Поможем написать учебную работу
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
Если у вас возникли сложности с курсовой, контрольной, дипломной, рефератом, отчетом по практике, научно-исследовательской и любой другой работой - мы готовы помочь.
1
Історія розвитку науки і техніки, як історія людства, багата на приклади драматичного протиборства Добра і Зла. Не уникли цього протистояння і процеси компютеризації суспільства, що активно розвиваються. Останнім часом одним із модних захоплень хакерів стала розробка компютерних вірусів, здатних передаватися від одного компютера до іншого, виводити з ладу окремі технічні пристрої.
Вірус це, звичайно, невелика програма, написана в машинних кодах, здатна втручатися в інші програми, які зберігаються на дисках запамятовуючих пристроїв компютера. Коли уражена вірусом програма викликається для виконання, на одному з етапів її роботи вірус перехоплює управління і реалізує функції, закладені в нього розробником. Звичайно, таких функцій дві: зараження інших програм та дисків і ураження систем. Стадія зараження є пасивною фазою життя вірусу, коли він ззовні практично невидимий і залишається непомітним для користувача. Тривалість такої фази може бути різною: від кількох хвилин до кількох років.
Стадію активних дій вірусу за враженням завірусованих систем називають «атакою вірусу». Вірусна атака може починатися одночасно на всіх вражених компютерах або в різний час. Наприклад, один з розповсюджених вірусів «ISRAELI VIRUS» запрограмовано так, що він активується, якщо це 13-е число (будь-якого року чи місяця)
Класифікація вірусів
Залежно від механізму втручання і впливу на систему віруси поділяються на три основні групи:
До першої групи відносяться віруси, що втручаються в програму початкової загрузки ОС, що зберігаються в стартовому секторі системного диску. При запуску ОС віруси цієї групи перехоплюють управління і контролюють систему протягом усього сеансу роботи, виконуючи функцію розмноження, вони звичайно записуються в резервний нульовий сектор на всі дискети, що вставляються в компютер, і якщо в подальшому одна з цих дискет використовується як системна на іншому компютері, то він також інфікується вірусом. До цієї групи відноситься один з найбільш розповсюджених вірусів, розроблених в Пакистані в 1986 році «PAKISTANI BRAIN». Цей вірус повністю змінює вміст стартового сектору і використовує шість додаткових секторів, які відмічає в Fat диску як директорії. Інфіковані дискети отримують нове імя: COPYRICHT @ BRAIN. Наслідками інфікування можуть бути: уповільнене завантаження ОС та програми драйвери приладів вводу виводу. Наслідками інфікування можуть бути: часті збої в роботі системи, неправильне виконання команд, в тому числі команд вводу виводу даних, часткова або повна втрата даних. До цих вірусів відноситься «LEHIGHT», який проникає в файл СOMMAND.COM та збільшує його розмір приблизно на 20 байт, а також змінює дату та час створення цього файлу. Вірус активізується після чотирьох циклів інфікування, наслідки важкі страта всіх даних системи. Короткий період вегетації ускладнює своєчасне виявлення.
Віруси третьої групи можуть приєднуватися в будь-яку прикладну програму. При активізації інфікованої програми вірус, отримавши керування, переглядає диски компютера, шукає на них файли типу EXE, COM, BAT виконавчі модулі та підєднується до них.
Є такі віруси: STONE або March коли завірусована програма завантажується для виконання, то на одному з етапів її роботи вірус перехоплює управління і реалізує функції, які закладено в нього розробником. Стадія зараження є пасивною фазою життя вірусу, коли він зовнішньо практично не проявляє себе, намагаючись залишитися непомітним для користувача. Час дії такої фази може бути різним: від декількох хвилин до декількох років.
Історія розвитку науки і техніки, як історія людства, багата на приклади драматичного протиборства Добра і Зла. Не уникли цього протистояння і процеси компютеризації суспільства, що активно розвиваються. Останнім часом одним із модних захоплень хакерів стала розробка компютерних вірусів, здатних передаватися від одного компютера до іншого, виводити з ладу окремі технічні пристрої.
Вірус це, звичайно, невелика програма, написана в машинних кодах, здатна втручатися в інші програми, які зберігаються на дисках запамятовуючих пристроїв компютера. Коли уражена вірусом програма викликається для виконання, на одному з етапів її роботи вірус перехоплює управління і реалізує функції, закладені в нього розробником. Звичайно, таких функцій дві: зараження інших програм та дисків і ураження систем. Стадія зараження є пасивною фазою життя вірусу, коли він ззовні практично невидимий і залишається непомітним для користувача. Тривалість такої фази може бути різною: від кількох хвилин до кількох років.
Стадію активних дій вірусу за враженням завірусованих систем називають «атакою вірусу». Вірусна атака може починатися одночасно на всіх вражених компютерах або в різний час. Наприклад, один з розповсюджених вірусів «ISRAELI VIRUS» запрограмовано так, що він активується, якщо це 13-е число (будь-якого року чи місяця)
Класифікація вірусів
Залежно від механізму втручання і впливу на систему віруси поділяються на три основні групи:
До першої групи відносяться віруси, що втручаються в програму початкової загрузки ОС, що зберігаються в стартовому секторі системного диску. При запуску ОС віруси цієї групи перехоплюють управління і контролюють систему протягом усього сеансу роботи, виконуючи функцію розмноження, вони звичайно записуються в резервний нульовий сектор на всі дискети, що вставляються в компютер, і якщо в подальшому одна з цих дискет використовується як системна на іншому компютері, то він також інфікується вірусом. До цієї групи відноситься один з найбільш розповсюджених вірусів, розроблених в Пакистані в 1986 році «PAKISTANI BRAIN». Цей вірус повністю змінює вміст стартового сектору і використовує шість додаткових секторів, які відмічає в Fat диску як директорії. Інфіковані дискети отримують нове імя: COPYRICHT @ BRAIN. Наслідками інфікування можуть бути: уповільнене завантаження ОС та програми драйвери приладів вводу виводу. Наслідками інфікування можуть бути: часті збої в роботі системи, неправильне виконання команд, в тому числі команд вводу виводу даних, часткова або повна втрата даних. До цих вірусів відноситься «LEHIGHT», який проникає в файл СOMMAND.COM та збільшує його розмір приблизно на 20 байт, а також змінює дату та час створення цього файлу. Вірус активізується після чотирьох циклів інфікування, наслідки важкі страта всіх даних системи. Короткий період вегетації ускладнює своєчасне виявлення.
Віруси третьої групи можуть приєднуватися в будь-яку прикладну програму. При активізації інфікованої програми вірус, отримавши керування, переглядає диски компютера, шукає на них файли типу EXE, COM, BAT виконавчі модулі та підєднується до них.
Є такі віруси: STONE або March коли завірусована програма завантажується для виконання, то на одному з етапів її роботи вірус перехоплює управління і реалізує функції, які закладено в нього розробником. Стадія зараження є пасивною фазою життя вірусу, коли він зовнішньо практично не проявляє себе, намагаючись залишитися непомітним для користувача. Час дії такої фази може бути різним: від декількох хвилин до декількох років.