Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие.doc
Скачиваний:
96
Добавлен:
03.05.2015
Размер:
2.04 Mб
Скачать

6.4. Вредоносные программы

6.4.1. История развития вредоносных программ

Начало 1970-х годов - обнаружен вирус Creeper в военной компьютерной сети APRAnet. Он попадал в сеть через модем и передавал свою копию удаленной системе. На зараженных системах вирус обнаруживал себя сообщением: "I'M THE CREEPER: CATCH ME IF YOU CAN". Для удаления этого безобидного вируса была создана программа Reaper, она распространялась по вычислительной сети и в случае обнаружения тела вируса Creeper уничтожала его.

1974 год - вирус "кролик" (Rabbit) с большой скоростью размножался и распространялся по носителям информации. Эта программа клонировала себя, занимала системные ресурсы и соответственно снижала производительность системы, вызывала сбой в работе.

В начале 80-х годов - появление большого количества программ, авторами которых являются частные лица. Появление и стремительное развитие Интернет-технологий способствовало быстрому распространению вредоносных программ.

1981 год - широкое распространение компьютеров марки Apple II и первая в истории массовая эпидемия загрузочного вируса. Компьютерное общество не могло поверить происходящим событиям и относило их к фантастике.

1983 год - появился термин "вирус" в применении к саморазмножающимся компьютерным программам.

1986 год - зарегистрирована первая глобальная эпидемия вируса для IBM-совместимых компьютеров. Вирус Brain заражал загрузочные сектора дискет, в течение нескольких месяцев распространился практически по всему миру. Вирус Brain был написан в Пакистане 19-летним программистом Баситом Фарук Алви (Basit Farooq Alvi) и его братом Амжадом (Amjad), оставившими в вирусе текстовое сообщение, содержащее их имена, адрес и телефонный номер. Как утверждали авторы вируса, работавшие в компании по продаже программных продуктов, они решили выяснить уровень компьютерного пиратства у себя в стране. Помимо заражения загрузочных секторов и изменения меток (label) дискет на фразу '(c) Brain' вирус ничего не делал: он не оказывал никакого побочного воздействия и не портил информацию. К сожалению, эксперимент быстро вышел из-под контроля и выплеснулся за границы Пакистана. Вирус Brain являлся первым вирусом-невидимкой. При обнаружении попытки чтения зараженного сектора диска вирус незаметно "подставлял" его незараженный оригинал.

1987 год - появление нескольких вирусов: знаменитый Лехайский вирус (Lehigh), названный в честь университета г. Бетлехэм, штат Пенсильвания, США; семейство вирусов Suriv; ряд загрузочных вирусов (Yale в США, Stoned в Новой Зеландии, Ping-pong в Италии) и первый в истории компьютеров самошифрующийся файловый вирус Cascade.

Lehigh был первым особо опасным вирусом, уничтожавшим информацию на дисках. Он заражал системные файлы COMMAND.COM, после заражения четырех файлов вирус уничтожал информацию на текущем диске и самого себя. Пользователи начали понимать, что первый признак заражения компьютера - увеличение размера COMMAND.COM, надо следить за этим файлом.

Семейство резидентных файловых вирусов Suriv (попробуйте прочитать это слово справа налево) – произведение неизвестного программиста из Израиля. Эти вирусы заражали COM-файлы и EXE-файлы.

Вирус Cascade получил такое название из-за эффекта "осыпающихся букв": после активизации вируса все символы текущего экрана "ссыпались" на нижнюю строку.

1987 год - первая известная повальная эпидемия сетевого вируса "Christmas Tree". Вирус выводил на экран изображение новогодней елочки и рассылал свои копии пользователям сети.

1988 год - глобальная эпидемия вируса Jerusalem (Suriv-3). Он обнаружил себя в пятницу, 13-го (13 мая), уничтожая запускаемые на зараженном компьютере файлы.

В этом году стали появляться первые компании-разработчики антивирусного программного обеспечения. Но пользователи достаточно долго не могли поверить в существование компьютерных вирусов. Известный программист Питер Нортон высказался резко против существования вирусов и официально объявил их несуществующим мифом.

Одной из первых компания Symantec через некоторое время начала собственный антивирусный проект - Norton AntiVirus.

1988 год - эпидемия сетевого вируса, получившего название червь Морриса.

1988 год - появление известной антивирусной программы - Dr. Solomon's Anti-Virus Toolkit, созданной английским программистом Аланом Соломоном (Alan Solomon).

1989 год - появление новых вирусов Datacrime, FuManchu (модификация вируса Jerusalem) и целые семейства - Vacsina и Yankee.

Вирус Datacrime с 13 октября по 31 декабря инициировал низкоуровневое форматирование нулевого цилиндра жесткого диска, что приводило к уничтожению таблицы размещения файлов (FAT) и безвозвратной потере данных.

Фирма IBM разработала антивирусную программу IBM Virscan для MS-DOS (1989 год).

1989 год – появление первой версии антивируса «-V», который позже был переименован в AVP - AntiViral Toolkit Pro.

1990 год - появление нового поколения полиморфных вирусов. Современные антивирусные программы были малоэффективными.

В течение нескольких последующих лет было обнаружено огромное количество новых вирусов, которые имели болгарское происхождение.

1990 год - английский компьютерный журнал PC Today распространялся с флоппи-диском, который оказался зараженным вирусом DiskKiller. Было продано более 50.000 копий журнала.

1990 год – появление вирусов-невидимок и первые известные отечественные вирусы "Peterburg", "Voronezh" и ростовский "LoveChild".

В этом же году в Гамбурге был создан Европейский институт компьютерных антивирусных исследований, который является одной из наиболее уважаемых международных организаций, объединяющей практически все крупные антивирусные компании.

1991 год - эпидемия вируса Dir_II, использовавшего принципиально новый способ заражения файлов - link-технологию.