Віруси

Матеріал з Київський столичний університет імені Бориса Грінченки
Версія від 13:16, 13 червня 2013; Denr23 (обговореннявнесок)

(різн.) ← Попередня версія • Поточна версія (різн.) • Новіша версія → (різн.)
Перейти до: навігація, пошук

Віруси

Загальна характеристика комп'ютерних вірусів

Virus.jpg

Сьогодні масове застосування персональних комп'ютерів, на жаль, виявилося пов'язаним з появою програм-вірусів, що самовідтворюються, перешкоджаючи нормальній роботі комп'ютера, руйнують файлову структуру дисків і пошкоджують збережену у комп'ютері інформацію.

Незважаючи на прийняті в багатьох країнах закони про боротьбу з комп'ютерними злочинами й розробку спеціальних програмних засобів захисту від вірусів, кількість нових програмних вірусів постійно зростає. Це вимагає від користувача персонального комп'ютера знань про природу вірусів, способи зараження вірусами й захисту від них.

Властивості комп'ютерних вірусів

Зараз застосовуються персональні комп'ютери, у яких користувач має вільний доступ до всіх ресурсів машини. Саме це стало причиною небезпеки, що одержала назву комп'ютерного вірусу.

Формальне визначення поняття «комп'ютерний вірус» дотепер не придумане, і є серйозні сумніви, що воно взагалі може існувати. Численні спроби дати «сучасне» визначення вірусу не мали успіху. Щоб відчути всю складність проблеми, спробуйте, наприклад, дати визначення поняттю «редактор». Ви або придумаєте щось дуже загальне, або почнете перелічувати усі відомі типи редакторів. І те й інше навряд чи можна вважати прийнятним. Тому ми обмежимося розглядом деяких властивостей комп'ютерних вірусів, що дозволяють говорити про них як про певний визначений клас програм.

Насамперед вірус — це програма. Таке просте твердження саме по собі здатне розвіяти безліч легенд про незвичайні можливості комп'ютерних вірусів. Вірус може перевернути зображення на вашому моніторі, але не може перевернути сам монітор. До легенд про віруси-убивці, «що знищують операторів, виводячи на екран смертельну колірну гаму 25-м кадром», також не треба ставитися серйозно. На жаль, деякі авторитетні видання час від часу публікують найсвіжіші новини з комп'ютерних фронтів, які при ближчому розгляді виявляються наслідком не цілком ясного розуміння предмета.

'Вірус — програма, що має здатність самовідтворюватися.'Жирний текст Така здатність є єдиним засобом, властивим усім типам вірусів. Але не тільки віруси здатні до самовідтворення. Будь-яка операційна система і ще безліч програм здатні створювати власні копії. Копії ж вірусу можуть узагалі не збігатися зі своїм оригіналом.

Вірус не може існувати в «повній ізоляції»: сьогодні не можна уявити собі вірус, який не використовує код інших програм, інформацію про файлову структуру або навіть просто імена інших програм. Причина зрозуміла: вірус повинен яким-небудь способом забезпечити собі передачу управління.

Класифікація вірусів

Сьогодні відомо більше 70000 програмних вірусів, їх можна класифікувати за такими ознаками:

— середовище існування;

— спосіб зараження середовища існування;

— вплив;

— особливості алгоритму.

У залежності від середовища існування віруси можна поділити на мережні, файлові, завантажувальні й файлово-завантажувальні. Мережні віруси поширюються у різних комп'ютерних мережах. Файлові віруси проникають головним чином у виконавчі модулі, тобто у файли, що мають розширення СОМ і ЕХЕ. файлові віруси можуть проникати і в інші типи файлів, але, як правило, записані в таких файлах, вони ніколи не одержують управління і, отже, втрачають здатність до розмноження. Завантажувальні віруси проникають у завантажувальний сектор диска (Boot-сектор) або в сектор, що містить програму завантаження системного диска (Master Boot Record). Файлово-завантажувальні віруси заражають як файли, так і завантажувальні сектори дисків.

За способом зараження віруси поділяються на резидентні й нерезидентна Резидентний вірус при зараженні (інфікуванні) комп'ютера залишає в оперативній пам'яті свою резидентну частину, яка потім перехоплює звертання операційної системи до об'єктів зараження (файлів, завантажувальних секторів дисків і т. ін.) і проникає в них. Резидентні віруси знаходяться в пам'яті і є активними аж до вимикання або перезавантаження комп'ютера. Нерезидентні віруси не заражають пам'ять комп'ютера і є активними протягом обмеженого часу.

За ступенем впливу віруси можна поділити на такі види:

— безпечні, що не заважають роботі комп'ютера, але зменшують обсяг вільної оперативної пам'яті й пам'яті на дисках, дії таких вірусів виявляються в яких-небудь графічних або звукових ефектах;

— небезпечні віруси, що можуть призвести до різних порушень у роботі комп'ютера;

— дуже небезпечні, вплив яких може призвести до втрати програм, знищення даних, стирання інформації у системних областях диска.

За особливостями алгоритму віруси важко класифікувати внаслідок їх різноманітності. Найпростіші віруси — паразитичні, вони змінюють вміст файлів і секторів диска і можуть бути досить легко виявлені й знищені. Можна відзначити віруси-реплікатори (їх називають черв'яками), що поширюються у комп'ютерних мережах, знаходять адреси мережних комп'ютерів і записують за цими адресами свої копії. Відомі віруси-невидимки (так звані стелс-віруси), які дуже важко знайти й знешкодити, тому що вони перехоплюють звертання операційної системи до уражених файлів і секторів дисків і підставляють замість свого тіла незаражені ділянки диска. Найважче знайти віруси-мутанти, що містять алгоритми шифрування-розшифрування, завдяки яким копії одного й того вірусу не мають жодного повторюваного ланцюжка байтів. Є й так звані квазівірусні (троянські) програми, що хоча й не здатні до самопоширення, але дуже небезпечні, тому що, маскуючись під корисну програму, руйнують завантажувальний сектор і файлову систему дисків.

Ознаки появи вірусів

При зараженні комп'ютера вірусом важливо його знайти. Для цього треба знати про основні ознаки прояву вірусів. До них можна зарахувати такі:

— припинення роботи або неправильна робота програм, що раніше функціонували успішно;

— повільна робота комп'ютера;

— неможливість завантаження операційної системи;

— зникнення файлів і каталогів або перекручування їхнього вмісту;

— зміна дати і часу модифікації файлів;

— зміна розмірів файлів;

— несподіване значне збільшення кількості файлів на диску;

— істотне зменшення розміру вільної оперативної пам'яті;

— виведення на екран непередбачених повідомлень або зображень;

— подача непередбачених звукових сигналів;

— часті зависання і збої у роботі комп'ютера.

Слід зазначити, що перелічені вище явища необов'язково викликаються присутністю вірусу, а можуть бути наслідком інших причин. Тому правильна діагностика стану комп'ютера завжди утруднена.

Основні види вірусів і схеми їх функціонування

Серед усієї розмаїтості вірусів можна виділити такі основні групи:

— завантажувальні;

— файлові;

— файлово-завантажувальні.


Найвідоміші комп’ютерні віруси в історії людства. Перші комп’ютерні віруси з’явилися ще у 70–х роках, але вони не мали на меті зруйнувати систему або стерти всі файли з жорсткого диску. Тільки у 2003 році збитки компаній, які втрачали інформацію через сучасні віруси, становили 55 мільярдів доларів. На сьогоднішній день відомо близько 50 тисяч вірусів. Ми підготували для тебе список найвідоміших комп’ютерних вірусів за всю історію людства.

«Creeper» – одним із перших вірусів, які почали з’являтися на початку 1970 – х років. Його творцем прийнято вважати Боба Гомаса, співробітника компанії «Bolt Beranek and Newman». Вірус вмів переміщуватися між серверами і лишати на моніторі повідомлення «I’M CREEPER... CATCH ME IF YOU CAN» («Я Кріппер... Спіймай мене, якщо зможеш». Загалом ніяких шпигунських і деструктивних дій цей вірус не виконував, відповідно, був досить безпечним.

«Elk Cloner» створив 15 річний хлопцем на ім’я Річард Скрента з Пітсбургу у 1982. Він заражав операційну систему DOS для Apple II, яка була записана на гнучких дисках, і таким чином поширювався. Після кожного 50 – ого завантаження, на екрані з’являвся віршик, який перекладається так: «Elk Cloner – це унікальна програма. Вона проникне на всі ваші диски та профільтрує всі ваші чіпи. О так, це Cloner. Він прилипне до вас, як клей. Програма може змінити навіть RAM. Впустіть до себе Cloner». «Elk Cloner» не міг нанести дуже великої шкоди комп’ютеру, але міг зіпсувати код завантаження на дисках з іншими системами.

«Brain» розробили два брати, які заснували власну фірму по розробці програмного забезпечення. Вірус був призначений для того, щоб покарати тих, хто використовує неліцензійне програмне забезпечення на території Пакистану, але випадково, випустивши цей вірус на волю, вони заразили більше 18 тисяч ПК тільки у США. Для створення «Brain» вперше була використана стелс – технологія. Коли хтось намагався прочитати заражений сектор, вірус автоматично підставляв «здоровий» оригінал.

«П’ятниця 13» або «Error-404» – саме таку символічну назву носив вірус, який активувався саме в цей день і видаляв всі дані з жорсткого диску. Ніяких антивірусних програм тоді ще не існувало, що викликало справжню паніку у населення.

«Черв’як Моррісона» у 1988 році налякав весь світ. Він спромігся вивести з ладу всю глобальну мережу. Епідемія вразила 6 тисяч вузлів ARPANET. Такий збій у системі призвів до збитків у розмірі 96 мільярдів доларів США. Творцем цього вірусу був Роберт Моррісон, якого засудили на 3 роки умовно і виплату штрафу у розмірі 10 тисяч доларів США.

«Win9x.CIH», інша назва якого – «Чорнобиль», створив тайванський студент Чень Інхао 1998 року. Цей вірус став найбільш руйнівним за всі попередні роки. Вірус потрапляв у систему і чекав до 26 квітня. Далі він стирав всю інформацію на жорсткому диску. У деяких випадках вірус спричиняв заміну мікросхеми або материнської плати. Цей вірус вразив приблизно 500 тисяч комп’ютерів по всьому світу.

«Melissa» – перший поштовий черв’як, який був розроблений у 1999 році. Він вражав файли WS Word, шукав контакти MS Outlook і відправляв копію себе першим 50 контактам зі списку. Саме через цей вірус компаніям Microsoft та Intel довелося на певний час заблокувати сервери корпоративної пошти. Збитки від нього становили 100 мільйонів доларів.

«I LOVE YOU» – цей вірус був розроблений у 2000 році і мав аналогічний з «Melissa» принцип дії. На пошту приходив лист, який мав назву «I Love You». У лист був вкладений файл, який був заражений черв’яком. Вірус викрадав усі паролі з комп’ютера і збитки від нього становили приблизно 5,5 мільярдів доларів.

«Sasser» винайшов німецький школяр Свен Яшан у 2004 році. Фактично, ніякої шкоди цей вірус не заподіював, просто перезавантажував комп’ютер. Такі перезавантаження спричинили блокування супутникової системи у Франції та скасування авіарейсів у Британії. Вірус вразив близько 250 тисяч комп’ютерів у всьому світі. Компанія Microsoft запропонувала нагороду у розмірі 250 тисяч доларів за інформацію про того, хто створив цей вірус.

«Conficker» є одним з найбільш небезпечних вірусів сьогодення. Вперше його побачив світ ще у 2008 році. Сфера діяльності цього шкідника – Microsoft Windows. Вірус блокував доступ до усіх сайтів антивірусів і оновлень Windows. У 2009 році вірус вразив 12 мільйонів комп’ютерів у світі. Компанія Microsoft обіцяла 250 000 тому, хто повідомить про творця цього вірусу.

У сучасному світі комп’ютерні віруси перестали використовувати для доказу власної всемогутності та розваги. Сьогодні вони є багатомільярдним бізнесом, мета якого – отримати конфіденційну інформацію про великі компанії та гроші. Тож, будь обережним і захищай свій комп’ютер від вторгнення!

==Посилання==(http://kitsak.ucoz.ua/news/najvidomishi_komp_juterni_virusi_v_istoriji_ljudstva/2012-06-02-251)(http://ua.textreferat.com/referat-7827.html)