Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебно-методическое пособие .doc
Скачиваний:
23
Добавлен:
14.04.2019
Размер:
2.72 Mб
Скачать

Структура вируса

Вирус может помещаться в начало или конец исполняемой программы или встраиваться в нее каким-то иным образом. Идея действенности вируса состоит в том, что при запуске программы-носителя сначала выполняется код вируса только затем — код самой программы.

В самых общих чертах структура вируса представляет собой программу (последовательность кодов), в которой можно выделить уникальный код, присущий только данному вирусу. Этот код называют маской вируса или сигнатурой. В конкретном случае код вируса добавляется в начало инфицируемой программы в предположении, что точкой входа в программу является первая строка.

Выполнение инфицированной программы начинается с выполнения кода вируса следующим образом. В первой строке кода программы указана команда перехода в начало основного кода вируса. Вторая строка представляет co6ой специальный маркер, используемый вирусом для проверки того, что программа, выбранная в качестве потенциальной жертвы, не была заражена этим вирусом раньше.

Программа, внутри которой находится вирус, называется "зараженной". Когда такая про­грамма начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" дру­гие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не все­гда, а, скажем, при выполнении определенных условий. После того как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и она работает так же, как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

История появления компьютерных вирусов

Исторически появление компьютерных вирусов связано с идеей создания самовоспроизводя­щихся механизмов, в частности, программ, которая возникла в 50-х гг. Еще в 1951 г один из «от­цов» вычислительной техники — Дж фон Нейман — предложил метод создания таких механиз­мов. Его соображения на этот счет получили дальнейшее развитие в работах других исследователей. В результате появились безобидные игровые программы, основанные на вирусной технологии. Воспользовавшись накопленными научными и практическими результатами, некоторые лица (часто именуемые «технокрысами») стали разрабатывать самовоспроизводящиеся программы с целью нанесения ущерба пользователям ЭВМ. Авторы вирусов сосредоточили свои усилия именно в области персональных компьютеров вследствие их массовости и почти полного отсутствия средств защиты как на аппаратном уровне, так, и на уровне ОС. Среди побудительных мотивов, движущих авторами вирусов, можно назвать следующие:

— озорство и одновременно недопонимание всех последствий распространения вируса;

— стремление «насолить» кому-либо;

— неестественная потребность в совершении преступлений;

— желание самоутвердиться;

— невозможность использовать свои знания и умения в конструктивном русле (это в боль­шей степени экономическая проблема);

— уверенность в полной безнаказанности (в ряде стран, в том числе и в нашей, пока от­сутствуют соответствующие правовые нормы).

Первые случаи массового заражения ПЭВМ вирусами были отмечены в 1987г. Сначала появился так называемый Пакистанский вирус, созданный братьями Амджатом и Базитом Алви. Этим они решили наказать американцев, покупавших дешевые незаконные копии программного обеспечения в Пакистане: такие копии братья стали продавать, инфицируя их раз­работанным вирусом. В результате он заразил только в США более 18 тыс. компьютеров и, про­делав кругосветное путешествие, попал в СССР).

Следующим широко известным вирусом стал вирус Lehigh (Лехайский вирус), распро­странившийся в одноименном университете США. В течение нескольких дней он уничтожил содержимое нескольких сот дискет из библиотеки вычислительного центра университета и лич­ных дискет многих студентов. По состоянию на февраль 1989 г. только в США этим вирусом было поражено около 4 тыс. ПЭВМ.

Затем количество вирусов и число зараженных компьютеров стали лавинообразно увели­чиваться в соответствии с экспоненциальным законом. Это потребовало принятия срочных мер как технического и организационного, так и юридического характера.

Появились различные антивирусные средства, вследствие чего ситуация до боли стала на­поминать гонку вооружений и средств защиты от них.