Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-84_vsyo_krome_30.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
426.22 Кб
Скачать

51. Компьютерные вирусы: понятие, основные классификации.

Компьютерным вирусом называется программа (некоторая совокупность выполняемого кода или инструкций) , которая способна создавать свои копии (не обязательно полностью совпадающие с оригиналом) и внедрять их в различные объекты, ресурсы компьютерных систем, сетей и т.д. без ведома пользователя, с целью нарушения работы программ, порчи файлов и каталогов, создание всевозможных помех при работе компьютера. При этом часто копии сохраняют способность дальнейшего распространения

Объективные критерии вируса: 1. Саморазмножение; 2. Скрытность; 3. Деструктивные свойства

Считается, что термин "компьютерный вирус" впервые появился в 1984 г. на 7-й конференции по безопасности информации, проходившей в США.

Все вирусы можно разделить на классы по следующим признакам:

  • по среде обитания вируса

  • по способу заражения среды обитания

  • по деструктивным возможностям

  • по особенностям алгоритма вируса.

1. По среде обитания вирусы делятся на:

  1. Файловые вирусы. Чаще всего внедряются в исполняемые файлы, имеющие расширение exe. и com., но могут внедряться в файлы с компонентами операционных систем: драйверы, объектные файлы и библиотеки, в командные пакетные фалы, программные фалы на языках программирования. Файловые вирусы внедряются в программу и активизируются при их запуске. После запуска заражённой программы вирусы находятся в оперативной памяти компьютера и могут заражать другие файлы до момента выключения компьютера или перезагрузки операционной системы.

  2. Загрузочные вирусы - внедряются в загрузочный сектор диска или в сектор, содержащий программу загрузки системного диска.

  3. Файлово-загрузочные вирусы. Они интегрируют возможности обеих групп.

  4. Сетевые вирусы распространяются по компьютерной сети, т.е. используют для своего распространения команды и протоколы телекоммуникационных сетей.

  5. Документные вирусы.(Макро - вирусы) заражают и искажают текстовые файлы, файлы электронных таблиц и других пользовательских программ.

  6. Комбинированные сетевые макро-вирусы. Они не только заражают создаваемые документы но и рассылают их копии по электронной почте.

2. По способу заражения среды обитания:

  1. Резидентные вирусы. Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти свою резидентную часть, которая затем перехватывает обращение операционной системы к объектам заражения и внедряется в них. Резидентные вирусы находятся в памяти и являются активными вплоть до выключения или перезагрузки компьютера.

  2. Нерезидентные вирусы. Нерезидентные вирусы не заражают память компьютера и являются активными ограниченное время.

3. По деструктивным возможностям:

  1. Безвредные вирусы не влияют на работу компьютера (кроме уменьшения свободной памяти на диске в результате своего распространения).

  2. Неопасные вирусы, влияние которых ограничивается уменьшением свободной памяти на диске и графическими, звуковыми и пр. эффектами.

  3. Опасные вирусы, которые могут привести к серьезным сбоям в работе.

  4. Очень опасные – вирусы, которые могут привести к потере программ, уничтожить данные, стереть необходимую для работы компьютера информацию, записанную в системных областях памяти.

4.По алгоритму заражения:

  1. Полимерные вирусы – это вирусы модифицирующие свой код в зараженных программах. Таким образом, что 2 экземпляра одного и того же вируса могут не обладать не в одном бите. Этот вид вируса представляется наиболее опасным. Такие вирусы не только шифруют свой код, используя различные пути, но содержат код генерации шифровальщика и расшифровальщика, что отличает их от обычных шифровальных вирусов, которые также могут шифровать участки своего кода. Но имеют при этом постоянный код шифровальщика и расшифровальщика.

  2. Стелс-вирусы обманывают программы антивирусы и в результате остаются незамеченными. Тем не менее, существует простой способ отключить механизм маскировки стелс вирусов. Достаточно загрузить компьютер с незараженной системной дискетой и сразу, не запуская других программ с диска компьютера, проверить его антивирусной программой. При запуске системной дискеты вирус не может установить в оперативной памяти резидентный модуль, реализующий стелс-механизм. Антивирусная программа сможет прочитать информацию, действительно записанную на диске и легко обнаружить вирус.

  3. Троянский конь – это программа, содержащая в себе некоторую разрушающую функцию, которая активизируется при наступлении некоторых условий срабатывания. Обычно такие программы маскируются под какие-либо полезные утилиты. Троянские кони представляют собой программы реализующие помимо функций, описанных в документации и некоторые другие функции, связанные с нарушением безопасности и безопасными действиями. Отмечены случаи создания таких программ с целью облегчения распространения вирусов. списки таких программ с целью облегчения распространения вирусов. Списки таких программ широко публикуются в зарубежной печати. Обычно они маскируются под игровые или развлекательные программы и наносят вред от картинки или музыки. программные закладки также содержат некоторую функцию наносящую ущерб операционной системе, но эта функция наоборот старается быть как можно незаметнее, т.к. чем дольше программа не будет вызывать подозрений, тем дольше закладка сможет работать.

  4. Червы. Червями называют вирусы, которые распространятся по глобальной сети, поражая ценные системы, а не отдельные программы. это самый опасный вид вирусов, т.к., объектами нападения становятся информационные системы государственного масштаба. С появлением сети интернета этот вид нарушений безопасности представляет наибольшую угрозу, т.к., ему может подвергнуться любой из компьютеров, подключенных к этой сети.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]