Репродуцирование (саморазмножение)

Инкубационный период (прежде всего для скрытия источника проникновения)

4. Деструкция (искажение и/или уничто­жение информации)

Для реализации каждого из этапов цикла жизни вируса в его струк­туру включают несколько взаимосвязанных элементов:

• часть вируса, ответственная за внедрение и инкубационный пери­од;

• часть вируса, осуществляющая его копирования и добавление к другим файлам (программам);

• часть вируса, в которой реализуется проверка условия активиза­ции его деятельности;

• часть вируса, содержащая алгоритм деструктивных действий;

• часть вируса, реализующая алгоритм саморазрушения.

Следует отметить, что часто названные части вируса хранятся от­дельно друг от друга, что затрудняет борьбу с ними.

Объекты воздействия компьютерных вирусов можно условно разде­лить на две группы:

1. С целью продления своего существования вирусы поражают дру­гие программы, причем не все, а те, которые наиболее часто использу­ются и/или имеют высокий приоритет в информационной технологии (следует отметить, что сами программы, в которых находятся вирусы, с точки зрения реализуемых ими функций, как правило, не портятся).

2. Деструктивными целями вирусы воздействуют чаще всего на дан­ные, реже — на программы.

К способам проявления компьютерных вирусов можно отнести:

• замедление работы персонального компьютера, в том числе его за­висание и прекращение работы;

• изменение данных в соответствующих файлах;

• невозможность загрузки операционной системы;

• прекращение работы или неправильная работа ранее успешно функционирующей программы пользователя;

• увеличение количества файлов на диске;

• изменение размеров файлов;

• нарушение работоспособности операционной системы, что требу­ет ее периодической перезагрузки;

• периодическое появление на экране монитора неуместных сооб­щений;

• появление звуковых эффектов;

• уменьшение объема свободной оперативной памяти;

• заметное возрастание времени доступа к винчестеру;

• изменение даты и времени создания файлов;

• разрушение файловой структуры (исчезновение файлов, искаже­ние каталогов);

• загорание сигнальной лампочки дисковода, когда к нему нет обра­щения пользователя;

• форматирование диска без команды пользователя и т. д.

Следует отметить, что способы проявления необязательно вызыва­ются компьютерными вирусами. Они могут быть следствием некоторых других причин, поэтому вычислительные средства ИТ следует периоди­чески комплексно диагностировать.

В настоящее время существует огромное количество вирусов, кото­рые можно классифицировать по следующим признакам:

КОМПЬЮТЕРНЫЕ ВИРУСЫ

По виду среды обитания По степени воз­действия По способу за­ражения среды обитания По алгоритми­ческому по­строению

1. По виду среды обитания вирусы классифицируются на следующие виды:

• загрузочные внедряются в загрузочный сектор диска или в сектор, содержащий программу загрузки системного диска;

• файловые внедряются в основном в исполняемые файлы с расши­рениями.СОМ и.ЕХЕ;

• системные проникают в системные модули и драйверы перифе­рийных устройств, таблицы размещения файлов и таблицы разделов;

• сетевые вирусы обитают в компьютерных сетях;

• файлово-загрузочные (многофункциональные) поражают загру­зочные секторы дисков и файлы прикладных программ.

2. По степени воздействия на ресурсы компьютерных систем и се­тей, или по деструктивным возможностям, выделяются:

• безвредные вирусы, не оказывающие разрушительного влияния на работу персонального компьютера, но могут переполнять оперативную память в результате своего размножения;

• неопасные вирусы не разрушают файлы, но уменьшают свободную дисковую память, выводят на экран графические эффекты, создают зву­ковые эффекты и т. д.;

• опасные вирусы нередко приводят к различным серьезным нару­шениям в работе персонального компьютера и всей информационной технологии;

• разрушительные приводят к стиранию информации, полному или частичному нарушению работы прикладных программ и пр.

3. По способу заражения среды обитания вирусы подразделяются на следующие группы:

• резидентные вирусы при заражении компьютера оставляют в оперативной па­мяти свою резидентную часть, которая затем перехватывает обращение операци­онной системы к другим объектам зара­жения, внедряется в них и выполняет свои разрушительные действия вплоть до выключения или перезагрузки компьютера.

• нерезидентные вирусы не заражают оперативную память персо­нального компьютера и являются активными ограниченное время.

Резидентная программа — это программа, постоянно находящаяся в оперативной памяти персонального ком­пьютера.

4. Алгоритмическая особенность построения вирусов оказывает влия­ние на их проявление и функционирование. Выделяют следующие виды таких вирусов:

• репликаторные, благодаря своему быстрому воспроизводству при­водят к переполнению основной памяти, при этом уничтожение про­грамм-репликаторов усложняется, если воспроизводимые программы не являются точными копиями оригинала;

• мутирующие со временем видоизменяются и самопроизводятся. При этом, самовоспризводясь, воссоздают копии, которые явно отлича­ются от оригинала;

• стэлс-вирусы (невидимые) перехватывают обращения операцион­ной системы к пораженным файлам и секторам дисков и подставляют вместо себя незараженные объекты. Такие вирусы при обращении к файлам используют достаточно оригинальные алгоритмы, позволяю­щие «обманывать» резидентные антивирусные мониторы;

• макровирусы используют возможности макроязыков, встроенных в офисные программы обработки данных (текстовые редакторы, элек­тронные таблицы и т. д.).


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: