Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Вредоносные программы и вирусы).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 30.03.2023

Просмотров: 132

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Среди набора программ, используемого большинством пользователей персональных компьютеров каждый день, антивирусные программы традиционно занимают особое место. Современные антивирусные программы представляют собой многофункциональные продукты, сочетающие в себе как превентивные, профилактические средства, так и средства лечения вирусов и восстановления данных.

Требования к антивирусным программам достаточно противоречивы. С одной стороны, пользователи хотят иметь надежную, мощную антивирусную защиту. С другой стороны, они хотят, чтобы эта защита не требовала от пользователя много времени и сил. И это вполне естественные требования.

При этом нельзя ни на мгновение отставать от общего развития компьютерного мира. Каждый год приносит новые технологии, в том числе, и в мире компьютерных вирусов. Все эти "новинки" заставляют постоянно совершенствовать антивирусные программы. В известной степени борьба с компьютерными вирусами очень похожа на извечную борьбу брони и снаряда. И в ближайшем будущем эта борьба вряд ли прекратится. Пользователю важно лишь не забывать об угрозе компьютерных вирусов, и принимать для защиты от них меры, не требующие в принципе больших усилий или специальных знаний. Достаточно проводить регулярное резервное копирование важных данных и пользоваться современными антивирусными программами.

Сравнительный анализ, поможет нам понять, какие из антивирусных программ лучше использовать, чтобы уберечь компьютер от вирусов.

Целью курсовой работы является исследование проблем борьбы с вирусами и антивирусные программы.

Для достижения данной цели были поставлены следующие задачи:

- изучить основные вредоносные программы и вирусы;

- исследовать классификацию вредоносного программного обеспечения и вирусов;

- рассмотреть обзор антивирусных программ.

Проблема разработки сравнительного анализа современных антивирусных средств является очень актуальной. Это связано с тем, что в настоящее время появилось очень большое количество новых вирусов, с которыми могут бороться не все антивирусные программы. Причем среди антивирусных программ есть и такие, которые не обнаруживают даже простейшие вирусы.

Данная курсовая работа состоит из введения, трех глав, заключения и библиографического списка.

В заключении подводятся итоги по результатам проведенного исследования и делаются выводы по поводу полученных результатов.


Глава 1. Вредоносные программы и вирусы

Основная угроза для компьютера и ваших личных данных — вредоносное программное обеспечение, или компьютерные вирусы.

Компьютерный вирус — это программа, выполняющая на компьютере различные вредоносные действия и способная к саморазмножению. Компьютер зависает, медленно работает, вы не можете открыть программу — это одни из признаков присутствия вредоносного программного обеспечения[1].

Следует отметить, что вред от вирусов не всегда явный. Не влияя на работу компьютера, программа может следить за действиями пользователя и передавать информацию посторонним лицам. Существует еще один вид вирусов, основная задача которого — нанести вред пользователю. Такой вирус зашифровывает, например, личные фотографии, в результате чего пользователь не сможет их просмотреть. Затем пользователю приходит сообщение о том, что для расшифровки ему необходимо перечислить определенную сумму на конкретный счет. Излишне говорить, что после отправки денег злоумышленникам никакого ключа для расшифровки человек не получает.

Первая эпидемия компьютерных вирусов разразилась в 1987 г, когда вирус Brain заразил более 18 тыс. компьютеров.

В зависимости от положенного в основу признака выделяют несколько классификаций вирусов .

По среде обитания:

- сетевые — вирусы, которые проникают на удаленный компьютер, используя электронную почту и компьютерные сети.

- файловые — вирусы, внедряющиеся в исполняемые файлы (обычно такие файлы имеют расширение .com и .exe).

- загрузочные — вирусы, которые записывают себя в загрузочный сектор жесткого диска и загружаются при каждом включении компьютера.

- файлово-загрузочные — вирусы, которые заражают как файлы, так и загрузочный сектор, и являются наиболее опасными.

По способу заражения:

- резидентные — вирусы, которые постоянно находятся в памяти включенного компьютера.

- нерезидентные — вирусы, начинающие действовать только во время запуска зараженной программы.

По особенностям алгоритма работы:

- паразитические — вирусы, встраиваемые в файл, но при этом никак не влияющие на его работу.

- репликаторы (черви) — вирусы, которые размещают свои копии во всех возможных местах хранения данных. Часто используются как средство распространения других вирусов.


- трояны — вирусы, маскирующиеся под существующие на компьютере программы (названы по аналогии с «Троянским конем»).

- невидимки — вирусы, которые виртуозно скрываются в системе, ускользают от антивирусной программы и даже препятствуют работе антивируса.

- мутанты (полиморфные вирусы) — вирусы, каждая новая копия которых не похожа на своего прародителя, что сильно затрудняет их поиск на компьютере.

- макровирусы (документные вирусы) — вирусы, заражающие такие популярные программы, как Microsoft Word, Excel, а также другие приложения Microsoft Office, используя макросы (специальные программы, встроенные в эти приложения).

По степени воздействия:

- неопасные - вирусы, которые не наносят вреда компьютеру и вашим данным.

- опасные - вирусы, вызывающие сбои в работе компьютера, тормозящие выполнение операций.

- очень опасные - вирусы, в результате работы которых пользователь рискует лишиться важной информации, хранящейся на компьютере, а его личные данные могут быть переданы посторонним лицам или злоумышленникам[2].

Многие пользователи не придают особого значения вирусам, пока не узнают, что компьютер заражен. Тогда и возникает вопрос: как это могло случиться?

Одна из основных причин — беспечность пользователя:

- неосторожное использование чужих USB-флеш-накопителей.

- установка неизвестных программ из Интернета.

- переход по ссылкам из спам-писем, открытие вложенных в письмо файлов (спам — нежелательная рассылка электронных писем рекламного характера, часто в такой корреспонденции содержатся ссылки на вредоносные сайты, а также сами вирусы в виде прикрепленных файлов).

- отсутствие антивирусного программного обеспечения на компьютере.

- Кроме того, если компьютер подключен к домашней сети, то вирус может прийти от одного из ее участников. Система также может быть заражена вирусом, который самостоятельно скачает другой вирус из Интернета.

Из классификации компьютерных вирусов видно, что они подразделяются на безвредные, которые трудно распознаются без помощи антивируса, и опасные. Обнаружить вредоносные вирусы помогают несколько признаков:

- системный блок компьютера издает произвольные звуки.

- периодически на экране появляются посторонние изображения или сообщения.

- произвольно запускаются программы.

- почтовый ящик сам отправляет сообщения.

- увеличился расход интернет-трафика.

- компьютер стал работать медленнее: долго загружается операционная система и запускаются приложения.


- появляются новые файлы или, наоборот, исчезают старые.

- браузер сам открывает сайты, меняет настройки без вашего участия .

Если вы столкнулись с подобным на своем компьютере, необходимо принять меры против вирусных угроз.

Нежелательные программы

Кроме вредоносных программ, которые ухудшают работу вашего компьютера, существуют так называемые нежелательные программы. Сами по себе они не могут причинить вред. Для выполнения действий, заложенных в них разработчиком, необходимо разрешение пользователя. Если такая программа захочет, например, перенаправить вас на какой-либо сайт, то сначала попросит у вас подтверждение.

Нежелательные программы можно разделить на три группы.

Рекламные (adware) — эти программы отвечают за добавление рекламных баннеров в другие приложения, именно они открывают рекламные интернет-страницы. Некоторые рекламные программы собирают своеобразные досье на пользователя (названия посещаемых сайтов, статистику поисковых запросов в Интернете и др.) и отправляют в маркетинговые отделы своих компаний-разработчиков. Но для отправки подобной информации понадобится ваше согласие.

Порнографические (pornware) — это реклама порнографических сайтов. Такие программы могут дозваниваться в порнографические телефонные службы, скачивать нежелательные файлы на компьютер, встраивать в браузер специальные инструменты для поиска материалов для взрослых.

Прочие (riskware) — вполне безвредные программы, которые в большинстве случаев пользователь устанавливает сам. Но они имеют функции, доступ к которым посторонних людей способен причинить вред вашему компьютеру. Это программы для общения в Интернете, для восстановления паролей, программы-загрузчики и т. д. Работая с подобными приложениями, вы сами определяете их пользу и возможные риски.

Фишинг

Один из видов интернет-мошенничества — фишинг (от англ. fishing — рыбная ловля). Цель мошенников — получение такой информации, как пароли, данные кредитных карт, банковских счетов и др.

Суть фишинга заключается в следующем. Вам на почту приходит письмо от «провайдера» (банка или какой-либо другой организации) с просьбой передать личные данные под предлогом сбоя в системе, утери информации и т. д. Зачастую в письме содержится ссылка на сайт, похожий на официальную страницу банка (провайдера, аукциона и др.). Заполнив на таком сайте поля Логин и Пароль, вы передадите их злоумышленникам. Искушенный пользователь, конечно, обратит внимание на адрес сайта и, если он будет отличаться от настоящего, никаких данных там не оставит. Мошенники тоже учитывают этот момент, поэтому адреса сайтов незначительно отличаются от официальных: лишнее слово либо символ — и на первый взгляд адрес ничем не отличается[3].


В последнее время мошенники часто применяют психологическое воздействие. На почту может прийти поддельное письмо из банка с требованием передать личные данные, иначе счет будет заблокирован. Как особая насмешка выглядит способ фишинга, при котором жертву просят сообщить конфиденциальные данные для защиты от фишинга.

Существуют признаки, по которым можно определить, что перед вами фишинговое сообщение:

- угроза закрытием счета в банке, удалением страницы в социальной сети или какой-либо другой репрессивной мерой, если вы не передадите свои конфиденциальные сведения (серьезные компании никогда не просят сообщать личные данные в письмах).

- предложение забрать денежный приз с необходимостью указания личных данных.

- наличие в письме от «серьезной организации» орфографических и пунктуационных ошибок, что довольно странно.

Нигерийские письма !!!! - очень опасный вид мошенничества в интернете

Этот вид мошенничества с помощью электронной почты зародился и распространился первоначально в Нигерии. Сейчас письма приходят из различных африканских стран, бедных государств с нестабильной политической обстановкой.

Суть мошенничества заключается в том, что на электронный адрес приходит письмо с просьбой помочь в переводе огромной суммы денег (миллионы долларов) из неблагополучной страны. Просит об этом бывший глава страны, чиновник, бизнесмен, олигарх и т. д. «Помощь» нужна, поскольку в данной стране якобы трудности с выводом денег из-за высоких налогов и преследований со стороны властей. Главное, что без вашей помощи никак не справиться и за эту помощь авторы письма готовы неплохо заплатить. Если жертва заинтересовалась предложением и вступила с мошенниками в переписку, то ее начинают убеждать в реальности предложения: высылают документы, может позвонить «адвокат» или сам «бизнесмен». Чтобы «перевести» деньги из африканской страны, жертве мошенничества нужно сделать несколько вложений. Мошенники будут тянуть деньги из жертвы, пока та не прозреет. Увы, после этого «миллионер» бесследно исчезает .

Характерная особенность нигерийских писем — их безграмотность. Для мошенников русский язык не родной, поэтому они пользуются компьютерными переводчиками, которые часто допускают ошибки при переводе.

Схем мошенничества с помощью нигерийских писем множество.

Спасение дочери богатого человека из лагеря беженцев, что потребует финансовых вложений[4].

Неожиданное наследство от погибшего родственника. «Адвокат» погибшего очень хочет отправить вам деньги, но без информации о банковском счете это, увы, невозможно.