Файл: Компьютерные вирусы и средства антивирусной защиты.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 11.12.2023

Просмотров: 398

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Проект на тему :«Компьютерные вирусы и средства антивирусной защиты»Содержание

1.1.Понятие «Компьютерный вирус» 3

1.2.Авторы компьютерных вирусов 4

1.3.История компьютерных вирусов 5

Эксплойт [exploit] - компьютерная программаиспользующие уязвимости в программном обеспечении и применяемые для проведения атаки на компьютерную систему. Целью атаки может быть как захват контроля над системой (повышение привилегий), так и нарушение её функционирования (DoS-атака). 6

1.4.Механизм работы вирусов 6

1.5.Способы распространения компьютерных вирусов 7

1.6.Признаки заражения вирусом 9

3.1.Антивирусные программы 14

3.2. Виды антивирусных программ 15

3.2.1 Программы-детекторы 15

3.2.2 Программы-доктора 15

3.2.3 Программы-ревизоры (инспектора) 16

3.2.4 Программы - фильтры (мониторы) 16

3.2.5 Вакцины или иммунизаторы 16

3.2.6 Сканер 17

3.3. Лицензионные антивирусные программы 17

3.4. Альтернатива платным программам 18

Заключение 19

Библиография 20

Введение

Компьютеры сегодня выполняют множество задач. Практически любая организация сейчас не работает без компьютера. Рынок ИТ развивается, появляются новые интернет- ресурсы и сервисы, люди все свободное время проводят в сети Интернет. Сегодня из-за массового применения персональных компьютеров появились программы-вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации.Поэтому защита личной информации и нормальной работоспособности персональных компьютеров сейчас, как никогда, актуальна. Все чаще в средствах массовой информации появляются сообщения о различного рода пиратских проделках. Увеличилось появление все более совершенных вредоносных программ . Борьбой с компьютерными вирусами профессионально занимаются тысячи специалистов в десятках, а может быть, сотнях компаний. Ведь именно компьютерные вирусы были и остаются одной из наиболее распространенных причин потери информации. Во многих странах были приняты законы о борьбе с компьютерными преступлениями и разработаны специальные программы средств защиты от вирусов, количество новых программных вирусов постоянно растет. Это требует от пользователя персонального компьютера знаний о природе вирусов, способах заражения вирусами и защиты от них.
Поэтому, цель данной работы:

  • выяснить пути проникновения вирусов;

  • влияние вирусов на работу компьютера;

  • определить методы защиты от них.
Исходя из цели проекта, были поставлены следующие задачи:

  • определить, что является компьютерным вирусом;

  • определить виды вирусов по способам проникновения их в компьютер и влиянию на работу и безопасность;

  • ознакомление с существующими методами защиты от компьютерных вирусов.

Глава 1. Компьютерные вирусы

    1. Понятие «Компьютерный вирус»

Компьютерный вирус был назван по схожести с биологическими вирусами за подобный механизм распространения: эффект захвата компьютера вирусом полностью соответствует эффекту захвата вирусом человеческого организма. Человеческий вирус проникает в клетку, после чего начинает размножаться. Так и компьютерный: попав в компьютерную программу, вирус действует таким же образом.Считается, что впервые слово «вирус» по отношению к программе было употреблено Г Бенфордом (GregoryBenford) в фантастическом рассказе «Человек в шрамах», опубликованном в журнале Venture в мае 1970 года.Компью́терныйви́рус— является разновидностью компьютерных программ или вредоносный код. Его признаком является способность к размножению (саморепликация). Попав в компьютерную систему, вирус может сопровождаться безобидными визуальными или звуковыми эффектами. Он вызывает через некоторое время потерю или искажение данных, утечку личной и конфиденциальной информации. В результате компьютерная система, куда попал вирус, становится неработоспособной или же окажется под полным контролем злоумышленника.Даже если человек, создавший вирус не программировал вредоносных эффектов, вирус может привести к сбою компьютер из-за ошибок. Он ,просто, не учёл тонкостей взаимодействия с ОС и другими программами. К тому же, вирусы всегда занимают определенное место, иногда довольно значительное, в ОП или на носителях информации и отбирают некоторые другие ресурсы системы. Поэтому вирусы относят к вредоносным программам.
    1. Авторы компьютерных вирусов

Вирусы не появляются сами по себе, а создаются людьми. Наиболее возможными причинами, толкающими людей на создание и распространение вредоносного программного обеспечения являются:- обычное подростковое хулиганство

, молодые люди становятся увереннее при достижении такого интеллектуального уровня. Практически такое компьютерное хулиганство ничем не отличается от рядового уличного хулиганства, кроме того, что "самоутверждение" происходит либо на улице, либо в компьютерной сети;

- мошенничество для присвоения чужих ресурсов: незаметно можно управлять зараженным компьютером, воровать пароли доступа в Интернет, средств с "кошельков" WebMoney и кодов доступа к персональным банковским счетам (если человек использует банковский счет). Ну а, если поразились корпоративные сети, то это уже говорит о шпионаже: как правило, это проникновение в сеть для присвоения конфиденциальной информации, представляющей финансовую ценность.

Основная масса вирусов создаются студентами и школьниками, которые только что начали изучать язык программирования и хотят попробовать свои силы. Основная часть подобных вирусов их авторами не афишируются.

Другая группа составляет также молодые люди (чаще - студенты), которые хотят посвятить себя написанию и распространению вирусов. Чаще всего, они создают много "классических" вирусов, либо вирусы крайне примитивные и с огромным количеством ошибок. Чаще всего они используют макеты вирусов, с помощью которых можно создавать новые вирусы даже при небольших знаниях об ОС.

Став старше и опытнее, многие из этих вирусописателей попадают в третью, более опасную группу, которая сама создает и запускает в мир "профессиональные" вирусы. Это хорошо продуманные и отлаженные программы.

Четвертая группа авторов вирусов - "исследователи". Эта группа талантливых программистов, которые занимаются изобретением новых методов , способов заражения, скрытия, противодействия антивирусам и т.д. Эти программисты-исследователи пишут вирусы не ради собственно вирусов, а просто ради "исследования" потенциалов "компьютерной вирусологии".

Создание и распространение вредоносных программ (в том числе вирусов) преследуется в России согласно Уголовному кодексу РФ (гл. 28, ст.273).

    1. История компьютерных вирусов

На сегодняшний день компьютерному вирусу уже более тридцати лет. Первыми известными вирусами являются Virus 1,2,3 и ElkClonerдля ПК Apple II. Он появился в 1981 году. Первых вирусов эпидемии относят к 1987 - 1989 годам. Это Brain(более 18 тысяч зараженных компьютеров, по данным McAfeeJerusalem (который был запущен в пятницу 13 мая 1988 года, уничтожая программы при их запуске). Следующий это  червь Морриса

 (свыше 6250 компьютеров, большинство сетей вышло из строя на срок до пяти суток). Также DATACRIME (около 100 тысяч зараженных персональныхЭВМ только в Нидерландах).

В 1990 году создали первый коммерческий антивирус Symantec NortonAntiVirus.

В несколько последующих лет были испробованы самые необычные способы проникновения в систему и заражения файлов (Dir II — 1991, PMBS, Shadowgard, Cruncher — 1993). Также, появились вирусы, поражающие объектные файлы (Shifter, 1994) и исходные тексты программ (SrcVir, 1994). С появлением пакета MicrosoftOffice появились и распространились макровирусы (Concept, 1995).

С появлением сетей и Интернета файловые вирусы всё больше направлены на них, как на основной канал работы (Melissa, 1999 - макровирус и сетевой червь, который побил все рекорды по скорости распространения).

В 2004 году беспрецедентные по масштабам эпидемии вызывают черви-эксплоиты1MsBlast (по данным Microsoft - более 16 млн систем), Sasser и Mydoom (оценочные ущербы 500 млн и 4 млрд долл. соответственно).

Кроме того, цельные вирусы в большей мере уступают свое место комплексам вредоносного программного обеспечения с разделением ролей и вспомогательными средствами. Также расцветают социальные технологии — спам2 и фишинг3 — как средство заражения в обход механизмов защиты программного обеспечения.

Современные вирусы  - это черви-ботнеты , которые всё больше набирают обороты (Rustock, 2006, ок. 150 тыс. ботов; Conficker, 2008-2009, более 7 млн ботов; Kraken, 2009, ок. 500 тыс. ботов).

    1. Механизм работы вирусов

Вирусы распространяются копируя свое тело. При этом внедряет себя в исполняемый код других программ, заменяя собой другие программы. Вирусом или его носителем могут быть как программы, содержащие машинный код, так и всякая информация, которая содержит автоматически исполняемые команды — например, пакетные файлы и документы MicrosoftWord и Excel, которые содержат макросы. Кроме того, для того чтобы проникнуть в компьютер, вирус может использовать уязвимости в популярном ПО (например, AdobeFlash, InternetExplorer, Outlook), для чего распространители внедряют его в обычные данные (картинки, тексты и т. д.) .
    1. Способы распространения компьютерных вирусов

Способы распространения компьютерных вирусов разнообразны, однако существуют все же наиболее распространенные, от которых можно уберечься, соблюдая элементарные меры предосторожности.Дискеты. Самым известным каналом заражения в 1980-1990-е годы. Сейчас их практически нет из-за появления более современных и эффективных каналов и отсутствия флоппи-дисководов на многих современных компьютерах.
Флеш-накопители(флешки). В настоящее время USB-флешки используют как дискеты и повторяют их судьбу — огромное количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые видеокамеры, портативные цифровые плееры, а с 2000-х годов всё большую роль играют мобильные телефоны, особенно смартфоны (появились мобильные вирусы). Электронная почта. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения.Например под картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки. В самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный веб-сайт. А этот веб-сайт может содержать вирусный код. Системы обмена мгновенными сообщениями. Здесь тоже распространена рассылка ссылок на как-бы фото, музыку либо программы. А они в действительности являются вирусами, по ICQ и через другие программы мгновенного обмена сообщениями.Веб-страницы. Также можно заразиться и через страницы Интернета из-за наличия на страницах всемирной паутины разного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используются уязвимости ПО, установленного на компьютере пользователя, либо уязвимости в программном обеспечении хозяина сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, заражают свой компьютер.Интернет и локальные сети(черви).Черви — это вирусы, которые попадают на жертву-компьютер без участия пользователя. Они используют уязвимости в ПО операционных систем. чтобы проникнуть на компьютер. Уязвимости — это ошибки и недоделки в программном обеспечении, которые позволяют удаленно загрузить и выполнить машинный код. Из-за чего червь- вирус попадает в операционную систему . Далее она начинает действия по паражению других компьютеров через локальную сеть или Интернет. Вредоносители используют заражённые компьютеры пользователей для рассылки спама или для DDoS-атак.Как вы видите, способов распространения компьютерных вирусов очень много. Для того, чтобы предотвратить заражение нужно соблюдать элементарные меры предосторожности: