Вредоносные программы создаются специально для несанкционированного пользователем уничтожения, блокирования, модификации или копирования информации, нарушения работы компьютеров или компьютерных сетей.
К данной категории относятся вирусы и черви, Троянские программы и иной инструментарий, созданный для автоматизации деятельности злоумышленников (инструменты для взлома, конструкторы полиморфного вредоносного кода и т.д.).
Вирусы и черви
— Подобные вредоносные программы обладают способностью к несанкционированному пользователем саморазмножению в компьютерах или компьютерных сетях, при этом полученные копии также обладают этой возможностью.
- Троянские программы, распространяющие свои копии по сети и заражающие удалённые машины по команде «хозяина» вредоносной программы (целый ряд представителей Backdoor);
- прочие Троянские программы, создающие свои многочисленные копии в системе или даже «цепляющиеся» к каким-либо файлам, уже присутствующим в системе. Отличие от вирусов и червей состоит в невозможности дальнейшего самовоспроизведения копий.
- Email-Worm
- IM-Worm
- IRC-Worm
- Net-Worm
- P2P-Worm
- Virus
- Worm
Троянские программы
— Эти вредоносные программы созданы для осуществления несанкционированных пользователем действий, направленных на уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей.
Какие бывают виды сетевых атак?
В отличие от вирусов и червей, представители данной категории не имеют способности создавать свои копии, обладающие возможностью дальнейшего самовоспроизведения.
Основным признаком, по которому различают типы троянских программ, являются их несанкционированные пользователем действия — те, которые они производят на заражённом компьютере.
- Backdoor
- Exploit
- Rootkit
- Trojan-ArcBomb
- Trojan-Banker
- Trojan-Clicker
- Trojan- DDoS
- Trojan-Downloader
- Trojan-Dropper
- Trojan-GameThief
- Trojan-IM
- Trojan-Notifier
- Trojan-Proxy
- Trojan-Ransom
- Trojan-SMS
- Trojan-Spy
- Trojan-Mailfinder
- Trojan-PSW
- Trojan
Вредоносные утилиты
— Вредоносные программы, разработанные для автоматизации создания других вирусов, червей или троянских программ, организации DoS-атак на удаленные сервера, взлома других компьютеров и т.п.
В отличие от вирусов, червей и троянских программ, представители данной категории не представляют угрозы компьютеру, на котором исполняются. Основным признаком, по которому различают вредоносные утилиты, являются совершаемые ими действия.
- Constructor
- DoS
- Email-Flooder
- Flooder
- HackTool
- Hoax
- IM-Flooder
- SMS-Flooder
- Spoofer
- VirTool
Классификация вредоносных программ
источник:
securelist.com
- Троянские программы: Trojan
- Вредоносные утилиты: Constructor
- Вирусы и черви: Worm
- Троянская программа
- Вирусы и черви: Virus
Источник: www.securrity.ru
Презентация «Вредоносные программы»
Вредоносная программа (на жаргоне некоторых специалистов « вирус », англ. malware , malicious software — «злонамеренное программное обеспечение») — любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам самой ЭВМ или к информации, хранимой на ЭВМ, с целью несанкционированного использования ресурсов ЭВМ или причинения вреда (нанесения ущерба) владельцу информации, и/или владельцу ЭВМ, и/или владельцу сети ЭВМ, путём копирования, искажения, удаления или подмены информации.
Основными типами вредоносных программ являются: • Вирусы, черви, троянские и хакерские программы. Эта группа объединяет наиболее распространенные и опасные категории вредоносных программ. Защита от них обеспечивает минимально допустимый уровень безопасности . • Шпионское, рекламное программное обеспечение, программы скрытого дозвона. Данная группа объединяет в себе потенциально опасное программное обеспечение, которое может причинить неудобство пользователю или даже нанести значительный ущерб. • Потенциально опасное программное обеспечение. Эта группа включает программы, которые не являются вредоносными или опасными, однако при некотором стечении обстоятельств могут быть использованы для нанесения вреда вашему компьютеру.
К данной категории относятся программы, распространяющие свои копии по ресурсам локального компьютера с целью: последующего запуска своего кода при каких-либо действиях пользователя, дальнейшего внедрения в другие ресурсы компьютера Классические компьютерные вирусы Троянские программы В данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия: сбор информации и ее передачу злоумышленнику, ее разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях.
Сетевые черви К данной категории относятся программы , распространяющие свои копии по локальным и/или глобальным сетям с целью: проникновения на удаленные компьютеры; запуска своей копии на удаленном компьютере; д альнейшее распространение на другие компьютеры сети; Прочие вредоносные программы
Классификация вирусов Один из авторитетнейших «ВИРУСОЛОГОВ» страны Евгений Касперский предлагает условно классифицировать вирусы по следующим признакам: По среде обитания; По способу заражения среды обитания; По дедуктивным возможностям; По особенностям алгоритма вируса;
Основные признаки заражения компьютера: — вывод на монитор компьютера сообщений или изображений, не предусмотренных действиями пользователя или действия программ в данный момент; — подача произвольных звуковых сигналов; — произвольный запуск программ; — сообщение сетевого экрана, если такой есть в наличии, о несанкционированно обращении незнакомых программ к ресурсам в сети; — друзья или знакомые сообщают вам о получении писем от вас, которые вы не отправляли; — друзья или знакомые жалуются, что вы присылаете им письма с вирусами; — компьютер часто зависает, присутствуют постоянные сбои при работе программ; — компьютер медленно работает при запуске некоторых программ; — компьютер зависает на несколько секунд, потом работа продолжается в обычном режиме; — операционная система загружается долго или вообще не грузится; — пропадают файлы или каталоги; — искажается информация в некоторых файлах или каталогах и др.
Примеры антивирусных программ При выборе антивирусной программы необходимо учитывать не только процент обнаружения вирусов, но и способность обнаруживать новые вирусы, количество вирусов в антивирусной базе, частоту ее обновления, наличие дополнительных функций. Norton AntiVirus 4.0 и 5.0 (производитель: « Symantec »). Один из наиболее известных и популярных антивирусов.
Процент распознавания вирусов очень высокий. В программе используется механизм, который позволяет распознавать новые неизвестные вирусы. В интерфейсе программы Norton AntiVirus имеется функция LiveUpdate , позволяющая щелчком на одной-единственной кнопке обновлять через Web как программу, так и набор сигнатур вирусов. Мастер по борьбе с вирусами выдает подробную информацию об обнаруженном вирусе, а также предоставляет вам возможность выбора: удалять вирус либо в автоматическом режиме, либо более осмотрительно, посредством пошаговой процедуры, которая позволяет увидеть каждое из выполняемых в процессе удаления действий. Антивирусные базы обновляются очень часто.
McAfee VirusScan (производитель: « McAfee Associates »). Это один из наиболее известных антивирусных пакетов. Очень хорошо удаляет вирусы, но у VirusScan хуже, чем у других пакетов, обстоят дела с обнаружением новых разновидностей файловых вирусов. Он легко и быстро устанавливается с использованием настроек по умолчанию, но его можно настроить и по собственному усмотрению.
Вы можете сканировать все файлы или только программные, распространять или не распространять процедуру сканирования на сжатые файлы. Имеет много функций для работы с сетью Интернет. Antiviral Toolkit Pro (производитель: «Лаборатория Касперского»). Это антивирус признан во всем мире как один из самых надежных.
Несмотря на простоту в использовании он обладает всем необходимым арсеналом для борьбы с вирусами. Эвристический механизм, избыточное сканирование, сканирование архивов и упакованных файлов — это далеко не полный перечень его возможностей. Лаборатория Касперского внимательно следит за появлением новых вирусов и своевременно выпускает обновления антивирусных баз. Имеется резидентный монитор для контроля за исполняемыми файлами.
Источник: nsportal.ru
Уроки 16 — 23
§1.6. Защита информации от вредоносных программ
1.6.1. Вредоносные программы и антивирусные программы
Типы вредоносных программ
Вредоносными программами являются программы, наносящие вред данным и программам, хранящимся на компьютере.
Основными типами вредоносных программ являются:
• компьютерные вирусы;
• сетевые черви;
• троянские программы;
• программы показа рекламы (от англ. adware) и программы-шпионы, занимающиеся сбором персональной информации о компьютере и пользователе (от англ. spyware);
• хакерские утилиты.
Прообразом вредоносных программ была компьютерная игра «Дарвин», созданная в 1961 году в научно-исследовательских целях. Несколько компьютерных программ, названных «организмами», загружались в память ЭВМ, причем организмы, созданные одним игроком (т. е. принадлежащие к одному виду), должны были уничтожать представителей другого вида и захватывать оперативную память.
За создание, использование и распространение вредоносных программ в России и большинстве стран предусмотрена уголовная ответственность.
Следующая страница Антивирусные программы
Cкачать материалы урока
Источник: xn—-7sbbfb7a7aej.xn--p1ai