Автор работы: Пользователь скрыл имя, 10 Февраля 2012 в 16:01, реферат
Компьютерный вирус — разновидность компьютерных программ, отличительной особенностью которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам.
Компьютерный вирус — разновидность компьютерных программ, отличительной особенностью которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру. По этой причине вирусы относят к вредоносным программам.
Неспециалисты ошибочно относят к компьютерным вирусам и другие виды вредоносных программ - программы-шпионы и даже спам. Известны десятки тысяч компьютерных вирусов, которые распространяются через Интернет по всему миру.
Создание
и распространение вредоносных
программ (в том числе вирусов)
преследуется в России согласно Уголовному
Кодексу РФ (глава 28, статья 273).
Распространение
Вирусы
распространяются, копируя свое тело
и обеспечивая его последующее
исполнение: внедряя себя в исполняемый
код других программ, заменяя собой
другие программы, прописываясь в автозапуск
и другое. Вирусом или его носителем
могут быть не только программы, содержащие
машинный код, но и любая информация,
содержащая автоматически исполняемые
команды — например, пакетные файлы
и документы Microsoft Word и Excel, содержащие
макросы. Кроме того, для проникновения
на компьютер вирус может использовать
уязвимости в популярном программном
обеспечении (например, Adobe Flash, Internet Explorer,
Outlook), для чего распространители внедряют
его в обычные данные (картинки, тексты,
и т. д.) вместе с эксплоитом, использующим
уязвимость.
Каналы распространения
Дискеты
Самый
распространённый канал заражения
в 1980-90 годы. Сейчас практически отсутствует
из-за появления более
Флеш-накопители (флешки)
В настоящее время USB-флешки заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, цифровые плееры (MP3-плееры), сотовые телефоны. Использование этого канала ранее было преимущественно обусловлено возможностью создания на накопителе специального файла autorun.inf, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. В последней версии MS Windows под торговым названием Windows 7 возможность автозапуска файлов с переносных носителей была устранена. Флешки — основной источник заражения для компьютеров, не подключённых к Интернету.
Электронная почта
Обычно
вирусы в письмах электронной
почты маскируются под
Системы обмена мгновенными сообщениями
Также распространена рассылка ссылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, по ICQ и через другие программы мгновенного обмена сообщениями.
Веб-страницы
Возможно также заражение через страницы Интернета ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используются уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, рискуют заразить свой компьютер.
Интернет и локальные сети (черви)
Черви
— вид вирусов, которые проникают
на компьютер-жертву без участия
пользователя. Черви используют так
называемые «дыры» (уязвимости) в программном
обеспечении операционных систем, чтобы
проникнуть на компьютер. Уязвимости —
это ошибки и недоработки в
программном обеспечении, которые
позволяют удаленно загрузить и
выполнить машинный код, в результате
чего вирус-червь попадает в операционную
систему и, как правило, начинает
действия по заражению других компьютеров
через локальную сеть или Интернет.
Злоумышленники используют заражённые
компьютеры пользователей для рассылки
спама или для DDoS-атак.
Классификация
Ныне
существует немало разновидностей вирусов,
различающихся по основному способу
распространения и
В настоящее время не существует единой системы классификации и именования вирусов Принято разделять вирусы:
По видам заражаемых объектов
Рекламные программы
Под рекламными
и информационными программами
понимаются такие программы, которые,
помимо своей основной функции, также
демонстрируют рекламные
Бэкдоры (Backdoor)
Утилиты
скрытого администрирования позволяют,
обходя системы защиты, поставить
компьютер установившего
Загрузочные вирусы
Нередко
главный загрузочный сектор вашего
HDD поражается специальными загрузочными
вирусами. Вирусы подобного типа заменяют
информацию, которая необходима для беспрепятственного
запуска системы. Одно из последствий
действия таковой вредоносной программы
это невозможность загрузки операционной
системы...
Bot-сеть
Bot-сеть
это полноценная сеть в Интернет, которая
подлежит администрированию злоумышленником
и состоящая из многих инфицированных
компьютеров, которые взаимодействуют
между собой. Контроль над такой сетью
достигается с использованием вирусов
или троянов, которые проникают в систему.
При работе, вредоносные программы никак
себя не проявляют, ожидая команды со стороны
злоумышленника. Подобные сети применяются
для рассылки СПАМ сообщений или для организации
DDoS атак на нужные сервера. Что интересно,
пользователи зараженных компьютеров
могут совершенно не догадываться о происходящем
в сети.
Эксплойт
Эксплойт
(дословно брешь в безопасности) – это
такой скрипт или программа, которые используют
специфические дырки и уязвимости ОС или
какой-либо программы. Подобным образом
в систему проникают программы, с использованием
которых могут быть получены права доступа
администратора.
Макровирусы
Макровирусы
- это очень маленькие программы,
которые написаны на макроязыке приложений.
Такие программки распространяются
только среди тех документов, которые
созданы именно для этого приложения.
Для активации таких
Фарминг
Фарминг
- это скрытая манипуляция host-файлом браузера
для того, чтобы направить пользователя
на фальшивый сайт. Мошенники содержат
у себя сервера больших объемов, на таких
серверах хранятся большая база фальшивых
интернет-страниц. При манипуляции host-файлом
при помощи трояна или вируса вполне возможно
манипулирование зараженной системой.
В результате этого зараженная система
будет загружать только фальшивые сайты,
даже в том случае, если Вы правильно введете
адрес в строке браузера.
Фишинг
Phishing дословно
переводится как "выуживание" личной
информации пользователя при нахождении
в сети интернет. Злоумышленник при своих
действиях отправляет потенциальной жертве
электронное письмо, где указано, что необходимо
выслать личную информацию для подтверждения.
Нередко это имя и фамилия пользователя,
необходимые пароли, PIN коды для доступа
к счетам пользователя онлайн. С использованием
таких похищенных данных, хакер вполне
может выдать себя за другое лицо и осуществить
любые действия от его имени.
Полиморфные вирусы
Полиморфные
вирусы – это вирусы, использующие
маскировку и перевоплощения в работе.
В процессе они могут изменять
свой программный код
Программные
вирусы
Компьютерный
вирус - это обычная программа, которая
обладает самостоятельно прикрепляться
к другим работающим программам, таким
образом, поражая их работу. Вирусы
самостоятельно распространяют свои копии,
это значительно отличает их от троянских
программ. Также отличие вируса от
червя в том, что для работы
вирусу нужна программа, к которой
он может приписать свой код.
Руткит
Руткит
– это определенный набор программных
средств, который скрыто устанавливается
в систему пользователя, обеспечивая при
этом сокрытие личного логина киберпреступника
и различных процессов, при этом делая
копии данных.
Скрипт-вирусы и черви
Такие
виды компьютерных вирусов достаточно
просты для написания и