Главная | Соглашение | Публикация статей

Компьютерный вирус - понятие и классификация
Категория: Статьи

Компьютерный вирус - это специально написанная, небольшая по размерам программа (т.е. некоторая совокупность выполняемого кода), которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять различные нежелательные действия на компьютере.

Программа, внутри которой находится вирус, называется "зараженной". Когда такая программа начинает работу, то сначала управление получает вирус. Вирус находит и "заражает" другие программы, а также выполняет какие-нибудь вредные действия (например, портит файлы или таблицу размещения файлов на диске, "засоряет" оперативную память и т.д.). Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а, скажем, при выполнении определенных условий.
Например, вирус Anti-MIT ежегодно 1 декабря разрушает всю информацию на жестком диске, вирус Tea Time мешает вводить информацию с клавиатуры с 15:10 до 15:13, а знаменитый One Half, в течение всего прошлого года «гулявший» и по нашему городу, незаметно шифрует данные на жестком диске. В 1989 году американский студент сумел создать вирус, который вывел из строя около 6000 компьютеров Министерства обороны США. Эпидемия известного вируса Dir-II разразилась в 1991 году. Вирус использовал действительно оригинальную, принципиально новую технологию и на первых порах сумел широко распространиться за счет несовершенства традиционных антивирусных средств. Кристоферу Пайну удалось создать вирусы Pathogen и Queeq, а также вирус Smeg. Именно последний был самым опасным, его можно было накладывать на первые два вируса, и из-за этого после каждого прогона программы они меняли конфигурацию. Поэтому их было невозможно уничтожить. Чтобы распространить вирусы, Пайн скопировал компьютерные игры и программы, заразил их, а затем отправил обратно в сеть. Пользователи загружали в свои компьютеры, зараженные программы и инфицировали диски. Ситуация усугубилась тем, что Пайн умудрился занести вирусы и в программу, которая с ними борется. Запустив ее, пользователи вместо уничтожения вирусов получали еще один. В результате этого были уничтожены файлы множества фирм, убытки составили миллионы фунтов стерлингов.
Широкую известность получил американский программист Моррис. Он известен как создатель вируса, который в ноябре 1988 года заразил порядка 7 тысяч персональных компьютеров, подключенных к Internet.
Первые исследования саморазмножающихся искусственных конструкций проводились в середине нынешнего столетия. Термин «компьютерный вирус» появился позднее - официально его автором считается сотрудник Лехайского университета (США) Ф.Коэн в 1984 году на седьмой конференции по безопасности информации.
Эксперты считают, что на сегодняшний день число существующих вирусов перевалило за 20 тысяч, причем ежедневно появляется от 6 до 9 новых. «Диких», то есть реально циркулирующих вирусов в настоящее время насчитывается около 260.
Один из авторитетнейших «вирусологов» страны Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам :
 по среде обитания вируса
 по способу заражения среды обитания
 по деструктивным возможностям
 по особенностям алгоритма вируса.

Более подробную классификацию внутри этих групп можно представить примерно так :

 сетевые распространяются по компьютерной сети
Среда обитания:  файловые внедряются в выполняемые файлы
 загрузочные внедряются в загрузочный сектор диска (Boot-сектор)

Способы  резидентные находятся в памяти, активны до выключения компьютера
заражения:  нерезидентные не заражают память, являются активными ограниченное время

 безвредные практически не влияют на работу; уменьшают свободную память на диске в результате своего распространения
Деструктивные  неопасные уменьшают свободную память, создают звуковые, графические и прочие эффекты
возможности:  опасные могут привести к серьезным сбоям в работе
 очень опасные могут привести к потере программ или системных данных

 вирусы-«спутники» вирусы, не изменяющие файлы, создают для ЕХЕ-файлов файлы-спутники с расширением ,СОМ
 вирусы-«черви» распространяются по сети, рассылают свои копии, вычисляя сетевые адреса
Особенности  «паразитические» изменяют содержимое дисковых секторов или файлов
алгоритма  «студенческие» примитив, содержат большое количество ошибок
вируса:  «стелс»-вирусы
(невидимки) перехватывают обращения DOS к пораженным файлам или секторам и подставляют вместо себя незараженные участки
 вирусы-призраки не имеют ни одного постоянного участка кода, труднообнаружи- ваемы, основное тело вируса зашифровано
 макровирусы пишутся не в машинных кодах, а на WordBasic, живут в документах Word, переписывают себя в Normal.dot

Основными путями проникновения вирусов в компьютер являются съемные диски (гибкие и лазерные), а также компьютерные сети. Заражение жесткого диска вирусами может произойти при загрузке программы с дискеты, содержащей вирус. Такое заражение может быть и случайным, например, если дискету не вынули из дисковода А и перезагрузили компьютер, при этом дискета может быть и не системной. Заразить дискету гораздо проще. На нее вирус может попасть, даже если дискету просто вставили в дисковод зараженного компьютера и, например, прочитали ее оглавление.

Компьютерный вирус - понятие и классификация

Статьи по теме:

Трассировка процессов в UNIX
ПРИНЦИПЫ ПОСТРОЕНИЯ САПР
Схема бесплатного ускорения Интернета
MPR II
Соединение микропроцессоров
Microsoft – лидер по производству программного обеспечения
Локальные средства (ERwin, BPwin, S-Designor, CASE.Аналитик)
СТРУЙНЫЕ ПЛОТТЕРЫ (СП, INK-JET PLOTTER)
Заголовок исполняемых файлов
Кибернетика – наука ХХ века
Группы показателей качества конструкции ЭВМ
Технология работы данной ЭС
Государственное регулирование информатизации Украины
ЦИКЛ ФУНКЦИОНИРОВАНИЯ ВИРУСОВ
Как сделать правильный выбор? 1С:Предприятие 7.7. или 8.0
Тенденции в изменении параметров, соотношения и типов взаимосвязи социальных групп
Конверт
Что Приносит Sp1 Для Windows Vista?
Периферійні пристрої
Загрузка в альтернативном режиме
Повышение производительности биллинговой системы
Входные и выходные данные
Моделирование в кибернетике
ЧТО ТАКОЕ КОМПЬЮТЕР?
Отечественное законодательство в области "компьютерного права"
Кому нужны ваши данные?..
Архитектура системы и реализация основных функций
РАЗВИТИЕ ИНФОРМАЦИОННОГО ОБЩЕСТВА
Черный Баннер - Угроза или новые технологии?
Завершены работы по настройке нового продукта Алее Архив 3 для работы с СУБД
Программа AntiVir
Видеопамять
Тематические ресурсы Internet
Черный Баннер - Миф или реальность
Общая структура СКС
течественное законодательство в борьбе с компьютерными преступлениями
Предмет кибернетики ее методы и цели
Информатизация
Принципы организации
Ада и Java
Приостановка печати всех документов
Магистральная подсистема
Компания Зао«Бизнес Технолоджи»Провела Комплексную Автоматизацию Ооо Страховая Компания «Амкополис»
Возможности Windows XP
Восстановление Windows
Отправка и получение файлов
Что Такое Кодеки И Где Их Можно Скачать
КОНСТРУКТИВНО-ТЕХНОЛОГИЧЕСКИЕ ОСОБЕННОСТИ ЖГУТОВ
Анимация На Рабочем Столе Вашего Компьютера
Копирование цвета области рисунка
Микропроцессоры использующиеся в CompactPCI-системах
Проигрыватель Windows Media
Использование нестандартных значков
Блокнот: Ведение журнала работы
Картриджи Оптом И В Розницу, Со Склада