Распространение сетевых червей

•Черви могут использовать различные механизмы («векторы») распространения. Некоторые черви требуют определенного действия пользователя для распространения (например, открытия инфицированного сообщения в клиенте электронной почты). Другие черви могут распространяться автономно, выбирая и атакуя компьютеры в полностью автоматическом режиме. Иногда встречаются черви с целым набором различных векторов распространения, стратегий выбора жертвы, и даже эксплойтов под различные операционные системы.

ЗАЩИТА ОТ СЕТЕВЫХ ЧЕРВЕЙ

•Антивирусы относятся к программам, используемым для распознавания, блокировки и удаления из системы злонамеренных программ-приложений, таких как компьютерные вирусы. Они становятся важнейшими инструментами любого компьютерного пользователя в сегодняшнем мире постоянных угроз атаки компьютерных вирусов, системных хакеров и т.д.

•Антивирусные программы выполняют две основные функции.

Во-первых, они просматривают файлы по желанию пользователя, и распознают вирусы, скрывающиеся в базе данных. Этот подход известен как словарь вирусов или базовый подход их определения.

Во-вторых, работая в реальном времени, антивирус пытается распознать подозрительные действия, происходящие в системе, которые могут быть начаты другими программами оперативной системы. Данный подход известен как определение подозрительного поведения. Эти две функции являются основой создания всех антивирусов.Когда антивирус распознает вирус, скрывающийся в базе данных, он поднимает своеобразную тревогу, и пользователь, по своему усмотрению, может пропустить, поместить на карантин или удалить зараженный файл. Если вирус не может быть удален из зараженного файла, он обычно помещается на карантин.Так как новые вирусы создаются ежедневно, база данных антивирусной программы должна постоянно обновляться. Почти все обновления базы данных -бесплатные, они могут загружаться либо автоматически, либо вручную, по вашему усмотрению.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: