Paano lumitaw ang isang computer virus. Mga virus sa computer

Ang isang computer virus ay karaniwang nauunawaan bilang isang programa na naka-embed sa isang computer nang walang kaalaman ng gumagamit, na gumaganap ng hindi awtorisadong (nakakahamak) na mga aksyon sa pamamagitan nito, at may kakayahang "dumarami". Ang huling pag-aari - ang kakayahang lumikha ng mga kopya mismo - at nakikilala ang virus mula sa iba pang mga nakakahamak na programa.
   Ang kahulugan na ito ay hindi palaging sinusunod: Ang mga virus ay madalas na tinatawag na anumang malware. Ang mga pangalang "anti-virus program", "mga kumpanya ng anti-virus" mismo ay nagsasalita ng isang mas malawak na pagpapakahulugan sa konsepto na tinanggap sa pang-araw-araw na buhay.

Kasama dito ang isang doktor o isang technician na kumokonekta mula sa bahay sa pamamagitan ng telepono sa mga sentro at institusyon tulad ng mga ospital, faculties, klinika, at iba pa na nangangailangan ng higit na seguridad dahil sa kanilang kahalagahan. Ang plano ng gobyerno sa sektor ng kalusugan ay naglalayong pag-iisa ang lahat ng kanilang mga sentro at institusyon sa bansa.

Dahil dito, ang kahalagahan ng malawak at malakas na seguridad sa computer. Sa loob nito, ang paglaban sa mga virus ay isang napakahalagang aspeto. Pagkatapos ay kailangan mong bumuo ng isang kultura ng computer na nagbibigay-daan sa iyo upang maging handa para sa anumang pag-atake na nagmula sa isang masamang programa o code.

ORIGIN NG MGA KABATAAN NG KOMPUTER

Kasama sa mga prototypes ng mga computer virus ang mga programa na may ganap na naiibang layunin kaysa sa mga modernong virus. Ang laro Darwin, nilikha sa isang oras kung ang mga kompyuter ay napakalaki, mahirap patakbuhin, at mamahaling makina na pag-aari ng mga malalaking kumpanya o kompyuter ng kompyuter at pananaliksik, ay tinawag na isa sa mga prototype na ito. Ang laro ay binubuo sa katotohanan na ang mga programa na isinulat ng iba't ibang mga manlalaro sa wika ng pagpupulong (wika ng programming) ay na-load sa memorya ng computer at "nakipaglaban" para sa mga mapagkukunan. Ang nagwagi ay ang manlalaro na "nakuha" ang buong memorya.

Richard Skrenta

Siyempre, tulad ng lahat ng mga listahan ng paksang ito, walang kakulangan sa bawat newsletter, isang bilang ng mga kapaki-pakinabang na tip upang maiwasan ang posibilidad ng impeksyon sa virus ng computer. Pinapayagan ang lahat na dagdagan ang antas ng proteksyon ng isang makabuluhang bahagi ng mga gumagamit ng network. Sa parehong araw kung tatanungin ka kung gaano kadalas mong i-update ang iyong antivirus? Sa kabuuang bilang ng mga sumasagot, 65% ang sumagot ng "isang beses sa isang linggo" at 23% "Dalawa o tatlong beses sa isang buwan".

Upang mapanatili ang kanilang mga layunin sa pagkatuto sa listahan, ang isang klase ay ibinibigay buwanang kapag ang mga gumagamit ng mag-aaral ay ginagabayan ng kung paano maiwasan o maalis ang mga impeksyon sa virus. Nag-aalok din sila ng isang serye ng mga praktikal na tip na may kaugnayan sa paksa. Tulad ng sinubukan naming ipakita sa buong gawaing ito, ang mga virus sa computer ay hindi isang simpleng panganib sa seguridad. Maraming mga programmer sa mundo na nakatuon sa kanilang sarili sa paglikha ng mga malisyosong code para sa iba't ibang mga kadahilanan, na humantong sa taunang pagkawala ng mga milyonaryo sa mga gastos sa seguridad para sa mga kumpanya.

Sa pagdating ng unang personal na computer at pag-unlad ng imprastruktura ng network, lumitaw ang mga kondisyon para sa pag-unlad ng mga tunay na virus ng computer. Ang isa sa una ay itinuturing na isang virus na isinulat noong 1981 ng 15-taong-gulang na si Richard Skrent para sa mga computer ng Apple II (ang virus ay nagdulot ng teksto at magpakita ng mga mensahe).

  Amjad Farouk Alvi

Ang tunay na panganib ng mga virus ay ang kanilang hindi natatanging anyo ng pag-atake sa anumang computer system, isang bagay na talagang hindi matagumpay. Napakahirap na asahan ang pagkalat ng mga virus at kung aling mga makina ang mahawahan. Samakatuwid, mahalagang maunawaan kung paano sila gumagana nang regular at gumawa ng naaangkop na mga hakbang upang maiwasan ang mga ito.

Ang pagtuturo sa mga gumagamit ng network ay ang pinakamahusay na paraan upang labanan ang impeksyon. Mahalagang malaman kung ano ang gagawin sa tamang oras upang matigil ang pagsulong na maaaring kumalat at humantong sa pagbagsak ng network. Ang pagkonsulta sa pinakabagong balita sa isyung ito ay isang mahalagang paraan upang manatiling napapanahon sa ebolusyon at agarang mga panganib.

Mula noong 1987, ang simula ng epidemya ng impeksyon sa mga virus sa computer. Ang unang epidemya ay sanhi ng Brain virus. Ang utak ay ang unang virus ng computer para sa MS-DOS (operating system) at ang unang invisible virus. Isinulat ito ng mga programer ng mga kapatid na sina Basit at Amjad Farouk Alvi mula sa Pakistan, na nagtrabaho sa kumpanya ng serbisyo ng computer Brain na nagbebenta ng mga produkto ng software (samakatuwid ang pangalan ng virus: sa linya kasama ang utak na utak ng Ingles) at nagpasya na malaman gamit ang virus ang antas ng piracy ng computer na may kaugnayan sa kanilang kumpanya sa bansa.Ang virus ay lumampas sa mga hangganan ng Pakistan at nahawaang mga computer sa buong mundo.
Noong 1988, isang hindi kilalang programista mula sa Israel ang nagdulot ng isang epidemya. Ang virus, na tinawag na "Jerusalem," ay matatagpuan mismo nang sabay-sabay sa mga network ng computer ng maraming mga komersyal na kumpanya, mga organisasyon ng gobyerno, at mga institusyong pang-edukasyon. Ang kanyang gawain ay upang sirain ang lahat ng mga file na inilunsad sa nahawaang computer noong Biyernes ika-13: at noong Mayo 13, 1988, libu-libong mga insidente na kinasasangkutan ng Jerusalem ang iniulat mula sa buong mundo.

Robert Morris

Mga pagkakaiba sa pagitan ng mga virus, bulate at Trojan horse. Konsultasyon: Pebrero 25 sa Segurmatice. Ang mahalagang ideya ay upang magbigay ng pangunahing serbisyo sa mga mamamayan. Pagganap sa Abril 7 sa Astral Theatre.

  • Teksto sa mga virus sa computer. - pangunahing antas.
  • Konsultasyon: Pebrero 16, Machado J.
  • Konsultasyon: Marso 4, Network ng Telematics sa Kalusugan ng Cuba.
Natanggap: naaprubahan noong Hunyo 9: Hulyo 16, G. Ramon Orlando Bello Hernandez. Kagawaran ng serbisyo sa customer. Telematic Health Network sa Cuba.

Sa mga tuntunin ng computer, ang mga bulate ay talagang isang subset ng malware, ngunit ang kanilang pangunahing pagkakaiba ay hindi nila kailangan ng host file upang manatiling buhay. Ang mga bulate ay maaaring i-play gamit ang iba't ibang mga paraan ng komunikasyon, tulad ng mga lokal na network ng lugar o e-mail. Ang isang nakakahamak na file ay maaaring kopyahin mula sa isang folder papunta sa isa o ipadala sa buong listahan ng contact sa isang email, na binabanggit lamang ang ilang mga halimbawa.

Sa parehong taon, si Robert Morris, isang mag-aaral sa Cornell University, ay lumikha ng isang programa sa ibang pagkakataon na tinawag na Morris Worm, na nagpalumpo ng higit sa 6,000 mga computer system sa Estados Unidos (kasama ang mga NASA computer).

Morris worm source diskette na naka-host sa Science Museum sa Boston

Ang pangalawang pagkakaiba mula sa tradisyonal na mga virus ay ang mga bulate ay hindi kailangang makapinsala sa system. Ang pangunahing layunin ng bulate ay upang kopyahin ang maraming mga computer hangga't maaari. Sa ilang mga kaso, ang mga uod ay nagdadala ng iba pang mga uri ng malware, tulad ng mga tropa o rootkits; sa iba, sinusubukan lamang nilang maubos ang mga mapagkukunan ng system, tulad ng memorya o bandwidth, sinusubukan na kumalat at makahawa ng higit pang mga computer.

Sinamantala ng mga worm ang mga kahinaan sa system upang kumalat; kapwa ang operating system at kahinaan ng aplikasyon. Upang mahawa ang mga kagamitan sa kauna-unahang pagkakataon, ang mga programang ito ay karaniwang gumagamit ng panlipunang inhinyero, pagpapakita ng mga kaakit-akit na paksa o mensahe, higit sa lahat kung ito ay isang mensahe ng email na may nakakabit na bulate. Sa sandaling nakuha ang pagkilos na ito, ang uod ay kumalat na sa pamamagitan ng iba't ibang mga file ng system o sa network kung saan ito konektado, pagkatapos ng pagkalat nito sa kanyang sarili.

Sa isang tiyak na pagkakasunud-sunod, ang programa ay nag-overwrite ng kopya nito. Ang Morris worm ay isa sa mga unang kilalang programa na pinagsamantalahan ang mga overflows ng buffer (isang kababalaghan kapag nagsusulat ang isang programa sa labas ng buffer na inilalaan sa memorya), na hanggang sa ngayon ay nananatiling pinakapopular na paraan upang masira ang mga computer system. Si Robert Morris ay nahaharap sa isang pangungusap na limang taon sa bilangguan at isang multa na $ 250,000. Ang korte, na isinasaalang-alang ang nagpapalabas ng mga pangyayari, pinarusahan siya ng tatlong taon na pagsubok, 10 libong dolyar ang multa at 400 na oras ng serbisyo sa komunidad.
   Hanggang sa isang tiyak na sandali, ang mga bagong virus ay madalas na lumitaw, kaya't itinuring ng marami sa kanila ang isang fiction. Sinasabing noong 1988, sinabi ng sikat na programmer na si Peter Norton virus sa computer  - Ito ay isang gawa-gawa na katulad sa mga kwento ng mga buwaya na nakatira sa mga sewer ng New York. Gayunpaman, ang rate ng paglago ng bilang ng mga bagong virus at ang mga kahihinatnan ng kanilang pagkalat ay pinilit ang bawat isa na makilala ang kanilang pag-iral, pati na rin bigyang pansin ang problema sa pag-counteract sa kanila ng mga malalaking kumpanya. Nasa 1990, sa ilalim ng pangalan ng Norton, ang isa sa mga pinakatanyag na antivirus ay pinakawalan - Simantek Norton Antivirus.
   Ayon sa Message Labs, kung noong 1999 ay mayroong average ng isang bagong virus bawat oras, pagkatapos noong 2000 ang oras para sa paglitaw ng isang bagong virus ay nabawasan sa tatlong minuto, at noong 2004 hanggang ilang segundo.
   Sa paglipas ng panahon, ang layunin ng pagsulat ng mga virus ay nagbago din - ang hooliganism o ang pagpapahalaga sa sarili ay pinalitan ng mga layunin ng pragmatic.

Sa pangkalahatan, ang mga bulate ay mas madaling alisin mula sa system kaysa sa mga virus, dahil hindi sila makahawa ng mga file. Ang mga bulate ay madalas na idinagdag sa pagsisimula ng system o baguhin ang mga key ng registry upang matiyak na sila ay nai-load sa tuwing magsisimula sila. Ang mga pamamaraan na ginamit ay katulad sa mga inilarawan sa nakaraang talata: kaakit-akit na mensahe gamit ang social engineering, awtomatikong pagpapadala sa contact book kung ang gumagamit ay nahawahan, at mga kalakip na karaniwang naisakatuparan. Ang isa sa mga mahahalagang tampok ay ang magbigay ng pagkakakilanlan ng gumagamit para sa mga nakakahamak na layunin, na kilala bilang mga fakes. Sa gayon, ang mail ay dumating sa pamamagitan ng isang nagpadala na kilala lamang sa gumagamit dahil hindi siya nagpadala ng mail nang kusang-loob. Sa ganitong mga uri ng mga network, gumagamit sila ng mga kaakit-akit na pangalan, isinasaalang-alang kung alin sa mga ito ang kadalasang matatagpuan sa mga serbisyong ito. Kabilang sa mga pinaka-karaniwang kasuutan, sila ay karaniwang basag na mga programa, litrato o video ng mga sikat na kababaihan o mga blockbuster. Maaari ka ring mag-download ng bulate sa pamamagitan ng mga web page. Ang mga pamamaraan na ginamit ay katulad ng iba pang mga uri ng bulate, gamit ang mga kaakit-akit na pangalan at paglikha ng mga maling web page. Ang mga bulate na ito ay madalas na pinagsama sa mga diskarte sa phishing upang pilitin ang isang biktima na ma-access ang isang website at mag-download ng isang nakakahamak na file. Ang isa pang pamamaraan ng pagpapalaganap ng network na ginagamit ng mga bulate ay kahinaan sa mga application na ginamit. Sa pamamagitan ng pagpapatakbo ng mga script, maaari kang lumikha ng mga pag-download at magpatupad ng nakakahamak na code nang hindi nangangailangan ng interbensyon ng gumagamit. Ang mga script na ito ay karaniwang nahuhulog upang maiwasan ang pagtuklas. Instant na Pagmemensahe Ang mga worm na ito ay gumagamit ng pagpapadala ng mga file sa kliyente ng instant messaging. Sa gayon, nakakakuha ang gumagamit ng kakayahang maglipat ng isang file, na kung saan ay talagang nakakahamak na software. Sa pangkalahatan, ang mga file na ito ay gumagamit ng mga kaakit-akit na pangalan upang payagan ang mas maraming mga gumagamit na mag-download, pagsasama-sama ng malware sa mga diskarte sa panlipunan. Ang isa pang tampok ay ang mga file na ito ay karaniwang naisakatuparan, kahit na ipinapakita ang mga ito bilang mga larawan o video sa ipinadalang teksto.


Ang layunin ay upang mag-alok ng isang pandaigdigan at makatotohanang pagtingin ng modernong malware, panimula na isinasaalang-alang ang mga pangunahing kaalaman ng mga pamamaraan nito ng pagkalat, impeksyon at pagnanakaw ng data.

MGA TYPES NG MGA KOMPUTER SA MGA KOMPLETO

Sa ngayon, ang isang solong kinikilalang uri ng mga virus ay hindi umiiral. Posibleng mga batayan para sa pag-uuri ay:

Ang mga apektadong bagay (mga virus ng file, mga virus ng boot, mga virus ng script, mga virus ng macro, mga virus na nakakaapekto sa source code, mga worm sa network);
   mga teknolohiya para sa paglikha ng mga virus (polymorphic virus, invisible virus, rootkits);
   Mga pag-andar ng malware (mga programa sa pag-hack, mga programa sa pagsubaybay sa keyboard, mga programa para sa pagkonekta sa isang computer sa network nang walang kaalaman ng gumagamit, atbp.);
   ang wika kung saan ang virus ay nakasulat (magtipon, mataas na antas ng wika ng programming, wika ng skrip, atbp.);
   mga operating system at platform na apektado ng virus.

Suriin din ang iba't ibang mga kategorya at pag-uuri ng malware na maaaring gawin, na nakatuon sa tunay na karanasan sa mundo na isinasagawa sa industriya ng malware ngayon at ang paglipat mula sa "klasikong panitikan" hanggang sa tradisyunal na malware.

Sa kabila ng katotohanan na nakasama namin ang higit sa 30 taon, mayroon pa ring malubhang pagkalito tungkol sa kung ano at kung ano ang hindi malware o "mga virus sa computer," lalo na sa pagitan ng di-dalubhasang pindutin at mga gumagamit na nagdurusa sa salot. Paradoxically, isang avalanche ng impormasyon na magagamit sa Internet ay nagpapabuti lamang ng pagkalito at maling impormasyon, at hindi tinukoy ang mga kondisyon. Bilang karagdagan, ang mabilis na pag-unlad ng malware sa mga nakaraang taon, na sinamahan ng mabagal na asimilasyon ng mga intricacies ng banta na ito ng mga nagdurusa dito, ay nangangahulugang sa pamamagitan ng oras na pinamamahalaan nilang digest ang ilang panuntunan o maunawaan ang ilang konsepto ng malware Software, ito ay hindi tumpak, o hindi bababa sa ito ay hindi wasto.

Ang mga unang virus na naging popular bago ang malawak na pamamahagi ng Internet ay mga file virus. Ngayon, ang mga programa ay kilala na makahawa sa lahat ng mga uri ng mga maipapatupad na mga file sa anumang operating system. Sa Windows, ang mga file na may mga extension na EXE, COM, at MSI, ang mga driver (SYS), mga file ng batch (BAT), at mga dynamic na aklatan (DLL) ay pangunahing nasa panganib.
   Ang mga virus ng boot ay kabilang din sa mga unang lumitaw. Tulad ng ipinahihiwatig ng pangalan, ang mga naturang virus ay hindi nakakaapekto sa mga file, ngunit ang mga sektor ng boot ng mga hard drive.
   Sa pagbuo ng Internet, lumitaw ang mga virus sa network. Ayon sa mga kumpanya ng antivirus, ito ay iba't ibang uri Ang mga worm sa network ay nagdudulot ng isang malaking banta ngayon. Ang kanilang pangunahing tampok ay nagtatrabaho sa iba't ibang mga protocol ng network at ginagamit ang mga kakayahan ng global at lokal na mga network, na nagpapahintulot sa kanila na ilipat ang kanilang code sa mga malayuang system.

Halimbawa, kapag napagtanto ng mga gumagamit na hindi dapat mailunsad ang mga naisagawa na file, ito ay nagiging isang "menor de edad" na banta, at ang mga problema ay lumitaw mula sa iba pang mga file na itinuturing pa rin maaasahan o dahil sa mga kahinaan na hindi napansin. At ang katotohanan ay ang malware, upang makatanggap ng isang mas mataas na antas ng impeksyon bawat taon, ay dapat palaging isang hakbang nangunguna sa mga gumagamit na nahahawahan nito, ang mga bahay na antivirus na lumalaban dito, at maging ang mga mananaliksik na naglalayong masubaybayan sila.

Maglagay lamang, ang malware ay software na idinisenyo upang makapasok sa isang computer system at makapasok sa anumang uri ng pinsala o pagnanakaw ng impormasyon. Ang pinsala o pag-abuso sa system ay maaaring sanhi ng hindi kanais-nais na mga pagbabago sa pagsasaayos, sa mga programa, sa operating system, sa mga controller, atbp. ang impormasyon tungkol sa ninakaw ay maaaring pumunta mula sa mga password, pagpasa ng mga sertipiko, dokumento at larawan, data sa pagbabangko o gawi ng pag-navigate at paggamit ng computer.

VIRUS PANGALAN

Ang isang computer virus ay tinawag sa pamamagitan ng pagkakatulad na may biological virus. Ito ay pinaniniwalaan na tinawag ni Gregory Benford ang programa sa kauna-unahang pagkakataon sa isang kwentong gawa-gawa ng science na inilathala noong 1970. Sa pang-agham na paggamit, ang term na ito ay ipinakilala nina Frederick Cohen at Leonard Aidleman sa huling bahagi ng 80s.
   Ang bawat virus ay mayroon ding sariling pangalan. Naririnig natin siya kapag nalaman natin ang tungkol sa isa pang epidemya. Saan nagmula ang pangalan? Ang pagkakaroon ng natuklasan ng isang bagong virus, binibigyan ito ng mga kumpanya ng antivirus ng mga pangalan alinsunod sa mga pag-uuri na pinagtibay ng kumpanyang ito.
   Kadalasan ang pangalan ay ibinibigay batay sa mga katangian ng virus mismo:

Ang nakakahamak na software ay "malware" at ito ang term na ginagamit sa mga propesyonal na nakatuon sa kanilang pananaliksik. Ang ekspresyong "virus" o "virus ng computer", ginawin mula sa oras kung saan ang pinakakaraniwang malware tulad ng "virus" ay ginagamit sa isang mas malawak na lawak sa mga gumagamit at hindi dalubhasang mga tagadala. Sa kasalukuyan, tiyak na ang uri ng virus na "virus" ay isang kakaibang biro at walang maraming mga aktibong halimbawa.

Ilang taon na ang nakalilipas, ang mga pangunahing katangian na tinukoy ng mga virus ng computer ay dumaan sa ilang mga kundisyon na katulad ng mga maaaring maitatag upang makilala ang isang biological virus. Ang isang paraan upang matukoy ang virus ay upang mapatunayan na nakilala nila ang kanilang "siklo ng buhay," na binubuo ng.

Ang lokasyon ng virus;
   mga string ng teksto na nilalaman sa katawan ng virus;
   pamamaraan ng pagsusumite sa gumagamit;
   pagkilos.

ILANG RECOGNISYONG MALAKI NA PROGRAMA

Ang virus ng Michelangelo.  Nakakuha siya ng katanyagan na may kaugnayan sa mga pagtataya ng apocalyptic sa media. Sinabi ng isang kumpanyang batay sa Estados Unidos na ang virus, na nag-activate noong Marso 6, 1992 (ang kaarawan ng sculptor na si Michelangelo Buonarroti), ay sisirain ang impormasyon sa ilang milyong mga computer. Bagaman ang tunay na panganib ng virus at paglaganap nito ay labis na pinalaki, pagkatapos ng paglitaw ng pahayag na ito, ang mga benta ng mga vendor ng antivirus software ay tumaas nang maraming beses.

Ang katayuan ng pag-activate at pag-activate ng pagkaantala ng Pagkapanganak Pagkakalat ng Paglikha ng pagpaparami ng impeksyon sa pag-activate Sa ngayon, iniiwasan ng malware ang marami sa mga pasilidad na ito at direktang napunta sa impeksyon at pinsala, o ang mga yugto nito ay higit na lumabo dahil sa pagiging propesyonal ng kapaligiran. Ang siklo ng buhay ng malware, na higit na iniangkop sa kasalukuyan, ay maaaring. Kapanganakan: Ang isang nagsasalakay ay lumilikha ng malware at ang kinakailangang imprastraktura nito. Karaniwan hindi zero.

Dalhin ang third-party code na magagamit sa mga forum o itim na merkado, baguhin ang mga variable at simulan ang pamamahagi nito. Paunang pagsasabog: Ang malware ay maaaring magmula sa paunang pamamahagi ng attacker o mula sa "pangalawang" pagsasabog na naranasan ng mga naapektuhan na mga sistema. Ang paunang pagsasabog na kasalukuyang karaniwang nangyayari sa maraming paraan, na inilarawan sa ibaba.

Ang Chernobyl virus. Ito ay isang residente na virus (nahahawahan nito ang memorya ng computer at nasasaklaw ang lahat ng mga tawag sa OS sa mga bagay na angkop para sa impeksyon), tumatakbo ito sa Windows 95/98 operating system, na isinulat ng isang mag-aaral na Taiwan, Chen In Hao. Noong Abril 26, 1999, sa anibersaryo ng aksidente sa Chernobyl, ang virus ay naging aktibo at nawasak ang data sa mga hard disk, pati na rin nasira ang mga nilalaman ng mga BIOS chips ng mga nahawaang computer. Ang may-akda ng virus ay malamang na hindi maiugnay ang trahedya ng Chernobyl sa kanyang virus. Ang petsa ng pag-activate nito (Abril 26) ay ang kaarawan ng virus (sa araw na ito noong 1998 ang unang bersyon nito ay pinakawalan, na hindi lumampas sa Taiwan). Ayon sa ilang mga pagtatantya, halos kalahating milyong mga personal na kompyuter sa buong mundo ang naapektuhan ng virus. Si Chen Ying Hao ay hindi inakusahan sa paglikha ng virus, dahil ayon sa mga batas ng Taiwan noong panahong iyon, hindi siya nakagawa ng anumang mga iligal na aksyon.

Worm "Mahal kita."  Ang worm na ito ay natagpuan ang sarili sa unang bahagi ng Mayo 2000. Ito ay ipinamamahagi sa pamamagitan ng email. Sa paksa ng nahawaang liham ay isang pagtatapat: "Mahal kita." Kapag ginawang aktibo, ang worm ay nagpadala mismo mula sa mga nahawaang computer sa mga mail address na matatagpuan sa address book. Ang bulate, sa oras ng hitsura nito, ay tinawag na "pinaka mapanirang" sa buong kasaysayan ng malware.

  Ang virus ng mail na "Kournikova".  Noong Pebrero 2001, nagkaroon ng epidemya ng mail virus, na naging kilalang "Kurinikova". Ang worm ay kumalat sa pamamagitan ng isang kalakip sa liham, na kinuha ng mga tatanggap nito para sa imahe ni Anna Kournikova. Ang virus ay nabanggit sa tanyag na Mga Kaibigan sa serye sa telebisyon ng Amerika. Ang isa sa mga bayani (Chandler Bing), na naging interesado sa mga litrato ni Kournikova, ay nagbubukas ng isang nahawaang liham sa computer ng kanyang kaibigan, isang siyentipiko na, sa pag-asang magsalita sa kumperensya, ay nawala dahil sa isang solong kopya ng kanyang ulat sa agham.
   Kapansin-pansin na ang may-akda ng virus na ito mismo ay dumating sa pulisya. Sinabi niya na hindi siya isang hacker at hindi maaaring magprograma, at ang virus ay ginawa gamit ang isang espesyal na programa na natagpuan niya sa Internet. Ang "manunulat na virus" mula sa Netherlands ay pinarusahan ng 75 araw sa bilangguan o 150 oras ng serbisyo sa komunidad.

  Worm "Lavsan". Noong 2004, isang hindi pa naganap na epidemya na sanhi ng uod ng Lavsan. Ayon sa Microsoft, pagkatapos ay higit sa 16 milyong mga sistema ang apektado. Ang uod ay hindi nagbigay ng isang malaking panganib nang direkta sa nahawaang computer. Gayunpaman, nagambala ito sa normal na operasyon ng mga channel ng paghahatid ng data, dahil nagpadala ito ng isang code ng virus. Bilang karagdagan, ang computer na nahawahan ng bulate ay sumalakay sa windowsupdate.com ng site, na naglalaman ng mga update para sa operating system ng Windows. Naglalaman din ng uod ang sumusunod na mensahe kay Bill Gates: "Billy, bakit mo ito pinahihintulutan? Huminto sa paggawa ng pera at ayusin ang iyong mga programa!" Ang 19-taong-gulang na tagalikha ng isa sa mga pagbabago ng worm na Minnesota na si Jeffrey Lee Parson, ay pinarusahan ng korte ng 18 buwan sa bilangguan.

Panimula

Ano ang isang virus sa computer?

Mga paraan ng mga virus upang makapasok sa computer at mekanismo ng pamamahagi ng mga programa ng virus

Mga palatandaan ng isang virus

Neutralisasyon ng virus

Mga hakbang sa pag-iwas

Paano gamutin?

Konklusyon

Listahan ng mga ginamit na panitikan


Panimula

Sa pagtatapos ng ikadalawampu siglo, pinagkadalubhasaan ng mga tao ang maraming mga lihim ng pagbabago ng bagay at enerhiya at nagamit ang kaalamang ito upang mapagbuti ang kanilang buhay. Ngunit maliban sa bagay at enerhiya, ang isa pang sangkap ay gumaganap ng malaking papel sa buhay ng tao - impormasyon. Ito ay isang malawak na iba't ibang impormasyon, mensahe, balita, kaalaman, kasanayan.

Sa kalagitnaan ng ating siglo, lumitaw ang mga espesyal na aparato - ang mga computer na naglalayong itago at i-convert ang impormasyon at naganap ang isang rebolusyon sa computer.

Ngayon, ang napakalaking paggamit ng mga personal na computer, sa kasamaang palad, ay naging kaugnay sa paglitaw ng mga self-replicating virus program na makagambala sa normal na operasyon ng computer, sirain ang istraktura ng file ng mga disk at masira ang impormasyong nakaimbak sa computer.

Sa kabila ng mga batas laban sa mga krimen sa computer na pinagtibay sa maraming mga bansa at ang pagbuo ng mga espesyal na tool sa software para sa pagprotekta laban sa mga virus, ang bilang ng mga bagong virus ng software ay patuloy na lumalaki. Nangangailangan ito ng isang gumagamit ng isang personal na computer upang malaman ang tungkol sa likas na katangian ng mga virus, kung paano mahawahan ang mga virus at protektahan laban sa kanila. Ito ang nagsilbing isang insentibo para sa pagpili ng paksa ng aking trabaho.

Ang layunin ng trabaho ay upang maging pamilyar sa gumagamit ng mga pangunahing kaalaman sa computer virology, upang turuan kung paano makita ang mga virus at labanan ang mga ito. Ang pamamaraan ng trabaho ay ang pagsusuri ng mga publikasyon tungkol sa paksang ito. Nahaharap ko ang mahirap na gawain na sabihin sa iyo kung ano ang napag-aralan nang napakaliit, at kung paano ito naka-out, nasa iyo upang husgahan.


Ano ang isang virus sa computer?

Ang mga computer virus ay hindi walang kabuluhan na tinatawag na - ang kanilang pagkakapareho sa mga "live" na mga virus ay kapansin-pansin. Kumakalat din sila, nabubuhay, kumilos, namatay din. Ang pagkakaiba lamang ay ang target ay hindi mga tao o hayop, ngunit ang mga computer. Ang pakikipag-ugnay sa bawat isa sa pamamagitan ng mga floppy disk, compact disk, lokal na network, Internet at iba pang paraan ng "komunikasyon", sila, tulad ng isang tao, ay nakakaapekto sa bawat isa.

Computer virus   tinawag na isang programa na maaaring lumikha ng sariling mga kopya (hindi kinakailangang ganap na magkapareho sa orihinal) at ipatupad ang mga ito sa iba't ibang mga bagay o mapagkukunan ng mga computer system, network, at iba pa nang walang kaalaman ng gumagamit. Sa kasong ito, ang mga kopya ay nagpapanatili ng kakayahang higit pang pamamahagi. Sa ngayon, 6 pangunahing uri ng mga virus ang kilala: file, boot, multo (polymorphic), invisibility, script virus at macro virus. Ang mga virus ay dapat makilala sa nakakahamak na mga code. Kasama dito ang mga bulate sa Internet at mga programa na tinatawag na Trojan kabayo.

Ang paglitaw ng mga virus sa computer

Maraming iba't ibang mga opinyon tungkol sa hitsura ng unang virus ng computer. Malalaman lamang ito sa tiyak na sa makina ni Charles Babbage, na itinuturing na imbentor ng unang computer, wala siya roon, at sa Univ 1108 at IBM 360/370, noong kalagitnaan ng 1970 ay mayroon na sila. Kapansin-pansin, ang ideya ng mga virus ng computer ay lumitaw nang mas maaga kaysa sa mga personal na computer mismo. Ang panimulang punto ay maaaring isaalang-alang ang mga gawa ng sikat na siyentipiko na si John von Neumann sa pag-aaral ng self-reproducing matematika automata, na naging kilalang mga 1940s. Noong 1951, nagmungkahi siya ng isang paraan upang lumikha ng mga naturang machine. At noong 1959, ang magazine ng Sіntifiс Аmegіsan ay naglathala ng isang artikulo ni L.S. Ang Penrose na nakatuon sa self-reproducing mechanical istruktura. Inilarawan nito ang pinakasimpleng two-dimensional na modelo ng self-reproducing mechanical istruktura na may kakayahang pag-activate, pagpaparami, mutation, capture. Nang maglaon, isa pang siyentipiko F.Zh. Isinasagawa ni Stahl ang modelong ito gamit ang code ng makina sa IBM 650.

Mga paraan ng mga virus upang makapasok sa computer at mekanismo ng pamamahagi ng mga programa ng virus

Ang mga pangunahing paraan ng mga virus ay tumagos sa isang computer ay mga naaalis na drive (floppy at laser), pati na rin ang mga network ng computer. Ang impeksyon ng hard disk na may mga virus ay maaaring mangyari kapag ang isang programa ay na-download mula sa isang floppy disk (flash drive) na naglalaman ng isang virus. random, halimbawa, kung. Ang pag-flash ng isang floppy disk ay mas madali. Ang isang virus ay maaaring makarating dito, kahit na ang diskette ay simpleng ipinasok sa drive ng isang nahawaang computer at, halimbawa, binasa ang mga nilalaman nito.

Ang virus, bilang isang patakaran, ay ipinakilala sa programa ng trabaho upang kapag nagsimula ito, ang kontrol ay unang ilipat dito at pagkatapos lamang maisagawa ang lahat ng mga utos nito ay bumalik ito sa programa ng trabaho. Ang pagkakaroon ng pagkakaroon ng access upang makontrol, ang virus una sa lahat ay muling isinulat ang sarili nito sa isa pang programa sa pagtatrabaho at nahahawahan ito. Matapos simulan ang isang programa na naglalaman ng isang virus, posible na makahawa sa iba pang mga file. Kadalasan, ang sektor ng boot ng disk at mga maipapatupad na mga file na may mga extension na EXE, COM, SUS, BAT ay nahawahan ng virus. Ang mga file ng teksto ay bihirang mahawahan.

At sa wakas, hindi niya nakalimutan na ibalik ang kontrol sa programa mula kung saan ito inilunsad. Ang bawat pagpapatupad ng isang nahawaang programa ay naglilipat ng virus sa susunod. Sa ganitong paraan, nahawahan ang lahat ng software.


Mga palatandaan ng isang virus

Kapag ang isang computer ay nahawahan ng isang virus, mahalagang makita ito. Upang gawin ito, dapat mong malaman ang tungkol sa pangunahing mga palatandaan ng pagpapakita ng mga virus. Kabilang dito ang mga sumusunod:

1. pagtatapos ng trabaho o madepektong paggawa ng matagumpay na gumagana ng mga programa

2. mabagal na computer

3. ang kawalan ng kakayahan upang i-boot ang operating system

4. pagkawala ng mga file at direktoryo o pagbaluktot ng kanilang mga nilalaman

5. baguhin ang petsa at oras ng pagbabago ng file

6. pagbabago ng laki ng mga file

7. hindi inaasahang makabuluhang pagtaas sa bilang ng mga file sa disk

8. isang makabuluhang pagbawas sa laki ng libreng RAM

9. ipinapakita sa mga hindi sinasadyang mensahe o imahe

10. pagbibigay ng hindi sinasadyang mga beep

11. Mga madalas na pag-freeze at mga pagkakamali sa computer

Neutralisasyon ng virus

Posible na matapos makita ang virus, posible na tanggalin ito at ibalik ang paunang estado ng mga nahawaang file at mga tala sa boot na katangian ng mga ito bago ang "sakit". Ang prosesong ito ay tinatawag na pagdidisimpekta (pagdidisimpekta, paggamot).

Ang ilang mga virus ay nakakasira sa kanilang mga apektadong file at mga talaan ng boot sa paraang imposible ang kanilang matagumpay na pagdidisimpekta.

Mga hakbang sa pag-iwas

Ang isa sa mga karaniwang tinatanggap na pamamaraan ay ang paggamit ng mga programa na maingat na suriin ang mga drive, sinusubukan na makita at neutralisahin ang mga virus. Posible ring gamitin ang mga residente na programa ng DOS na patuloy na suriin ang iyong system para sa mga virus. Ang mga programang residente ay may sumusunod na bentahe: na-scan nila ang lahat ng mga programa para sa mga virus sa tuwing naisakatuparan ito. Ang mga programa ng residente ay dapat na maingat na idinisenyo, tulad ng kung hindi man ay maaantala nila ang paglo-load at pagpapatupad ng mga programa.

Ang mga program na hindi residente ay epektibo kung kinakailangan na sabay-sabay na i-scan ang buong sistema para sa mga virus at i-neutralize ang mga ito. Ang mga ito ay isang paraan ng pagdaragdag ng mga programa ng residente.

Dapat mong malaman ang pangangailangan na regular na magpatakbo ng isang antivirus program. Sa kasamaang palad, ipinakikita ng karanasan na madalas itong nakalimutan. Ang pagpapabaya sa mga pag-iwas sa mga tseke ng iyong computer ay nagdaragdag ng panganib ng impeksyon hindi lamang sa iyong computer system, kundi pati na rin ang pagkalat ng virus sa iba pang mga computer. At hindi lamang sa pamamagitan ng mga floppy disk, kumalat ang mga virus sa mga lokal na network.

Upang kasunod na maiwasan ang sakit ng ulo, mas mahusay na tiyakin na ang programa ng antivirus ay awtomatikong tumatakbo. Sa kasong ito, protektahan ng programa ang iyong computer nang hindi hinihiling sa iyo na gumawa ng anumang tahasang aksyon.

Paano gamutin?

Una sa lahat, i-restart ang computer sa pamamagitan ng pagpindot sa pindutan Geset  . Ang ganitong pag-reboot ay tinatawag na "malamig", taliwas sa "mainit", na sanhi ng isang pangunahing kumbinasyon Ctgl-Alt-Del  . Mayroong mga virus na kalmadong nakaligtas sa isang "mainit" na pag-reboot.

Boot ang computer mula sa diskette na protektado ng sulat na may naka-install na antivirus software. Ang pangangailangan na mag-imbak ng package ng antivirus sa isang hiwalay na protektadong diskette ay sanhi hindi lamang sa panganib ng impeksyon ng virus sa pamamagitan ng mga program na antivirus. Kadalasan, ang isang virus na partikular na naghahanap para sa isang antivirus program sa hard drive at nagpahamak sa pinsala dito.

Kung ang isang nahawaang file ay napansin, ipinapayong kopyahin ito sa isang floppy disk at pagkatapos ay disimpektahin ito ng isang antivirus. Ginagawa ito upang sa kaso ng hindi tamang pagdidisimpekta ng file, na, sa kasamaang palad, nangyari, subukang gamutin ang file sa isa pang antivirus.

Kung kailangan mo ng isang programa mula sa iyong mga dating archive o backup, huwag masyadong tamad upang suriin ito. Hindi nasa panganib. Ito ay mas mahusay na palawakin ang panganib kaysa sa maliitin ito.

Konklusyon

Sa kasalukuyan, higit sa 5000 mga virus ng software ang kilala, ang bilang ng kung saan ay patuloy na lumalaki. Mayroong mga kaso kapag nilikha ang mga aklat-aralin upang makatulong na magsulat ng mga virus.

Ang mga kadahilanan para sa hitsura at pagkalat ng mga virus ay nakatago sa isang banda sa sikolohiya ng tao, sa kabilang banda, na may kakulangan ng proteksiyon na kagamitan para sa operating system.

Kaya, maaari nating banggitin ang maraming mga katotohanan na nagpapakita na ang banta sa mapagkukunan ng impormasyon ay tataas araw-araw, pag-panicking sa mga responsable sa mga bangko, negosyo at kumpanya sa buong mundo. At ang banta na ito ay nagmula sa mga virus ng computer na gumagalaw o sumisira sa mahahalagang, mahalagang impormasyon, na maaaring humantong hindi lamang sa mga pagkalugi sa pananalapi, kundi pati na rin sa mga biktima ng tao.

Kung nakakita ka pa rin ng isang virus sa computer, pagkatapos ay ayon sa tradisyonal na diskarte, mas mahusay na tumawag sa isang propesyonal upang maunawaan pa.

Para sa lahat ng kabigatan ng problema, walang virus ang maaaring gumawa ng mas maraming pinsala bilang isang maputi na gumagamit na may nanginginig na mga kamay!

Kaya, ang kalusugan ng iyong mga computer, ang kaligtasan ng iyong data - sa iyong mga kamay!


Listahan ng mga ginamit na panitikan

1. Mga Impormasyon: Textbook / ed. Inamin ni Prof. N.V. Makarova. - M .: Pananalapi at Istatistika, 1997.

2. Encyclopedia ng mga lihim at sensasyon / Prep. teksto Yu.N. Petrova. - Mn .: Panitikan, 1996.

3. Bezrukov NN Mga virus sa computer. - M .: Agham, 1991.

4. Bridge D.Yu. Mga modernong teknolohiya para sa paglaban sa mga virus // PC World. - Hindi. 8. - 1993.

  • Sergey Savenkov

    ilang uri ng pagsusuri "scanty" ... na parang nagmamadali sa isang lugar