Файл: Исследование проблем борьбы с вирусами и антивирусные программы ( Что такое компьютерный вирус ).pdf
Добавлен: 15.06.2023
Просмотров: 259
Скачиваний: 2
СОДЕРЖАНИЕ
Глава 1. Электронно-вычислительные машины и программное обеспечение.
Глава 2. Что такое компьютерный вирус.
Глава 3. История появления и развития вирусов
Глава 4. Методы распространения вирусов
Глава 5. Классификации компьютерных вирусов
Глава 6. Краткая история антивируса.
Глава 7. Современный антивирус.
Глава 8. Рейтинг современных антивирусов.
Введение
Современный уровень технологий дает человеку возможность быстро и качественно выполнять самые различные задачи, а так же открывает перед ним множество развлечений. Важнейшим элементом этих технологий являются электронные вычислительные машины. Но в человеке всегда борется между собой созидательная и разрушающая силы... Поэтому эти технологии используются не только во благо человека, но и во вред. В этой работе мы рассмотрим один из аспектов разрушительной силы, нашедший себя в современных технологиях, который называется компьютерным вирусом, а так же созидательную силу, направленную на борьбу с ним.
Мы узнаем что такое вирусы. Какими они бывают. Какой путь они прошли. Как с ними бороться и что нам в этом мешает.
Глава 1. Электронно-вычислительные машины и программное обеспечение.
Электронно-вычислительные машины или же ЭВМ — это комплекс технических средств, где основные функциональные элементы (логические, запоминающие, индикационные и др.) выполнены на электронных элементах, предназначенных для автоматической обработки информации в процессе решения вычислительных и информационных задач[1]. Самым распространенным видом ЭВМ в наше время является компьютер. В том или ином виде его можно встретить по всюду: персональные настольные компьютеры, планшетные компьютеры, смартфоны, кассовые аппараты ит.д.
ЭВМ подчиняются алгоритмам, заложенным в них. Почти во всех современных ЭВМ, алгоритмы работы задаются программами.
Программа — это последовательность инструкций, определяющих процедуру решения конкретной задачи компьютером (вычислительной машиной)[2]. Программы, записанные в памяти ЭВМ определяют алгоритмы, которые будут ими выполняться. Но что если в программе будет ошибка или неточность? Ошибка позиционирования в автоматическом штабелере может привести к тому, что он сломает весь склад, по которому будет перемещаться. А ошибка в начислении заработной платны в программе бухгалтерского учета приведет к убыткам предприятия.
Как уже говорилось ранее — мы рассматриваем здесь разрушающее начало человека. И оно нашло выход и в этой области. Только представьте себе: а что если ошибка в программе будет преднамеренная? Ошибка, заложенная конкурентами в автоматический штабелер, приведет к убыткам у конкурентов. Преднамеренная ошибка в выдаче заработной платы, заложенная сотрудником, по сути является кражей!
Но на стадии написания, программы проходят отладку и тестирование. Поэтому внести в них неправильные алгоритмы в этот момент очень трудно. Но человек — существо изобретательное.. Все, что нельзя внедрить сразу — можно внедрить потом. И в этот момент в ход вступают компьютерные вирусы...
Глава 2. Что такое компьютерный вирус.
Компьютерный вирус — это вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.
Как правило, целью вируса является нарушение работы программно-аппаратных комплексов: удаление файлов, приведение в негодность структур размещения данных, блокирование работы пользователей или же приведение в негодность аппаратных комплексов компьютера и т. п. Даже если автор вируса не запрограммировал вредоносных эффектов, вирус может приводить к сбоям компьютера из-за ошибок, неучтённых тонкостей взаимодействия с операционной системой и другими программами. Кроме того, вирусы, как правило, занимают место на накопителях информации и потребляют некоторые другие ресурсы системы.
В обиходе «вирусами» называют всё вредоносное ПО[3].
Глава 3. История появления и развития вирусов
Компьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения. По-видимому, впервые слово «вирус» по отношению к программе было употреблено Грегори Бенфордом (Gregory Benford) в фантастическом рассказе «Человек в шрамах», опубликованном в журнале Venture в мае 1970 года.[4] В 1980 году В дипломной работе по теме «Самовоспроизводящиеся программы», подготовленной студентом Дортмундского университета Юргеном Краусом в 1980 году, наряду с теоретическими выкладками перечислялись и реально существовавшие на тот момент самовоспроизводящиеся программы для компьютера Siemens. Именно в этой работе впервые была проведена параллель между живой клеткой и самовоспроизводящейся компьютерной программой.
Ясное определение термина «компьютерный вирус» было дано в 1983 году Фредом Коэном, на тот момент — аспирантом Университета Южной Калифорнии:
«Мы определяем компьютерный вирус как программу, которая может “инфицировать” другую, внедряя в нее свою копию. Инфекция может распространяться через ЭВМ или сеть... Каждая инфицированная программа может вести себя как вирус, благодаря чему инфекция распространяется».
Фред Коэн, «Компьютерные вирусы, теория и эксперименты»
Основы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. Первой публикацией, посвящённой созданию самовоспроизводящихся систем, является статья Л. С. Пенроуз в соавторстве со своим отцом, нобелевским лауреатом по физике Р. Пенроузом, о самовоспроизводящихся механических структурах, опубликованная в 1957 году американским журналом «Nature»[5].
В 1981 году Ричард Скрента написал один из первых загрузочных вирусов для ПЭВМ Apple II — «ELK CLONER».[6]Он обнаруживал своё присутствие сообщением, содержащим небольшое стихотворение.
Другие вирусы для Apple II были созданы студентом Техасского университета A&M Джо Деллинджером в 1981 году. Они были рассчитаны на операционную систему Apple DOS 3.3 для этой ПЭВМ. Вторая версия этого вируса «ускользнула» от автора и начала распространяться по университету. Ошибка в вирусе вызывала подавление графики популярной игры под названием CONGO, и в течение нескольких недель все («пиратские») копии этой игры перестали работать. Для исправления ситуации автор запустил новый, исправленный вирус, предназначенный для «замещения» предыдущей версии.[7]
19 января 1986 года ровно 30 лет назад появился первый компьютерный вирус Brain (распространившийся для IBM PC). Brain («Мозг») был первым вирусом, удар которого был направлен на компьютеры под управлением популярной в то время операционной системы Microsoft MS-DOS. В коде вируса автором оставлен номер телефона своей мастерской по ремонту компьютеров. Вирус написан с целью наказать пиратов, ворующих ПО у компании. Вирус Brain инфицировал загрузочный сектор 5-дюймовых дискет объемом 360 Кбайт. м вирусом-невидимкой (stealth), прятал себя от любой возможности обнаружения и маскировал инфицированное пространство на диске. Из-за достаточно слабых деструктивных и разрушительных проявлений Brain часто оставался незамеченным, так как многие пользователи обращали мало внимания на замедление скорости работы флоппи-дисков. Вирус обнаружен лишь год спустя...[8]
Разрушительный потенциал зловредов, путешествующих по компьютерным сетям, первым продемонстрировал так называемый Червь Морриса, который был написан в ноябре 1988 года аспирантом американского Корнеллского университета Робертом Моррисом-младшим. Чтобы скрыть происхождение вируса, Моррис запустил свой червь в только зарождавшуюся Всемирную сеть (тогда ещё ARPANET) не из своего университета, а из Массачусетского технологического института.
Червь Морриса пользовался уязвимостями в операционной системе Unix, а его присутствие проявлялось в периодическом перезаписывании собственного кода и одновременном запуске нескольких копий самого себя, что приводило к засорению памяти и забиванию сетевых каналов. В результате в какой-то момент червь поразил все узлы ARPANET и полностью парализовал работу Сети. Сумма ущерба, нанесённого Великим Червём, составила почти $100 млн, однако суд учёл явку с повинной и приговорил Морриса к условному сроку и штрафу.[9]
В 1989 году широкое распространение получили вирусы DATACRIME, которые начиная с 12 октября разрушали файловую систему, а до этой даты просто размножались. Эта серия компьютерных вирусов начала распространяться в Нидерландах, США и Японии в начале 1989 года и к сентябрю поразила около 100 тысяч ПЭВМ только в Нидерландах (что составило около 10 % от их общего количества в стране). Даже фирма IBM отреагировала на эту угрозу, выпустив свой детектор VIRSCAN, позволяющий искать характерные для того или иного вируса строки (сигнатуры) в файловой системе. Набор сигнатур мог дополняться и изменяться пользователем.
В 1989 году появился первый «троянский конь» AIDS. Вирус делал недоступной всю информацию на жёстком диске и высвечивал на экране лишь одну надпись: «Пришлите чек на $189 на такой-то адрес». Автор программы был арестован в момент обналичивания чека и осуждён за вымогательство.
Также был создан первый вирус, противодействующий антивирусному программному обеспечению — The Dark Avenger. Он заражал новые файлы, пока антивирусная программа проверяла жёсткий диск компьютера.
Глава 4. Методы распространения вирусов
Методы распространения вирусов совершенствовались и изменялись вместе с совершенствованием и созданием новых технологий.
Первые вирусы использовали для распространения переносные гибкие диски (дискеты). С появлением локальных сетей, они начали распространяться через них. Позднее, когда появилась единая сеть интернет, она стала самым распространенным способом распространения вирусов.
Сейчас вирусы распространяются всеми доступными способами: переносные носители информации, сети интернет, через электронную почту.
Изначально, вирусы «жили» только в исполняемых файлах. Но со временем, появились компьютерные вирусы, которые находятся в библиотеках программ, исполняемых макросах текстовых файлов, в html-коде сетевых страниц и даже в GIF-анимации...
Компьютерные вирусы трансформируются вместе с целями, для которых их создавали... Если изначально их писали как развлечение, способ самореализации, то сейчас их созданием в основном занимаются профессионалы, цель которых получение прибыли.
Так в последнее время огромное распространение получили так называемые «крипто-вирусы». Как правило они зашифровывают всю информацию на зараженном компьютере, тем самым делая ее недоступной для пользователя. А затем требуют денежное вознаграждение за ее дешифровку. Целью таких вирусов как правило являются бухгалтерские базы данных 1С средних и малых предприятий. И даже профессионалы в области восстановления данных признают, что в условиях остуствия «бекапов» и ограниченного времени, единственный способ надежно вернуть данные — это заплатить злоумышленникам.
Глава 5. Классификации компьютерных вирусов
Компьютерные вирусы принято классифицировать по четырем основным критериям: по среде обитания, по особенностям алгоритма работы, по способам заражения и по деструктивным возможностям.
При классификации вирусов по среде обитания выделяют следующие типы:
- Файловые. Вирусы данного вида любыми способами проникают в выполняемые файлы (характер для распространенного типа вирусов), или же сами создают файлы-двойники (носят название компаньон-вирусов), или же в своей работе используют особенности устройства файловой системы (носят название линк-вирусов).
- Загрузочные. Вирусы данного вида помещают себя в загрузочный сектор жесткого диска, или в сектор с системным загрузчиком hard-диска, или же меняют указатель на активный загрузочный сектор винчестера. Вы наверняка встречались с баннером, который заблокировал Windows и требовал отправить смс. Так вот, это работа загрузочного вируса.
- Макро. Вирусы данного вида заражают электронные таблицы и файловые документы ряда популярных редакторов.
- Сетевые. Вирусы этого вида для своего распространения используют протоколы, либо команды компьютерных сетей, а также электронной почты.