Материал: Литература по теме Тема Алгоритмы и программы Вопрос Понятие алгоритма

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам


Компьютерные вирусы этого типа поражают файлы с расширениями СОМ, EXE, SYS, BAT, DLL. При запуске программы, содержащей вирус, происходит запуск внедренного в нее программного кода вируса. Работа этого кода вызывает скрытые от пользователя изменения в файловой системе жестких дисков и (или) в содержании других программ.

Программный вирус может размножаться и производить разрушающие действия:

·     нарушать работу программ и операционной системы;

·     удалять информацию, хранящуюся на жестком диске;

·     форматировать диск;

·     уничтожать данные BIOS.

 

Программные вирусы поступают на компьютер при запуске непроверенных программ, полученных на внешнем носителе или принятых из Интернета.

Загрузочные вирусы поражают определенные системные области магнитных носителей (дискет, жесткого диска). Загрузочные вирусы записывают себя либо в загрузочный сектор диска (boot-сектор), либо в сектор, содержащий системный загрузчик винчестера. Обычно заражение происходит при попытке загрузить компьютер с магнитного носителя (системного диска), системная область которого содержит загрузочный вирус.

Существуют и файлово-загрузочные вирусы, которые могут поражать как файлы, так и загрузочные сектора.

Макровирусы – эта особая разновидность вирусов поражает документы, выполненные в некоторых прикладных программах, имеющих средства для исполнения так называемых макрокоманд (документы текстового процессора MS Word, табличного процессора MS Excel). Заражение происходит при открытии документа в окне приложения, если не отключена возможность исполнения макрокоманд вирусов.

Возможна классификация компьютерных вирусов и по другим характерным признакам:

·     способу заражения;

·     деструктивным возможностям;

·     особенностям алгоритма.

 

По способу заражения вирусы различаются на резидентные и нерезидентные.

Нерезидентные – не заражают память компьютера и активны только ограниченное время. Резидентные при заражении компьютера оставляют в оперативной памяти свою резидентную часть, которая потом перехватывает обращение операционной системы к объектам заражения и внедряется в них. Эти вирусы находятся в памяти и являются активными до выключения компьютера или перезагрузки операционной системы.


Резидентными можно считать и макровирусы, поскольку они постоянно присутствуют в памяти на время работы зараженного редактора.

Классификация по деструктивным возможностям:

·     безвредные;

·     неопасные;

·     опасные;

·     очень опасные.

 

Безвредные вирусы никак не влияют на работу компьютерной системы, кроме уменьшения свободной памяти на диске в результате своего распространения.

Неопасные – вирусы, влияние которых ограничивается уменьшением свободной памяти на диске графическими, звуковыми и прочими эффектами.

Опасные – могут привести к серьезным сбоям в работе, очень опасные приводят к потере программ, уничтожению данных.

Классификация по особенностям алгоритма:

·     компаньон-вирусы;

·     черви;

·     стелс-вирусы;

·     «студенческие»;

·     паразитические;

·     полиморфик-вирусы (призраки);

·     макровирусы;

·     сетевые.

 

Компаньон-вирусы создают для ЕХЕ-файлов файлы-спутники, имеющие то же самое имя, но с расширением СОМ. Операционная система первым выполнит СОМ-файл (вирус), а затем запустит и ЕХЕ-файл.

Черви – вариант компаньон-вирусов. Черви не связывают свои копии с какими-то файлами. Они создают свои копии на дисках, никаким образом не изменяя других файлов.

Паразитические – вирусы, которые при распространении своих копий обязательно изменяют содержимое дисковых секторов или файлов.

«Студенческие» – примитивные вирусы, часто нерезидентные и содержащие большое число ошибок.

Стелс-вирусы – весьма совершенные программы, перехватывают обращение операционной системы к пораженным файлам или секторам дисков и подставляют вместо себя незараженные участки информации, что затрудняет их обнаружение. Стелс-алгоритмы позволяют вирусам полностью или частично скрыть себя в системе. Наиболее распространенным стелс-алгоритмом является перехват запросов OC на чтение/запись зараженных объектов.

Полиморфик-вирусы (призраки) – трудно обнаруживаемы, т.к. не содержат ни одного постоянного участка кода. Достигается этот эффект шифрованием основного тела вируса и модификациями программы-расшифровщика. Самошифрование и полиморфичность используются практически всеми типами вирусов для того, чтобы максимально усложнить процедуру его обнаружения. В большинстве случаев два образца одного и того же полиморфик-вируса не имеют ни одного совпадения.


Сетевые вирусы (сетевые черви) – распространяются в компьютерной сети, но не изменяют файлы и сектора на дисках. Для распространения используют сетевые протоколы и «дыры» в сетевом программном обеспечении. Часто выполняют шпионские действия: кражу паролей, установление удаленного несанкционированного управления зараженным компьютером.

 

Вопрос 6. Антивирусная защита.

 

Сегодня вирусописательство (т.е. написание вредоносного кода) – это хорошо налаженный криминальный бизнес. Новые вредоносные программы, большинство из которых троянцы, появляются ежедневно сотнями тысяч.

Вирусные аналитики не успевают обрабатывать такое количество подозрительных файлов. Между появлением нового вируса и внесением данных о нем в вирусную базу могут проходить часы или дни. Если вирус сложный, то на это могут уйти даже месяцы.

Признаки, свидетельствующие о заражении компьютера:

·     на экран выводятся непредусмотренные сообщения, изображения и звуковые сигналы;

·     неожиданно открывается и закрывается лоток CD-ROM-устройства;

·     произвольно на компьютере запускаются какие-либо программы;

·     на экран выводятся предупреждения о попытке какой-либо из программ компьютера выйти в Интернет.

 

Для защиты от вредоносных программ разрабатывается специальное антивирусное программное обеспечение. Антивирусы – это специализированные программы для обнаружения компьютерных вирусов, а также нежелательных (считающихся вредоносными) программ вообще и восстановления зараженных (модифицированных) такими программами файлов.

Антивирус, который обеспечивает поиск вирусов в оперативной памяти, на внешних носителях путем подсчета и сравнения с эталоном некоторых контрольных данных, называется детектор.

Важным показателем качества работы антивирусной программы является не только ее способность находить вирусы, но и лечить их; не просто удалять инфицированные файлы вместе с важной для пользователя информацией, но и уметь возвращать их в первоначальное «здоровое» состояние.

Антивирус, который не только находит зараженные вирусами файлы, но и «лечит» их, т.е. удаляет из файла тело программы вируса, возвращая файлы в исходное состояние, называется доктор.

Антивирус, который запоминает исходное состояние программ, каталогов и системных областей диска, когда компьютер не заражен вирусом, а затем периодически или по команде пользователя сравнивает текущее состояние с исходным, называется 
ревизор.

Антивирус, который представляет собой небольшую резидентную программу, предназначенную для обнаружения подозрительных действий при работе компьютера, характерных для вирусов, называется сторож.

Один из способов борьбы со спамом – установка спам-фильтров, специальных программ, которые включают в себя многие почтовые клиенты. По различным признакам определяя спам, эти программы поместят подозрительную корреспонденцию в соответствующую папку или сразу же удалят ее.

На отечественном рынке безусловным лидером являются антивирусные программы Лаборатории Касперского (https://www.kaspersky.ru/). В линейке продуктов этой лаборатории имеются самые разнообразные продукты:

·     Kaspersky Anti-Virus (базовая защита).

·     Kaspersky Internet Security (оптимальная защита).

·     Kaspersky Total Security (максимальная защита) и др.

 

Другим популярным отечественным продуктом является антивирус DrWeb. Начало разработки Антивируса Dr.Web 1992 г. Основатель компании, автор Антивируса Dr.Web Игорь Данилов. Программа очень проста в использовании. Бесплатно проверить свой компьютер при помощи Dr.Web CureIT! можно на сайте https://free.drweb.ru/.

Среди зарубежных антивирусных продуктов стоит отметить:

·     Microsoft Security Essentials.

·     Panda Antivirus.

·     Eset Nod32.

·     Avira.

·     Avast.

·     Антивирус 360 Total Security.

 

Все перечисленные антивирусные программы имеют свои преимущества и недостатки.

 

Вопросы для самопроверки:

1.      Дайте определение понятию «информационная безопасность».

2.      В каком году вступил в силу указ Президента РФ, утверждающий новую Доктрину информационной безопасности?

3.      Объясните суть понятий конфиденциальности, целостности и доступности информации.

4.      Перечислите виды угроз безопасности.

5.      Что такое «окно опасности»?

6.      Что называется защитой информации?

7.      Что предусматривает защита от несанкционированного доступа?

8.      Что такое криптография и криптоанализ?

9.      Перечислите виды компьютерных вирусов.

10.  Назовите отечественные и зарубежные антивирусные программы.

 

Литература по теме:

 

1.  Партыка Т.Л., Попов И.И. Информационная безопасность. – М.: Форум. 2012 г. – 432 с.

2.  Хлебников А.А. Информационные технологии: учеб. – М.: Кнорус. 2014 г. – 472 с.

 

Интернет-источники:


1.  Официальный сайт Лаборатории Касперского. – Режим доступа: https://www.kaspersky.ru

 

[1]Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 19.07.2018) «Об информации, информационных технологиях и о защите информации». – Режим доступа: http://www.consultant.ru/document/cons_doc_LAW_61798/c5051782233acca771e9adb35b47d3fb82c9ff1c/

[2] Указ Президента РФ от 5 декабря 2016 г. N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации». – Режим доступа: http://base.garant.ru/71556224/#ixzz5cChXaq8u
Источник: https://tut-files.ru/previewfile/13430