Файл: Исследование проблем борьбы с вирусами и антивирусные программы ( Что такое компьютерный вирус ).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.06.2023

Просмотров: 260

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Современный уровень технологий дает человеку возможность быстро и качественно выполнять самые различные задачи, а так же открывает перед ним множество развлечений. Важнейшим элементом этих технологий являются электронные вычислительные машины. Но в человеке всегда борется между собой созидательная и разрушающая силы... Поэтому эти технологии используются не только во благо человека, но и во вред. В этой работе мы рассмотрим один из аспектов разрушительной силы, нашедший себя в современных технологиях, который называется компьютерным вирусом, а так же созидательную силу, направленную на борьбу с ним.

Мы узнаем что такое вирусы. Какими они бывают. Какой путь они прошли. Как с ними бороться и что нам в этом мешает.

Глава 1. Электронно-вычислительные машины и программное обеспечение.

Электронно-вычислительные машины или же ЭВМ — это комплекс технических средств, где основные функциональные элементы (логические, запоминающие, индикационные и др.) выполнены на электронных элементах, предназначенных для автоматической обработки информации в процессе решения вычислительных и информационных задач[1]. Самым распространенным видом ЭВМ в наше время является компьютер. В том или ином виде его можно встретить по всюду: персональные настольные компьютеры, планшетные компьютеры, смартфоны, кассовые аппараты ит.д.

ЭВМ подчиняются алгоритмам, заложенным в них. Почти во всех современных ЭВМ, алгоритмы работы задаются программами.

Программа — это последовательность инструкций, определяющих процедуру решения конкретной задачи компьютером (вычислительной машиной)[2]. Программы, записанные в памяти ЭВМ определяют алгоритмы, которые будут ими выполняться. Но что если в программе будет ошибка или неточность? Ошибка позиционирования в автоматическом штабелере может привести к тому, что он сломает весь склад, по которому будет перемещаться. А ошибка в начислении заработной платны в программе бухгалтерского учета приведет к убыткам предприятия.

Как уже говорилось ранее — мы рассматриваем здесь разрушающее начало человека. И оно нашло выход и в этой области. Только представьте себе: а что если ошибка в программе будет преднамеренная? Ошибка, заложенная конкурентами в автоматический штабелер, приведет к убыткам у конкурентов. Преднамеренная ошибка в выдаче заработной платы, заложенная сотрудником, по сути является кражей!


Но на стадии написания, программы проходят отладку и тестирование. Поэтому внести в них неправильные алгоритмы в этот момент очень трудно. Но человек — существо изобретательное.. Все, что нельзя внедрить сразу — можно внедрить потом. И в этот момент в ход вступают компьютерные вирусы...

Глава 2. Что такое компьютерный вирус.

Компьютерный вирус — это вид вредоносного программного обеспечения, способного создавать копии самого себя и внедряться в код других программ, системные области памяти, загрузочные секторы, а также распространять свои копии по разнообразным каналам связи.

Как правило, целью вируса является нарушение работы программно-аппаратных комплексов: удаление файлов, приведение в негодность структур размещения данных, блокирование работы пользователей или же приведение в негодность аппаратных комплексов компьютера и т. п. Даже если автор вируса не запрограммировал вредоносных эффектов, вирус может приводить к сбоям компьютера из-за ошибок, неучтённых тонкостей взаимодействия с операционной системой и другими программами. Кроме того, вирусы, как правило, занимают место на накопителях информации и потребляют некоторые другие ресурсы системы.

В обиходе «вирусами» называют всё вредоносное ПО[3].

Глава 3. История появления и развития вирусов

Компьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения. По-видимому, впервые слово «вирус» по отношению к программе было употреблено Грегори Бенфордом (Gregory Benford) в фантастическом рассказе «Человек в шрамах», опубликованном в журнале Venture в мае 1970 года.[4] В 1980 году В дипломной работе по теме «Самовоспроизводящиеся программы», подготовленной студентом Дортмундского университета Юргеном Краусом в 1980 году, наряду с теоретическими выкладками перечислялись и реально существовавшие на тот момент самовоспроизводящиеся программы для компьютера Siemens. Именно в этой работе впервые была проведена параллель между живой клеткой и самовоспроизводящейся компьютерной программой.

Ясное определение термина «компьютерный вирус» было дано в 1983 году Фредом Коэном, на тот момент — аспирантом Университета Южной Калифорнии:


«Мы определяем компьютерный вирус как программу, которая может “инфицировать” другую, внедряя в нее свою копию. Инфекция может распространяться через ЭВМ или сеть... Каждая инфицированная программа может вести себя как вирус, благодаря чему инфекция распространяется».

Фред Коэн, «Компьютерные вирусы, теория и эксперименты»

Основы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. Первой публикацией, посвящённой созданию самовоспроизводящихся систем, является статья Л. С. Пенроуз в соавторстве со своим отцом, нобелевским лауреатом по физике Р. Пенроузом, о самовоспроизводящихся механических структурах, опубликованная в 1957 году американским журналом «Nature»[5].

В 1981 году Ричард Скрента написал один из первых загрузочных вирусов для ПЭВМ Apple II — «ELK CLONER».[6]Он обнаруживал своё присутствие сообщением, содержащим небольшое стихотворение.

Другие вирусы для Apple II были созданы студентом Техасского университета A&M Джо Деллинджером в 1981 году. Они были рассчитаны на операционную систему Apple DOS 3.3 для этой ПЭВМ. Вторая версия этого вируса «ускользнула» от автора и начала распространяться по университету. Ошибка в вирусе вызывала подавление графики популярной игры под названием CONGO, и в течение нескольких недель все («пиратские») копии этой игры перестали работать. Для исправления ситуации автор запустил новый, исправленный вирус, предназначенный для «замещения» предыдущей версии.[7]

19 января 1986 года ровно 30 лет назад появился первый компьютерный вирус Brain (распространившийся для IBM PC). Brain («Мозг») был первым вирусом, удар которого был направлен на компьютеры под управлением популярной в то время операционной системы Microsoft MS-DOS. В коде вируса автором оставлен номер телефона своей мастерской по ремонту компьютеров. Вирус написан с целью наказать пиратов, ворующих ПО у компании. Вирус Brain инфицировал загрузочный сектор 5-дюймовых дискет объемом 360 Кбайт. м вирусом-невидимкой (stealth), прятал себя от любой возможности обнаружения и маскировал инфицированное пространство на диске. Из-за достаточно слабых деструктивных и разрушительных проявлений Brain часто оставался незамеченным, так как многие пользователи обращали мало внимания на замедление скорости работы флоппи-дисков. Вирус обнаружен лишь год спустя...[8]


Разрушительный потенциал зловредов, путешествующих по компьютерным сетям, первым продемонстрировал так называемый Червь Морриса, который был написан в ноябре 1988 года аспирантом американского Корнеллского университета Робертом Моррисом-младшим. Чтобы скрыть происхождение вируса, Моррис запустил свой червь в только зарождавшуюся Всемирную сеть (тогда ещё ARPANET) не из своего университета, а из Массачусетского технологического института.

Червь Морриса пользовался уязвимостями в операционной системе Unix, а его присутствие проявлялось в периодическом перезаписывании собственного кода и одновременном запуске нескольких копий самого себя, что приводило к засорению памяти и забиванию сетевых каналов. В результате в какой-то момент червь поразил все узлы ARPANET и полностью парализовал работу Сети. Сумма ущерба, нанесённого Великим Червём, составила почти $100 млн, однако суд учёл явку с повинной и приговорил Морриса к условному сроку и штрафу.[9]

В 1989 году широкое распространение получили вирусы DATACRIME, которые начиная с 12 октября разрушали файловую систему, а до этой даты просто размножались. Эта серия компьютерных вирусов начала распространяться в Нидерландах, США и Японии в начале 1989 года и к сентябрю поразила около 100 тысяч ПЭВМ только в Нидерландах (что составило около 10 % от их общего количества в стране). Даже фирма IBM отреагировала на эту угрозу, выпустив свой детектор VIRSCAN, позволяющий искать характерные для того или иного вируса строки (сигнатуры) в файловой системе. Набор сигнатур мог дополняться и изменяться пользователем.

В 1989 году появился первый «троянский конь» AIDS. Вирус делал недоступной всю информацию на жёстком диске и высвечивал на экране лишь одну надпись: «Пришлите чек на $189 на такой-то адрес». Автор программы был арестован в момент обналичивания чека и осуждён за вымогательство.

Также был создан первый вирус, противодействующий антивирусному программному обеспечению — The Dark Avenger. Он заражал новые файлы, пока антивирусная программа проверяла жёсткий диск компьютера.

Глава 4. Методы распространения вирусов

Методы распространения вирусов совершенствовались и изменялись вместе с совершенствованием и созданием новых технологий.

Первые вирусы использовали для распространения переносные гибкие диски (дискеты). С появлением локальных сетей, они начали распространяться через них. Позднее, когда появилась единая сеть интернет, она стала самым распространенным способом распространения вирусов.


Сейчас вирусы распространяются всеми доступными способами: переносные носители информации, сети интернет, через электронную почту.

Изначально, вирусы «жили» только в исполняемых файлах. Но со временем, появились компьютерные вирусы, которые находятся в библиотеках программ, исполняемых макросах текстовых файлов, в html-коде сетевых страниц и даже в GIF-анимации...

Компьютерные вирусы трансформируются вместе с целями, для которых их создавали... Если изначально их писали как развлечение, способ самореализации, то сейчас их созданием в основном занимаются профессионалы, цель которых получение прибыли.

Так в последнее время огромное распространение получили так называемые «крипто-вирусы». Как правило они зашифровывают всю информацию на зараженном компьютере, тем самым делая ее недоступной для пользователя. А затем требуют денежное вознаграждение за ее дешифровку. Целью таких вирусов как правило являются бухгалтерские базы данных 1С средних и малых предприятий. И даже профессионалы в области восстановления данных признают, что в условиях остуствия «бекапов» и ограниченного времени, единственный способ надежно вернуть данные — это заплатить злоумышленникам.

Глава 5. Классификации компьютерных вирусов

Компьютерные вирусы принято классифицировать по четырем основным критериям: по среде обитания, по особенностям алгоритма работы, по способам заражения и по деструктивным возможностям.

При классификации вирусов по среде обитания выделяют следующие типы:

  • Файловые. Вирусы данного вида любыми способами проникают в выполняемые файлы (характер для распространенного типа вирусов), или же сами создают файлы-двойники (носят название компаньон-вирусов), или же в своей работе используют особенности устройства файловой системы (носят название линк-вирусов).
  • Загрузочные. Вирусы данного вида помещают себя в загрузочный сектор жесткого диска, или в сектор с системным загрузчиком hard-диска, или же меняют указатель на активный загрузочный сектор винчестера. Вы наверняка встречались с баннером, который заблокировал Windows и требовал отправить смс. Так вот, это работа загрузочного вируса. 
  • Макро. Вирусы данного вида заражают электронные таблицы и файловые документы ряда популярных редакторов.
  • Сетевые. Вирусы этого вида для своего распространения используют протоколы, либо команды компьютерных сетей, а также электронной почты.