|
|
Рядок 1: |
Рядок 1: |
− | Міфи і реальність про комп’ютерні віруси
| |
− | '''Комп'ютерний вірус''' — комп'ютерна програма, яка має здатність до прихованого саморозмноження. Одночасно зі створенням власних копій віруси можуть завдавати шкоди: знищувати, пошкоджувати, викрадати дані, знижувати або й зовсім унеможливлювати подальшу працездатність операційної системи комп'ютера. Розрізняють файлові, завантажувальні та макро-віруси. Можливі також комбінації цих типів. Нині відомі десятки тисяч комп'ютерних вірусів, які поширюються через мережу Інтернет по всьому світу.
| |
− | Малообізнані користувачі ПК помилково відносять до комп'ютерних вірусів також інші види шкідливих програм — програми-шпигуни чи навіть спам.
| |
− | За створення та поширення шкідливих програм (в тому числі вірусів) у багатьох країнах передбачена кримінальна відповідальність. Зокрема, в Україні створення і поширення комп'ютерних вірусів переслідується і карається відповідно до Кримінального кодексу (статті 361, 362, 363).
| |
| | | |
− | Історія свідчить, що ідею створення комп'ютерних вірусів окреслив письменник-фантаст Т. Дж. Райн, котрий в одній із своїх книжок, написаній в США в 1977 р., описав епідемію, що за короткий час охопила біля 7000 комп'ютерів. Причиною епідемії став комп'ютерний вірус, котрий передавався від одного комп'ютера до другого, пробирався в їхні операційні системи і виводив комп'ютери з-під контролю людини.
| |
− | У 1992 році з'явився перший конструктор вірусів для PC — VCL (для Amiga конструктори існували і раніше), а також готові поліморфні модулі (MtE, DAME і TPE) і модулі шифрування для вбудовування в нові віруси. У кілька наступних років було остаточно відточено стелс-і поліморфні технології (SMEG.Pathogen, SMEG.Queeg, OneHalf, 1994; NightFall, Nostradamus, Nutcracker, 1995), а також випробувано самі незвичайні способи проникнення в систему і зараження файлів (Dir II — 1991, PMBS, Shadowgard, Cruncher — 1993). Крім того, з'явилися віруси, що заражають об'єктні файли (Shifter, 1994) і вихідні тексти програм (SrcVir, 1994).
| |
− | З поширенням пакету Microsoft Office набули поширення макровіруси (Concept, 1995). У 1996 році з'явився перший вірус для Windows 95 — Win95.Boza, а в грудні того ж року — перший резидентний вірус для неї — Win95.Punch. З поширенням мереж та Інтернету файлові віруси все більше орієнтуються на них як на основний канал роботи (ShareFun, 1997 — макровірус MS Word, що використовує MS-Mail для поширення, Win32.HLLP.DeTroie, 1998 — сімейство вірусів-шпигунів, Melissa, 1999 — макровірус і мережевий черв'як, який побив усі рекорди за швидкістю поширення). Еру розквіту «троянських коней» відкриває утиліта прихованого віддаленого адміністрування BackOrifice (1998) і пішли за нею аналоги (NetBus, Phase). Вірус Win95.CIH досяг апогею в застосуванні незвичайних методів, переписуючи Flash Bios заражених машин (епідемія в червні 1998 вважається найбільш руйнівною за попередні роки).
| |
− | В кінці 1990-x — на початку 2000-x з ускладненням ПЗ та системного оточення, масовим переходом на порівняно захищені Windows сімейства NT, утвердженням мереж як основного каналу обміну даними, а також успіхами антивірусних технологій у виявленні вірусів, побудованих за складними алгоритмами, останні стали все більше замінювати впровадження у файли на впровадження в операційну систему (незвичайний автозапуск, руткіти) і підміняти поліморфізм величезною кількістю видів (число відомих вірусів зростає експоненціально).
| |
− |
| |
− | Віруси у складі іншого шкідливого ПЗ остаточно оформляються як засіб кіберзлочинності.
| |
− | Для одних віруси є бізнесом. Причому не тільки для їхніх авторів, але і для тих, хто з цими вірусами бореться. Бо процвітання компаній, які випускають антивірусні програми не є несподіванкою ні для кого. Для інших — це хобі. Хобі — збирання вірусних колекцій і хобі — написання вірусів. Ще інші — створюють віруси для прояву власної зухвалості і незалежності, у деяких колах подібна діяльність просто необхідна для підняття свого престижу. Є й такі, для кого віруси це витвір мистецтва; зустрічаються лікарі за покликанням, отже, може бути і комп'ютерний лікар за покликанням. Для деяких віруси служать приводом пофілософствувати на теми створення і розвитку комп'ютерного життя. Для інших віруси — це також стаття кримінального кодексу. Але для більшості користувачів комп'ютерів віруси — це щоденна головна біль і турбота, причина збоїв у роботі комп'ютера і ворог номер один.
| |
− | Не існує єдиної системи класифікації та іменування вірусів (хоча спроба створити стандарт була зроблена на зустрічі CARO в 1991 році).
| |
− |
| |
− | '''Прийнято розділяти віруси за:'''
| |
− | -об'єктами, які вражаються;
| |
− | -способом зараження ;
| |
− | -операційними системами і платформами, які вражаються;
| |
− | -активністю;
| |
− | -технологіями, які використовуються вірусом; деструктивними можливостями (нешкідливі віруси, безпечні
| |
− |
| |
− | '''Ознаки зараження вірусом:'''
| |
− | -Зменшення вільної пам'яті
| |
− | -Уповільнення роботи комп'ютера
| |
− | -Затримки при виконанні програм
| |
− | -Незрозумілі зміни в файлах
| |
− | -Зміна дати модифікації файлів без причини
| |
− | -Незрозумілі помилки Write-protection
| |
− | -Помилки при інсталяції і запуску Windows
| |
− | -Відключення 32-розрядного допуску до диску
| |
− | -Неспроможність зберігати документи Word в інші каталоги, крім Template
| |
− | -Погана робота дисків
| |
− | -Файли невідомого походження
| |
− |
| |
− | '''Ранні ознаки зараження дуже тяжко виявити, але коли вірус переходить в активну фазу, тоді легко помітити такі зміни:'''
| |
− | -Зникнення файлів
| |
− | -Форматування HDD
| |
− | -Неспроможність завантажити комп'ютер
| |
− | -Неспроможність завантажити файли
| |
− | -Незрозумілі системні повідомлення, звукові ефекти і т. д.
| |
− |
| |
− | Здебільшого, все це в минулому. Зараз основні ознаки — самовільне відкривання браузером деяких сайтів (рекламного характеру), підозріло підвищений інтернет-трафік та повідомлення від друзів, що ваші листи електронної пошти до них містили вірус.
| |
− |
| |
− | '''Основні існуючі міфи про віруси:'''
| |
− | - Віруси здатні зруйнувати будь-які комплектуючі комп’ютера.
| |
− | - Вірус перешкоджає установці ОС.
| |
− | - Віруси пошкоджують комп’ютер навіть коли він вимкнений.
| |