Добавлен: 02.12.2023
Просмотров: 392
Скачиваний: 12
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Муниципальное автономное общеобразовательное учреждение “Школа №10 г. Благовещенска”Индивидуальный итоговый проектНа тему:“Эволюция компьютерного вируса”Выполнил:Кузьмин Роман Евгеньевич Ученик 9В класса МАОУ “Школа №10 г. Благовещенска”Руководитель проекта учитель информатики:Юнина Дарья Сергеевнаг.Благовещенск 2022СодержаниеВведение…………………………………………………………………………….........3Глава 1 Теоретическая часть
В обиходе «вирусами» называют всё вредоносное ПО, хотя на самом деле это лишь один его вид.Этимология названияКомпьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения. По-видимому, впервые слово «вирус»по отношению к программебыло употреблено Грегори Бенфордом в фантастическом рассказе «Человек в шармах», опубликованном в журнале Venture в мае 1970 года. Термин «компьютерный вирус» впоследствии не раз «открывался» и переоткрывался. Так, переменная в программе PERVADE (1957), от значения которой зависело, будет липрограмма ANIMAL распространяться по диску, называлась VIRUS. Также вирус назвал свои программы Джо Деллинджер, и, вероятно, это и было то, что впервые было правильно обозначено как вирус.Классификация компьютерных вирусовНыне существует немало разновидностей вирусов, различающихся по основному способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях,то сейчас доминируют вирусы, распространяющиеся через локальные и глобальные (Интернет) сети. Растёт и функциональность вирусов, которую они перенимают от других видов программ.В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы:По поражаемым объектам. (Файловые вирусы, загрузочные вирусы, сценарные вирусы, макровирусы,вирусы, поражающие исходный код);Файловые вирусы делят по механизму заражения:паразитирующие добавляют себя в исполняемый файл,перезаписывающие невосстановимо портят заражённый файл, «спутники» идут отдельным файлом.По поражаемым операционным системам и платформам. (DOS, Windows, Unix, Linux, Android) По используемым технологиям. (Полиморфные вирусы, стелс-вирусы, руткиты)По языку, на котором написан вирус. (Ассемблер, высокоуровневый язык программирования, сценарный язык и др.)По дополнительной вредоносной функциональности. (Бекдоры, кейлоггеры, шпионы, ботнеты и и др.) 1.2 Распространение компьютерных вирусов МеханизмВирусы распространяются, копируя своё тело и обеспечивая его последующее исполнение: вписывая себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск через реестр и другое. Вирусом или его носителем могут быть не только программы, содержащие машинный код, но и любая информация, содержащая автоматически выполняемые команды, - например пакетные файлы и документы
MicrosoftWord и Excel, содержащие макросы. Кроме того, для проникновения на компьютер вирус может использовать уязвимости в популярном программном обеспечении (например, AdobeFlash, InternetExplorer, Outlook). Для чего распространители внедряют его в обычные данные (картинки, тексты и т.д) вместе с эксплойтом, использующим уязвимости.После того как вирус успешно внедрился в коды программы, файла или документа, он будет находиться в состоянии сна, пока обстоятельства не заставят компьютер или устройство выполнить его код. Чтобы вирус заразил ваш компьютер, необходимо запустить заражённую программу, которая, в свою очередь, приведёт к выполнению кода вируса. Это означает, что вирус может оставаться бездействующим на компьютере без каких-либо симптомов поражения. Однако, как только вирус начинает действовать, он может заражать другие файлы и компьютеры, находящиеся в одной сети. В зависимости от целей программиста-вирусописателя, вирусы либо причиняют незначительный вред, либо имеют разрушительный эффект, например удаление данных или кража конфиденциальной информации.Каналы1.Дискеты. Самый распространённый канал заражения в 1980—1990-е годы. Сейчас практически отсутствует из-за появления более распространённых и эффективных каналов и отсутствия флоппи-дисководов на многих современных компьютерах.2.Флеш-накопители («флешки»). В настоящее времяUSB-накопители заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые камеры, портативные цифровые плееры,а с 2000-х годов всё большую роль играют мобильные телефоны, особенно смартфоны. Использование этого канала ранее было преимущественно обусловлено возможностью создания на накопителе специального файла autorun.inf, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. ВWindows 7 возможность автозапуска файлов с переносных носителей была отключена.3.Электронная почта. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный
веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типаOutlook для рассылки самого себя дальше.4.Системы обмены мгновенными сообщениями. Здесь также распространена рассылкассылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, поICQ и через другие программы обмена мгновенными сообщениями.5.Веб-сайты. Возможно также заражение через страницы Интернета ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используется уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, рискуют заразить свой компьютер. 6.Интернет и локальные сети (черви). Черви – вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. Уязвимости – это ошибки и недоработки в программном обеспечении, которые позволяют удалённо загрузить и выполнить машинный код, в результате чего вирус-червь попадает в операционную систему и, как правило, начинает действие по заражению других компьютеров через локальную сеть или Интернет. Злоумышленники используют заражённые компьютеры пользователей для рассылки спама или для DDoS-aтак. 1.3 Вирусная хронология1.Первый вирусОсновы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. С 1961 года известны рабочие примеры таких программ.Первыми известными вирусами являются Virus 1,2,3 и ElkCloner для ПК AppleII, появившийся в 1981 году.Зимой 1984 года появились первые антивирусные утилиты –
CHK4BOMB и BOMBSQAD авторства Энди Хопкинса. В начале 1985 года Ги Вон написал программу DPROTECT – первый резидентный вирус.2.Вирусы 80-х годов 20 века Первые вирусные эпидемии относятся к 1986 – 1989 годам: Brain (распространялся в загрузочных секторах дискет, вызвал крупнейшую эпидемию), Jerusalem (проявился в пятницу 13 мая 1988 года, уничтожая программы при их запуске), червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя срок до пяти суток), DATACRIME (около 100 тысяч зараженных ПЭВМ только в Нидерландах).Тогда же оформляются основные классы двоичных вирусов: сетевые черви (червь Морриса, 1987), «троянские кони» (AIDS, 1989), полиморфные вирусы (Chameleon, 1990), стелс-вирусы (Frodo, Whale, 2-я половина 1990)Параллельно оформляются организованные движения как про-, так и антивирусной направленности: в 1990 году появляются специализированная BBS Virus Exchange, «Маленькая чёрная книжка о компьютерных вирусах» Марка Людвига, первый коммерческий антивирус Symantec NortonAntiVirus. 3.Вирусы 90-х годов 20 века В несколько последующих лет были окончательно отточены стелс- и полиморфные технологии (SMEG.Pathogen, SMEG.Queeg, OneHalf, 1994; NightFall, Nostradamus, Nutcracker, 1995), а также испробованы самые необычные способы проникновения в систему и заражения файлов (Dir II — 1991, PMBS, Shadowgard, Cruncher — 1993). Кроме того, появились вирусы, заражающие объектные файлы (Shifter, 1994) и исходные тексты программ (SrcVir, 1994). С распространением пакета MicrosoftOffice получили распространение макровирусы (Concept, 1995)В 1996 году появился первый вирус для Windows 95 — Win95.Boza, а в декабре того же года — первый резидентный вирус для неё — Win95.Punch.С распространением сетей и Интернета файловые ресурсы все больше ориентируются на них как на основной канал работы (ShareFun, 1997 — макровирус MS Word, использующий MS-Mail для распространения; Win32.HLLP.DeTroie, 1998 — семейство вирусов-шпионов; Melissa, 1999 — макровирус и сетевой червь, побивший все рекорды по скорости распространения). Эру расцвета «троянских коней» открывает утилита скрытого удалённого администрирования BlackOrifice (1998) и последовавшие за ней аналоги, например NetBus.Вирус Win95.CIH достиг апогея в применении необычных методов, перезаписывая FlashBIOS заражённых машин (эпидемия в июне 1998 считается самой разрушительной за предшествующие годы).
-
Компьютерный вирус и его классификации………………………………………4 -
Распространение компьютерных вирусов…………………………………………6
-
Компьютерный вирус и его классификации
В обиходе «вирусами» называют всё вредоносное ПО, хотя на самом деле это лишь один его вид.Этимология названияКомпьютерный вирус был назван по аналогии с биологическими вирусами за сходный механизм распространения. По-видимому, впервые слово «вирус»по отношению к программебыло употреблено Грегори Бенфордом в фантастическом рассказе «Человек в шармах», опубликованном в журнале Venture в мае 1970 года. Термин «компьютерный вирус» впоследствии не раз «открывался» и переоткрывался. Так, переменная в программе PERVADE (1957), от значения которой зависело, будет липрограмма ANIMAL распространяться по диску, называлась VIRUS. Также вирус назвал свои программы Джо Деллинджер, и, вероятно, это и было то, что впервые было правильно обозначено как вирус.Классификация компьютерных вирусовНыне существует немало разновидностей вирусов, различающихся по основному способу распространения и функциональности. Если изначально вирусы распространялись на дискетах и других носителях,то сейчас доминируют вирусы, распространяющиеся через локальные и глобальные (Интернет) сети. Растёт и функциональность вирусов, которую они перенимают от других видов программ.В настоящее время не существует единой системы классификации и именования вирусов (хотя попытка создать стандарт была предпринята на встрече CARO в 1991 году). Принято разделять вирусы:По поражаемым объектам. (Файловые вирусы, загрузочные вирусы, сценарные вирусы, макровирусы,вирусы, поражающие исходный код);Файловые вирусы делят по механизму заражения:паразитирующие добавляют себя в исполняемый файл,перезаписывающие невосстановимо портят заражённый файл, «спутники» идут отдельным файлом.По поражаемым операционным системам и платформам. (DOS, Windows, Unix, Linux, Android) По используемым технологиям. (Полиморфные вирусы, стелс-вирусы, руткиты)По языку, на котором написан вирус. (Ассемблер, высокоуровневый язык программирования, сценарный язык и др.)По дополнительной вредоносной функциональности. (Бекдоры, кейлоггеры, шпионы, ботнеты и и др.) 1.2 Распространение компьютерных вирусов МеханизмВирусы распространяются, копируя своё тело и обеспечивая его последующее исполнение: вписывая себя в исполняемый код других программ, заменяя собой другие программы, прописываясь в автозапуск через реестр и другое. Вирусом или его носителем могут быть не только программы, содержащие машинный код, но и любая информация, содержащая автоматически выполняемые команды, - например пакетные файлы и документы
MicrosoftWord и Excel, содержащие макросы. Кроме того, для проникновения на компьютер вирус может использовать уязвимости в популярном программном обеспечении (например, AdobeFlash, InternetExplorer, Outlook). Для чего распространители внедряют его в обычные данные (картинки, тексты и т.д) вместе с эксплойтом, использующим уязвимости.После того как вирус успешно внедрился в коды программы, файла или документа, он будет находиться в состоянии сна, пока обстоятельства не заставят компьютер или устройство выполнить его код. Чтобы вирус заразил ваш компьютер, необходимо запустить заражённую программу, которая, в свою очередь, приведёт к выполнению кода вируса. Это означает, что вирус может оставаться бездействующим на компьютере без каких-либо симптомов поражения. Однако, как только вирус начинает действовать, он может заражать другие файлы и компьютеры, находящиеся в одной сети. В зависимости от целей программиста-вирусописателя, вирусы либо причиняют незначительный вред, либо имеют разрушительный эффект, например удаление данных или кража конфиденциальной информации.Каналы1.Дискеты. Самый распространённый канал заражения в 1980—1990-е годы. Сейчас практически отсутствует из-за появления более распространённых и эффективных каналов и отсутствия флоппи-дисководов на многих современных компьютерах.2.Флеш-накопители («флешки»). В настоящее времяUSB-накопители заменяют дискеты и повторяют их судьбу — большое количество вирусов распространяется через съёмные накопители, включая цифровые фотоаппараты, цифровые камеры, портативные цифровые плееры,а с 2000-х годов всё большую роль играют мобильные телефоны, особенно смартфоны. Использование этого канала ранее было преимущественно обусловлено возможностью создания на накопителе специального файла autorun.inf, в котором можно указать программу, запускаемую Проводником Windows при открытии такого накопителя. ВWindows 7 возможность автозапуска файлов с переносных носителей была отключена.3.Электронная почта. Обычно вирусы в письмах электронной почты маскируются под безобидные вложения: картинки, документы, музыку, ссылки на сайты. В некоторых письмах могут содержаться действительно только ссылки, то есть в самих письмах может и не быть вредоносного кода, но если открыть такую ссылку, то можно попасть на специально созданный
веб-сайт, содержащий вирусный код. Многие почтовые вирусы, попав на компьютер пользователя, затем используют адресную книгу из установленных почтовых клиентов типаOutlook для рассылки самого себя дальше.4.Системы обмены мгновенными сообщениями. Здесь также распространена рассылкассылок на якобы фото, музыку либо программы, в действительности являющиеся вирусами, поICQ и через другие программы обмена мгновенными сообщениями.5.Веб-сайты. Возможно также заражение через страницы Интернета ввиду наличия на страницах всемирной паутины различного «активного» содержимого: скриптов, ActiveX-компонент. В этом случае используется уязвимости программного обеспечения, установленного на компьютере пользователя, либо уязвимости в ПО владельца сайта (что опаснее, так как заражению подвергаются добропорядочные сайты с большим потоком посетителей), а ничего не подозревающие пользователи, зайдя на такой сайт, рискуют заразить свой компьютер. 6.Интернет и локальные сети (черви). Черви – вид вирусов, которые проникают на компьютер-жертву без участия пользователя. Черви используют так называемые «дыры» (уязвимости) в программном обеспечении операционных систем, чтобы проникнуть на компьютер. Уязвимости – это ошибки и недоработки в программном обеспечении, которые позволяют удалённо загрузить и выполнить машинный код, в результате чего вирус-червь попадает в операционную систему и, как правило, начинает действие по заражению других компьютеров через локальную сеть или Интернет. Злоумышленники используют заражённые компьютеры пользователей для рассылки спама или для DDoS-aтак. 1.3 Вирусная хронология1.Первый вирусОсновы теории самовоспроизводящихся механизмов заложил американец венгерского происхождения Джон фон Нейман, который в 1951 году предложил метод создания таких механизмов. С 1961 года известны рабочие примеры таких программ.Первыми известными вирусами являются Virus 1,2,3 и ElkCloner для ПК AppleII, появившийся в 1981 году.Зимой 1984 года появились первые антивирусные утилиты –
CHK4BOMB и BOMBSQAD авторства Энди Хопкинса. В начале 1985 года Ги Вон написал программу DPROTECT – первый резидентный вирус.2.Вирусы 80-х годов 20 века Первые вирусные эпидемии относятся к 1986 – 1989 годам: Brain (распространялся в загрузочных секторах дискет, вызвал крупнейшую эпидемию), Jerusalem (проявился в пятницу 13 мая 1988 года, уничтожая программы при их запуске), червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя срок до пяти суток), DATACRIME (около 100 тысяч зараженных ПЭВМ только в Нидерландах).Тогда же оформляются основные классы двоичных вирусов: сетевые черви (червь Морриса, 1987), «троянские кони» (AIDS, 1989), полиморфные вирусы (Chameleon, 1990), стелс-вирусы (Frodo, Whale, 2-я половина 1990)Параллельно оформляются организованные движения как про-, так и антивирусной направленности: в 1990 году появляются специализированная BBS Virus Exchange, «Маленькая чёрная книжка о компьютерных вирусах» Марка Людвига, первый коммерческий антивирус Symantec NortonAntiVirus. 3.Вирусы 90-х годов 20 века В несколько последующих лет были окончательно отточены стелс- и полиморфные технологии (SMEG.Pathogen, SMEG.Queeg, OneHalf, 1994; NightFall, Nostradamus, Nutcracker, 1995), а также испробованы самые необычные способы проникновения в систему и заражения файлов (Dir II — 1991, PMBS, Shadowgard, Cruncher — 1993). Кроме того, появились вирусы, заражающие объектные файлы (Shifter, 1994) и исходные тексты программ (SrcVir, 1994). С распространением пакета MicrosoftOffice получили распространение макровирусы (Concept, 1995)В 1996 году появился первый вирус для Windows 95 — Win95.Boza, а в декабре того же года — первый резидентный вирус для неё — Win95.Punch.С распространением сетей и Интернета файловые ресурсы все больше ориентируются на них как на основной канал работы (ShareFun, 1997 — макровирус MS Word, использующий MS-Mail для распространения; Win32.HLLP.DeTroie, 1998 — семейство вирусов-шпионов; Melissa, 1999 — макровирус и сетевой червь, побивший все рекорды по скорости распространения). Эру расцвета «троянских коней» открывает утилита скрытого удалённого администрирования BlackOrifice (1998) и последовавшие за ней аналоги, например NetBus.Вирус Win95.CIH достиг апогея в применении необычных методов, перезаписывая FlashBIOS заражённых машин (эпидемия в июне 1998 считается самой разрушительной за предшествующие годы).