Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Классификация вирусов.).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.05.2023

Просмотров: 703

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

AVP Office Guard перехватывает и блокирует выполнение даже многоплатформенных макровирусов, то есть вирусов, способных работать сразу в нескольких приложениях. Кроме того, программа AVP Office Guard контролирует работу макросов с внешними приложениями, в том числе и с почтовыми программами. Тем самым исключается возможность распространения макровирусов через электронную почту. А ведь именно таким способом в мае 2000 года вирус LoveLetter поразил десятки тысяч компьютеров по всему миру.

Эффективность блокиратора была бы нулевой, если бы макровирусы могли произвольно отключать его. В этом состоит один из недостатков антивирусной защиты, встроенной в приложения MS Office. В AVP Office Guard заложен новый механизм противодействия атакам макровирусов на него самого с целью его отключения и устранения из системы. Сделать это может только сам пользователь. Таким образом, использование AVP Office Guard избавляет от вечной головной боли по поводу загрузки и подключения обновлений антивирусной базы для защиты от новых макровирусов. Однажды установленная, эта программа надежно защитит компьютер от макровирусов вплоть до выхода новой версии языка программирования VBA с новыми функциями, которые могут быть использованы для написания вирусов.

Хотя поведенческий блокиратор и решает проблему обнаружения и предотвращения распространения макровирусов, он не предназначен для их удаления. Поэтому его надо использовать совместно с антивирусным сканером, который способен успешно уничтожить обнаруженный вирус. Блокиратор позволит безопасно переждать период между обнаружением нового вируса и выпуском обновления антивирусной базы для сканера, не прерывая работу компьютерных систем из-за боязни навсегда потерять ценные данные или серьезно повредить аппаратную часть компьютера.

Для обеспечения информационной безопасности и предотвращения проникновения вирусов в ваш компьютер Е. Касперский также рекомендует соблюдать несколько правил, которые он называет «Правилами компьютерной гигиены»:

  • Ни в коем случае не открывать файлы, присылаемые по электронной почте неизвестными отправителями. Даже если адресат известен, необходимо быть осторожным: знакомые и партнеры могут не подозревать, что их почтовый ящик был взломан и вирус незаметно рассылает свои копии по адресам из их адресной книги.
  • Обязательно проверять антивирусным сканером с максимальным уровнем проверки все переносные накопительные устройства (дискеты, компакт-диски, флеш-карты и другие мобильные носители информации), а также файлы, получаемые из сети Интернет и других публичных ресурсов (BBS, электронных конференций и т. д.).
  • Проводить полную антивирусную проверку компьютера после получения его из ремонтных служб. Специалисты по ремонту пользуются одними и теми же дискетами/флеш-картами для проверки всех компьютеров, поэтому риск попадания вируса из другой машины в разы увеличивается.
  • Своевременно устанавливать «заплатки» от производителей используемых вами операционных систем и программ.
  • Быть осторожным, допуская других пользователей к вашему компьютеру.
  • Для повышения сохранности данных периодически проводить резервную архивацию информации на независимые носители.

Соблюдая данные рекомндации в купе с установкой хорошей антивирусной программы на ваш ПК, безусловно, риск пострадать от вредоносной программы снижается в разы, но, к сожалению, не защищает полностью. Очень важно понимать, что такой продукт, как программа тоже имеет свой срок службы, в плане актуальности и надежности. Время от времени необходимо обновлять свои знания в области информационной защиты и новых актуальных антивирусных программ.

2.2 Проблемы борьбы с вирусами в мобильных устройствах.

Стремительная эволюция мобильных телефонов и ПК привела к появлению карманных компьютеров, называемых в наше время смартфонами и планшетами. И не удивительно, что киберпреступность и здесь не заставила себя долго ждать. Рассмотрим подробнее, как производители и заинтересованные компании противостоят вирусам в этой области, каковы существующие проблемы и какие возможности есть у конечного пользователя, чтобы защитить свое устройство от вторжения.

На сегодняшний день самыми крупными операционными системами для данных устройств являются платформы iOS от компании Apple и Android от Google. iOS-платформа создана и используется только на устройствах компании Apple, таких как iPhone и iPad, Android же используется практически всеми остальными мировыми производителями мобильных устройств. Эти два гиганта имеют ряд принципиальных различий, в т.ч. числе и в подходе к безопасности. Поэтому рассмотрим каждую отдельно.

Операционная система Android была выпущена компанией Google почти 9 лет назад и первые два-три года были для неё безоблачными. Google выпускала версию за версией, производители расширяли линейки выпускаемых устройств, росло число пользователей, а вместе с ним и количество приложений в главном магазине Google Play. Уже к 2011 году каждый второй продаваемый смартфон работал под Android, а счёт приложениям пошёл на сотни тысяч, в это же время и послышались первые голоса, требовавшие мобильный антивирус. Но появились и первые же противники.

Специалисты компаний, занимающихся компьютерной безопасностью все чаще находили вредоносные Android-приложения. Такие продукты обычно маскировались под нормальные (новое оформление, оптимизаторы системы, игры и т.п.), но по факту так или иначе приносили вред: крали контакты и пароли, слали SMS на платные номера, заставляли телефон участвовать в интернет атаках, даже записывали телефонные разговоры. Некоторые лежали прямо в Google Play, другие выкладывались в альтернативные магазины приложений. И динамика роста их численности была устрашающей: каждый год специалисты отлавливали в разы больше таких программ, чем годом ранее. Необходимость создания антивирусов была очевидна.


Как ни парадоксально сама Google противостояла созданию антивирусов. Её руководство занимало такую позицию: вирусов для Android не существует, паника искусственно создаётся разработчиками антивирусов, а тем, кто работает на такие компании, должно быть стыдно!

Это было жестоко, но не лишено оснований. Дело в том, что вирусов в классическом понимании - подобных компьютерным, которые распространяются самостоятельно, без помощи со стороны пользователя - для Android действительно не существовало. То, что все называли «вирусами», было вредоносными программами, замаскированными под полезные приложения: пользователь должен сам скачать такое приложение из магазина и дать разрешение на его установку. Но для пользователя это не меняло сути проблемы. Ведь ему абсолютно не важно, как правильно классифицируется программа, отправившая без спроса SMS за триста рублей.

Так что вполне ожидаемо в споре победили пользователи. А Google, хоть так никогда ошибку и не признала, пошла на попятную и сама стала использовать антивирус Google Bouncer, который и работает по сей день в её магазине, незаметно для пользователей проверяя и перепроверяя все приложения. Сформировался и класс независимых продуктов для поиска мобильной заразы и защитной профилактики вообще.

Пять лет назад испытания мобильных антивирусов давали удручающий результат: что платные, что бесплатные, они не умели почти ничего. С тех пор многое изменилось в лучшую сторону. Современные Android-антивирусы работают подобно компьютерным: умеют сканировать установленные программы, контролируют оперативную память устройства, даже помогают отфильтровывать опасные ссылки в браузере и блокировать сомнительные звонки. Главное, что они действительно эффективны, по крайней мере в отношении известных мобильных вирусов, а также в отношении многих новых, ещё не исследованных специалистами вредоносных программ, которые определяют эвристическим методом (то есть пытаясь «понять», что программа делает).

Одной из проблем борьбы с мобильными Android-вирусами является то, что сама операционная система развивается в направлении, облегчающем мошенникам атаки на пользователя. В отличие от iOS, на Android возможна установка приложений из неизвестных источников, т.е. не только из официального Google Play, где всегда высока вероятность наткнуться на вредоносный «сюрприз». Далее, правила допуска приложений в Google Play остаются сравнительно либеральными и мошенники пользуются этим, придумывая всё новые способы, как протащить туда вредоносный код. Уже были случаи, когда совершенно безвредная программа после установки подкачивала на телефон вредный компонент, когда что-то опасное проникало через рекламу и т.п.


И, наконец, третья проблема - в отличие от iPhone смартфонов, выпускаемых одной компанией, Android-устройства выпускаются тысячами производителей, и версии операционной системы на них самые разные, от классической 2.0 до новейшей 7.0. Проблема в том, что чем более старая версия Android стоит на смартфоне, тем больше ошибок в ней обнаружено, но вот исправлять эти ошибки производители не торопятся.

Даже такие флагманы рынка, как Samsung, перестают обновлять системное программное обеспечение своих телефонов уже спустя год, а то и раньше. В результате подавляющее большинство Android-устройств содержат опасные уязвимости, которые уже никогда не будут исправлены. Вредоносные же программы такими уязвимостями всё чаще пользуются, что облегчает перехват контроля над устройством.

Оценить, насколько уязвим лично ваш телефон, можно, воспользовавшись программой-сканером, например, хорошо известной AndroidVTS. Стоит отметить, что Google исключила её из своего магазина, поэтому скачивать придётся с сайта разработчиков.

Учитывая всё это, следует признать, что лучшим способом избежать мобильной инфекции является цифровая гигиена. Вот несколько простых правил:

  • Не пользуйтесь альтернативными магазинами приложений.
  • Не устанавливайте приложения со слишком малым числом пользователей.
  • Избегайте бесполезных приложений, на разработку которых явно было потрачено немного труда, такие чаще всего и оказываются «троянскими конями».
  • Не соблазняйтесь «взломанными» программами.

Всё же даже соблюдая цифровую гигиену, иметь на телефоне или планшете антивирус не помешает. Тем более, что современные защитные продукты часто бесплатны, почти не сказываются на производительности устройства и не требуют большого расхода аккумулятора. Подбирая антивирус для своего устройства, следует держаться известных марок. Немецкая компания AV-Test провела оценку эффективности и производительности среди мобильных антивирусов и выделила наиболее удачные:

  • Baidu Mobile Security
  • Quihoo 360
  • Kaspersky Antivirus & Security
  • Avira Antivirus Security
  • Bitdefender Mobile Security & Antivirus
  • Trend Micro Mobile Security
  • Norton Security & Antivirus
  • AhnLab v3 Mobile Security

Принципиально иначе обстоят дела с iOS платформой. iOS это полностью закрытая система, тяжело поддающаяся модификациям, приложения здесь, как правило, более стабильны и не содержат вирусов. Вирусы же на Android – обычная ситуация, которая решается установкой защитного ПО, проверяющего все апплеты еще во время установки.

Считается, что операционная система iOS на сегодняшний день является самой безопасной среди популярных мобильных систем, т.к. вирусов здесь практически нет и тому есть ряд причин, которые рассмотрим ниже. Когда пользователь все же задается вопросом установки антивируса на свой iPhone или iPad, важно отметить, что в App Store нет антивируса в классическом понимании этого слова (программа, в которой есть базы вирусов). А крупные компании вроде Symantec или McAfee занимаются чем угодно, но только не выпуском антивируса под iOS. Они имеют совершенно иной подход к безопасности - придумывают безопасные хранилища и браузеры, программы для хранения паролей и т.п.


Однако, интересен тот факт, что в App Store все же продается антивирус для iPad и iPhone - Virus Barrier. Разберем подробнее принцип ее работы: Virus Barrier проверяет файлы, которые вам прислали по электронной почте, на предмет вируса. Единственное, что стоит заметить, вирусы эти не для iOS, а для Windows. Также программа может проверить файлы на предмет наличия вируса в Dropbox или на FTP сервере - только возникает вопрос: Зачем? У многих программистов данная программа вызывает только недоумение. Ведь даже если на электронную почту придет письмо, содержащее вирус для Windows, вряд ли найдется человек, который пользуется антивирусом на iPad или iPhone - проверяет файлы, а потом на своем персональном компьютере пользуется этими файлами без наличия антивируса для ПК, понадеявшись на проверку c iPad. Вывод о бесполезности данного продукта напрашивается сам собой.

Возвращаясь к вопросу о вирусах, нужно отметить, что вирусы для iOS все же есть, но угроза для конкретного пользователя от их наличия очень мала. Уже давно стало ясно, что пользователи iPhone и iPad являются лакомым кусочком для вирусописателей, так как это очень платёжеспособная аудитория. Но за все годы существования iOS было всего пару десятков случаев нахождения вирусов, и все эти истории широко освещались в прессе. За столько лет такое малое количество вирусов объясняется тем, что iOS является закрытой операционной системой и имеет важный принцип: одно приложение  не может как-то влиять на действия другого. А также сама компания Apple ведет очень жесткую политику относительно содержимого магазина App Store. Что касается самих iOS-вирусов: многие вирусы не работают на свежей версии iOS, многие лазейки осуществимы только, если на устройстве сделан джейлбрейк, некоторые угрозы - это специальные утилиты, которые написаны против конкретных людей.

Однако такое положение вещей не устраивает антивирусные компании, которые порой идут на радикальные шаги. В сети несложно найти заказные статьи на уважаемых сайтах, цель которых внушить пользователю, что вирусы вот-вот появятся, просто вирусописатели не заинтересованы в малой аудитории пользователей Apple. Многие информационные бумы, связанные с вирусами на iOS имеют много странностей. Один из ярких примеров – вирус YiSpecter, который заражал пользователей из Китая и Тайваня и умел скачивать приложения на iPhone, добавлять в сторонние приложения рекламу, менять поиск по умолчанию и т.п. Эта история в свое время навела много шума. Однако, сейчас, если попытаться найти информацию о вирусе, то можно обратить внимание на некоторые детали: все статьи про вирус датируются одной датой и являются перепечатками друг друга, найти какое-то доказательство существования этого вируса сложно, т.к. никто не выложил ни одного видео, метод взлома везде описан общими словами. Не смотря на это, Apple подтвердила наличие этого вируса, и в iOS 8.4 уязвимость уже была закрыта.