Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие.doc
Скачиваний:
96
Добавлен:
03.05.2015
Размер:
2.04 Mб
Скачать

6.4.2. Типы вредоносных программ

Вредоносные программы подразделяются на классические компьютерные вирусы, троянские программы, хакерские утилиты и др.

Классические компьютерные вирусы– это программы, распространяющие свои копии по ресурсам локального компьютера с целью:

  • последующего запуска своего кода при каких-либо действиях пользователя;

  • дальнейшего внедрения в другие ресурсы компьютера.

Причины распространения вирусов:

  • популярность ОС и других программ;

  • наличие разнообразной документации и описания по использованию системы;

  • незащищенность системы, т.е. существование уязвимостей в системе безопасности;

  • неподготовленность пользователей к появлению вирусов, которая определялась неверием в существование вирусов;

  • отсутствие, незнание и соответственно несоблюдение правил антивирусной безопасности;

  • отсутствие антивирусных программ.

Классификация компьютерных вирусов:

  1. По среде обитания:

    • загрузочные заражают загрузочный сектор диска (boot-сектор) или сектор, содержащий системный загрузчик жесткого диска (Master Boot Record);

    • файловые вирусы заражают исполняемые файлы;

    • файлово-загрузочные внедряются в исполняемые файлы и загрузочные секторы;

    • макровирусы являются программами на макроязыках;

    • скриптовые написаны на различных скрипт-языках;

    • сетевые черви распространяют свои копии по компьютерным сетям в виде файлов (почтовые черви) или сетевых пакетов (бесфайловые, пакетные).

  1. По способу заражения:

      • перезаписывающие (overwriting), вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое;

      • полиморфные изменяют свой код, трудно обнаружить и обезвредить;

      • паразитические (parasitic) изменяют содержимое файлов, легко обнаруживаются и уничтожаются;

      • вирусы-компаньоны (companion) не изменяют заражаемый файл;

      • вирусы-ссылки (link) не изменяют содержимого файлов, но при запуске зараженного файла «заставляют» ОС выполнить свой код;

      • вирусы, заражающие объектные модули (OBJ), библиотеки компиляторов (LIB) и исходные тексты программ;

  • загрузочный вирусна диске записывает свой код вместо кода boot-сектора, а оригинальный boot-сектор (или MBR) переносит в другой сектор диска;

  • вирусы-невидимки используют сложные алгоритмы сокрытия присутствия в системе;

  • макровирусы заражают файлы документов;

  • скрипт-вирусы заражают скрипт-программы или являются частями многокомпонентных вирусов.

  1. По времени действия:

    • резидентные вирусы при заражении загружаются в память компьютера и остаются там до выключения или перезагрузки;

    • нерезидентные не заражают память компьютера и являются активными ограниченное время.

Троянские программы- это программы, не способные к размножению, но осуществляющие различные несанкционированные пользователем действия:

  • сбор информации и передача ее злоумышленнику;

  • разрушение или злонамеренная модификация информации;

  • нарушение работоспособности компьютера;

  • использование ресурсов компьютера в злоумышленных целях.

Классификация троянских программ:

  • троянские программы удаленного администрирования компьютеров в сети. Они напоминают различные системы администрирования. При запуске такая утилита устанавливает себя в системе и затем следит за ней, пользователю не выдается никаких сообщений о действиях в системе;

  • троянские программы, «ворующие» различную информацию с зараженного компьютера (системные пароли, информацию о системе, IP-адрес и т.п.);

  • интернет-кликерыобеспечивают несанкционированные обращения к интернет-ресурсам (веб-страницам);

  • программы доставки прочих вредоносных программпредназначены для загрузки и установки на компьютер новых версий вредоносных и троянских программ;

  • программы-инсталляторы прочих вредоносных программпроизводят скрытую инсталляцию вирусов и троянских программ;

  • троянские прокси-сервераскрытно осуществляют анонимный доступ к различным интернет-ресурсам, используются для рассылки спама;

  • шпионские программыосуществляют электронный шпионаж за действиями пользователя зараженного компьютера, сохраняют полученную информацию в файл на диске и периодически отправляют злоумышленнику (платежные и банковские системы);

  • прочие троянские программыразрушают или изменяют данные, нарушают работоспособность компьютера и прочее.