profil

Wirusy komputerowe

poleca 85% 308 głosów

Treść
Grafika
Filmy
Komentarze

Wirusy komputerowe są to niewielkie programy, dołączające się do innego programu, nieświadomie uruchamiane przy okazji ich wywołania. Programy te pisane są przez ludzi i mogą spowodować w naszym systemie spore zamieszanie, począwszy od wyświetlania na ekranie niegroźnych komunikatów, a skończywszy na całkowitym zniszczeniu danych i unieruchomieniu komputera. Mimo że wirus komputerowy w odróżnieniu od swego biologicznego imiennika składa się tak jak wszystkie inne programy z ciągu zer i jedynek, to jednak ma z nim wiele cech wspólnych. Jest niewielkim obiektem który do rozmnażania się potrzebuje również nosiciela, jakim może być każdy program wykonywalny zainstalowany na komputerze.
Na niebezpieczeństwo złapania „syfa”, narażeni są wszyscy którzy w dowolnej formie przenoszą dane między komputerami. Źródłem infekcji może być piracki program, plik skopiowany ze strony WWW, dołączony do poczty elektronicznej albo wiadomości zamieszczonej na liście dyskusyjnej czy też przeniesiony z innego komputera za pośrednictwem pamięci przenośnej.
Omawiając wirusy warto też wspomnieć o programach dawniej również zaliczanych do tej grupy, zwanych "bombami" i "końmi trojańskimi".
"Bomby" to programy - ciekawostki. Uruchomione, rozpoczynają zwykle interesujący pokaz graficzny bądź muzyczny, absorbując uwagę uruchamiającego. W tym czasie czynią spustoszenie w zasobach dyskowych. Są w stanie nawet sformatować dysk twardy, a zapatrzony w ekran zdziwiony użytkownik, zauważy to dopiero po fakcie.
"Koniom trojańskim" przyświeca nieco inna filozofia. Udają programy użytkowe, a zdobywszy zaufanie użytkownika rozpoczynają działalność niszczycielską lub uruchamiają zawartego w sobie wirusa.
Zarówno programów pierwszego jak i drugiego typu nie zaliczamy obecnie do wirusów, gdyż do ich zadziałania potrzebne jest wcześniejsze uruchomienie (świadome) przez użytkownika oraz ze względu na to, iż programy tego typu nie rozprzestrzeniają się samoistnie.
Do tworzenia wirusów nie jest potrzebna żadna większa wiedza, jeśli wykorzysta się do tego celu jeden z generatorów wirusów, których wiele można znaleźć w Internecie. Ich obsługa sprowadza się do wyboru funkcji udostępnionych w menu. Czasem można wpisać tylko tekst, wypisywany przez wirusa na ekranie jako rezultat infekcji, ale niektóre generatory pozwalają określić rodzaj zarażonych plików i dołączyć własne procedury. Na szczęście tworzone w ten sposób wirusy są zwykle na tyle charakterystyczne, że skanery antywirusowe dają sobie z nimi radę bez większego problemu.
Z wielkiej rodziny tych pasożytów możemy wyróżnić:
Wirus boot – sektora
Atakuje początkowy obszar dyskietki lub twardego dysku, o bardzo ważnym znaczeniu. Za każdym razem gdy uruchomisz swój PC z zainfekowaną dyskietką w stacji dysków, wirus może zaatakować.

Wirus plikowy
Infekuje pliki wykonywalne (exe lub com). Można założyć, że każdorazowo przy uruchomieniu zarażonego programu wirus się powiela.

Makrowirusy
Ostatnio najbardziej popularny typ wirusów. Microsoft Word i Excel wykonują serię instrukcji automatycznie przy otwieraniu dokumentów. Jeśli jeden tekst czy arkusz zostanie wyposażony w złośliwe makro, możesz przypłacić to utratą lub zniszczeniem treści dokumentu, które otwierasz.

Wirus złożony
Używa kombinacji różnych technik, aby rozprzestrzeniać się w systemie. Najczęściej stanowi hybrydę wirusa plikowego - boot-sektorowego.

Wirus polimorficzny
Określane również jako samo-mutujące, nie mają stałej sygnatury a ich kod zmienia się samoczynnie wraz z każdą infekcją. Aby go wykryć konieczne jest zastosowanie metody heurystycznej.

Wirus stealth (ukryty)
Potrafią ukrywać swoją obecność przed "oczami" programów które dokonują próby dostępu do pliku lub sektora będącego nosicielem. W przypadku kontroli wirus typu stealth potrafi "w locie" chwilowo naprawić zarażone pliki lub sektor startowy i w ten sposób zatuszować swoją obecność. Wykrycie wirusa w pamięci operacyjnej może się nie powieść, jeśli jego kod zostanie zainicjowany przed uruchomieniem programu antywirusowego. Ratunkiem w takim przypadku jest start systemu ze "zdrowej" dyskietki i niedopuszczenie do przejęcia przez wirus kontroli nad systemem. Najczęściej pracuje pod kontrolą DOS.

Wirus "zoologiczny"
Przechowywany w zbiorach laboratoriów badaczy wirusów. Często mało skuteczny, nie spotykany "na wolności".

Prócz wirusów spotykane są trzy inne formy programów stanowiących zagrożenie dla stabilności systemu i zgromadzonych na nim danych.
Koń trojański i bomba logiczna opisane zostały powyżej.
Robaki - są to programy które istnieją samodzielnie, bez udziału nosiciela, i bezustannie uruchamiają swoje liczne kopie, doprowadzając w ten sposób do szybkiego wyczerpania zasobów systemu. Replikując się bardzo szybko, potrafią w krótkim czasie uniemożliwić korzystanie z niektórych zasobów lub całkowicie sparaliżować działanie sieci komputerowej.

Miejsca w systemie komputerowym które mogą być narażone na rozmnażanie wirusów to:
programy typu EXE , COM
pliki z rozszerzeniem OVL, BIN, SYS
biblioteki DLL
pliki systemowe COMMAND.COM, IBMBIO.COM, IBMDOS.COM
tablica partycji dysku stałego
boot – sektor dysku lub dyskietki
tablica partycji dysku twardego FAT
sektory zaznaczone jako uszkodzone tzw. bad sectors
zagubione klastery tzw. lost clusters
dokumenty programu WORD FOR WINDOWS (UWAGA: każde środowisko dopuszczające pisanie makropoleceń może być inspirujące dla autorów wirusów.
skoroszyty programu EXCEL FOR WINDOWS
bazy danych programu ACCESS FOR WINDOWS
inne miejsca wymyślone przez „komputerowych terrorystów”



Spotkania z wirusem nie da się uniknąć, można jedynie zminimalizować straty po jego ataku.



Czy tekst był przydatny? Tak Nie

Czas czytania: 4 minuty