Внедрение

Виды компьютерных вирусов, их классификация

Первые сообщения о возможности создания компьютерных вирусов относятся к 1984 г., когда сотрудник Лехайского университета Фред Коэн сделал сообщение на эту тему на седьмой национальной конферен­ции США по компьютерной безопасности. Он же является автором пер­вой серьезной работы, посвященной математическим исследованиям жизненного цикла и механизмов размножения компьютерных вирусов. В то же время это выступление не нашло отклика у специалистов по без­опасности, которые не придали сообщению большого значения. Однако уже в 1985 г. стали появляться сообщения о реальных фактах проявле­ния компьютерных вирусов.

Промышленная ассоциация по компьютерным вирусам только за 1988 г. зафиксировала почти 90 тысяч вирусных атак на персональные компьютеры США. Количество инцидентов, связанных с вирусами, ве­роятно, превосходит опубликованные цифры, поскольку большинство фирм умалчивает о вирусных атаках. Причины молчания: такая инфор­мация может повредить репутации фирмы и привлечь внимание хаке­ров.

С 1987 г. были зафиксированы факты появления компьютерных ви­русов и в нашей стране. Масштабы реальных проявлений «вирусных эпидемий» в настоящее время оцениваются сотнями тысяч случаев «за­ражения» ПК. Хотя некоторые из вирусных программ оказываются вполне безвредными, многие из них имеют разрушительный характер. Особенно опасны вирусы для персональных компьютеров, входящих в состав локальных вычислительных сетей.

Способ функционирования большинства вирусов — это такое изме­нение системных файлов ПК, чтобы вирус начинал свою деятельность при каждой загрузке персонального компьютера. Некоторые вирусы ин­фицируют файлы загрузки системы, другие специализируются на раз­личных программных файлах. Всякий раз, когда пользователь копирует файлы на машинный носитель информации или посылает инфициро­ванные файлы по сети, переданная копия вируса пытается установить себя на новый диск.

Некоторые вирусы разрабатываются так, чтобы они появлялись, ко­гда происходит некоторое событие вызова: например, пятница 13-е, 26 апреля, другая дата, определенное число перезагрузок зараженного или какого-то конкретного приложения, процент заполнения винчесте­ра и т. д.

После того, как вирус выполнит нужные ему действия, он передает управление той программе, в которой он находится, и ее работа некото­рое время не отличается от работы незараженной.

Все действия вируса могут выполняться достаточно быстро и без вы­дачи каких-либо сообщений, поэтому пользователь часто не замечает, что его ПК заражен и не успевает принять соответствующих адекватных мер.

Для анализа действия компьютерных вирусов введено понятие жиз­ненного цикла вируса, который включает четыре основных этапа:


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: