Файл: Исследование проблем борьбы с вирусами и антивирусные программы (Теоретические основы сущности вирусов).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 20.05.2023

Просмотров: 207

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение

Проблема компьютерных вирусов в современном мире очень актуальна. Причина этого состоит в том, что большое количество информации находится в цифровом виде, а также из-за большого количество пользователей персональных компьютеров и глобальной сети Internet. Множество компаний не желает раскрывать конфиденциальную информацию, по этой причине злоумышленники создают огромное количество разнообразных вирусов для кражи информации, с целью использования в личных целях. С вирусами сталкивался почти каждый пользователь. Несмотря на огромные усилия конкурирующих между собой антивирусных фирм, убытки, приносимые компьютерными вирусами, не падают и достигают астрономических величин в сотни миллионов долларов ежегодно. Эти оценки явно занижены, поскольку известно становится лишь о части подобных инцидентов.

Сегодня мы имеем очень много вирусов, вредоносных программ и проблем с нашими компьютерами. Они могут блокировать доступ к файлам и папкам, воровать у нас наши файлы, блокировать работу всей системы компьютера.

Поэтому выбранная тема курсовой работы является актуальной.

Объектом исследования в курсовой работе является программное обеспечение персональных компьютеров и их файловая система.

Предмет исследования – компьютерные вирусы.

Целью исследования в курсовой работе является углубленный анализ способов, позволяющих помочь пользователям обезопасить важную информацию.

Для достижения поставленной цели сформулированы следующие задачи:

  1. изучить сущность вирусов, являющихся вредоносными компьютерными программами;
  2. дать классификацию компьютерных вирусов;
  3. рассмотреть рейтинги компьютерных вирусов;
  4. охарактеризовать сущность антивирусных программ;
  5. проанализировать методы защиты от вирусов.

Методологической основой исследования являются учебная и методическая литература, статьи в периодической печати и Интернет-ресурсы.

1. Теоретические основы сущности вирусов

1.1 Вирусы как вредоносные компьютерные программы

Опасность злоумышленных несанкционированных действий интернет экстремизма над информацией приняла особенно угрожающий характер с развитием компьютерных сетей. Большинство систем обработки информации создавалось как обособленные объекты: рабочие станции, ЛВС, большие универсальные компьютеры и т.д. Каждая система использует свою рабочую платформу (Windows, Linux), а также разные сетевые протоколы (TCP/IP, ). Сложная организация сетей создает благоприятные предпосылки для совершения различного рода интернет экстремизма, связанных с несанкционированным доступом к конфиденциальной информации.


Большинство операционных систем, как автономных, так и сетевых, не содержат надежных механизмов защиты информации.

Следствием опасности сетевых интернет экстремистов стали постоянно увеличивающиеся расходы и усилия на защиту информации, доступ к которой можно осуществить через сетевые каналы связи. Сохранить целостность данных можно только при условии принятия специальных мер контроля доступа к данным и шифрования передаваемой информации. Разные системы нуждаются в разных степенях защиты. Актуальной стала задача объединения систем с различными степенями защищенности (например, на платформах Unix и Windows).

Необходимо иметь четкое представление о возможных каналах утечки информации и путях несанкционированного доступа к защищаемой информации. Только в этом случае возможно построение эффективных механизмов защиты информации в компьютерных сетях от интернет экстремизма и компьютерных вирусов [3, с. 47].

Компьютерным вирусом называется способная к самовоспроизводству и размножению программа.

Появилась теория самораспространяющихся программ в 40-х годах ХХ века в трудах Джона фон Неймана. В его работах описывались теоретические основы самовоспроизводящихся математических автоматов [8].

В 1983 г. Ученый Фред Коэн 3 ноября 1983 г. в диссертационной работе, ввел термин «компьютерный вируc». Коэн, в целях эксперимента, написал свой первый вирус, с целью демонстрации его работоспособности. Запустив вирус на компьютере, он убедился, что его творение размножается невероятно. В 1986 году появился первый вирус со зловредным кодом – он назывался Brain (в переводе Мозг). Он считался очень опасный. Заражал вирус только дискеты.

Начиная с 1990 года проблема, приобретает массовый характер. В 1991 году появился первый генератор вирусов - VCS v.1.0. [2, с.28]. Благодаря ему любой пользователь мог сконструировать вирус за 10 минут.

В наше время, в интернете можно найти огромное число конструкторов, что, разумеется, пугает. Но при этом обнадеживает то, что антивирусные компании не дремлют и регулярно улучшают свои продукты.

В настоящее время к наиболее известным вирусам относятся.

1. «Brain», создан в 1986 год, первый вирус в мире. Благодаря этой программе было заражено примерно 18 тыс. компьютеров. При попытке сканирования, вирус поступал следующим образом, он выставлял на обозрение вместо зараженного объекта специально созданную им нейтральную копию. Такой тип программ, скрывающие свое присутствие в системе, именуют «стелс - вирусами» [9]. Полагаю, вирус был столь успешен именно благодаря эффекту неожиданности.


2. Jerusalem, создан в 1988 году. Вирус Jerusalem форматировал жесткие диски компьютеров в пятницу, 13-ого числа. Вирус создан в Израиле 13 мая. При попытке запуска зараженного файла, он его попросту удалял, а в пятницу, 13-ого числа многие компании испытывали настоящий шок, увидев последствия работы вируса. Что бы обезопасить себя от подобного вируса, я рекомендую вам регулярно делать «бекап» (Резервное копирование).

3. «Червь Морриса», создан в 1988 год. Этому вирусу в ноябре удалось парализовать весь интернет. Убытки составили 96 млн. долларов. Страшно представить, что бы было, если бы вирусу удалось парализовать интернет в наше время.

4. «Win95.CIH», создан в 1998 год. Этот вирус оказался очень опасным и вывел из строя около 500 тыс. компьютеров. Вирус разработал тайванский студент. Вирус проникал в компьютер через почту, сменные носители. Вирус проявлял себя только 26 апреля (дата аварии на ЧАЭС). В этот день он не просто форматировал жесткий диск, но и удалял содержимое BIOS, после такого вреда компьютер не включался. Заражено оказалось 300 тыс. компьютеров. Уничтожали вирус несколько лет. Для восстановления BIOS требуется специальное устройство программатор, так что в данном случаи разумнее обратится в специализированную компанию, для восстановления работы компьютера.

5. «Nimda», создан в 2001 год. Вирус разработан в Китае. Вирус сразу же получал права администратора, это позволяла ему полностью контролировать компьютер. Название «Nimda» это «admin», но написанное наоборот. Вирус уничтожал системы ПК. Мне приходилось сталкиваться с подобным вирусом, рекомендую попробовать найти его через «безопасный режим». В случаи же не удачи, придется переустанавливать систему.

Раньше вирусы создавали хакеры - энтузиасты. Сегодня же вредоносное ПО в открытую продается в интернете, чем и пользуются мошенники.

Однако не всякая могущая саморазмножаться программа является компьютерным вирусом. С программно-технической точки зрения под компьютерным вирусом понимается специальная программа, способная самопроизвольно присоединяться к другим программам (“заражать” их). При запуске последних вирус может выполнять различные нежелательные действия: порчу файлов и каталогов (при файловой организации программной среды), модификацию и уничтожение данных, переполнение машинной памяти, создание помех в работе ЭВМ и т.п. Для маскировки вируса действия по заражению других программ и нанесению вреда могут выполняться не всегда, а при выполнении определенных условий.


После того как вирус выполнит нужные ему действия, он передает управление той зараженной программе, в которой он находится в момент ее запуска, и она работает также как обычно. Тем самым внешне работа зараженной программы выглядит так же, как и незараженной.

Многим пользователям не известны даже базовые правила безопасности, поэтому вирусы находят новых жертв.

1.2 Классификация компьютерных вирусов

С самого начала развития компьютерных систем и по настоящее время угроза вирусного заражения является лидирующей среди всех угроз безопасности информации. По данным статистики, ежегодный ущерб мировой экономике измеряется в миллиардах долларов. А с учетом всё возрастающей степени информатизации всех сфер человеческой деятельности и тесной связи мировой экономики и глобальных вычислительных сетей такие ущербы будут только расти.

К компьютерным вирусам относятся программные модули (программы), отличительной особенностью которых является способность к саморепликации.

На рис. 1 представлена классификация компьютерных вирусов по схеме "субъект-процесс-объект" [1, c. 30].

По данным www.securelist.com, за первый квартал 2016 года среди прочих видов зловредного программного обеспечения компьютерные вирусы и черви занимают лидирующие позиции по количеству заражений компьютеров пользователей.

Рис.1. Классификация компьютерных вирусов

В табл. 1 и табл. 2 произведено классифицирование наиболее распространенных компьютерных вирусов и червей по признакам, представленных в настоящей классификации за период с января по апрель 2016 года.

Таблица 1 - Классификация компьютерных вирусов по субъекту вирусного заражения [1, c.33]

А

A.1

A.2

A.3

A.4

A.5

1

2

3

4

1

2

1

2

3

1

2

3

4

5

6

1

2

3

4

5

6

Net-Worm. Win32 .Kido. ih

+

-

-

+

-

+

-

-

+

-

-

-

+

-

-

-

-

-

+

+

-

Virus. Win32. Sality. aa

+

-

-

-

-

+

-

-

-

-

-

-

+

-

-

+

-

-

+

+

-

Virus. Win32. Virut. ce

-

-

+

-

+

-

-

+

-

+

+

+

+

+

+

-

-

-

+

+

+


Таблица 2. Классификация компьютерных вирусов по процессу вирусного заражения и объекту заражения [1, c.34]

Б

В

Б.1

Б.2

B.1

B.2

B.3

1

2

1

2

3

4

5

1

2

3

4

5

1

2

3

1

2

3

4

5

6

Net-Worm. Win32 .Kido. ih

+

-

+

-

+

-

-

+

+

+

+

+

-

-

+

+

+

+

+

+

+

Virus. Win32. Sality. aa

-

+

-

+

+

-

+

+

-

-

+

-

-

-

+

+

+

+

+

+

+

Virus. Win32. Virut. ce

-

+

+

+

+

-

-

+

-

-

-

-

-

-

+

+

+

+

+

+

+

Используя такую таблицу и зная количество зараженных вирусом компьютеров, можно выявить признаки, характерные для наиболее опасных компьютерных вирусов и сетевых червей.

На рис. 2 представлен нормированный ущерб мировой экономике от вирусов за период с 2003г. по 2015 г.

Рис.2. Ущерб от компьютерных вирусов в 2003 – 2015 гг. [4, c.33]

Вирусы всегда наносят ущерб – они препятствуют нормальной работе ПК, разрушают файловую структуру и т.д., поэтому их относят к разряду так называемых вредоносных программ. Многие разновидности вирусов устроены так, что при запуске зараженной программы вирус остается резидентно в оперативной памяти, вследствие чего до перезагрузки операционной системы он время от времени заражает программы и выполняет вредные действия на компьютере.

Чтобы предотвратить свое обнаружение, некоторые вирусы применяют довольно хитрые приемы маскировки. Многие резидентные вирусы предотвращают свое обнаружение тем, что перехватывают обращения операционной системы (и тем самым прикладных программ) к зараженным файлам и областям диска и выдают сведения о них в исходном (неискаженном) виде. Разумеется, этот эффект наблюдается только на зараженном компьютере - на "чистом" компьютере изменения в файлах и загрузочных областях диска можно легко обнаружить.