Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Для универа / Информатика / Uch_posobie_INFORMATIKA_2010isprav.doc
Скачиваний:
311
Добавлен:
15.02.2016
Размер:
13.32 Mб
Скачать

5.7.1.Компьютерные вирусы

Компьютерный вирус был назван по аналогии с вирусами биологическими и под ним стали понимать следующее. Компьютерный вирус - это специально разработанная программа, которая встраивается в другие программы, "заражая" их с целью выполнения различных нежелательных действий на компьютерах сети. Вирусная программа начинает работу с захвата управление. Далее вирус действуя самостоятельно, выполняет различные вредные действия : искажает файлы или таблицу размещения файлов на диске, "забивает" оперативную память ненужной информацией, искажает адресацию обращений к внешним устройствам, "заражает" другие программы и т.п. Существует множество разновидностей вирусов.

Файловые вирусы "заражают" исполняемые файлы и активизируются при их запуске. Файловые вирусы не могут заразить файлы данных. Загрузочные вирусы заражают загрузочный сектор (boot sector) жесткого диска. Это приводит к тому что после перезагрузки системы управление передается вирусу. В настоящее время наибольшее распространение получили макровирусы, представляющие собой программу на каком – либо языке (макрос). Макросы - это макрокоманды, которые встраиваются в документы Microsoft Office Word и Excel Выбор запрета на загрузку макроса при открытии документа защитит компьютер от макровируса.

Формы организации атак программных вирусов различны:

  • удаленное или локальное проникновение вирусных программ в компьютеры сети;

  • через сетевые сканеры - программы, выполняющие сбор информации о сети для определения компьютеров, работающих в ней;

  • "взломщики" паролей - программы, которые дешифрируют пароли;

  • сетевые анализаторы - программы, которые производят мониторинг сетевого трафика и выделяют имена пользователей из трафика;

  • модификация передаваемых данных или программ.

К сетевым вирусам относятся интернет - черви, классические файловые вирусы, “трояны”, хакерские утилиты и другие программы, проникающие через сеть Internet и наносящие вред компьютеру.

Сетевые черви. Это программы, которые проникают в операционную систему компьютера, через вложенные в почтовые сообщения файлы, например, (Email-Worm), копируют адресные книги рассылают по найденным адресам свои копии. Копия отсылается в виде вложения в письмо, либо в виде ссылки на свой файл, хранящийся на каком-либо сетевом ресурсе.

По определенным датам черви могут активизироваться и портить файлы зараженного компьютера.

Троянские программы. Это вредоносные программы, которые сами не размножаются, а выдают себя за что-то полезное, например:новую версию утилиты или игру. Трояны осуществляют следующие действия: сбор информации (идентификаторы и пароли) и её передачу на определенный почтовый адрес, её разрушение или модификацию, при этом не нарушается работоспособность зараженного компьютера.

Троянские программы по выполняемым действиям можно условно разделить на следующие виды:

  • несанкционированное удаленное управление злоумышленником компьютером;

  • проведения DDoS-атак (Distributed Denial of Service) – вызывающих отказы в работе;

  • рассылка спама, шпионских и рекламных программ.

Утилитами несанкционированного удаленного управления являются "трояны" Back Orifice и NetBus.

Хакерские утилиты. Это программы, которые осуществляют следующие вредные действия:

  • автоматизации создания вирусов, червей и троянских программ;

  • создание средств маскировки файлов с вирусами от проверки (шифровальщики файлов);

  • генерирование пользователю ложных сообщений о действиях вируса в системе.

Для защиты от вирусов на предприятии должны быть сформулированы правила информационной безопасности для пользователей:

  • проверка на вирусы всех видов носителей информации, используемых на других компьютерах, все приобретенные компакт-диски;

  • использовать регулярно антивирусные программы известных проверенных фирм, обновлять их базы;

  • не выгружать резидентную часть антивирусной программы (монитор) из оперативной памяти компьютера;

  • не использовать нелицензионное программное обеспечение, так как пиратские копии программ могут быть заражены;

  • не открывать вложения, электронных писем, от неизвестных отправителей и не заходить на развлекательные сайты.