Bronnen van computervirussen. Algoritmen voor virusoperaties. Virushabitat

De afgelopen 10 tot 15 jaar zijn innovatieve technologieën stevig in ons leven terechtgekomen. We kunnen ons nauwelijks voorstellen hoe we ooit zonder hebben geleefd mobiele telefoons, computers, sociale netwerken En e-mail. Aan de ene kant is zo’n IT-hausse geweldig; alle bovengenoemde ‘voordelen van de beschaving’ geven ons toegang tot informatie waar we voorheen niet eens aan konden denken. Maar aan de andere kant veroorzaakt de groeiende internetverslaving ook een toename van de bedreigingen die ons op internet te wachten staan.

In 1994 ontdekten antivirusprogramma's er één nieuw virus elk uur, in 2006 steeg dit cijfer tot één kwaadaardige code per minuut, in 2011 tot één nieuw virus per seconde. De hoeveelheid malware neemt exponentieel toe. Volgens Kaspersky Lab worden dit jaar dagelijks 325.000 voorbeelden van nieuwe malware gedetecteerd. Enorme groei de afgelopen 20 jaar.

Drie bedreigingen per seconde: dit is het aantal keren waaraan ze werden blootgesteld, als ze worden geteld kwaadaardige aanvallen Internetgebruikers. De kans op schade is hierdoor vele malen groter dan wanneer u de weg oversteekt. De gevolgen van een infectie zijn verschillend: van deelname aan een botnet (wie weet behoorde uw computer tot degenen die de website van de president hebben gehackt) tot de diefstal van al het spaargeld van uw bankrekening.

Wat betreft het aantal cyberdreigingen is Oekraïne een van de drie landen waar het besmettingsrisico het grootst is volgens Kaspersky Lab ontvangen over de laatste negen maanden van 2015. Bijna 36% van de Oekraïense gebruikers heeft te maken gehad met webbedreigingen. Als computers niet zouden worden beschermd, zouden gebruikers worden blootgesteld aan infecties.

Desondanks krijgt het veiligheidsbeleid niet de nodige aandacht. Basisregels Veilig gedrag online wordt door iedereen zonder uitzondering (niet voortdurend) genegeerd. Maar het is de moeite waard eraan te denken dat aanvallers niet slapen en hun tools voortdurend verbeteren. We zien dat de technieken die worden gebruikt bij gerichte aanvallen geleidelijk worden overgenomen door traditionele cybercriminelen. Dit betekent dat aanvallen op de gebruiker slimmer en dus gevaarlijker worden.

Om het belang van IT-hygiëne over te brengen, hebben we een selectie gemaakt van de belangrijkste kanalen die aanvallers gebruiken om kwaadaardige code te verspreiden.

Mobiele gadgets

Ericsson voorspelt dat het totale aantal verbonden smartphones in 2016 de 5,6 miljard zal bereiken. Dat is bijna één mobiel apparaat voor elke volwassene op de planeet*. Echter, zo'n liefde voor mobiele gadgets er zijn trieste gevolgen.

We gebruiken smartphones om financiële transacties uit te voeren, waaronder het kopen van goederen en diensten en het verzenden ervan diverse betalingen. Tegelijkertijd besteden we in de regel minder aandacht aan de veiligheid van mobiele apparaten. Snelle acceptatie en vertrouwen mobiele technologieën bleef niet onopgemerkt door cybercriminelen. Ontwikkelaars gebruiken mobiele apparaten om geld te verdienen met hun bedreigingen als nooit tevoren.

“Vóór 2011 waren er weinig programma’s voor mobiele apparaten. De massale adoptie van mobiele apparaten, zowel in het bedrijfsleven als individueel, heeft geleid tot de opkomst van letterlijk miljoenen mobiele malware.”- spreekt David Emm, senior antivirusexpert bij Kaspersky Lab.

Pulse Secure schat dat er in 2014 bijna een miljoen kwaadaardige applicaties zijn gedetecteerd. Tegelijkertijd zijn het de meest kwetsbaren Android-gebruikers 97% van alle nieuwe bedreigingen wordt voor dit platform gecreëerd. Deze omvatten ransomware, spyware, Zojuist kwaadaardige toepassingen. Een geïnfecteerde smartphone kan betaalde sms'jes en spam versturen, bellen betaalde nummers Hierdoor kunnen aanvallers u afluisteren of zelfs bespioneren.

Advies: Installeren mobiele applicaties alleen uit officiële bronnen. Update uw mobiele software. Applicatiemachtigingen instellen.

USB

USB-opslagapparaten kunnen een enorme bedreiging vormen. Naast de informatie die u naar het apparaat schrijft, kunnen flashstations malware en spyware bevatten. Uit een rapport van PandaLabs uit 2010 bleek dat 25% van alle nieuwe virussen specifiek ontworpen waren om zich via USB-apparaten te verspreiden.

“Verwisselbare schijven verzenden niet alleen gegevens, maar ook malware. Deze mechanismen worden actief gebruikt om zich te verspreiden malware codes",– bevestigt David Ehm.

Het werkingsprincipe van USB-malware is dat wanneer een flashdrive wordt aangesloten op een geïnfecteerde computer, het kwaadaardige programma het opstartbestand Autorun.inf wijzigt, dat de autorun-parameters zodanig bepaalt dat het pad naar het automatisch gestarte programma wordt ingevoerd. de uitvoerbare module van het virus. Als gevolg hiervan wordt malware op een verwisselbaar apparaat automatisch uitgevoerd wanneer deze op een computer is aangesloten en wordt de computer onmiddellijk geïnfecteerd.

Het is opmerkelijk dat niet alleen de gebruikelijke flashdrives, maar ook camera's, smartphones, tablets en spelers als dragers van het virus kunnen fungeren.

Advies: Sluit geen flashdrives van anderen aan op uw computer zonder eerst op virussen te controleren.

Mail

E-mail is al lang niet meer een eenvoudig communicatiekanaal. Volgens Forrester Research & MarketingPRO voor 2014 zijn er 4,1 miljard e-mailaccounts in de wereld. Ieder uur worden er 122,5 miljard e-mails verzonden. Van deze enorme hoeveelheid brieven bestaat minder dan de helft uit persoonlijke correspondentie (55 miljard brieven). Al het andere is reclamemailing, die spam en phishing kan verbergen.

Volgens Kaspersky Lab bedroeg het aandeel spam in het wereldwijde e-mailverkeer in het tweede kwartaal van 2015 53,5%. Oekraïne staat op de derde plaats in de lijst van spambronlanden, na de VS en Rusland.

“E-mail wordt ook gebruikt om malware te verspreiden. We weten dat jongeren niet veel gebruik maken van e-mail, maar in bedrijven wordt e-mail nog steeds actief gebruikt zakelijke post, waarmee applicaties of links naar geïnfecteerde sites worden verspreid”,– legt de antivirusexpert uit.

Een voorbeeld van kwaadaardige e-mails zijn phishing-e-mails, waarbij ze u, de e-mailgebruiker, proberen te misleiden zodat u een link volgt die naar een geïnfecteerde website leidt of een geïnfecteerde bijlage opent. Een dergelijke brief kan namens uw bank of medewerker worden verzonden. Phishers verwachten dat de gebruiker zijn vertrouwelijke gegevens op een nep-webpagina invoert, die onmiddellijk beschikbaar zal zijn voor cybercriminelen.

Advies: Open geen verdachte e-mails of hun bijlagen. Als het echt nodig is, controleer dan de inhoud van de brief op virussen. Klik niet op verdachte links in e-mails van ontvangers die u niet vertrouwt.

Webbrowsers

Browsers vormen het hoofdvenster Wereld wijde web, wat deze programma's tot een van de meest onbetrouwbare maakt. Kwetsbaarheden in browsers en plug-ins worden met succes uitgebuit door zogenaamde exploits.

Een exploit is een vorm van kwaadaardige code (in wezen een reeks opdrachten) die bestaande beveiligingslekken in een programma misbruikt om ongeoorloofde toegang het systeem aantasten of de functionaliteit ervan verstoren. Door uitbuiting zwakke punten aanvallers kunnen persoonlijke gegevens stelen, inclusief wachtwoorden banksystemen, gebruik een computer als onderdeel van een botnet om spam te verzenden of DDoS-aanvallen uit te voeren.

Volgens David Emma, kunt u eenvoudigweg een virus oplopen door een website te bezoeken die malware bevat. “Degenen die een geïnfecteerde webpagina bezoeken, infecteren automatisch hun computers. Natuurlijk, als ze de updates niet op tijd installeerden”,– merkt de deskundige op. Update eenvoudig uw browser en populaire plug-ins zoals Adobe Flash, Adobe Acrobat en Java, lost bekende kwetsbaarheden op.

Advies: Update uw browser en plug-ins regelmatig. Ga niet naar sites die twijfel oproepen. Controleer webpagina's op authenticiteit voordat u er gevoelige informatie op invoert.

Sociale netwerken

Beschikbaarheid, snelheid, schaal: deze omstandigheden trekken niet alleen gebruikers van sociale netwerken aan, maar ook cybercriminelen.

Ten eerste gedragen gebruikers zich vrij openlijk op sociale netwerken, waarbij ze onbewust al hun troeven in de handen van cybercriminelen doorgeven. Vandaar de ontwikkeling sociale engineering, inbraken en intimidatie. Ten tweede verspreidt informatie zich op sociale netwerken vrijwel onmiddellijk. En ten derde bieden sociale netwerken een enorme dekking: het aantal gebruikers loopt in de miljarden. Alleen Facebook-gebruikers Vanaf het tweede kwartaal van 2015 zijn er 1,49 miljard mensen.

“Sociale netwerken worden gebruikt om informatie te verzamelen voor gerichte aanvallen en om malware te verspreiden op grote schaal. Het zijn net zakkenrollers die in de menigte opereren. En de menigte van vandaag bestaat uit sociale netwerken,”- spreekt David Emm.

Alleen anders echte leven hebben we nog niet geleerd een virtuele portemonnee bij ons te houden.

Advies: Persoonlijke informatie moet privé blijven. Geef geen toegang tot gegevens op uw pagina aan vreemden. Beperk je vriendenkring.

* Volgens schattingen van de CIA leven er vandaag de dag ongeveer 5,4 miljard mensen ouder dan 15 jaar op aarde.

Onder het concept van "kwaadaardig software" betekent elk programma dat is gemaakt en gebruikt om ongeautoriseerde en vaak kwaadaardige activiteiten uit te voeren. In de regel omvat het verschillende soorten virussen, wormen, Trojaanse paarden, keyloggers, programma's voor wachtwoorddiefstal, macrovirussen, opstartsectorvirussen, scriptvirussen, oplichtingssoftware, spyware en reclame programma's. Helaas is deze lijst verre van compleet en wordt hij elk jaar aangevuld met steeds meer nieuwe soorten malware, die we in dit materiaal vaak zullen noemen in algemene termen- virussen.

Motieven om te schrijven computervirussen kan heel verschillend zijn: van een banaal verlangen om je kracht in programmeren te testen tot een verlangen om schade aan te richten of illegaal inkomen te verwerven. Sommige virussen richten bijvoorbeeld bijna geen schade aan, maar vertragen alleen de werking van de machine vanwege hun voortplanting, zwerfvuil, harde schijf computer of het produceren van grafische, geluids- of andere effecten. Anderen kunnen zeer gevaarlijk zijn en leiden tot het verlies van programma's en gegevens, het wissen van informatie in systeemgeheugengebieden en zelfs tot storingen harde delen schijf.

CLASSIFICATIE VAN VIRUSSEN

IN huidige moment Er is geen duidelijke classificatie van virussen, hoewel er bepaalde criteria zijn voor hun indeling.

Virushabitat

Allereerst wordt malware onderverdeeld op basis van zijn habitat (op basis van de objecten die het beïnvloedt). Het meest voorkomende type malware is bestandsvirussen , die uitvoerbare bestanden infecteren en elke keer dat het geïnfecteerde object wordt gestart, worden geactiveerd. Geen wonder dat sommigen postdiensten(Bijvoorbeeld, Gmail-service), sta geen verzending toe e-mails met uitvoerbare bestanden die eraan zijn gekoppeld (bestanden met de extensie .EXE). Dit wordt gedaan om de ontvanger te beschermen tegen het ontvangen van een e-mail met een virus. Als een dergelijk virus via een netwerk of een ander opslagmedium op een computer terechtkomt, wacht het niet tot het wordt gelanceerd, maar start het automatisch en voert het de kwaadaardige acties uit waarvoor het is geprogrammeerd.

Dit betekent niet dat alle uitvoerbare bestanden virussen zijn (bijvoorbeeld installatiebestanden hebben ook de extensie .exe), of die virussen alleen hebben exe-extensie. Misschien wel inf-extensie, msi, en in het algemeen kunnen ze zonder extensie zijn of aan bestaande documenten zijn gekoppeld (ze infecteren).

Het volgende type virus heeft zijn eigen type karakteristieke eigenschap, ze zijn geregistreerd opstartgebieden schijven of sectoren die de systeemopstartlader bevatten. In de regel worden dergelijke virussen geactiveerd wanneer het besturingssysteem opstart en wordt aangeroepen opstartsectorvirussen .

Voorwerpen van infectie macrovirussen dienen als documentbestanden, die worden behandeld als tekstdocumenten, Dus spreadsheets, ontwikkeld in macrotalen. De meeste virussen van dit type zijn geschreven voor de populaire teksteditor MS Word.

En tot slot, netwerk- of scriptvirussen Om zich voort te planten, gebruiken ze computernetwerkprotocollen en scripttaalopdrachten. IN de laatste tijd Dit soort dreiging is zeer wijdverbreid geworden. Aanvallers maken bijvoorbeeld vaak gebruik van JavaScript-kwetsbaarheden om een ​​computer te infecteren, waar vrijwel alle website-ontwikkelaars actief gebruik van maken.

Algoritmen voor virusoperaties

Een ander criterium voor het verdelen van malware zijn de kenmerken van het besturingsalgoritme en de gebruikte technologieën. Over het algemeen kunnen alle virussen in twee typen worden verdeeld: ingezetenen en niet-ingezetenen. De residente bevinden zich in het RAM-geheugen van de computer en zijn actief totdat deze wordt uitgeschakeld of opnieuw wordt opgestart. Niet-ingezetenen, infecteren het geheugen niet en zijn alleen actief in bepaald moment tijd.

Satellietvirussen (begeleidende virussen) wijzigen de uitvoerbare bestanden niet, maar maken er kopieën van met dezelfde naam, maar met een andere extensie met een hogere prioriteit. Vanwege de specifieke kenmerken wordt het bestand xxx.COM bijvoorbeeld altijd eerder gestart dan xxx.EXE bestandssysteem Ramen. De kwaadaardige code wordt dus eerder uitgevoerd origineel programma, en dan alleen zijzelf.

Virussen-wormen onafhankelijk verspreid in catalogi harde schijven en computernetwerken, door daar hun eigen kopieën te maken. Exploitatie van kwetsbaarheden en verschillende fouten Door het beheer van programma's kunnen wormen zich volledig autonoom verspreiden, waarbij ze automatisch gebruikersmachines selecteren en aanvallen.

Onzichtbare virussen (stealthvirussen) proberen hun bestaan ​​​​gedeeltelijk of volledig in het besturingssysteem te verbergen. Om dit te doen, onderscheppen ze de toegang van het besturingssysteem tot geïnfecteerde bestanden en schijfsectoren en vervangen ze niet-geïnfecteerde delen van de schijf, wat de detectie ervan enorm belemmert.

Spookvirussen (polymorfe of zelfversleutelende virussen) hebben een gecodeerde body, zodat twee exemplaren van hetzelfde virus niet dezelfde delen van de code hebben. Deze omstandigheid bemoeilijkt de procedure voor het detecteren van dergelijke bedreigingen enorm deze technologie gebruikt door bijna alle soorten virussen.

Rootkits stellen aanvallers in staat sporen van hun activiteiten te verbergen in een gecompromitteerd besturingssysteem. Dit soort programma's houden zich bezig met verhulling kwaadaardige bestanden en processen, evenals hun eigen aanwezigheid in het systeem.

Extra functionaliteit

Veel kwaadaardige programma's bevatten extra functionaliteit waardoor ze niet alleen moeilijk te detecteren zijn op het systeem, maar aanvallers ook in staat stellen uw computer te controleren en de gegevens te verkrijgen die ze nodig hebben. Deze virussen omvatten backdoors (systeemhacker), keyloggers (toetsenbordinterceptor), spyware, botnets en andere.

Besturingssystemen getroffen

Er kunnen verschillende virussen worden ontworpen om in bepaalde systemen te werken besturingssystemen ah, platforms en omgevingen (Windows, Linux, Unix, OS/2, DOS). Uiteraard is de overgrote meerderheid van de malware geschreven voor het populairste Windows-systeem ter wereld. Sommige bedreigingen werken echter alleen binnen Windows-omgeving 95/98, sommige alleen op Windows NT, en sommige alleen in 32-bits omgevingen, zonder gevolgen voor 64-bits platforms.

BRONNEN VAN BEDREIGINGEN

Een van de belangrijkste doelen van aanvallers is een manier vinden om een ​​geïnfecteerd bestand op uw computer af te leveren en te forceren dat het daar wordt geactiveerd. Als uw computer niet is aangesloten op een computernetwerk en geen informatie uitwisselt met andere computers via verwisselbare media, kunt u er zeker van zijn dat deze niet bang is voor computervirussen. De belangrijkste bronnen van virussen zijn:

  • diskette, laser schijf, flashkaart of iets anders verwisselbare media informatie over welke met virus geïnfecteerde bestanden zich bevinden;
  • Een harde schijf die een virus heeft opgelopen als gevolg van het werken met geïnfecteerde programma’s;
  • Elk computernetwerk, inclusief lokaal netwerk;
  • E-mail- en berichtensystemen;
  • Mondiaal internet;

SOORTEN COMPUTERBEDREIGINGEN

Het is waarschijnlijk geen geheim voor u dat de belangrijkste bron van virussen tegenwoordig het wereldwijde mondiale netwerk is. Met welke soorten computerbedreigingen kan iedere gewone gebruiker van het mondiale internet te maken krijgen?

  • Cybervandalisme . Verspreiding van malware met als doel gebruikersgegevens te beschadigen en de computer uit te schakelen.
  • Fraude . Verspreiding van malware om illegaal inkomen te verkrijgen. De meeste programma's die voor dit doel worden gebruikt, stellen aanvallers in staat vertrouwelijke informatie te verzamelen en deze te gebruiken om geld van gebruikers te stelen.
  • Hackeraanvallen . Hacken individuele computers of hele computernetwerken met als doel vertrouwelijke gegevens te stelen of malware te installeren.
  • Phishing . Creatie van nepwebsites die dat wel zijn een exacte kopie bestaande (bijvoorbeeld een website van een bank) met als doel vertrouwelijke gegevens te stelen wanneer gebruikers deze bezoeken.
  • Spam . Anoniem massale mailingen e-mails die verstopt raken elektronische brievenbussen gebruikers. In de regel worden ze gebruikt om reclame te maken voor goederen en diensten, maar ook voor phishing-aanvallen.
  • Adware . Het verspreiden van malware die advertenties op uw computer of omleidingen weergeeft zoekopdrachten naar betaalde (vaak pornografische) websites. Vaak ingebouwd in gratis of shareware-programma's en wordt zonder zijn medeweten op de computer van de gebruiker geïnstalleerd.
  • Botnets . Zombienetwerken bestaande uit computers die zijn geïnfecteerd met een Trojaans paard (inclusief uw pc), beheerd door één eigenaar en gebruikt voor zijn doeleinden (bijvoorbeeld het verzenden van spam).

TEKENEN VAN COMPUTERINFECTIE

Het in een vroeg stadium detecteren van een virus dat uw computer is binnengedrongen, is van groot belang. Totdat het de tijd heeft zich te vermenigvuldigen en een zelfverdedigingssysteem tegen detectie in te zetten, zijn de kansen om er zonder gevolgen vanaf te komen immers zeer groot. U kunt zelf de aanwezigheid van een virus op uw computer vaststellen door de eerste tekenen van een infectie te kennen:

  • Het verminderen van de hoeveelheid vrije RAM;
  • Aanzienlijk langzamer laden en werken van de computer;
  • Onbegrijpelijke (zonder reden) wijzigingen in bestanden, evenals wijzigingen in hun grootte en datum laatste verandering;
  • Fouten bij het laden van het besturingssysteem en tijdens de werking ervan;
  • Onvermogen om bestanden op te slaan bepaalde mappen;
  • Onbegrijpelijk systeem berichten, muzikaal en visuele effecten.

Als u merkt dat bepaalde bestanden zijn verdwenen of niet kunnen worden geopend, is het onmogelijk om het besturingssysteem te laden of is er een probleem harde opmaak schijf, wat betekent dat het virus de actieve fase is ingegaan en eenvoudig scannen Met een speciaal antivirusprogramma kom je niet van een computer af. Mogelijk moet u het besturingssysteem opnieuw installeren. Of voer remedies uit voor noodgevallen opstartschijf, aangezien de op de computer geïnstalleerde antivirus waarschijnlijk zijn functionaliteit heeft verloren omdat deze ook is gewijzigd of geblokkeerd door malware.

Het is waar dat zelfs als het je lukt om geïnfecteerde objecten te verwijderen, het vaak onmogelijk is om de normale functionaliteit van het systeem te herstellen, aangezien het belangrijk is systeembestanden. Houd er tegelijkertijd rekening mee dat uw belangrijke gegevens, of het nu foto's, documenten of een muziekcollectie zijn, het risico lopen vernietigd te worden.

Om al deze problemen te voorkomen, moet u voortdurend de antivirusbescherming van uw computer controleren, kennen en naleven basisregels informatiebeveiliging.

ANTI-VIRUSBESCHERMING

Om virussen te detecteren en te neutraliseren, worden speciale programma's gebruikt, die 'antivirusprogramma's' of 'antivirussen' worden genoemd. Ze blokkeren ongeautoriseerde toegang tot uw gegevens van buitenaf, voorkomen infectie door computervirussen en elimineren, indien nodig, de gevolgen van infectie.

Technologieën antivirusbescherming

Laten we nu eens kijken naar de gebruikteën. De aanwezigheid van een bepaalde technologie als onderdeel van een antiviruspakket hangt af van hoe het product op de markt wordt gepositioneerd en is van invloed op de uiteindelijke kosten ervan.

Bestand antivirus. Een component die het bestandssysteem van de computer bestuurt. Het controleert alle geopende, gestarte en opgeslagen bestanden op uw computer. Als er bekende virussen worden gedetecteerd, wordt u in de regel gevraagd het bestand te desinfecteren. Als dit om de een of andere reden niet mogelijk is, wordt het verwijderd of in quarantaine geplaatst.

Mail-antivirus. Biedt bescherming voor inkomende en uitgaande post en scant deze op gevaarlijke objecten.

Web-antivirus. Implementeert antivirusscan verkeer dat via internet wordt verzonden HTTP-protocol, die uw browser beschermt. Controleert alle actieve scripts op kwaadaardige code, inclusief Java-script en VB-script.

IM-antivirus. Verantwoordelijk voor de veiligheid van het werken met internetpagers (ICQ, MSN, Jabber, QIP, Mail.RUAgent, etc.) controleert en beschermt informatie ontvangen via hun protocollen.

Programmacontrole. Dit onderdeel registreert de acties van programma's die op uw besturingssysteem draaien en reguleert hun activiteiten op basis van vastgestelde regels. Deze regels regelen de programmatoegang tot verschillende systeembronnen.
Firewall (firewall). Garandeert uw werkveiligheid lokale netwerken en internet, volgen inkomend verkeer activiteit kenmerkend voor netwerk aanvallen misbruik maken van kwetsbaarheden in besturingssystemen en software. Aan iedereen netwerkverbindingen Er worden regels toegepast die bepaalde acties toestaan ​​of verbieden op basis van de analyse van bepaalde parameters.

Proactieve bescherming. Dit onderdeel is ontworpen om gevaarlijke software te identificeren op basis van analyse van het gedrag ervan in het systeem. Schadelijk gedrag kan het volgende omvatten: activiteit die kenmerkend is voor Trojaanse programma's, toegang tot het systeemregister, zelfkopiëren van programma's naar verschillende delen van het bestandssysteem, onderscheppen van gegevensinvoer vanaf het toetsenbord, injectie in andere processen, enz. Op deze manier wordt geprobeerd de computer niet alleen te beschermen tegen reeds bekende virussen, maar ook van nieuwe die nog niet zijn onderzocht.

Anti-spam. Filtert alle inkomende en uitgaande e-mail op ongewenste berichten (spam) en sorteert deze afhankelijk van de gebruikersinstellingen.

Anti-spion. Essentieel onderdeel, ontworpen om fraude op internet te bestrijden. Beschermt tegen phishing-aanvallen, backdoors, downloaders, kwetsbaarheden, wachtwoordcrackers, datagrabbers, keyloggers en proxies, dialers naar betaalde websites, grapprogramma's, advertentieprogramma's en vervelende banners.

Ouderlijk toezicht. Dit is een onderdeel waarmee u toegangsbeperkingen kunt instellen voor het gebruik van uw computer en internet. Met deze tool kun je de lancering besturen diverse programma's, internetgebruik, het bezoeken van websites afhankelijk van de inhoud ervan en nog veel meer, waardoor kinderen en adolescenten worden beschermd negatieve invloed bij het werken op een computer.

Veilige omgeving of zandbak (Sandbox). Beperkte virtuele ruimte die de toegang tot systeembronnen blokkeert. Biedt veilig werken met applicaties, documenten, internetbronnen, maar ook met webbronnen voor internetbankieren, waarbij veiligheid bij het invoeren van vertrouwelijke gegevens van bijzonder belang is. Hiermee kunt u ook intern onveilige applicaties uitvoeren zonder het risico te lopen het systeem te infecteren.

Basisregels voor antivirusbescherming

Strikt genomen, universele methode Er is geen strijd tegen virussen. Zelfs als u het modernste antivirusprogramma op uw computer heeft staan, garandeert dit absoluut niet dat uw systeem niet geïnfecteerd raakt. Virussen verschijnen immers eerst, en pas dan is er een remedie voor. En ondanks het feit dat veel moderne antivirusoplossingen systemen hebben voor het detecteren van nog onbekende bedreigingen, zijn hun algoritmen onvolmaakt en bieden ze u geen 100% bescherming. Maar als u zich aan de basisregels voor antivirusbescherming houdt, kunt u het risico op infectie van uw computer en verlies van belangrijke informatie aanzienlijk verminderen.

  • Uw besturingssysteem moet beschikken over een goed antivirusprogramma dat regelmatig wordt bijgewerkt.
  • Van de meest waardevolle gegevens moet een back-up worden gemaakt.
  • Verdeel uw harde schijf in verschillende partities. Hierdoor kunt u belangrijke informatie isoleren en niet bewaren systeempartitie, waar uw besturingssysteem is geïnstalleerd. Hij is tenslotte het belangrijkste doelwit van aanvallers.
  • Bezoek geen websites met dubieuze inhoud en vooral niet websites die zich bezighouden met de illegale verspreiding van inhoud, sleutels en sleutelgeneratoren. betaalde programma's. In de regel is er naast gratis "freebies" een enorme hoeveelheid malware in alle soorten en maten.
  • Wanneer u e-mail gebruikt, open of start u geen e-mailbijlagen van e-mails van onbekende ontvangers.
  • Iedereen die graag communiceert via internetboodschappers (QIP, ICQ) moet ook oppassen voor het downloaden van bestanden en het klikken op links die door onbekende contacten worden verzonden.
  • Gebruikers van sociale netwerken moeten dubbel voorzichtig zijn. Onlangs zijn ze het belangrijkste doelwit geworden van cyberfraudeurs die meerdere plannen bedenken waarmee ze het geld van gebruikers kunnen stelen. Een verzoek om uw gevoelige informatie in dubieuze berichten te verstrekken, zou u onmiddellijk moeten waarschuwen.

CONCLUSIE

Wij denken na het lezen van dit materiaal, begrijpt u nu hoe belangrijk het is om de kwestie van de beveiliging en bescherming van uw computer tegen indringers door indringers en de effecten van kwaadaardige programma's daarop serieus te nemen.
Op op dit moment Er zijn een groot aantal bedrijven die antivirussoftware ontwikkelen en, zoals u begrijpt, is het niet moeilijk om in de war te raken met de keuze ervan. Maar dit is een heel belangrijk moment, aangezien het antivirusprogramma de muur is die uw systeem beschermt tegen de stroom infecties die uit het netwerk stroomt. En als deze muur veel gaten heeft, heeft het geen zin.

Om de taak van het kiezen gemakkelijker te maken geschikte bescherming Voor gewone pc-gebruikers testen we op ons portaal de meest populaire antivirusoplossingen, waarbij we hun mogelijkheden en gebruikersinterface leren kennen. U kunt de nieuwste producten bekijken en binnenkort vindt u een nieuwe recensie van de nieuwste producten op dit gebied.

Als uw computer is vergrendeld en er een venster verschijnt waarin u wordt gevraagd geld over te maken, betekent dit dat uw computer is geïnfecteerd met een ransomware-virus.

De kosten voor het behandelen van een computer tegen een virus en het ontgrendelen van een computer tegen ransomware bedragen 500 roebel. In deze prijs is een volledige scan van uw computer op virussen en installatie van een antivirusprogramma naar keuze inbegrepen.

Computervirussen en hun typen

Computervirus is een klein programma geschreven door een hooggekwalificeerde programmeur, in staat tot zelfreproductie en het uitvoeren van verschillende destructieve acties. Tot op heden zijn er meer dan 50.000 computervirussen bekend.

Er zijn er veel verschillende versies over de geboortedatum van het eerste computervirus. De meeste experts zijn het er echter over eens dat computervirussen als zodanig voor het eerst in 1986 verschenen, hoewel de opkomst van virussen historisch gezien nauw verwant is aan het idee om zelfreplicerende programma's te maken.

Een van de ‘pioniers’ onder de computervirussen is het ‘Brain’-virus, gemaakt door een Pakistaanse programmeur genaamd Alvi. Alleen al in de VS infecteerde dit virus meer dan 18.000 computers. Aan het begin van het tijdperk van computervirussen was de ontwikkeling van virusachtige programma's puur onderzoek van aard, en veranderde geleidelijk in een openlijk vijandige houding tegenover gebruikers van onverantwoordelijke en zelfs criminele 'elementen'. In een aantal landen voorziet de strafrechtelijke wetgeving in aansprakelijkheid voor computercriminaliteit, waaronder het creëren en verspreiden van virussen. Virussen werken alleen

programmatisch . Ze hechten zich doorgaans aan het bestand of dringen de hoofdtekst van het bestand binnen. In dit geval zou het bestand geïnfecteerd zijn met een virus. Het virus komt alleen de computer binnen samen met een geïnfecteerd bestand. Om het virus te activeren, moet u het geïnfecteerde bestand downloaden, en pas daarna begint het virus zelfstandig te handelen.

Sommige virussen worden aanwezig wanneer een geïnfecteerd bestand wordt gestart (ze bevinden zich permanent in het RAM-geheugen van de computer) en kunnen andere gedownloade bestanden en programma's infecteren. Een ander type virus direct na activering kan de oorzaak zijn

ernstige schade

  • formatteer bijvoorbeeld uw harde schijf. De effecten van virussen kunnen zich op verschillende manieren manifesteren: van verschillende visuele effecten die het werk verstoren, tot volledig verlies van informatie.
  • computernetwerk, inclusief e-mail- en internetsystemen;
  • een harde schijf die een virus heeft opgelopen als gevolg van het werken met geïnfecteerde programma’s;
  • een virus dat door een vorige gebruiker in het RAM is achtergelaten.

De belangrijkste vroege tekenen van een computerinfectie met een virus:

  • het verminderen van de hoeveelheid vrij RAM;
  • langzamer laden en werken van de computer;
  • onbegrijpelijke (zonder reden) wijzigingen in bestanden, evenals wijzigingen in de grootte en datum van de laatste wijziging van bestanden;
  • fouten bij het laden van het besturingssysteem;
  • onvermogen om bestanden in de vereiste mappen op te slaan;
  • onduidelijke systeemberichten, muzikale en visuele effecten, etc.

Tekenen van de actieve fase van het virus:

  • verdwijning van bestanden;
  • opmaak harde schijf;
  • onvermogen om bestanden of besturingssysteem te laden.

Er zijn veel verschillende virussen. Conventioneel kunnen ze als volgt worden geclassificeerd:

1) opstarten van virussen of BOOT-virussen infecteren opstartsectoren van schijven.

2) bestandsvirussen Zeer gevaarlijk, kan leiden tot volledig verlies van alle informatie die op de schijf is opgeslagen;

3) systeeminformatie over bestandsstructuren vervormen; opstartbestandsvirussen

4) in staat om zowel de opstartsectorcode als de bestandscode te infecteren; onzichtbare virussen of STEALTH-virussen vervalsen informatie die van de schijf wordt gelezen, zodat het programma dat voor deze informatie is bedoeld onjuiste gegevens ontvangt. Deze technologie, die ook wel Stealth-technologie wordt genoemd, kan zowel bij BOOT-virussen als bij BOOT-virussen worden gebruikt;

5) bestandsvirussen retrovirussen

6) antivirusprogramma's infecteren, proberen deze te vernietigen of onbruikbaar te maken; wormvirussen levering kleine berichten e-mail, de zogenaamde header, die in wezen het webadres is van de locatie van het virus zelf. Wanneer u zo’n bericht probeert te lezen, begint het virus de hele wereld te doorzoeken Internet-netwerk

Als u geen maatregelen neemt ter bescherming tegen computervirussen, kunnen de gevolgen van een infectie zeer ernstig zijn. In een aantal landen voorziet de strafrechtelijke wetgeving in aansprakelijkheid voor computercriminaliteit, waaronder de introductie van virussen. Algemene en softwaretools worden gebruikt om informatie tegen virussen te beschermen.

Algemene middelen om infectie en de verwoestende gevolgen ervan te helpen voorkomen, zijn onder meer:

  • informatieback-up (kopieën maken van bestanden en systeemgebieden van harde schijven);
  • Vermijd het gebruik van willekeurige en onbekende programma's. Meestal verspreiden virussen zich mee computerprogramma's;
  • het opnieuw opstarten van de computer voordat u met het werk begint, vooral als andere gebruikers op deze computer aan het werk waren;
  • beperking van de toegang tot informatie, in het bijzonder fysieke bescherming diskette terwijl u er bestanden van kopieert.

NAAR software bescherming omvat verschillende antivirusprogramma's (antivirussen). Antivirus is een programma dat computervirussen detecteert en neutraliseert. Opgemerkt moet worden dat virussen bij de ontwikkeling een voorsprong hebben op antivirusprogramma's, dus zelfs als u regelmatig antivirusprogramma's gebruikt, is er geen 100% garantie op veiligheid. Antivirusprogramma's kunnen alleen bekende virussen detecteren en vernietigen; wanneer er een nieuw computervirus verschijnt, is er geen bescherming tegen totdat er een antivirusprogramma voor is ontwikkeld. Echter, veel moderne antiviruspakketten hebben een speciaal softwaremodule, een zogenaamde heuristische analysator, die in staat is de inhoud van bestanden te onderzoeken op de aanwezigheid van code die kenmerkend is voor computervirussen. Dit maakt het mogelijk om het gevaar van infectie met een nieuw virus tijdig te identificeren en te waarschuwen.

Er zijn dit soort antivirusprogramma's:

1)detectorprogramma's: ontworpen om bestanden te vinden die zijn geïnfecteerd met een van de bekende virussen. Sommige detectorprogramma's kunnen ook bestanden tegen virussen behandelen of geïnfecteerde bestanden vernietigen. Er zijn gespecialiseerde detectoren, dat wil zeggen ontworpen om één virus te bestrijden, en polyfagen die vele virussen kunnen bestrijden;

2) genezer programma's: ontworpen om geïnfecteerde schijven en programma's te behandelen. De behandeling van een programma bestaat uit het verwijderen van het viruslichaam uit het geïnfecteerde programma. Het kunnen ook polyfagen of gespecialiseerd zijn;

3) auditprogramma's: ontworpen om virusinfecties van bestanden te detecteren en te vinden beschadigde bestanden. Deze programma's onthouden gegevens over de status van het programma en systeemgebieden van schijven in een normale staat (vóór infectie) en vergelijken deze gegevens terwijl de computer actief is.

4) Als de gegevens niet overeenkomen, wordt een bericht weergegeven dat de mogelijkheid van infectie aangeeft; artsen-inspecteurs

5) : ontworpen om wijzigingen in bestanden en systeemgebieden van schijven te detecteren en, in geval van wijzigingen, deze terug te brengen naar hun oorspronkelijke staat. programma's filteren

6) : ontworpen om oproepen naar het besturingssysteem, die door virussen worden gebruikt, te onderscheppen, te reproduceren en aan de gebruiker te rapporteren. De gebruiker kan de bijbehorende bewerking toestaan ​​of weigeren. Dergelijke programma's zijn resident, dat wil zeggen dat ze zich in het RAM van de computer bevinden. vaccinprogramma's : gebruikt om bestanden en opstartsectoren te verwerken om infectie te voorkomen bekende virussen

(De laatste tijd wordt deze methode steeds vaker gebruikt). Opgemerkt moet worden dat het kiezen van één “beste” antivirusprogramma een uiterst onjuiste beslissing is. Het wordt aanbevolen om meerdere verschillende antiviruspakketten tegelijkertijd te gebruiken. Bij het kiezen van een antivirusprogramma moet u letten op een parameter als het aantal herkenningshandtekeningen (een reeks tekens die gegarandeerd een virus herkennen). De tweede parameter is de aanwezigheid van een heuristische analysator voor onbekende virussen; de aanwezigheid ervan is erg handig, maar vertraagt ​​de looptijd van het programma aanzienlijk.

Vandaag is dat zo groot aantal diverse antivirusprogramma's. Laten we een korte blik werpen op de problemen die gebruikelijk zijn in de GOS-landen.

Zoals de onze computerhulp biedt behandeling voor computervirussen

Met behulp van gespecialiseerde software worden computervirussen opgespoord en vervolgens verwijderd (vernietigd) of geneutraliseerd. Indien behandeling niet mogelijk is, kunnen met computervirussen geïnfecteerde bestanden worden verwijderd of in “quarantaine” worden geplaatst; dit wordt vooraf met de cliënt besproken. Antivirus in

in dit geval is niet op de harde schijf van de klant geïnstalleerd en de media met de bestanden zijn verbonden met het diagnosecentrum. In sommige bijzonder ernstige gevallen kan het na de procedure voor het verwijderen van computervirussen nodig zijn om bepaalde toepassingen en zelfs het besturingssysteem als geheel opnieuw in te delen, wat niet is inbegrepen in de virusbehandelingsservice. computer, de snelheid, de volledige hoeveelheid geheugen op de harde schijf en het totale aantal bestanden. De minimale kosten voor het behandelen van een computer tegen virussen bedragen 500 roebel. Onze telefoniste zal u de exacte kosten voor de behandeling van uw computer tegen virussen vertellen door te bellen naar 292-23-27.

Novosibirsk Computer Help biedt diensten voor computerreparatie, gegevensherstel, behandeling van computervirussen, Windows-installatie, installatie van stuurprogramma's, laptopconfiguratie, informatieherstel, foto's van geheugenkaarten in Novosibirsk

Het menselijk lichaam is vatbaar voor allerlei ziekten en infecties, maar ook dieren en planten worden vaak ziek. Wetenschappers van de vorige eeuw probeerden de oorzaak van veel ziekten te identificeren, maar zelfs nadat ze de symptomen en het beloop van de ziekte hadden vastgesteld, konden ze niet met zekerheid iets zeggen over de oorzaak ervan. Pas aan het einde van de negentiende eeuw verscheen de term ‘virussen’. De biologie, of beter gezegd een van zijn secties - de microbiologie, begon nieuwe micro-organismen te bestuderen, die, zo bleek, al heel lang buren zijn en bijdragen aan de verslechtering van zijn gezondheid. Om virussen effectiever te bestrijden is er een nieuwe wetenschap ontstaan: virologie. Zij is het die veel interessante dingen kan vertellen over oude micro-organismen.

Virussen (biologie): wat zijn ze?

Pas in de negentiende eeuw ontdekten wetenschappers dat de veroorzakers van mazelen, griep, mond- en klauwzeer en andere ziekten infectieziekten Niet alleen bij mensen, maar ook bij dieren en planten zijn micro-organismen onzichtbaar voor het menselijk oog.

Na de ontdekking van virussen kon de biologie niet direct antwoord geven op de vragen over hun structuur, voorkomen en classificatie. De mensheid heeft behoefte aan een nieuwe wetenschap: virologie. Momenteel werken virologen aan het bestuderen van bekende virussen, het monitoren van hun mutaties en het bedenken van vaccins die levende organismen tegen infectie kunnen beschermen. Heel vaak wordt voor experimenten een nieuwe stam van het virus gecreëerd, die in een “slapende” toestand wordt opgeslagen. Op basis hiervan worden medicijnen ontwikkeld en worden observaties gedaan van hun effecten op organismen.

IN moderne samenleving Virologie is een van de belangrijkste wetenschappen en de meest gewilde onderzoeker is een viroloog. Het beroep van viroloog wordt volgens sociologen elk jaar steeds populairder, wat goed aansluit bij de trends van onze tijd. Zoals veel wetenschappers geloven, zullen oorlogen immers binnenkort worden uitgevochten met behulp van micro-organismen en heersende regimes. Onder dergelijke omstandigheden kan een staat met hooggekwalificeerde virologen het meest veerkrachtig blijken te zijn, en zijn bevolking het meest levensvatbaar.

De opkomst van virussen op aarde

Wetenschappers schrijven de opkomst van virussen toe aan de oudste tijden op aarde. Hoewel het onmogelijk is om met zekerheid te zeggen hoe ze er destijds uitzagen en welke vorm ze hadden. Virussen hebben immers het vermogen om absoluut alle levende organismen binnen te dringen; ze hebben toegang tot de eenvoudigste levensvormen: planten, schimmels, dieren en natuurlijk mensen. Maar virussen laten geen zichtbare resten achter in de vorm van bijvoorbeeld fossielen. Al deze kenmerken van het leven van micro-organismen bemoeilijken hun onderzoek aanzienlijk.

  • ze maakten deel uit van het DNA en zijn in de loop van de tijd gescheiden;
  • ze werden aanvankelijk in het genoom ingebouwd en werden onder bepaalde omstandigheden ‘wakker’ en begonnen zich te reproduceren.

Wetenschappers suggereren dat het in het genoom zit moderne mensen Er zijn een groot aantal virussen die onze voorouders hebben geïnfecteerd, en nu zijn ze op natuurlijke wijze in het DNA geïntegreerd.

Virussen: wanneer werden ze ontdekt?

De studie van virussen is een vrij nieuwe tak van wetenschap, omdat aangenomen wordt dat deze pas aan het einde van de negentiende eeuw verscheen. In feite kan worden gezegd dat de virussen zelf en hun vaccins aan het einde van de negentiende eeuw onbewust werden ontdekt door een Engelse arts. Hij werkte aan het ontwikkelen van een geneesmiddel tegen de pokken, waaraan destijds tijdens een epidemie honderdduizenden mensen het leven lieten. Hij slaagde erin een experimenteel vaccin te maken rechtstreeks uit de pijn van een van de meisjes die pokken had. Deze vaccinatie bleek zeer effectief en redde meer dan één leven.

Maar D.I. Ivanovsky wordt beschouwd als de officiële ‘vader’ van virussen. Deze Russische wetenschapper voor een lange tijd bestudeerde ziekten van tabaksplanten en maakte een aanname over kleine micro-organismen die door alle bekende filters gaan en niet op zichzelf kunnen bestaan.

Een paar jaar later identificeerde de Fransman Louis Pasteur, tijdens zijn strijd tegen hondsdolheid, de veroorzakers ervan en introduceerde de term ‘virussen’. Een interessant feit is dat de microscopen van het einde van de negentiende eeuw geen virussen aan wetenschappers konden tonen, dus werden alle aannames gedaan over onzichtbare micro-organismen.

Ontwikkeling van de virologie

Het midden van de vorige eeuw gaf een krachtige impuls aan de ontwikkeling van de virologie. De uitgevonden elektronenmicroscoop maakte het bijvoorbeeld eindelijk mogelijk om virussen te zien en te classificeren.

In de jaren vijftig van de twintigste eeuw werd het poliovaccin uitgevonden, dat voor miljoenen kinderen over de hele wereld een redding werd van deze vreselijke ziekte. Bovendien hebben wetenschappers geleerd menselijke cellen in een speciale omgeving te laten groeien, wat heeft geleid tot de mogelijkheid om menselijke virussen in het laboratorium te bestuderen. Op dit moment zijn er al zo’n anderhalfduizend virussen beschreven, terwijl er vijftig jaar geleden nog maar tweehonderd vergelijkbare micro-organismen bekend waren.

Eigenschappen van virussen

Virussen hebben een aantal eigenschappen die hen onderscheiden van andere micro-organismen:

  • Zeer kleine maten, gemeten in nanometers. Grote menselijke virussen, zoals de pokken, zijn driehonderd nanometer groot (dat is slechts 0,3 millimeter).
  • Elk levend organisme op aarde bevat twee soorten nucleïnezuren, maar virussen hebben er maar één.
  • Micro-organismen kunnen niet groeien.
  • Virussen reproduceren zich alleen in een levende gastheercel.
  • Het bestaan ​​vindt alleen plaats in de cel daarbuiten; het micro-organisme kan geen tekenen van vitale activiteit vertonen.

Virusvormen

Tot op heden kunnen wetenschappers met vertrouwen twee vormen van dit micro-organisme verklaren:

  • extracellulair - virion;
  • intracellulair - virus.

Buiten de cel bevindt het virion zich in een “slapende” toestand; het vertoont geen tekenen van leven. Eenmaal in het menselijk lichaam vindt het een geschikte cel en begint het, nadat het er pas in is doorgedrongen, zich actief te vermenigvuldigen en in een virus te veranderen.

Virusstructuur

Bijna alle virussen hebben, ondanks het feit dat ze behoorlijk divers zijn, dezelfde structuur:

  • nucleïnezuren die het genoom vormen;
  • eiwitomhulsel (capside);
  • Sommige micro-organismen hebben ook een membraancoating bovenop de schaal.

Wetenschappers zijn van mening dat deze eenvoud van structuur ervoor zorgt dat virussen kunnen overleven en zich kunnen aanpassen aan veranderende omstandigheden.

Momenteel onderscheiden virologen zeven klassen micro-organismen:

  • 1 - bestaat uit dubbelstrengig DNA;
  • 2 - bevatten enkelstrengs DNA;
  • 3 - virussen die hun RNA kopiëren;
  • 4 en 5 - bevatten enkelstrengs RNA;
  • 6 - transformeer RNA in DNA;
  • 7 - transformeer dubbelstrengs DNA door RNA.

Ondanks het feit dat de classificatie van virussen en hun onderzoek grote vooruitgang hebben geboekt, erkennen wetenschappers de mogelijkheid van de opkomst van nieuwe soorten micro-organismen die verschillen van alle hierboven genoemde soorten.

Soorten virale infecties

De interactie van virussen met een levende cel en de manier waarop ze eruit komen, bepaalt het type infectie:

  • Lytisch

Tijdens het infectieproces verlaten alle virussen tegelijkertijd de cel en als gevolg daarvan sterft de cel. Vervolgens ‘vestigen’ de virussen zich in nieuwe cellen en blijven ze deze vernietigen.

  • Volhardend

Virussen verlaten de gastheercel geleidelijk en beginnen nieuwe cellen te infecteren. Maar de oude zet zijn levensactiviteit voort en ‘baart’ nieuwe virussen.

  • Latent

Het virus zit ingebed in de cel zelf, wordt tijdens de deling overgedragen naar andere cellen en verspreidt zich door het lichaam. Virussen kunnen behoorlijk lang in deze toestand blijven. Onder de noodzakelijke omstandigheden beginnen ze zich actief te vermenigvuldigen en verloopt de infectie volgens de hierboven genoemde typen.

Rusland: waar worden virussen bestudeerd?

In ons land worden virussen al geruime tijd bestudeerd, en het zijn Russische specialisten die toonaangevend zijn op dit gebied. Het D.I Ivanovsky Research Institute of Virology is gevestigd in Moskou, waarvan de specialisten een belangrijke bijdrage leveren aan de ontwikkeling van de wetenschap. Op basis van het onderzoeksinstituut beheer ik onderzoekslaboratoria, onderhoud ik een adviescentrum en een afdeling virologie.

Tegelijkertijd werken Russische virologen samen met de WHO en breiden ze hun verzameling virusstammen uit. Specialisten van onderzoeksinstituten werken op alle gebieden van de virologie:

  • algemeen:
  • privé;
  • moleculair.

Het is vermeldenswaard dat in de afgelopen jaren Er bestaat een tendens om de inspanningen van virologen over de hele wereld te bundelen. Zo een samenwerking is effectiever en maakt serieuze vooruitgang mogelijk bij het bestuderen van het probleem.

Virussen (de biologie heeft dit als wetenschap bevestigd) zijn micro-organismen die alle levende wezens op de planeet gedurende hun hele bestaan ​​vergezellen. Daarom is hun onderzoek zo belangrijk voor het voortbestaan ​​van veel soorten op de planeet, inclusief mensen, die meer dan eens in de geschiedenis het slachtoffer zijn geworden van verschillende epidemieën veroorzaakt door virussen.

Beoordeling: / 0

Slecht Geweldig

Computervirussen

Een computervirus is een klein programma geschreven door een hooggekwalificeerde programmeur, dat in staat is zichzelf te verspreiden en verschillende destructieve acties uit te voeren. Tot op heden zijn er meer dan 5 miljoen bekend. computervirussen.

Er zijn veel verschillende versies over de geboortedatum van het eerste computervirus. De meeste experts zijn het er echter over eens dat computervirussen als zodanig voor het eerst in 1986 verschenen, hoewel de opkomst van virussen historisch gezien nauw verwant is aan het idee om zelfreplicerende programma's te maken. Een van de ‘pioniers’ onder de computervirussen is het ‘Brain’-virus, gemaakt door een Pakistaanse programmeur genaamd Alvi. Alleen al in de VS infecteerde dit virus meer dan 18.000 computers. Aan het begin van het tijdperk van computervirussen was de ontwikkeling van virusachtige programma's puur onderzoek van aard, en veranderde geleidelijk in een openlijk vijandige houding tegenover gebruikers van onverantwoordelijke en zelfs criminele 'elementen'. In een aantal landen voorziet de strafrechtelijke wetgeving in aansprakelijkheid voor computercriminaliteit, waaronder het creëren en verspreiden van virussen.

Virussen werken alleen programmatisch. Ze hechten zich doorgaans aan het bestand of dringen de hoofdtekst van het bestand binnen. In dit geval zou het bestand geïnfecteerd zijn met een virus. Het virus komt alleen de computer binnen samen met een geïnfecteerd bestand. Om het virus te activeren, moet u het geïnfecteerde bestand downloaden, en pas daarna begint het virus zelfstandig te handelen.

Sommige virussen worden aanwezig wanneer een geïnfecteerd bestand wordt gestart (ze bevinden zich permanent in het RAM-geheugen van de computer) en kunnen andere gedownloade bestanden en programma's infecteren. Een ander type virus kan direct na activering ernstige schade aanrichten, bijvoorbeeld het formatteren van een harde schijf. De effecten van virussen kunnen zich op verschillende manieren manifesteren: van verschillende visuele effecten die het werk verstoren, tot volledig verlies van informatie. De meeste virussen infecteren uitvoerende programma's, dat wil zeggen bestanden met de extensie .EXE en .COM, hoewel virussen die via het e-mailsysteem worden verspreid de laatste tijd steeds populairder zijn geworden.

Opgemerkt moet worden dat computervirussen alleen computers kunnen infecteren. Daarom zijn verschillende uitspraken over de impact van computervirussen op computergebruikers absoluut absurd.

Belangrijkste bronnen van virussen:

  • een diskette met virusgeïnfecteerde bestanden;
  • computernetwerk, inclusief e-mail- en internetsystemen;
  • een harde schijf die een virus heeft opgelopen als gevolg van het werken met geïnfecteerde programma’s;
  • een virus dat door een vorige gebruiker in het RAM is achtergelaten.

De belangrijkste vroege tekenen van een computerinfectie met een virus:

  • het verminderen van de hoeveelheid vrij RAM;
  • langzamer laden en werken van de computer;
  • onbegrijpelijke (zonder reden) wijzigingen in bestanden, evenals wijzigingen in de grootte en datum van de laatste wijziging van bestanden;
  • fouten bij het laden van het besturingssysteem;
  • onvermogen om bestanden in de vereiste mappen op te slaan;
  • onduidelijke systeemberichten, muzikale en visuele effecten, etc.

Tekenen van de actieve fase van het virus:

  • verdwijning van bestanden;
  • het formatteren van de harde schijf;
  • onvermogen om bestanden of besturingssysteem te laden.

Er zijn veel verschillende virussen. Conventioneel kunnen ze als volgt worden geclassificeerd:

1) opstartvirussen of BOOT-virussen infecteren opstartsectoren van schijven. Zeer gevaarlijk, kan leiden tot volledig verlies van alle informatie die op de schijf is opgeslagen;

2) Bestandsvirussen infecteren bestanden. Verdeeld in:

  • virussen die programma's infecteren (bestanden met de extensie .EXE en .COM);
  • macrovirussen zijn virussen die gegevensbestanden infecteren, zoals Word-documenten of Excel-werkmappen;
  • satellietvirussen gebruiken de namen van andere bestanden;
  • virussen uit de DIR-familie vervormen systeeminformatie over bestandsstructuren;

3) opstartbestandsvirussen die zowel de opstartsectorcode als de bestandscode kunnen infecteren;

4) stealth-virussen of STEALTH-virussen vervalsen informatie die van de schijf wordt gelezen, zodat het programma dat voor deze informatie is bedoeld onjuiste gegevens ontvangt. Deze technologie, die ook wel Stealth-technologie wordt genoemd, kan worden gebruikt in zowel BOOT-virussen als bestandsvirussen;

5) retrovirussen infecteren antivirusprogramma's en proberen deze te vernietigen of onbruikbaar te maken;

6) Wormvirussen leveren kleine e-mailberichten met een zogenaamde header, die in wezen het webadres is van de locatie van het virus zelf. Wanneer u zo'n bericht probeert te lezen, begint het virus zijn 'lichaam' via het wereldwijde internet te lezen en begint na het downloaden een destructieve actie. Zeer gevaarlijk, omdat ze zeer moeilijk te detecteren zijn, omdat het geïnfecteerde bestand niet daadwerkelijk de viruscode bevat.

Als u geen maatregelen neemt ter bescherming tegen computervirussen, kunnen de gevolgen van een infectie zeer ernstig zijn. In een aantal landen voorziet de strafrechtelijke wetgeving in aansprakelijkheid voor computercriminaliteit, waaronder de introductie van virussen. Algemene en softwaretools worden gebruikt om informatie tegen virussen te beschermen.

Algemene middelen om infectie en de verwoestende gevolgen ervan te helpen voorkomen, zijn onder meer:

  • informatieback-up (kopieën maken van bestanden en systeemgebieden van harde schijven);
  • Vermijd het gebruik van willekeurige en onbekende programma's. Meestal verspreiden virussen zich samen met computerprogramma's;
  • het opnieuw opstarten van de computer voordat u met het werk begint, vooral als andere gebruikers op deze computer aan het werk waren;
  • het beperken van de toegang tot informatie, met name de fysieke bescherming van de diskette tijdens het kopiëren van bestanden ervan.

Beveiligingssoftware omvat verschillende antivirusprogramma's (antivirussen). Antivirus is een programma dat computervirussen detecteert en neutraliseert. Opgemerkt moet worden dat virussen bij de ontwikkeling een voorsprong hebben op antivirusprogramma's, dus zelfs als u regelmatig antivirusprogramma's gebruikt, is er geen 100% garantie op veiligheid. Antivirusprogramma's kunnen alleen bekende virussen detecteren en vernietigen; wanneer er een nieuw computervirus verschijnt, is er geen bescherming tegen totdat er een antivirusprogramma voor is ontwikkeld. Veel moderne antiviruspakketten bevatten echter een speciale softwaremodule, een heuristische analysator genaamd, die in staat is de inhoud van bestanden te onderzoeken op de aanwezigheid van code die kenmerkend is voor computervirussen. Dit maakt het mogelijk om het gevaar van infectie met een nieuw virus tijdig te identificeren en te waarschuwen.

Er zijn deze typen antivirusprogramma's:

1) detectorprogramma's: ontworpen om bestanden te vinden die zijn geïnfecteerd met een van de bekende virussen. Sommige detectorprogramma's kunnen ook bestanden tegen virussen behandelen of geïnfecteerde bestanden vernietigen. Er zijn gespecialiseerde detectoren, dat wil zeggen ontworpen om één virus te bestrijden, en polyfagen die vele virussen kunnen bestrijden;

2) genezingsprogramma's: ontworpen om geïnfecteerde schijven en programma's te behandelen. De behandeling van een programma bestaat uit het verwijderen van het viruslichaam uit het geïnfecteerde programma. Het kunnen ook polyfagen of gespecialiseerd zijn;

3) auditprogramma's: ontworpen om virusinfecties van bestanden te detecteren en beschadigde bestanden te vinden. Deze programma's onthouden gegevens over de status van het programma en systeemgebieden van schijven in een normale staat (vóór infectie) en vergelijken deze gegevens terwijl de computer actief is. Als de gegevens niet overeenkomen, wordt een bericht weergegeven dat de mogelijkheid van infectie aangeeft;

4) genezers-auditors: ontworpen om veranderingen in bestanden en systeemgebieden van schijven te identificeren en, in geval van wijzigingen, deze terug te brengen naar hun oorspronkelijke staat.

5) filterprogramma's: ontworpen om oproepen naar het besturingssysteem te onderscheppen, die door virussen worden gebruikt om dit te reproduceren en aan de gebruiker te rapporteren. De gebruiker kan de bijbehorende bewerking toestaan ​​of weigeren. Dergelijke programma's zijn resident, dat wil zeggen dat ze zich in het RAM van de computer bevinden.

6) vaccinprogramma's: gebruikt om bestanden en opstartsectoren te verwerken om infectie door bekende virussen te voorkomen (de laatste tijd wordt deze methode steeds vaker gebruikt).

Opgemerkt moet worden dat het kiezen van één “beste” antivirusprogramma een uiterst onjuiste beslissing is. Het wordt aanbevolen om meerdere verschillende antiviruspakketten tegelijkertijd te gebruiken. Bij het kiezen van een antivirusprogramma moet u letten op een parameter als het aantal herkenningshandtekeningen (een reeks tekens die gegarandeerd een virus herkennen). De tweede parameter is de aanwezigheid van een heuristische analysator voor onbekende virussen; de aanwezigheid ervan is erg handig, maar vertraagt ​​de looptijd van het programma aanzienlijk. Tegenwoordig zijn er een groot aantal verschillende antivirusprogramma's. Laten we een korte blik werpen op de problemen die gebruikelijk zijn in de GOS-landen.

DRWEB

Een van de beste antivirussen met een krachtig virusdetectie-algoritme. Polyphage, die gearchiveerde bestanden, Word-documenten en Excel-werkmappen kan scannen, identificeert polymorfe virussen, die de laatste tijd steeds wijdverspreider zijn geworden. Het volstaat te zeggen dat de epidemie zeer ernstig is gevaarlijk virus Het was DrWeb die OneHalf tegenhield. De heuristische analysator DrWeb, die programma's onderzoekt op de aanwezigheid van codefragmenten die kenmerkend zijn voor virussen, stelt ons in staat bijna 90% van de onbekende virussen te vinden. Bij het laden van een programma controleert DrWeb eerst zichzelf op integriteit en test vervolgens RAM. Het programma kan in interactieve modus werken en heeft een handige, aanpasbare gebruikersinterface.

ADINF

Antivirusschijfauditor ADINF (Advanced DiskINFoscope) stelt u in staat zowel bestaande conventionele, stealth- en polymorfe virussen als volledig nieuwe te vinden en te vernietigen. De antivirus beschikt over een genezend blok van de ADINF-auditor - Adinf Cure Module - die tot 97% van alle virussen kan neutraliseren. Dit cijfer wordt gegeven door Dialognauka, gebaseerd op de resultaten van tests die plaatsvonden op de viruscollecties van twee erkende autoriteiten op dit gebied: D.N. Lozinsky en Dr. Solomon's (Groot-Brittannië).

ADINF wordt automatisch geladen wanneer de computer wordt ingeschakeld en beheert de opstartsector en de bestanden op de schijf (datum en tijd van creatie, lengte, controlesom), met berichten over hun wijzigingen. Dankzij het feit dat ADINF uitvoert schijfbewerkingen het besturingssysteem omzeilen, toegang krijgen BIOS-functies, wordt niet alleen het vermogen bereikt om actieve stealth-virussen te detecteren, maar ook hoge snelheid schijfcontrole. Als er een opstartvirus wordt gevonden, herstelt ADINF eenvoudigweg de vorige opstartsector, die in de tabel is opgeslagen. Als het virus een bestandsvirus is, komt de behandeleenheid van de Adinf Cure Module te hulp, die op basis van het rapport van de hoofdmodule over geïnfecteerde bestanden nieuwe bestandsparameters vergelijkt met eerdere, opgeslagen in speciale tabellen. Wanneer er discrepanties worden gedetecteerd, herstelt ADINF de vorige status van het bestand in plaats van het viruslichaam te vernietigen, zoals polyfagen doen.

AVP

Antivirus AVP (AntiVirus Programma) is een polyfaag die tijdens bedrijf RAM, bestanden, inclusief gearchiveerde bestanden, controleert op flexibele, lokale, netwerk- en CD-ROM-stations, evenals systeemdatastructuren zoals de opstartsector, partitietabel, enz. Het programma beschikt over een heuristische analysator, die volgens antivirusontwikkelaars bijna 80% van alle virussen kan vinden. AVP-programma is een 32-bits applicatie die in een besturingssysteemomgeving kan worden uitgevoerd Windows-systemen 98, NT en 2000, heeft een gebruiksvriendelijke interface en is tevens een van de grootste ter wereld antivirusdatabase. Antivirusdatabases voor AVP worden ongeveer één keer per week bijgewerkt en kunnen via internet worden verkregen. Dit programma zoekt naar en verwijdert een grote verscheidenheid aan virussen, waaronder:

  • polymorfe of zelfversleutelende virussen;
  • stealth-virussen of onzichtbare virussen;
  • nieuwe virussen voor Windows;
  • macrovirussen die Word-documenten en Excel-spreadsheets infecteren.

Bovendien controleert het AVP-programma de bestandsbewerkingen op het systeem op de achtergrond, detecteert het een virus voordat het systeem daadwerkelijk wordt geïnfecteerd en identificeert het ook onbekende virussen met behulp van een heuristische module.

Beveiligingsvragen

Wat is een computervirus?

Hoe infecteert een virus een computer?

Hoe werken computervirussen?

Welke bronnen van computervirusinfectie kent u?

Welke signalen kunnen worden gebruikt om een ​​computervirusinfectie te detecteren?

Welke soorten virussen kent u? Welke destructieve acties voeren ze uit?

Welke acties worden ondernomen om besmetting door een computervirus te voorkomen?

Wat is een antivirusprogramma? Welke soorten antivirussen kent u?

Wat is een heuristische analysator? Welke functies vervult het?

Geef voorbeelden van antivirusprogramma's. Beschrijf ze kort.