Файл: Исследование проблем борьбы с вирусами и антивирусные программы (История и тенденции).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 31.03.2023

Просмотров: 452

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

В связи с ежедневным и стремительным развитием компьютерных технологий развиваются так же и вредоносные программы. На сегодняшний день можно с уверенностью констатировать тот факт, что компьютерные вирусы являются одной из наиболее распространенных причин искажения и уничтожения жизненно-важной информации, которое может привести к финансовым и временным потерям. Эта тема достаточно актуальна, так как современные антивирусные системы, позволяют свести к минимуму опасность заражения программного обеспечения компьютерными вирусами, а значит предотвратить возможные негативные последствия. Объектом изучения данной курсовой работы являются современные антивирусные системы, позволяющие оградить программное обеспечение компьютера от действия вредоносных программ. Целями данной курсовой работы являются:

  • ознакомление с разновидностями антивирусных программ;
  • изучение причин распространения вредоносных программ;
  • изучение методов борьбы с вредоносными программами;
  • изучение уровней применения защитного ПО;

В своей работе я хочу показать насколько важно развитие технологий защиты от вирусов в современном мире.

ГЛАВА 1. ТЕОРЕТИЧЕСКАЯ ЧАСТЬ

История и тенденции.

Первый зарегистрированным экземпляром самореплицирующегося программного обеспечения является Creeper Worm, разработанный Робертом Х. Томасом в 1971 году в BBN Technologies. Creeper работал на операционной системе TENEX и был впечатляюще сложным для своего времени. Первая версия Creeper не могла клонировать себя, но она могла перемещаться из одной системы в другую. После чего отображалось сообщение: «I'm the Creeper: Catch me if you can». Новая версия Creeper была позже создана коллегой Томаса Рэем Томлинсоном - более известным как изобретатель электронной почты. Червь дублировал сам себя, что привело к раннему пониманию первой проблемы, которую могут вызвать такие вирусы или черви: «Как контролировать их после отправки?» В конце концов, Томлинсон создал еще одну программу под названием Reaper, которая перемещалась по сети и удаляла все найденные копии Creeper. Сам того не осознавая, Томлинсон создал самую первую антивирусную программу, начав гонку вооружений между хакерами и специалистами по безопасности, которая продолжается и по сей день. В годы, последовавшие за распространением и последующим удалением вируса Creeper из древних систем, появилось несколько других вредоносных программ, которые повторяли эту идею. Самореплицирующийся вирус Rabbit был создан неизвестным программистом в 1974 году, а вскоре за ним последовал вирус Animal, имеющий форму викторины.


Затем в создании вредоносных программ настал один из застоев развития. Но все изменилось в 1982 году, когда появился Elk Cloner, и началась новая волна вирусов. С изобретением ПК люди начали писать вирусы для загрузочного сектора, которые распространялись на дискетах. Люди, которые занимались пиратством или распространяли их на floppy-дисках. Elk Cloner был первым вирусом, использовавшим этот вектор атаки, хотя он был совершенно безобидным.

В 1988 году Роберт Таппан Моррис создает Morris-worm. Червь атаковал компьютеры крупным трафиком и мог заражать их многократно. Моррис обнаружил изъян в двух протоколах, которые использовались в Unix. Уязвимость в SMTP протоколе позволяла отправлять электронную почту, тем самым распространяя вирус, и в течение дня он разрушил Интернет, каким он существовал в 1988 году. По подсчетам произошел сбой около 6000 систем. Моррис становится первым представшим перед судом по обвинению в компьютерном мошенничестве и злоупотреблениях. Он был приговорен к трем годам условно и оштрафован на 10 050 долларов США.

Защитные методы еще сильно отставали от авторов вирусов. Даже простые вредоносные программы, такие как Love Letter, появившиеся в 2000 году, могли нанести беспрецедентный ущерб системам во всем мире. Червь Love Letter попадает в заголовки газет после того, как за десять дней заразил около 50 миллионов компьютеров и нанес ущерб в миллиарды долларов. Он распространяется по электронной почте с темой «ILOVEYOU» и прикрепленным текстовым файлом «LOVE-LETTER-FOR-YOU». Это был сценарий visual basic, который массово рассылал сообщения и автоматически прикреплял сценарий. Тогда антивирусные вендоры не были готовы к тому, чтобы выполнять обнаружение на основе сценариев.

Вредоносная программа Zeus, появившаяся в 2006 году, использовала базовую социальную инженерию, чтобы обманом заставить людей нажимать на ссылки электронной почты, что в конечном итоге позволило создателю украсть регистрационную информацию жертв, финансовые данные, PIN-коды и многое другое. Предполагаемый автор Zeus, уроженец России Евгений Михайлович Богачев, начал продавать свое вредоносное ПО, прежде чем передать контроль над вредоносной платформой Zeus другому программисту.

К 2007 году каждый год создавалось больше вредоносных программ, чем за всю историю вредоносных программ, а массовые атаки на постоянно растущее число компьютеров приводили в движение бизнес. Это стимулировало рост масштабных бот-сетей, которые предлагались в аренду тем, кто желал проводить атаки на отказ в обслуживании. К 2010 году казалось, что некоммерческое вредоносное ПО практически исчезло, а исключительной мотивацией для его создания был заработок, но это было не совсем так.


Первым примером того, как нация использует свою военную мощь в Интернете, была атака Aurora на Google. Когда остальная часть мира узнала об этом в январе 2010 года, это стало поворотным моментом в том, что эксперты поняли, на что способны вредоносные программы и их авторы. Другая атака была направлена ​​на десятки высокотехнологичных компаний, таких как Adobe, Rackspace и Symantec, и считалась попыткой изменить исходный код различных пакетов программного обеспечения. В более поздних сообщениях говорилось, что китайская контрразведка таким образом обнаруживала цели прослушивания спецслужбами США. Stuxnet был построен, чтобы саботировать ядерную программу Ирана, и это сработало. Даже сейчас, спустя восемь лет после его появления, специалисты по безопасности говорят о Stuxnet с тоном благоговения. [1]

Стиль атаки Stuxnet скоро станет обычным явлением. Наборы эксплойтов оставались основным вектором атаки в последующие годы.

Развитие блокчейн валют привело к распространению программ-вымогаелей. Как и в случае с наборами эксплойтов и поддерживающей их корпоративной структурой, разработчики вымогателей максимально упрощают жертвам покупку криптовалюты и отправку ее им. Массовое распространение WannaCry началось 12 мая 2017 года — одними из первых были атакованы компьютеры в Испании, а затем и в других странах. Среди них по количеству заражений лидируют Россия, Украина и Индия. В общей сложности, за короткое время от червя пострадало 500 тысяч компьютеров, принадлежащих частным лицам, коммерческим организациям и правительственным учреждениям, в более чем 200 странах мира. Распространение червя блокировало работу множества организаций по всему миру: больниц, аэропортов, банков, заводов и др. В частности, в ряде британских госпиталей было отложено выполнение назначенных медицинских процедур, обследований и срочных операций. Вредоносная программа сканирует в Интернете узлы в поисках компьютеров с открытым TCP-портом 445, который отвечает за обслуживание протокола SMBv1. Обнаружив такой компьютер, программа предпринимает несколько попыток проэксплуатировать на нём уязвимость EternalBlue. После запуска вредоносная программа действует как классическая программа-вымогатель

Типы вирусов.

Компьютерный вирус - это разновидность вредоносного ПО, специально предназначенная для проникновения на компьютер без вашего ведома или разрешения. Он обладает возможностью изменять или копировать себя, и в этом случае он будет продолжит распространение. Существуют различные типы компьютерных вирусов, и их последствия также сильно различаются. В то время как некоторые просто копируют себя, другие негативно влияют на программы и, следовательно, на производительность системы. Важно время от времени проверять компьютер на наличие вирусов, чтобы быть уверенным в его защите.


Типы компьютерных вирусов можно классифицировать по методам, происхождению, типам затронутых файлов, последствиям, ОС или платформе, а также по местам сокрытия. Относительно сложно ответить, сколько существует различных типов компьютерных вирусов, но ниже приведены общие типы:

Резидентные вирусы: это постоянные вирусы, хранящиеся в оперативной памяти. Они могут изменять поведение других программ, а также прервать все операции, которые выполняет система. Их эффекты включают в себя повреждение программ и файлов, которые закрыты, открыты, переименованы или скопированы.

Вирусы стиратели: эти вирусы удаляют информацию, содержащуюся в зараженных файлах. В этом случае зараженные файлы будут полностью или частично бесполезны. К сожалению, очистить заражённый файл можно только удалив его полностью, потеряв при этом оригинальное содержимое.

Вирусы прямого действия: этот вирус воспроизводит сам себя, а затем запускает вредоносный код. При условии соблюдения определенных условий вирус заражает файлы, расположенные в папках или каталоге компьютера. Он также находится может находится в каталогах автозапуска. В большинстве случаев он находится в корневом каталоге жесткого диска и выполняет определенные действия при загрузке компьютера.

Файловые вирусы: этот вирус заражает исполняемые файлы или программы. Вирус активируется при запуске легитимной программы, после чего он сможет выполнять свои разрушительные действия. Большинство существующих вирусов находятся в этой категории.

Загрузочные вирусы: этот вирус заражает загрузочный сектор жесткого диска или дисковода гибких дисков, что делает компьютер неспособным к загрузке.

Вирус-каталог: этот вирус изменяет пути, указывающие местоположение файла или документа. В этом случае при запуске зараженной программы вы будете запускать ее по незнанию, поскольку вирус переместил исходную программу и файл в другое место.

Макровирус: этот вирус влияет на файлы, созданные с использованием определенных программ или приложений, содержащих макросы. Мини-программы увеличивают их способность автоматизировать некоторые операции, и в этом случае они будут выполняться как отдельные действия. Таким образом, пользователь будет избавлен от необходимости выполнять их по отдельности. Достаточно распространенный пример: макросы в MS Word или MS Excel.

Почтовый вирус: большинство из них – вирусы-макросы. Обычно эти виды вирусов заражают компьютеры посредством социального взаимодействия с кем-то, кто отправляет электронное письмо конечному пользователю. Их могут попросить проверить выписку по счету или посмотреть приложение к накладной. При открытии вложения макрос запускается макрос и заражает компьютер. Большинство вирусов-макросов легко остановить, просто обновляя программное обеспечение на компьютерах.


Вирусы вымогатели: тип вредоносного программного продукта, который заражает компьютер с целью выкупа. Это может быть достигнуто блокировкой файлов, скрытием файлов, изменением прав доступа к файлам или шифрованием файлов. В ранних атаках часто используемые документы просто скрывали от пользователя и требовали денежного платежа, чтобы отменить изменения. Такого рода атака была довольно проста для устранения путем восстановления системы. По мере развития вымогатели начали шифровать файлы пользователей, без возможности восстановления. Основные файлы Windows оставались полностью функциональными, но личные файлы и папки шифруются, и у конечного пользователя пропадает доступ к этим файлам, до тех пор, пока не будет отправлен платеж. Некоторые шифраторы не предполагали возможности восстановления файлов. С годами усложняются методы шифрования, что делает невозможным подбор ключа.

Highjacks браузера: наиболее распространенные типы вирусов, в 2014–2015 годах и оказывающие большое влияние на пользователей. Обычно этот тип инфекции даже не является вирусом, это нечто называемое PUA или потенциально нежелательным программным обеспечением. В большинстве случаев эти браузерные Highjacks изменяют домашнюю страницу пользователя и параметры поиска в веб-браузере и часто затрудняют удаление и восстановление настроек по умолчанию. Часто такие виды браузерных вредоносов устанавливаются вместе с легитимным программным обеспечением, которое может включать бесплатные программы, игры или обои и т. п.

Руткиты - вирусы гибриды. Могут содержать в себе различные вирусы. Отличительной особенностью является возможность слиться на уровень ядра вашей ОС. Пришли из мира Unix систем. Могут маскировать различные вирусы, собирать данные о компьютере и обо всех процессах компьютера.

Кейлогеры - клавиатурные шпион. Перехватывают всё что пользователь вводит с клавиатуры и отправляет их хозяину.

1.3. Основные методы обнаружения вирусов.

Рассмотрим следующие методы обнаружения вирусов:

  • Сигнатурный анализ;
  • Обнаружение изменений;
  • Эвристический анализ;
  • Резидентный мониторинг;
  • Анализ в песочнице;

Сканирование на основе сигнатур.