Главная | Соглашение | Публикация статей

Компьютерный вирус - понятие и классификация
Категория: Статьи

Компьютерный вирус - это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере.

Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий.
Например, вирус Anti-MIT ежегодно 1 декабря разрушает всю информацию на жестком диске, вирус Tea Time мешает вводить информацию с клавиатуры с 15:10 до 15:13, а знаменитый One Half, в течение всего прошлого года «гулявший» и по нашему городу, незаметно шифрует данные на жестком диске. В 1989 году американский студент сумел создать вирус, который вывел из строя около 6000 компьютеров Министерства обороны США. Эпидемия известного вируса Dir-II разразилась в 1991 году. Вирус использовал действительно оригинальную, принципиально новую технологию и на первых порах сумел широко распространиться за счет несовершенства традиционных антивирусных средств. Кристоферу Пайну удалось создать вирусы Pathogen и Queeq, а также вирус Smeg. Именно последний был самым опасным, его можно было накладывать на первые два вируса, и из-за этого после каждого прогона программы они меняли конфигурацию. Поэтому их было невозможно уничтожить. Чтобы распространить вирусы, Пайн скопировал компьютерные игры и программы, заразил их, а затем отправил обратно в сеть. Пользователи загружали в свои компьютеры, зараженные программы и инфицировали диски. Ситуация усугубилась тем, что Пайн умудрился занести вирусы и в программу, которая с ними борется. Запустив ее, пользователи вместо уничтожения вирусов получали еще один. В результате этого были уничтожены файлы множества фирм, убытки составили миллионы фунтов стерлингов.
Широкую известность получил американский программист Моррис. Он известен как создатель вируса, который в ноябре 1988 года заразил порядка 7 тысяч персональных компьютеров, подключенных к Internet.
Первые исследования саморазмножающихся искусственных конструкций проводились в середине нынешнего столетия. Термин «компьютерный вирус» появился позднее - официально его автором считается сотрудник Лехайского университета (США) Ф.Коэн в 1984 году на седьмой конференции по безопасности информации.
Эксперты считают, что на сегодняшний день число существующих вирусов перевалило за 20 тысяч, причем ежедневно появляется от 6 до 9 новых. «Диких», то есть реально циркулирующих вирусов в настоящее время насчитывается около 260.
Один из авторитетнейших «вирусологов» страны Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам :
 по среде обитания вируса
 по способу заражения среды обитания
 по деструктивным возможностям
 по особенностям алгоритма вируса.

Более подробную классификацию внутри этих групп можно представить примерно так :

 сетевые распространяются по компьютерной сети
Среда обитания:  файловые внедряются в выполняемые файлы
 загрузочные внедряются в загрузочный сектор диска (Boot-сектор)

Способы  резидентные находятся в памяти, активны до выключения компьютера
заражения:  нерезидентные не заражают память, являются активными ограниченное время

 безвредные практически не влияют на работу; уменьшают свободную память на диске в результате своего распространения
Деструктивные  неопасные уменьшают свободную память, создают звуковые, графические и прочие эффекты
возможности:  опасные могут привести к серьезным сбоям в работе
 очень опасные могут привести к потере программ или системных данных

 вирусы-«спутники» вирусы, не изменяющие файлы, создают для ЕХЕ-файлов файлы-спутники с расширением ,СОМ
 вирусы-«черви» распространяются по сети, рассылают свои копии, вычисляя сетевые адреса
Особенности  «паразитические» изменяют содержимое дисковых секторов или файлов
алгоритма  «студенческие» примитив, содержат большое количество ошибок
вируса:  «стелс»-вирусы
(невидимки) перехватывают обращения DOS к пораженным файлам или секторам и подставляют вместо себя незараженные участки
 вирусы-призраки не имеют ни одного постоянного участка кода, труднообнаружи- ваемы, основное тело вируса зашифровано
 макровирусы пишутся не в машинных кодах, а на WordBasic, живут в документах Word, переписывают себя в Normal.dot

Основными путями проникновения вирусов в компьютер являются съемные диски (гибкие и лазерные), а также компьютерные сети. Заражение жесткого диска вирусами может произойти при загрузке программы с дискеты, содержащей вирус. Такое заражение может быть и случайным, например, если дискету не вынули из дисковода А и перезагрузили компьютер, при этом дискета может быть и не системной. Заразить дискету гораздо проще. На нее вирус может попасть, даже если дискету просто вставили в дисковод зараженного компьютера и, например, прочитали ее оглавление.

Компьютерный вирус - понятие и классификация

Статьи по теме:

Развитие Железной Индустрии Или Кому Сейчас Нужны Многоядерные Процессоры
Процедуры и функции модуля CRT
Создание, использование и распространение вредоносных программ для ЭВМ (ст. 273 УК)
Оптимальное время жизни кэша для Joomla CMS
Магистральная подсистема
Электронная почта
Восстановление Windows
О компьютерах
Универсальный мультисенсор SVEA совмещает в себе датчик освещенности и присутствия
Общая характеристика преступлений в сфере компьютерной информации
LEP monitors
Создание и использование сводных таблиц EXCEL
Канадский опыт построения информационной магистрали
Загрузочная запись
Украинский сегмент сети Internet сегодня
Внешние каналы украинского сегмента сети Іnternet
Доски объявлений (USENET news)
Анализ развития украинского сегмента сети Internet
Спам и как с ним бороться
Технические методы увеличения безопасности работы за компьютером
Правовые аспекты
Методическая сущность деловой игры
Управление визуализацией
Делайте резервные ропии профессионально - Norton Ghost 14
Основные правила построения таблицы в Excel 7.0
РАСШИРЕННЫЙ НАБОР ОПЕРАЦИЙ ПРИ ПОДГОТОВКЕ ТЕКСТА
«ВАКЦИНАЦИЯ» ПРОГРАММ
Зарождение кибернетики
CRT мониторы
Получение изображений со сканера или цифровой камеры
Монтаж фильма
Использование Web для привлечения покупателей
Структура конструкций и поколения ЭВМ
СПОСОБЫ СОВЕРШЕНИЯ КОМПЬЮТЕРНЫХ ПРЕСТУПЛЕНИЙ
Команды консоли восстановления
Система программного обеспечения ЕС ЭВМ
Атака На Infinity Gb V2 2
Расследование создание: распространение и использование вредоносных программ для ЭВМ
Типы Даных В С++ И Отличия От Java
Группы показателей качества конструкции ЭВМ
Защита данных. Роскошь или средство выживания?
История открытия и развитие метода компьютерной томографии
Видеопамять
Рисование с помощью аэрографа
Проигрыватель Windows Media
Какие же выводы можно сделать?
Советы владельцам виртуальных магазинов
Очистка очереди печати документов
Про недавний случай с вирусом. Будьте осторожны
Администрирование Windows XP
Компьютерные Технологии И Генеалогия
Тенденции в изменении параметров, соотношения и типов взаимосвязи социальных групп
Краткие сведения о кодировках кириллицы
Изменение формата графического файла
Активный Рабочий стол Windows XP