Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Капустин Н.А. Конспект лекций.doc
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
887.3 Кб
Скачать

6.9. Компьютерные вирусы

Компьютерный вирус – это специальный тип программы, способный выполнять непредусмотренные пользователем их операционным программным обеспечением действия направленные на дезорганизацию работы, порчу информации.

Различают следующие виды вирусных программ:

  1. вирусные программы, которые размещают или внедряют свои копии, в другие программы, не нарушая их работы. При этом они могут размножаться.

  2. Сетевые черви, которые размножаются, но не внедряются. Сетевые черви подразделяются на Internet –черви, LAN-черви (распространяются и живут в локальных сетях), IRC-черви (заражают чаты смешанные).

  3. Троянские программы, которые не размножаются и не рассылаются, а включают следующие вирусы:

    • Эмуляторы DDoS на WEB-серверы, которые создают ситуацию поступления на зараженный сервер большого объема информации из многих мест. В результате чего сервер не справляется и выходит из строя.

    • Похитители секретной информации.

    • Утилиты несанкционированного удаления доступа. Так вирусы по сети переселяются в компьютер, внедряются в программное обеспечение и позволяют с другого компьютера использовать его информацию и даже им управлять.

    • Дропперы – программы, работа которых заключается в сбрасывании на компьютер тех или иных вирусов.

Классификация вирусов.

Все вирусы классифицируются на следующие классы:

      • Файловые вирусы

      • Загрузочные

      • Макро вирусы

      • Скрипт-вирусы

      • Файлово-загрузочные вирусы

      • Сетевые макро вирусы

Файловые вирусы для своего размножения используют файловую систему зараженных файлов всех известных операционных систем. По способу заражения все файловые вирусы подразделяются на:

  1. обычные вирусы, которые заражают, но не размножают файл.

  2. loverwriting-вирусы, которые записывают свой код вместо участка заражаемого файла. В результате файл становится неработоспособным и не подлежащим восстановлению.

  3. паразитические вирусы, которые оставляют файл частично или полностью работоспособным.

  4. вирусы-компаньоны создают для заражаемого файла файл-двойник, которому передается управление запуска зараженного файла.

  5. файловые черви селятся в каталогах с надеждой на запуск пользователем.

  6. LINK-файлы, которые не изменяют содержимого файла, но при его запуске заставляют операционную систему выполнять свой код.

  7. вирусы, которые заражают библиотеки, объекты и исходные модули. В результате при создании исполняемых файлов с помощью указанных модулей библиотек появляется живой носитель вируса.

Загрузочные вирусы заражают загрузочный сектор дискет либо сектор, содержащий загрузчик операционной системы жестких дисков. При загрузке системы заражают программу, получающую управление, а при перезагрузке системы уже активизируются, чаще всего перенося оригинальный загрузочный сектор в другое место.

Макровирусы – вирусы, созданные на специальных макроязыках, встроенных в системы обработки данных того или иного типа (тексты, процессоры (БД и т.д.)). Действуют следующим образом: сами переносят себя в файл, созданный указанными системами и активизируются при его загрузке данными системами.

Скрип вирусы – вирусы, написанные на скрип языках, являющимися подклассами известных программ: Visuals Basic. Остальные указанные классы являются представленными вирусами.

Особенности алгоритмов работы вирусов.

По алгоритмам работы вирусы делятся на:

а) резидентные

б) стелс

в) вирусы полиморфики.

Резидентные вирусы размещаются в оперативной памяти и находятся там до включения компьютера. Находясь в оперативной памяти, они перехватывают обращения программ, обращенных к операционным системам, и внедряются в эти программы, продолжая свою жизнь уже благодаря этим программам. Резидентные вирусы активны только в момент использования зараженных программ.

Стелс-вирусы характеризуются тем, что с помощью различных методов пытаются скрыть факт своего существования, предоставляя пользователю информацию в истинном виде, временно вылечивая информацию, а затем опять заражая, что является сложной причинной их выявления.

Полиморфики характеризуются тем, что постоянно шифруют, т.е. изменяют, свой код, что также не позволяет определить их.

Антивирусные программы – доктор Вебер, лаборатории Касперского.