Второстепенные термины

Ключевой термин

Требования к знаниям и умениям

Цели изучения темы

· изучить характерные черты и деструктивные возможности "вирусоподобных" программ.

Студент должен знать:

· виды "вирусоподобных" программ;

· деструктивные возможности "вирусоподобных" программ.

Студент должен уметь:

· определять вирусоподобные программы по характерным признакам.

Ключевой термин: "вирусоподобная" программа.

"Вирусоподобная" программа – это программа, которая сама по себе не является вирусом, однако может использоваться для внедрения, скрытия или создания вируса.

· "троянская программа" (логические бомба);

· утилита скрытого администрирования;

· "intended"-вирус;

· конструктор вируса;

· полиморфик-генератор.

Структурная схема терминов

2.3.2. Виды "вирусоподобных" программ

К "вредным программам", помимо вирусов, относятся:

· "троянские программы" (логические бомбы);

· утилиты скрытого администрирования удаленных компьютеров;

· "intended"-вирусы;

· конструкторы вирусов;

· полиморфик-генераторы.

2.3.3. Характеристика "вирусоподобных" программ

"Троянские" программы (логические бомбы)

К "троянским" программам относятся программы, наносящие какие-либо разрушительные действия в зависимости от каких-либо условий. Например, уничтожение информации на дисках при каждом запуске или по определенному графику и т. д. Большинство известных "троянских" программ являются программами, которые маскируются под какие-либо полезные программы, новые версии популярных утилит или дополнения к ним. Очень часто они рассылаются по электронным конференциям. По сравнению с вирусами "троянские" программы не получают широкого распространения по достаточно простым причинам – они либо уничтожают себя вместе с остальными данными на диске, либо демаскируют свое присутствие и уничтожаются пострадавшим пользователем. К "троянским" программам также относятся так называемые "дропперы" вирусов – зараженные файлы, код которых подправлен таким образом, что известные версии антивирусов не определяют присутствие вируса в файле. Например, файл шифруется или упаковывается неизвестным архиватором, что не позволяет антивирусу "увидеть" заражение.

Отметим еще один тип программ (программы – "злые шутки"), которые используются для устрашения пользователя, о заражении вирусом или о каких либо предстоящих действиях с этим связанных, т. е. сообщают о несуществующих опасностях, вынуждая пользователя к активным действиям. Например, к "злым шуткам" относятся программы, которые "пугают" пользователя сообщениями о форматировании диска (хотя никакого форматирования на самом деле не происходит), детектируют вирусы в незараженных файлах, выводят странные вирусоподобные сообщения и т. д. К категории "злых шуток" можно отнести также заведомо ложные сообщения о новых "супер-вирусах". Такие сообщения периодически появляются в Интернете и обычно вызывают панику среди пользователей.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: