Файл: Теоретические и практические аспекты функционирования вредоносных программ реферат введение.pptx

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 26.10.2023

Просмотров: 39

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Люки
  • Люком называется не описанная в документации на программный продукт возможность работы с этим программным продуктом. Сущность использования люков состоит в том, что при выполнении пользователем некоторых не описанных в документации действий он получает доступ к возможностям и данным, которые в обычных условиях для него закрыты (в частности - выход в привилегированный режим).
  • «Люки» чаще всего являются результатом забывчивости разработчиков. В частности, отладка программы ведется за счет прямого доступа к отдельным частям продукта или наборе определенного сочетания клавиш.
Люки
  • Вообще люк (или люки) могут присутствовать в программе в виду того, что программист:
  • • забыл удалить его;
  • • умышленно оставил его в программе для обеспечения тестирования или выполнения оставшейся части отладки;
  • • умышленно оставил его в программе в интересах облегчения окончательной сборки конечного программного продукта;
  • • умышленно оставил его в программе с тем, чтобы иметь скрытое средство доступа к программе уже после того, как она вошла в состав конечного продукта.
Логическая бомба
  • «Логической бомбой» называют участок программы, который реализует некоторые действия при наступлении определенных условий в дате или имени файла.
  • Мировая компьютерная общественность достаточно хорошо знакома с «логическими бомбами». Логическая бомба является одним из излюбленных способов мести программистов Компаниям, которые их уволили или чем-либо обидели. При этом чаще всего срабатывание бомбы становится в зависимость от установки в системе даты - так называемые «часовые» бомбы. Это очень удобно: допустим, программист знает, что его уволят 1 февраля. В таком случае он может установить «часовую» бомбу на взрыв, допустим 6 мая, когда сам он будет уже вне пределов досягаемости для пострадавшей компании.
  • После ее запуска на экране дисплея можно увидеть мультипликационные картинки с американской певицей Мадонной, причем показ завершается выдачей сообщения следующего содержания «Только идиот использует свой компьютер для того, чтобы рассматривать видеозвезд!». Во время демонстрации бомба удаляет себя, но заодно удаляет и все файлы на доступных для нее дисках.
  • Эксперты считают, что на сегодняшний день число существующих вирусов перевалило за 50 тысяч, причем ежедневно появляется от 6 до 9 новых. Реально циркулирующих вирусов в настоящее время насчитывается около более 200.
  • Основными путями проникновения вирусов в компьютер являются съемные диски (гибкие и лазерные), а также компьютерные сети. При заражении компьютера вирусом важно его обнаружить по характерным признакам.
  • Признаками воздействия вирусов на компьютерную систему служат следующие:
  • • изменение даты создания и длины файла;
  • • пропажа файла;
  • • слишком частые обращения к диску;
  • • непонятные ошибки; • «зависание» компьютера;
  • • самопроизвольная перезагрузка операционной системы;
  • • замедление работы процессора;
  • • появление неожиданных графических и звуковых эффектов;
  • • сообщения антивирусных программ

Классификация вирусов по способу заражения
Классификация вирусов по особенностям алгоритма их действия
История
  • История компьютерной вирусологии представляется сегодня постоянной «гонкой за лидером», причем, не смотря на всю мощь современных антивирусных программ, лидерами являются именно вирусы. Среди тысяч вирусов лишь несколько десятков являются оригинальными разработками, использующими действительно принципиально новые идеи. Все остальные - «вариации на тему». Но каждая оригинальная разработка заставляет создателей антивирусов приспосабливаться к новым условиям, догонять вирусную технологию.
  • Термин «компьютерный вирус» появился позднее - официально его автором считается сотрудник Лехайского университета США Ф.Коэн, который ввел его в 1984 году
  • В 1989 г. американский студент сумел создать вирус, который вывел из строя около 6 000 компьютеров Министерства обороны США
  • Кристоферу Пайну удалось создать вирусы Pathogen и Queen, а также вирус Smeg. Именно последний был самым опасным, его можно было накладывать на первые два вируса и из-за этого после каждого прогона программы они меняли конфигурацию.
История
  • Широкую известность получил американский программист Моррис. Он известен как создатель вируса, который в ноябре 1988 года заразит порядка 7 тысяч персональных компьютеров, подключенных к Internet.
  • Убытки от разрушительных последствий вирусных эпидемий, с завидной постоянностью вспыхивающих на просторах Всемирной сети, несут многие крупные интернет-компании, для которых даже несколько часов простоя оборачиваются многомиллионными потерями.
  • В последнее время многие из вирусописателей «перепрофилировались». Если раньше подавляющее большинство вирусов создавались исключительно с хулиганскими целями, то сегодня производство вирусов уже превратилось в целую индустрию, приносящую, кстати, ее хозяевам немалый доход. Поэтому «отсталые» вирусы, только и умеющие, что наносить вред операционной системе или приложениям, нынче активно замещают «троянские кони» - программы, предназначенные для хищения конфиденциальной информации, в первую очередь финансового характера.
Разница между вирусом и червем
  • Вирус - это саморазмножающаяся программа, она распространяется с файла на файл и с компьютера на компьютер. Кроме того, вирус может быть запрограммирован на уничтожение или повреждение данных.
  • Черви считаются подклассом вирусов, но обладают характерными особенностями. Червь размножается (воспроизводит себя), не заражая другие файлы. Он внедряется один раз на конкретный компьютер и ищет способы распространиться далее на другие компьютеры.
  • Вирус заражает тем большее количество файлов, чем дольше он находится на компьютере необнаруженным. Червь создает единственную копию своего кода. В отличие от вируса, код червя самостоятелен. Другими словами, червь - это отдельный файл, в то время как вирус - это код, который внедряется в существующие файлы.

Спасибо за внимание!