logo
otvety_inf_2009a

Представление о вирусах и их действиях

РР: Компьютерный вирус - это специально написанная, небольшая по размерам программа, которая может "приписывать" себя к другим программам ("заражать" их), создавать свои копии и внедрять их в файлы, системные области компьютера и т.д., а также выполнять нежелательные различные действия на компьютере.

Признаки наличия вирусов: неправильная работа, медленная работа, исчезновение файлов и директорий, изменение даты и времени модификации файлов, изменение размеров файлов, увеличение количества файлов, появление неожиданных сообщений и действий

Классификация: по среде обитания, по способу заражения, по деструктивным возможностям, по особенностям алгоритма вируса.

Сетевые (распространяются по компьютерной сети), файловые (внедряются в выполняемые файлы), загрузочные (внедряются в загрузочный сектор диска (Boot-сектор), резидентные (находятся в памяти, активны до выключения компьютера), нерезидентные (не заражают память, являются активными ограниченное время), макровирусы (Заражают файлы распространенных прикладных программ (Word, Excell, Outlook))

Троянская программа (также — троя́н, троя́нец, троя́нский конь, тро́й) — программа, используемая злоумышленником для сбора информации, её разрушения или модификации, нарушения работоспособности компьютера или использования его ресурсов в неблаговидных целях. Действие троянской программы может и не быть в действительности вредоносным. По принципу распространения и действия троян не является вирусом, так как не способен распространяться саморазмножением.

SpyWare: несанкционированно применяемые мониторинговые программные продукты (англ. Tracking Software) ; несанкционированно применяемые программные продукты, предназначенные для контроля нажатий клавиш на клавиатуре компьютера.(англ. Keyloggers); несанкционированно применяемые программные продукты, предназначенные для контроля скриншотов экрана монитора компьютера.(англ. Screen Scraper); Rootkit (руткит, от англ. root kit, то есть «набор root'а») — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

Схема взлома защищенных компьютеров путем DOS-атаки (Denial of Service - отказ в обслуживании). Используются ошибки в программном обеспечении или протоколах

Примером современного вируса может служить "пасхальный троянец" – вирус Banker.LSL, проникающий на компьютеры пользователей во время проигрывания видеороликов из сети.

Вредоносная программа считывает информацию с клавиатуры и мышки, а также запоминает данные, которые пользователи вводят при заполнении различных веб-форм, например, при авторизации или веб-банкинге.