Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Защита информации в вычислительных системах_уче...doc
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
894.46 Кб
Скачать
  1. 7. Компьютерные вирусы

Компьютерные вирусы (далее вирусы) - это небольшие исполняемые или интерпретируемые программы, обладающие свойством распространения и самовоспроизведения в компьютерных системах. Вирусам свойственно изменение и уничтожение ПО или данных, хранящихся в вычислительных системах. Помимо этого, в процессе распространения вирусы могут себя модифицировать.

Жизненный цикл вирусов состоит из трех этапов:

- латентный период (в течение которого вирусом никаких действий не предпринимается);

- инкубационный период (в пределах которого вирус может только размножаться);

- активный период (в течение которого помимо размножения выполняются несанкционированные действия, заложенные в алгоритме вируса).

Вирусы классифицируются по следующим признакам:

- по среде обитания;

- по способу заражения;

- по степени опасности деструктивных (вредительских) воздействий;

- по алгоритму функционирования.

По среде обитания вирусы делятся на:

- сетевые (распространены как элементы компьютерных сетей);

- файловые (размещаются в исполняемых файлах);

- загрузочные (или резидентные) (размещаются в загрузочных секторах внешних запоминающих устройств, boot-секторах, т.е. заражение происходит при загрузке ОС с дисков или обращении к зараженному диску);

- комбинированные (размещаются в нескольких средах обитания: как в загрузочных секторах магнитных дисков, так и в теле загрузочных файлов).

По способу заражения среды обитания вирусы делятся на:

- резидентные;

- нерезидентные.

Резидентные вирусы после их активизации полностью или частично перемещаются из сети, загрузочного сектора, файла в оперативную память ЭВМ. Нерезидентные вирусы попадают в оперативную память ЭВМ только на время их активности, в течение которого выполняют функцию заражения. Затем вирусы полностью покидают оперативную память, оставаясь в среде обитания.

По степени опасности для информационных ресурсов пользователя вирусы подразделяются на: безвредные; опасные; очень опасные.

Безвредные – не приносящие ущерб ресурсам компьютерных систем. Результатом действия таких вирусов является вывод на экран невинных текстов, картинок, исполнение музыкальных фрагментов и т.п. Опасные – вызывающие существенное снижение эффективности компьютерной системы, но не приводящие к нарушению целостности и конфиденциальности информации. Очень опасные – вызывающие нарушение конфиденциальности, уничтожение, необратимую модификацию (в том числе и шифрование) информации, блокирование доступа к информации, отказ аппаратных средств.

По алгоритму функционирования вирусы можно разделить на два класса:

1) вирусы, не изменяющие среду обитания при распространении, которые, в свою очередь, делятся на две группы:

а) вирусы-«спутники» (companion);

б) вирусы-«черви» (worm).

Вирусы-«спутники» не изменяют файлы. Механизм их действия – в создании копий исполняемых файлов. Вирусы-«черви» не изменяют файлов и не записываются в загрузочные секторы дисков, но попав в рабочую станцию по сети, они рассылаются далее по другим абонентам сети.

2) вирусы, изменяющие среду обитания при распространении, которые, в свою очередь, делятся на три группы:

а) студенческие;

б) «стелс» - вирусы (вирусы-невидимки);

в) полиморфные.

Студенческие – нерезидентные, содержат ошибки, которые легко обнаружить и удалить. «Стелс» - вирус – резидентный, маскируется под программы ОС, может перемещаться в памяти, активизируется при возникновении прерываний, выполняет определенные действия, в том числе и по маскировке, и только затем управление передаётся на программы ОС, обрабатывающие эти прерывания; при этом вирусы-невидимки способны противодействовать резидентным антивирусным средствам. Полиморфные – не имеют постоянных опознавательных групп – сигнатур (двоичная последовательность или последовательность символов), однозначно идентифицирующих зараженность файла или сектора.