Общее понятие и классификация
К локальным вирусам относятся вирусоподобные программы, не способные к самостоятельному распространению и поддерживающие свою жизнедеятельность за счет активности пользователя, запускающего различные исполняемые объекты, скрипты (на которых паразитирует вирус). Вирусы, паразитирующие на файлах, называются файлами. Соответственно, вирусы, поражающие загрузочные секторы, называются загрузочными. Червями называют программы, способные к самостоятельному распространению без причастности пользователя. Большинство червей – это сетевые вирусы, распространяющиеся сквозь дыры в программном обеспечении и полностью автоматизирующие процесс поиска и заражения жертв. Такие программы предъявляют к своему создателю очень жёсткие требования, так как дефекты проектирования червей наносят серьёзный ущерб мировому сообществу (примеры будут рассмотрены далее).
Вирусы, распространяющиеся по сети через почтовые вложения можно отнести к файловым вирусам, использующим современные коммуникационные технологии.
Одна из возможных классификаций вирусов
Шпионить за пользователем, перехватывать конфидециальную информацию, уничтожать данные, скачивать и распространять другие вредоносные программы… Практически, всё что угодно, всё зависит от фантазии автора, его знаний, вдохновения и настойчивости, ведь вирусы могут в том числе и вывести компьютер из строя! Причём на самом что ни на есть физическом уровне, то есть оборудование становится негодным для дальнейшего использования. В частности, печально известный вирус CIH (также известный как «Чернобыль», описание будет рассмотрено далее) уничтожал содержимое BIOS, после чего компьютер становился неработоспособным, а исправить такие критические изменения могли лишь единичные, специализирующиеся на этом, фирмы. После случаев порчи BIOS на рынке появились материнские платы с перемычкой "FLASH write protect", защищающей содержимое BIOS от уничтожения и/или перезаписи. Несмотря на абсолютную надёжность данного средства далеко не на всех материнских платах защита по умолчанию включена. А если пользователь захотел перепрошить BIOS, ему придётся открывать системный блок каждый раз при возникновении такого желания. Это удовольствие не из приятных. К тому же пользователь по определению создание небрежное и беспечное: перезапишет BIOS, а вернуть перемычку на место забудет…
Винчестеры поддерживают программное включение/выключение питания, и приблизительно в половине встречается следующая особенность: если циклически "щёлкать" выключателем питания, подгоняя момент включения так, чтобы он пришелся еще на не полностью остановившиеся "блинчики", жёсткий диск уже на сотой итерации в буквальном смысле слова рассыпается! Многие винчестеры допускают возможность перепрошивки или редактирования служебных таблиц, искажение которых может привести к тому, что контроллер винчестера откажется запускаться. Могут быть перепрограммированы с минимальным уровнем привилегий с целью отказа в обслуживании также модемы, принтеры, мобильные телефоны, подключённые к компьютеру… Если программно можно повлиять даже на физический уровень, что говорить о том, чтобы программно «утащить» важные данные или отформатировать винчестер. Всё это реализуемо, и, как это ни странно, можно поблагодарить создателей вирусов за то, что они не реализуют в своих творениях настолько разрушительных механизмов, чтобы они уничтожали всё на своём пути.
Воспользуйтесь поиском по сайту: ![]() ©2015 - 2025 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|