Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Классификация вирусов.).pdf
Добавлен: 15.05.2023
Просмотров: 692
Скачиваний: 4
СОДЕРЖАНИЕ
ГЛАВА 1. ИСТОРИЯ РАЗВИТИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ И ИХ СОВРЕМЕННЫЕ ВИДЫ
Развитие вирусных программ с появлением персональных компьютеров.
Вирусы в эпоху развития всемирной паутины и интернета.
ГЛАВА 2. ИССЛЕДОВАНИЕ ПРОБЛЕМ БОРЬБЫ С ВИРУСАМИ
2.1 Методы борьбы антивирусных корпораций.
2.2 Проблемы борьбы с вирусами в мобильных устройствах.
2.3 Борьба за безопасность на уровне корпораций.
ВВЕДЕНИЕ
В современную эру компьютерных технологий, аналогично биологическому вирусу, поражающему организм человека, существуют так же компьютерные вирусы, которые поражают компьютер и могут причинить много неприятностей. На тему вирусологии сегодня написано огромное количество книг и множество статей, с компьютерными вирусами борются тысячи специалистов в сотнях разных компаний. И не случайно, ведь компьютерные вирусы являются одной из самых распространенных современных причин потери информации.
С развитием всемирной паутины – интернета, современные компьютерные вирусы стали опасным оружием в руках киберпреступников. Одни из последних созданных вирусов блокировали работу целых предприятий и организаций. Более того, был зафиксирован случай, когда зараженный вирусом компьютер стал причиной гибели человека. Случилось это в одном из госпиталей Нидерландов. Пациент умер из-за летальной дозы морфия. Стационарный компьютер, зараженный вирусами, выдавал неверную информацию.
Несмотря на то, что антивирусные фирмы прикладывают огромные усилия, убытки, которые приносят компьютерные вирусы, абсолютно не падают и достигают небывалых сумм в сотни миллионов долларов ежегодно.
Домашние пользователи компьютера и интернета не менее уязвимы от проникновения вирусов в их компьютер и домашнюю сеть. Наименее опасные вирусы могут снижать производительность компьютера, а очень опасные могут получить доступ к персональным данным пользователя и использовать их в разных целях, а то и вовсе вывести жесткий диск из строя и полностью уничтожить устройство.
Все это подчеркивает актуальность и важность выбранной темы для изучения. Целью данной курсовой работы является изучение современных вирусных программ, основные проблемы борьбы с ними, а также способы борьбы с вирусами на уровне антивирусных корпораций и на уровне конечных пользователей.
Задачи курсовой работы, которые необходимо решить в процессе изучения темы:
- Исследовать историю развития и трансформацию компьютерных вирусов, виды современных вирусов и цели их создания;
- Изучить основные проблемы борьбы с вирусами и новейшие разработки антивирусных программ, направленных на борьбу с ними;
- Осветить основные методы борьбы с вредоносными программами на разных уровнях социального общества.
- Изучить основные рекомендации для конечных пользователей, направленные на защиту устройства от проникновения вирусов.
ГЛАВА 1. ИСТОРИЯ РАЗВИТИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ И ИХ СОВРЕМЕННЫЕ ВИДЫ
«Компьютерные вирусы — это первая вполне удачная попытка создать жизнь»
Е. Касперский
Компьютерный вирус - это вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.
Основная цель вируса - его распространение, а нарушение работы программно-аппаратных комплексов — удаление файлов, приведение в негодность структур размещения данных, блокирование работы пользователей и т. п. — часто является его сопутствующей функцией. Даже если автор вируса не запрограммировал вредоносных эффектов, вирус может приводить к сбоям компьютера из-за ошибок, не учтённых тонкостей взаимодействия с операционной системой и другими программами. Кроме того, вирусы, как правило, занимают место на накопителях информации и потребляют ресурсы системы.
Отличительными особенностями компьютерных вирусов являются:
- маленький объем;
- самостоятельный запуск;
- многократное копирование кода;
- создание помех для корректной работы компьютера.
Рассмотрим современную классификацию вирусов.
Классификация вирусов.
В настоящее время вирусных программ существует великое множество, и классифицировать их становится все сложнее. На данный момент для удобства идентификации вирусов есть несколько классификаций.
По масштабу вредных воздействий компьютерные вирусы делятся на:
- Безвредные - не влияют на работу ПК[1], лишь уменьшают объем свободной памяти на диске, в результате своего размножения;
- Неопасные - влияние, которых ограничивается уменьшением памяти на диске, графическими, звуковыми и другими внешними эффектами;
- Опасные - приводят к сбоям и зависаниям при работе на ПК;
- Очень опасные - приводят к потери программ и данных (изменение, удаление), форматированию жесткого диска и т.д.
По среде обитания компьютерные вирусы бывают:
- Файловые вирусы - способны внедряться в программы и активизируются при их запуске. Из оперативной памяти вирусы заражают другие программные файлы (com, exe, sys) меняя их код вплоть до момента выключения ПК. Передаются с нелегальными копиями популярных программ, особенно компьютерных игр. Но не могут заражать файлы данных (изображения, звук);
- Загрузочные вирусы - передаются через зараженные загрузочные сектора при загрузке операционной системы и внедряются в оперативную память, заражая другие файлы;
- Макровирусы - заражают файлы документов Word и Excel. Эти вирусы являются фактически макрокомандами (макросами) и встраиваются в документ, заражая стандартный шаблон документов. Угроза заражения прекращается после закрытия приложения;
- Сетевые вирусы – распространяются по компьютерной сети, как правило, посредством электронных сообщений.
Вирусы можно также различать по используемым ими алгоритмам работы, то есть различным программным хитростям, делающим их столь опасными и трудноуловимыми:
- Резидентные и нерезидентные вирусы. Резидентный вирус подобен шпиону, постоянно работающему в чужой стране. Попав при загрузке в оперативную память компьютера, вирус остается в ней до тех пор, пока компьютер не будет выключен или перезагружен. Именно оттуда вирус-резидент и совершает все свои деструктивные действия. Нерезидентные вирусы не заражают память компьютера и способны "размножаться" только если их запустить. К резидентным можно также отнести все макровирусы. Они присутствуют в памяти компьютера в течение всего времени работы зараженного ими приложения.
- Видимые и невидимые вирусы. Для простого обывателя невидимость вируса, пожалуй, самое загадочное его свойство. "Невидимость" заключается в том, что вирус посредством программных уловок не дает пользователю или антивирусной программе заметить изменения, которые он внес в зараженный файл. Постоянно присутствуя в памяти компьютера, вирус-невидимка перехватывает запросы операционной системы на чтение и запись таких файлов. Перехватив запрос, он подставляет вместо зараженного файла его первоначальный неиспорченный вариант. Таким образом пользователю всегда попадаются на глаза только "чистые" программы, в то время как вирус незаметно вершит свое "черное дело". Чтобы максимально замаскироваться от антивирусных программ, практически все вирусы используют методы самошифрования или полиморфичности, то есть они могут сами себя зашифровывать и видоизменять. Меняя свой внешний вид (программный код), вирусы полностью сохраняют способность совершать те или иные вредоносные действия. Раньше антивирусные программы умели обнаруживать вирусы только "в лицо", то есть по их уникальному программному коду. Поэтому появление вирусов-полиморфиков несколько лет назад произвело настоящую революцию в компьютерной вирусологии. Сейчас уже существуют универсальные методы борьбы и с такими вирусами.
Перейдем к истории зарождения первых вирусных программ.
Первые вирусные программы.
Появление первых компьютерных вирусов зачастую ошибочно относят к 1970-м и даже 1960-м годам. Обычно упоминаются как «вирусы» такие программы, как Animal, Creeper, Cookie Monster и Xerox worm. Однако, эти программы можно отнести не более чем к самовопроизводящимся механизмам. Основы теории создания таких механизмов впервые предложил в 1951 году американец венгерского происхождения Джон фон Нейман. Первой публикацией, посвящённой созданию самовоспроизводящихся систем, является статья о самовоспроизводящихся механических структурах, опубликованная в 1957 году американским журналом Nature. Например, программа Cookie Monster (печеньковое чудовище), была написана в 1970 году для компьютера IBM модели 2741 под управлением операционной системы Multics. Программа выводила на терминал просьбу «дай мне печенья» и блокировала терминал до тех пор, пока оператор не вводил слово «печенье». Cookie Monster ошибочно называют вирусом из-за особенности его реализации. Multics позволяет установить таймер и завершить программу, а когда таймер срабатывает, программа запускается вновь, как будто бы вызов произошёл с терминала. Таким образом, оператор мог подумать, что программа, исполнение которой было прервано, заражена.
Одним же из первых компьютерных вирусов является программа Elk Cloner, которая была обнаружена на компьютерах пользователей, а не в системе, на которой была разработана. Вирус был написан в 1981 году 15-летним школьником Ричардом Скрента для компьютеров Apple 2. Elk Cloner распространялся, заражая операционную систему DOS для Apple 2, записанную на гибких дисках. После того, как компьютер загружался с зараженной дискеты, автоматически запускалась копия вируса. Вирус не влиял на работу компьютера, за исключением наблюдения за доступом к дискам. Когда происходил доступ к незараженной дискете, вирус копировал себя туда, заражая её, медленно распространяясь с диска на диск. Вирус не причинял вреда намеренно, хотя он мог повредить диски, содержащие нестандартный образ DOS, затирая резервные дорожки диска вне зависимости от их содержимого. После каждой 50-й загрузки вирус выводил на экран некий стишок.
Другие вирусы для Apple 2 были созданы студентом Техасского университета A&M Джо Деллинджером в 1981 году. Они были рассчитаны на операционную систему Apple DOS 3.3. Вторая версия этого вируса «ускользнула» от автора и начала распространяться по университету. Ошибка в вирусе вызывала подавление графики популярной игры под названием CONGO, и в течение нескольких недель все «пиратские» копии этой игры перестали работать. Для исправления ситуации автор запустил новый, исправленный вирус, предназначенный для «замещения» предыдущей версии.
В сентябре 1984 году была опубликована статья Ф. Коэна, в которой автор исследовал разновидность файлового вируса. Это было первое академическое исследование проблемы вирусов. Термин «вирус» был предложен научным руководителем Коэна Леном Эдлманом, однако именно Коэна принято считать автором термина «компьютерный вирус».
Развитие вирусных программ с появлением персональных компьютеров.
Очередным этапом развития вирусов считается 1987 год. К этому моменту получили широкое распространение сравнительно дешёвые персональные компьютеры IBM PC, что привело к резкому увеличению масштаба заражения компьютерными вирусами. Именно в 1987 году вспыхнули сразу три крупные эпидемии компьютерных вирусов.
Первая эпидемия 1987 года была вызвана пакистанским вирусом Brain (от англ. "мозг"), который был разработан братьями Амджатом и Базитом Алви в 1986 году и был обнаружен летом 1987 года. Программа должна была наказать местных «пиратов», ворующих программное обеспечение у фирмы братьев Алви, но неожиданно для них самих вирус вышел за границы Пакистана и распространился по всему миру за несколько недель путем заражения boot-сектора дискет. Только в США были заражены более 18000 компьютеров. Вирус Brain являлся также и первым стелс-вирусом[2] - при попытке чтения заражённого сектора он «подставлял» его незаражённый оригинал.
В пятницу 13 мая 1988 сразу несколько фирм и университетов нескольких стран мира «познакомились» с вирусом Jerusalem - в этот день вирус уничтожал файлы при их запуске. Это, пожалуй, один из первых MS-DOS-вирусов, ставший причиной настоящей пандемии - сообщения о заражённых компьютерах поступали из Европы, Америки и Ближнего Востока.
В этом же 1988 году Роберт Моррис-младший создает первый массовый сетевой червь[3]. 60000-байтная программа разрабатывалась с расчётом на поражение операционных систем UNIX Berkeley 4.3. Вирус изначально разрабатывался как безвредный и имел целью лишь скрытно проникнуть в вычислительные системы, связанные сетью ARPANET, и остаться там необнаруженным. Вирусная программа включала компоненты, позволяющие раскрывать пароли, имеющиеся в инфицированной системе, что, в свою очередь, позволяло программе маскироваться под задачу легальных пользователей системы, на самом деле занимаясь размножением и рассылкой копий. Вирус не остался скрытым и полностью безопасным, как задумывал автор, в силу незначительных ошибок, допущенных при разработке, которые привели к стремительному неуправляемому саморазмножению вируса.