itthon / A PC elsajátítása / Mennyire veszélyes egy vírus a számítógépre. Számítógépes vírusok. Veszély és besorolásuk. Mit tehetnek a vírusok

Mennyire veszélyes egy vírus a számítógépre. Számítógépes vírusok. Veszély és besorolásuk. Mit tehetnek a vírusok

A számítógépes vírusok jelentősen lelassíthatják a számítógép teljesítményét, és tönkretehetik a merevlemezen lévő összes adatot. Képesek folyamatosan szaporodni és elterjedni. Valami, ami ezekre az emberi vírusokra és járványokra emlékeztet. Az alábbiakban felsoroljuk a világ tíz legveszélyesebb számítógépes vírusát.

Nimda többvektoros féreg

A Nimda egy számítógépes féreg/vírus, amely károsítja a fájlokat és hátrányosan befolyásolja a számítógép működését. 2001. szeptember 18-án látták először. A vírus neve az admin szóból ered, visszafelé írva. Tekintettel arra, hogy a Nimda féreg többféle terjesztési módot használ, 22 percen belül az Internet legelterjedtebb vírusa/féregévé vált. Terjesztve e-mailben, nyílt hálózati erőforrásokon keresztül, megosztott mappákés fájlátvitel, valamint rosszindulatú webhelyek böngészése.

Conficker


A Conficker az egyik legveszélyesebb és legismertebb féreg, amely operációs rendszereket futtató számítógépeket céloz meg. Microsoft Windows. A Linux és Macintosh rendszerek teljesen ellenállnak neki. Először 2008. november 21-én észlelték az interneten. 2009 februárjáig a Conficker 12 millió számítógépet fertőzött meg világszerte, beleértve a kormányzati, vállalati és otthoni számítógépeket is. 2009. február 13-án a Microsoft 250 000 dollár jutalmat ajánlott fel a vírus létrehozóival kapcsolatos információkért. Még egy speciális Conficker-ellenes csoportot is létrehoztak, amelyet nem hivatalosan Conficker Cabalnak neveztek el. A kártevő által okozott kárt 9,1 milliárd dollárra becsülik.


A Storm Worm egy hátsóajtós trójai faló, amely megfertőzi a Microsoft Windows operációs rendszereket. Először 2007. január 17-én fedezték fel. Főleg e-mailben terjesztik „230 ember halt meg az Európát pusztító viharok következtében” (230 halott az Európát sújtó viharban), később pedig más rovatokkal. A levélhez csatolt fájl egy vírust tartalmaz, amely információs „lyukat” ejt a számítógépes rendszerben, amely adatok fogadására vagy spam küldésére szolgál. Becslések szerint 10 millió számítógépet fertőzött meg a Storm Worm kártevő.

Csernobil


Csernobilt CIH néven is ismerik, egy számítógépes vírust, amelyet Chen Ying Hao tajvani diák hozott létre 1998 júniusában. Csak számítógépeken működik Windows vezérlés 95/98/ME. Az egyik legveszélyesebb és legpusztítóbb vírusnak tartják, mivel aktiválása után károsíthatja a BIOS chip adatait, és megsemmisítheti a merevlemezekről származó összes információt. Összességében mintegy 500 000 embert érintett Csernobil személyi számítógépek szerte a világon a veszteségeket 1 milliárd dollárra becsülik Chen Ying Hao, a vírus szerzője soha nem vonták felelősségre, és jelenleg a Gigabyte-nál dolgozik.

Méhfű


A Melissa az első e-mail makróvírus, amely a világ összes számítógépének körülbelül 20%-át fertőzte meg. Először 1999 márciusában látták. A kártevőt az első 50 Outlook Express címre küldték el. A levélhez egy LIST.DOC fájl (egy vírus) volt csatolva, amely állítólag 80 fizetős pornóoldal jelszavát tartalmazza. A programot David Smith találta ki New Jersey-ből. 1999. december 10-én 20 hónap börtönbüntetésre és 5000 dollár pénzbüntetésre ítélték. Míg a vírus által okozott kár elérte a 80 millió dollárt.

SQL Slammer


Az SQL Slammer egy számítógépes féreg, amely véletlenszerű IP-címeket generál, és ezekre a címekre küldi el magát. 2003. január 25-én elérte a Microsoft szervereit és 500 000 másik szerverét szerte a világon, ami jelentős visszaesést eredményezett. sávszélesség Az internetes csatornákat és általában Dél-Koreát 12 órára leválasztották az internetről. A lassulást számos router összeomlása okozta, amit a fertőzött szerverekről érkező rendkívül magas kimenő forgalom terhelt. A kártevőt innen terjesztették hihetetlen sebesség, 10 perc alatt körülbelül 75 000 számítógépet fertőzött meg.

vörös kód


A Code Red egy bizonyos típusú számítógépes vírus/féreg, amely a Microsoft IIS webszervert futtató számítógépeket támadja meg. Először 2001. július 15-én észlelték. Ez a kártevő alapvetően az érintett webhely oldalainak tartalmát a „HELLO! Üdvözöljük a http://www.worm.com oldalon! Kínai feltörte! Kevesebb, mint egy hét alatt a red code több mint 400 000 szervert ért el, beleértve a Fehér Ház szerverét is. A vírus által okozott kár teljes összege mintegy 2,6 milliárd dollár.

Sobig F


A Sobig F egy számítógépes féreg, amely 2003. augusztus 19-én 24 óra alatt körülbelül egymillió Microsoft Windows operációs rendszert futtató számítógépet fertőzött meg, ezzel rekordot döntött (bár később megdöntötte a Mydoom vírus). E-mailben terjesztve, melléklettel. Aktiválása után a vírus címeket keresett a fertőzött számítógépen, és elküldte magát nekik. Magát a Sobig F-et 2003. szeptember 10-én deaktiválták, és a Microsoft 250 000 dollárt ígért a vírus létrehozójával kapcsolatos információkért. A tettest a mai napig nem sikerült elkapni. A kártevő által okozott kárt 5-10 milliárd dollárra becsülik.


A Mydoom egy levelezőféreg, amely megfertőzi a Microsoft Windows rendszert futtató számítógépeket. A járvány 2004. január 26-án kezdődött. A kártevő nagyon gyorsan terjedni kezdett egy e-mail, a „Szia”, „Teszt”, „Hiba”, „Levelek kézbesítési rendszer”, „Kézbesítési értesítés”, „Jelentésszerver” tárgyú levél, amelyhez csatolmány is volt. Megnyitáskor a féreg más címekre küldte el magát, és módosította az operációs rendszert is oly módon, hogy a felhasználó ne tudjon hozzáférni számos hírfolyam, vírusirtó cég oldalához, illetve a Microsoft oldal egyes részeihez. A vírus óriási terhelést okozott az internetes csatornákon is. A Mydoom tartalmaz szöveges üzenet– Andy, csak a munkámat végzem, semmi személyes, bocsánat. A terjesztést 2004. február 12-re tervezték.

SZERETLEK


Az ILOVEYOU egy számítógépes vírus, amely több mint hárommillió, Windows rendszerű személyi számítógépet fertőzött meg sikeresen. 2000-ben terjesztették email, egy e-mailt "ILOVEYOU" tárggyal és a "LOVE-LETTER-FOR-YOU.TXT.VBS" mellékletet. Az alkalmazás megnyitása után a féreg minden címre elküldte magát a címjegyzékből, és számos változtatást hajtott végre a rendszerben. A vírus által okozott kár 10-15 milliárd dollár, ezért került be a Guinness Rekordok Könyvébe, mint a világ legpusztítóbb számítógépes vírusa.

A számítógépes vírus fogalma minden felhasználó számára ismerős. Sokan hallottak néhány "trójairól" és "férgekről" már az első számítógépük megszerzése előtt. A tapasztalt informatikusok pedig mindenekelőtt egy vírusirtó programot telepítenek, hogy a rendszer a lehető legvédettebb legyen rosszindulatú fájlok kívülről esve a gépre. És ha korábban, amikor az internet még nem volt ilyen fejlett, ugyanazok a vírusok fertőzték meg számítógépről számítógépre, de tudták, hogyan kell kezelni őket. Most a hálózat fejlesztésével a választék rosszindulatú nem óráról, hanem percről időre nő, és egyre nehezebb megküzdeni velük. Nem ok nélkül a víruskereső adatbázisok minden nap frissülnek.

Mi az a számítógépes vírus. A vírusfertőzés következményei

De mégis, mi az a számítógépes vírus? És levegőben van? Ha megvizsgálja a különböző tematikus enciklopédiákat, akkor világos koncepciójuk van.

A vírus olyan rosszindulatú program, amely bármilyen operációs rendszerben elszaporodhat, megsemmisít néhány fontos fájlt, és megváltoztatja a meglévő programokat.

Egyszóval "piszkosul" a felhasználók számítógépére. Végső soron lehetetlenné válik egy ilyen géppel való munkavégzés, a PC lassulni kezd, furcsán viselkedik, minden lehetséges módon frusztrálva a felhasználót. A vírusok úgy működnek, mint a sebészek – behatolnak a fájlok forráskódjába, és már ott is végrehajtják rosszindulatú műveleteiket.

A vírusok létrehozásának iparága az internet megjelenésével kezdett aktívan fejlődni, mivel a hackerek a legkönnyebben a világhálón hajthatják végre "piszkos tetteit". A rosszindulatú programok készítői által követett célok nagyon eltérőek. Valaki az érdeklődés kedvéért csinálja, hogy gyakorolja a programírást. Leggyakrabban az ilyen "férgek" nem jelentenek különösebb veszélyt a rendszerre, azonban maga az alkotó nem mindig képzeli el, mire képes a vírusa, ezért egy ártalmatlan "féreg" időnként valódi szörnyeteggé válhat, amely felfalja a rendszer erőforrásait. A rosszindulatú programok előállításában részt vevő emberek második kategóriája teljesen más célokat követ, pontosabban a lopást. Személyes adat számítógépekből. Az ilyen vírusok jelentik a legnagyobb veszélyt, mivel képesek egyes szolgáltatásokból bejelentkezési adatokat, jelszavakat ellopni, közösségi hálózatok vagy ami még rosszabb, a fizetési rendszerektől. Az eredmény egy feltört számla, az elektronikus pénztárcákból ellopott pénz és egyéb kellemetlen következmények.

A leghíresebb vírusok

A vírusok hatalmas száma ellenére köztük vannak a leghíresebbek, amelyek jelentős számú számítógépet fertőztek meg. A "legromantikusabb", de egyben az egyik legveszélyesebb "férget" valami filippínó srác írta. A hacker „szeretlek”-nek nevezte alkotását. A vírus lényege az volt, hogy a levelező szolgáltatás segítségével sorban mindenkinek küldte a leveleket, amelyek tárgyába az volt írva, hogy „szeretlek”, a csatolt fájlban pedig maga a „féreg” volt, ami lopott. jelszavakat. A "szerelmi pestis" 2008-ban szinte az egész számítógépes világot végigsöpörte. Különböző források szerint a trójai kár több száz millió dollárt tett ki.

Adataink védelmét keresve azon kezdünk gondolkodni, hogyan védhetjük meg számítógépünket a harmadik felek támadásaitól, hogy átvegyük adatainkat. Az alábbiakban a PC-nket támadó rosszindulatú programok és vírusok típusairól lesz szó.

Kezdjük a vírusok és rosszindulatú programok talán legáltalánosabb élőhelyével – az internettel. Csak első pillantásra úgy tűnhet, hogy az Internet egy nagy, kedves "világ", nagyon barátságos és sokszínű, sokféle úttal és úttal a mélyéig. De éppen ebben az „internetes világban” milliónyi különféle veszély él, köztük az internetes vírusok.

Az internet manapság nemcsak több millió oldalt tartalmaz különféle témákban, hanem alattomos helyek vírusokkal, rosszindulatú programokkal, kémprogramokkal. És még ha korlátozza is az internet használatát, a vírusoknak még mindig van néhány esélye, hogy bejussanak és megfertőzzék az Ön számítógépén lévő adatait.

A PC-fejlesztés története szerint a vírusok fejlődésükben nem maradtak el az elektronikától. A "virtuális betegségeket" a múlt század 80-as éveiben kezdték kifejleszteni. Akkor a vírusok olyan mechanikus struktúrák voltak, amelyek képesek voltak önjavítani, aktiválni és elkapni az új típusú információkat. Az elmúlt fél évszázadban azonban a vírusok fejlődésükben és típusukban nagyon messzire léptek, sok rosszindulatú program és néhány a legveszélyesebb vírusok jelentek meg. Annak érdekében, hogy megértsük, milyen vírusok léteznek manapság, és milyen fenyegetéseket hordoznak magukban, amikor a számítógépére kerülnek, az alábbiakban csoportosítva soroljuk fel őket:

Számítógépes vírusok klasszikus - a vírusok egy fajtája, amelyek csak akkor kezdik meg működésüket, amikor közvetlenül aktiválják őket, azaz amikor például a felhasználó elkezd filmet vagy fényképet vagy dalt nézni a számítógépén, akkor ebben a pillanatban a rejtett vírus aktiválódik, és hozzáadja a kódját és cselekedni kezd . Ez a fajta vírus csak akkor kerülhet be vagy kerülhet át egyik számítógépről a másikra, ha az általa fertőzött médiafájlt vagy programot egyik PC-ről a másikra másoljuk, vagy valamilyen adathordozón (lemez, pendrive, stb.) áthelyezünk egy fertőzött fájlt.

A következő típusú vírus trójaiak . Ez egy nagyon alattomos vírustípus, amely számos funkciót hordoz: a PC operációs rendszer és általában az összes berendezés meghibásodása; számítógépes erőforrások átvétele az Önével ellentétes célokra; a számítógépen tárolt adatok fertőzése és megsemmisítése; a számítógépen tárolt információk rögzítése és továbbítása más személyekhez.

A vírusok másik típusa a hálózati férgek. . Feladatuk rosszindulatú másolataik terjesztése más számítógépekre, valamint a futó programok vírussal való megfertőzése. Ezenkívül a hálózati férgeket néha a trójaiak tulajdonságai is jellemezhetik.

Miután eldöntöttük az azonosítókat veszélyes vírusok, érdemes átgondolnia, hogyan védekezhet a számítógépét ért rosszindulatú támadások ellen. Ismétlem, a kérdés nem egyszerű, de mindig vannak lehetőségek. Például vírusirtó programok vásárlásakor támaszkodhat egy szoftvereladó tanácsaira, alaposabban megismerheti a biztonsági programok meglévő minősítését és az azokról szóló véleményeket, kommunikálhat a számítógépek védelmével foglalkozó szakemberekkel. vírustámadások. És csak ezt követően válasszon egy adott víruskereső programot. És még akkor is, ha később valami nem fog megfelelni neked, mindig lecserélheted egy másikra.

Az első számítógépes vírusok közvetlenül a számítógépek létrehozása után jelentek meg. A programozók csak szórakozásból írták őket, az ilyen vírusok nem ártanak. De a modern számítógépes vírusokat teljesen más céllal hozzák létre, és komoly veszélyt jelentenek. Mik a vírusok és hogyan kell kezelni őket?

A ma létező összes rosszindulatú program két kategóriába sorolható: vírusok és trójai programok. Az előbbiek egyszerűen valamilyen negatív vagy komikus műveletet hajtanak végre a fertőzött számítógépen, például fájlokat törölhetnek vagy teljesen formázhatják a merevlemezt, kikapcsolhatják a számítógépet, elérhetetlenné tehetik az egeret a felhasználó számára, valamilyen üzenetet jeleníthetnek meg a képernyőn, stb.

A vírusok készítői általában nem törekednek önző célokra, az ilyen programokat legtöbbször csak szórakozásból írják. De vannak kivételek - például olyan vírusok, amelyek blokkolják a Windows működését.

A felhasználó egy üzenetet lát, amelyben felkérik, hogy utaljon át bizonyos összeget egy adott számlára, majd küld egy feloldó kódot.

Miután találkozott egy ilyen vírussal, emlékeznie kell az üzenet jellemzőire, különösen a számlaszámra vagy a telefonszámra (ha a telefon egyenlegének feltöltését javasolják), majd egy másik számítógépről menjen a víruskereső cégek webhelyére, és keresse meg a megfelelő feloldót. De még ha nem is távolítja el a vírust, a legrosszabb következménye a formázás merevlemez PC.

A trójaiak jelentik a legnagyobb veszélyt

Az ilyen típusú rosszindulatú programokat azzal a céllal hozzák létre, hogy ellopják egy személy érzékeny adatait. Ha egy vírus munkája a számítógépen általában jól látható, akkor a trójai megpróbálja teljesen elrejteni jelenlétét. Feladata, hogy összegyűjtse a szükséges információkat, például bejelentkezési adatokat, jelszavakat, bankkártya vagy online banki adatokat stb., majd mindent diszkréten átadjon a trójai tulajdonosának.

A kiváló minőségű trójaiakat magasan képzett programozók írják, és több ezer dollárba kerülhetnek. A jól elkészített trójai teljesen láthatatlan, senki sem észlelheti víruskereső program amíg a trójaival kapcsolatos adatok be nem kerülnek a víruskereső adatbázisokba.

Modern spyware A tűzfalak könnyen megkerülhetők. Sok trójai, miután elkövette piszkos tetteit, önmagát pusztítja anélkül, hogy nyomokat hagyna maga után. Csak azután tudhatja meg, hogy számítógépét egy trójai program fertőzte meg, miután pénzt veszít Bank kártya vagy feltörik postafiókok, az Ön tulajdonában lévő webhelyek adminisztrációs paneljei stb.

Hátsó ajtók

A vírusoknak létezik egy olyan osztálya is, mint a hátsó ajtók. A számítógép megfertőzésével a vírus egy kiskaput hoz létre rajta, amelyen keresztül a hacker teljes hozzáférést kap a géphez. Megtekinthet és másolhat információkat a lemezekről, törölhet vagy hozzáadhat valamit. A hacker használhatja az Ön számítógépét hálózatok átvizsgálására, és behatolhat más számítógépekbe, hogy megtámadja a szervereket. Egy központból több ezer feltört számítógép kezelhető, ilyenkor botnet jön létre – egy embernek alárendelt fertőzött számítógépek hálózata.

A vírusok és a trójaiak óriási veszélyt jelentenek, ezért mindenki harcol ellenük lehetséges módjai. A fő probléma az, hogy a ma legelterjedtebb műtő felépítésének és működésének elvei Windows rendszerek sok lehetőséget kínál a hackereknek rosszindulatú programok létrehozására és bejuttatására.

Az operációs rendszer fejlesztői igyekeznek bezárni a hiányosságokat, de még mindig túl sok van belőlük. Sokkal biztonságosabb ebből a szempontból a műtő. Linux rendszer nem véletlen, hogy sok hacker használja.

Mindenesetre a vírusok és trójaiak elleni védelem érdekében a számítógépnek naprakész víruskeresővel és tűzfallal kell rendelkeznie. Az alapvető biztonsági szabályokat is be kell tartania – különösen ne töltsön le és ne nyissa meg a gyanús fájlokat.

1) összeomlik és lefagy a számítógép működése közben (+); 2) programok és adatok elvesztése; 3) a merevlemez formázásához;

15. A veszélyes számítógépes vírusok...

1) összeomlik és lefagy a számítógép működése közben; 2) programok és adatok elvesztése (+); 3) a merevlemez formázásához;

4) a számítógép szabad memóriájának csökkentése.

  1. Milyen típusú számítógépes vírusok fertőzik meg és fertőzik meg a *.exe, *.com kiterjesztésű futtatható fájlokat, és aktiválódnak az indításkor?

1) fájlvírusok; (+)

2) boot vírusok;

3) makrovírusok;

4) hálózati vírusok.

  1. Milyen típusú számítógépes vírusok fertőzik meg a *.txt, *.doc kiterjesztésű fájlokat?
  1. fájlvírusok;
  2. rendszerindító vírusok;
  3. makrovírusok; (+)
  1. hálózati vírusok.
  1. Vírusok, amelyek makrók leple alatt behatolnak egy dokumentumba
  1. A számítógépen áthatoló vírusok blokkolják a hálózatot
  1. Rosszindulatú programok, amelyek számítógépes hálózati szolgáltatások segítségével hatolnak be a számítógépbe (+)
  1. Rosszindulatú programok, amelyek a felhasználó elől rejtett más programokat telepítenek.
  1. Hardver.
  1. Szoftver.
  1. Hardver és vírusirtó programok. (+)

22. A víruskereső programok a következőkhöz használhatók:

  1. Vírusérzékelések
  1. Víruseltávolítás (+)
  2. Vírusszaporodás
  1. AVP, MS-DOS, MS Word
  2. AVG, DrWeb, Norton AntiVirus (+)
  3. Norton Commander, MS Word, MS Excel.

25. Milyen programok nem antivírusok?

  1. fág programok (+)
  2. szkennelő programok
  3. auditor programok (+)
  4. detektor programok
  1. Lehetséges-e frissíteni a víruskereső adatbázisokat olyan számítógépen, amely nem csatlakozik az internethez?
  1. igen a szerviz felhívásával technikai támogatás vírusirtó szoftver gyártója. A szolgáltatás szakemberei diktálják a legújabb adatbázisokat, amelyeket bármilyen szövegszerkesztővel el kell mentenie a számítógépére.
  1. igen, ez megtehető mobil adathordozón is úgy, hogy a víruskereső adatbázisokat másoljuk át egy másik számítógépről, amelyen úgy van beállítva, hogy hozzáférjen az internethez, és amelyre ugyanaz a vírusirtó program telepítve van, vagy manuálisan kell másolni az adatbázisokat az antivírus webhelyéről. -vírusprogram gyártója (+)