакеры-одиночки или группы хакеров, которые осознанно создают вредоносные программы в корыстных целях. Для этого они создают вирусные и троянские программы, которые воруют коды доступа к банковским счетам, навязчиво рекламируют какие-либо товары или услуги, несанкционированно используют ресурсы зараженного компьютера (опять-таки, ради денег). Диапазон деятельности данной категории граждан весьма широк. Основные виды криминального бизнеса в сети:
- Обслуживание спам-бизнеса,
- Распределённые сетевые атаки,
- Звонки на платные телефонные номера или посылка платных SMS-сообщений,
- Воровство интернет-денег,
- Воровство банковской информации (например, в 1994 Владимир Левин, русский математик, взламывает сеть Citibank и крадет $10 млн.),
- Воровство прочей конфиденциальной информации,
- Кибер-шантаж,
- Разработка «средств доставки»,
- Точечные атаки.
Полулегальный бизнес
Помимо студентов-вирусописателей и откровенно криминального бизнеса в Интернете существует также деятельность на грани закона — бизнес «полулегальный»:
- Принудительная реклама (Adware)
- Порнографический бизнес, платные веб-ресурсы
- Ложные анти-шпионские (Anti-Spyware) или антивирусные утилиты