
комп'ютерні віруси Вони такі ж старі, як і обладнання, яке вони заражають. Про них писали вже в середині минулого століття, і вони точно нікуди не зникли. Навпаки, чим більше ми використовуємо технології, тим складнішими, негативнішими та руйнівнішими вони стають.
Це не більше ніж шкідливе програмне забезпечення, яке впроваджується в комп'ютерні системи зі злочинними намірами або, принаймні, для того, щоб дратувати користувача.
Від найпростіших, з використанням дискети, вставленої силою, до тих, що вимагають лише клацання мишею на міліметр вище або нижче, навмисно зробленого постраждалим користувачем, ми розглянемо все, що стосується шкідливого програмного забезпечення.
Що таке комп'ютерні віруси? Визначення та приклади
Комп'ютерні віруси – це програмне забезпечення, програми зі зловмисною метою, що передбачає зміну функціонування, тим чи іншим чином, з комп’ютерного пристрою, без відома користувача про це, не кажучи вже про те, щоб він давав на це свою свідому згоду.
Його експлуатація досить проста, як і його програмування (наразі). Основою є виконання програмного забезпечення, зараженого шкідливим кодом, запрограмованим для певної метиЦе виконання запускає ефекти коду, які є дуже різноманітними та можуть відбуватися автоматично або бути запрограмованими.
Серед їхніх спільних характеристик ми маємо:
- Вони вимагають значного споживання ресурсів, що може спричинити перебої у зв'язку, пошкодження даних або уповільнення роботи обладнання.
- Вони поширюються через копії та реплікації. Інтернет, звичайно, робить цю характеристику жорстоким злом, тому що без підключення вся шкода залишається на нашому комп'ютері, але коли воно підключається, воно поширює зло на весь світ (якщо вірус був запрограмований на це).
- Його мета завжди шкодити тому, хто був інфікований, прямо чи опосередковано.
Взагалі Їхня перша дія — розмноженняЦе досягається шляхом автоматичного надсилання електронних листів або шляхом приєднання до програм, що дозволяють таке поширення.
Зазвичай ці віруси, незалежно від того, чи поширилися вони вже, чи ні, роблять наступне:
- Зменшення швидкості команд (Це побічний збиток від високого споживання ресурсів багатьма з них).
- Зменште простір з нашого жорсткого диска.
- Запустіть Windows у вашій операційній системі, щоб зробити його непридатним для використання користувачем.
- Щоб надсилати повідомлення, які програми запускатимуться автоматично.
- Встановлення програмного забезпечення які раніше були змінені без вашої згоди.
- Створіть і поширювати більше оманливих повідомлень щоб отримати нові кліки та, таким чином, поширити комп’ютерний вірус.
- Пошкоджені файли зберігаються на нашому пристрої, від тих, які ми додаємо за бажанням, до тих, що життєво важливі для його роботи.
- Завантаження небажаного контенту.
- Перезавантажте систему (або вимикати його) знову і знову.
- Зателефонувати контактам та інші номери за додаткову плату.
- Видалити інформацію зберігаються на жорсткому диску.
- Запам'ятати (або безпосередньо надсилати в режимі реального часу) інформацію, яку користувач генерує або відвідує.
- Блокуйте мережі.
Вони потрапляють до наших команд двома способами:
- Хтось (або щось) надсилає це спеціально нам як користувачамМи отримуємо це шкідливе програмне забезпечення через електронні листи від заражених друзів або з профілів інших людей на різних платформах. Ці електронні листи чи повідомлення надсилаються автоматично; наш знайомий свідомо нічого не надсилав. Ми натискаємо на них, вважаючи, що вони надсилають нам щось добросовісно. Інший спосіб, яким це шкідливе програмне забезпечення потрапляє до нас, – це електронні листи, цього разу від невідомих відправників, які заманюють нас натиснути на них різними приманками.
- Ми ті, хто це «шукає».Також буває випадок, коли ми самі шукаємо щось конкретне в інтернеті, але натрапляємо на пошкоджений файл (або навіть цілий вебсайт), тому запускаємо його, вважаючи, що це щось інше.
Їхнє вивчення та знання існували вже до середини століття, Джон фон Нейман був лектором, який говорив про «самовідтворюване комп'ютерне програмне забезпечення» та опублікував працюЦе було есе, в якому пояснювалося, як можна розробити програму для самовідтворення. Саме так був створений перший вірус в історії.
Цікаво, що наступною віхою в цій галузі сталося з створення гри, в якій одна програма повинна змагатися з іншою керувати ним, перезаписуючи або вимикаючи його.
Тоді маємо створення вірусу відомою компанією Siemens, який це запланував Асемблер досягти глибокого аналізу, який би дозволив включити ґрунтовний та вичерпний опис до статті.
Серед інших гідних уваги моментів – «передчуття» Дж. Бруннер у своєму романі «Вершник Ударної Хвилі«Опубліковано в 1975 році, де обговорюється ризик цих шкідливих програм та їхній потенційний вплив, порівнюючи Юген Краус Він писав про це в університетській дисертації 1980 року, яка стосувалася біологічних вірусів або першої шкідливої програми, розробленої неповнолітнім 15 років, чиє впровадження було здійснено компанією Apple, і яке вважається першим вірусом, що мав як завантажувальне розширення, так і реальне розширення, тобто поширювався поза теоретичним середовищем або тестом.
Характеристики та класифікація комп'ютерних вірусів
Залежно від елемента, який вони заражають, ми можемо зробити просту класифікацію, яка включає зараження файлів кібервірусами, інфікатори завантажувального сектора або системи та багаточастинні віруси.
Зараження файлів
Дуже добре визначені, вони працюють з файлами, які є в нашій системі, як з оригінальними, так і з тими, які ми вводимо через зовнішні пристрої або завантаження.
Ми можемо ще поділити їх на:
- Резидентні віруси: Вони залишаються в стані спокою на наших пристроях, використовуючи невелику частину оперативної пам'яті, чекаючи на слушний момент для обробки файлів.
- Вірус прямої дії: Вони заразять ваші файли під час запуску.
Інфікатори завантажувального сектора
Вони залишаються в завантажувальному секторі обладнання, на жорсткому диску, який є їхнім центральним вузлом для запуску атак.
Багаточастинний
Вони можуть працювати по-різному будь-яким із перерахованих вище способів і є більш небезпечними через свою непередбачувану природу.
Як насправді працюють ці кібервіруси, і які типи існують залежно від їхньої поведінки?
З іншого боку, ми можемо класифікувати їх, цього разу трохи конкретніше, на основі їхньої поведінки. Таким чином, ми знаходимо тих, які є уніформи, прихованість, перезапис, шифрування, олігоморфні, поліморфні та метаморфні.
Уніформа
Вони самовідтворюються, що неконтрольовано та експоненціально розмножуються, впливаючи на команду.
Підступний
Вони діють таким чином, що користувач не усвідомлює їхньої присутності, оскільки симптоми залишаються прихованими.Це може бути тимчасовим і з'являтися лише тоді, коли вже є значні пошкодження, або ж симптоми можуть ніколи не проявлятися, доки не виконають свою функцію.
Перезапис
Вони використовують свій код, щоб після зараження файлу перезаписати його за бажанням.Таким чином, на комп'ютер не тільки встановлюється шкідливий елемент, але й ми втрачаємо функціональність компонента, який він займає, що потім стає своєрідним зомбі.
Шифрування
Вони працюють, шифруючи свій кодабо повністю, або лише частково. Це ускладнює їх аналіз та виявлення. Це шифрування може бути двох типів.
- Фіксоване шифрування: Кожна нова копія вірусу має один і той самий ключ.
- Змінне шифрування: Код шифрування змінюється для кожної нової копії, що ускладнює їх пошук.
Олігоморфний
Вони мають кілька функцій і випадковим чином обирають, яку з них використовувати. розміщення та функціонування шляхом зараження комп'ютера під питанням
Поліморфний
Вони змінюють свій розпорядок для кожного матчу-реваншу, послідовно змінюючись для створення шкідливих копій, які, що ще гірше, відрізняютьсяЦе означає, що їх справді важко виявити, і тому вони завдають великого хаосу, поки ми не усвідомимо їхнє існування і, тим більше, поки нам не вдасться їх усунути.
Метаморфічний
Вони мають здатність перебудовувати свій код у міру створення кожної репліки.
Які типи комп'ютерних вірусів існують, і які з них найнебезпечніші?
Розглядаючи їх як продукти з власною ідентичністю, ми виявляємо, що можна знайти кілька типи комп’ютерних вірусівТі, що ми побачимо нижче, вважаються чистими, хоча, Ми вже стикаємося з гібридним шкідливим програмним забезпеченням., з характеристиками обох.
Завантаження або автозавантаження
Конкретного імені, Це шкідливе програмне забезпечення, яке заражає розділ, призначений для завантаження нашої операційної системи., активуючись, коли ми вмикаємо комп'ютер і завантажується ОС.
З макросу
Що це робить Пов’язати дії з різними файлами, щоб під час завантаження відповідного файлу програма виконувала його інструкції.Надайте пріоритет тим, що пов'язані зі шкідливим програмним забезпеченням; тобто вірус запускається першим.
Вони мають схожі характеристики з іншими, такі як, наприклад, їхній код відтворюється, коли виникає певна ситуація, вони здатні завдати фізичної шкоди, вони видають певні повідомлення або емулюють будь-яке інше програмне забезпечення; все залежить від наданого їм програмування.
Бомба уповільненої дії
Вони ті, хто, незалежно від своєї мети, Вони працюють на основі запрограмованої активації. щоб це відбувалося у певний час.
Троянців
Те, що вони роблять, це непомітно для вас увійти до вашого комп'ютера, замаскувавшись під щось інше, що має додатковий кодЦе шкідливе програмне забезпечення. Його метою є збір даних та, після їх отримання, їх відправка з самого комп’ютера через мережу третій стороні.
Троянський кінь раніше встановлювався, починаючи з дія іншого вірусу-інсталятора шкідливого програмного забезпеченняОднак це вже не так; натомість користувач несвідомо встановлює його під час запуску завантажених файлів.
Чистий троян не реплікується, тобто він не розмножується та не заражає більше файлів; єдиний спосіб мати кілька файлів – це виконати їх по черзі, або тому, що вони надіслані вам, або тому, що вони завантажені в Інтернет, і ви їх завантажуєте.
Черви
Це ті, чия мета — його поширення, його реплікацію, навіть без впливу на системиКрім того, це відбувається без необхідності впливати на кожен файл окремо; поширення відбувається шляхом виконання. Деякі просто заповнюють ваш комп'ютер, тоді як інші, більш складні, також можуть бути надіслані електронною поштою, що призводить до поширення інфекції в усіх напрямках.
Головна мета полягає просто в тому, щоб підвищити обізнаність про цю проблему та, разом з нею, про можливості кіберзлочинців, які, можливо, прагнуть створювати паніку та бути врахованим, що прокладає шлях для подальшої атаки з використанням іншого типу шкідливого програмного забезпечення.
Навіть попри це, деякі з них, окрім надзвичайно швидкого поширення, також є руйнівними, здатними пошкоджувати або навіть видаляти файли. У будь-якому разі, вони отримали свою назву завдяки легкості реплікації та розмноження, а вигляд великої кількості черв'яків, що працюють разом, досить яскравий.
викрадачів
Вони контролюють те, що відбувається у вашому браузерізміна головної сторінки та її статичність, що призводить до нав'язливої спливаючої реклами та навіть запобігання доступу до певних сайтів, причому будь-який простір є особливо вразливим. антивірусне програмне забезпеченнящо ускладнює вам позбавлення від нього.
Кейлоггери
Його суть схожа на троянського коня, завдяки методу, який він використовує для проникнення у вашу систему. Після виконання він залишається у вашій системі, не даючи про себе знати, тому ви ніколи не усвідомлюєте його присутності. Що він робить Йдеться про запам'ятовування того, що ви вводите, з головною метою отримання паролів та імен користувачів. або облікові записи для доступу. Їх трансформація зростає, і ми вже стикаємося з тими, що записують відвідані сторінки та курсор клавіатури, фактично стаючи відомими як скрінлогери.
бекдори
Це різновид троянського коня, який, як і слідує його назві, Це дозволяє хакеру отримати контроль над системою, яку йому вдалося встановити самостійно, через комунікаційний порт. який діє як канал зв'язку між машиною та порушником. Мотивація? Як і в більшості випадків, викрасти дані або впровадити більше шкідливих файлів.
Зомбі
Це всі ті, кому вдається поставити систему, на якій вони розміщені, на милість третьої сторони та Метод доступу зазвичай є порушенням безпеки операційної системи або брандмауера.через відсутність оновлень. Мета, очевидно, злочинна, а спільна мета — поширити більше вірусів із зараженого комп’ютера.
|
Таблиця всіх видів комп'ютерних вірусів та шахрайства |
||
|---|---|---|
| вимагачів | Троян | Прямий доступ |
| бекдори | Keylogger | Spyware |
| Черви | Malware | подвиги |
| Adware | Нюхачі | Тріщини |
| Нукери | Викрадення літака | Флудери |
| Набирачі номерів | Картування | SIM-джекер |
Які назви найвідоміших та найвідоміших комп'ютерних вірусів?
У цифрову епоху, Сотні тисяч шкідливих програм щодня запускаються по всьому світу.Однак, очевидно, що це відбувається в дуже різних масштабах і з цілями, які не мають нічого спільного.
Таким чином, можна відкрито сказати, що в останні десятиліття певні комп'ютерні атаки які стали відомими по всій планеті як своєю масштабністю з точки зору кількості уражених систем, так і оригінальністю та складністю роботи, годинами досягнутої непрацездатності або масовими крадіжками конфіденційної інформації.
Давайте розглянемо найвідоміші з них, завжди враховуючи дату нападів:
Я КОХАЮ ТЕБЕ, 2000
Відомий, перш за все, швидкістю, з якою він поширювався, заразивши весь світ за лічені години.
З цікавою темою «I LOVE YOU«, виявився цукеркою (у вигляді електронного листа), яку неможливо було стримати від вуст найдопитливіших, які вважали, що у них є якийсь шанувальник, який освідчився їм у мережі.
Виявилося, що це був вірус-черв'як, який перезаписував зображення користувачів і розсилав себе 50 їхнім контактам.
Червоний код, 2001
Скориставшись недоліком безпеки, це Він здивував провідних експертів, проникнувши на інформаційний сервер Microsoft.Це використовувалося для внесення змін до важливих вебсайтів, таких як вебсайт Білого дому, та для їх видалення.
Сламмер, 2003
Цьому черв'яку вдалося випустити величезну кількість мережевих пакетів до такої міри, що передача файлів була настільки високою, що діяльність серверів, як публічних, так і приватних, була призупинена. Серед постраждалих були служби 911 та Bank of America..
Фіцзер, 2003
На відміну від попередніх, які лише викликали ажіотаж, Це мало економічну мету.
Воно з вашої електронної пошти надсилало іншим, метою яких було не лише поширення інформації, але й Розсилався спам-продукт як таблетки чи порно.
Окрім отримання прибутку, той факт, що він не був таким яскравим чи швидким, як попередній, означав, що йому не надавали такого великого значення, тому він зрештою мав значний вплив.
Моя загибель, 2004
Мільйон комп'ютерів було заражено цим вірусом, який використання масового запереченняЦе призвело до того, що вони отримували інформацію від кількох передавачів. Поширення було найшвидший в історії.
Отруйний львів, 2005
Це віддалений троян, який після зараження комп'ютера дозволяє перехопити над ним контроль. Таким чином, Інформації було записано у великій кількостіа також його модифікацію.
Цікаво, Це вважалося інструментом для новачків І цьому не надали належного значення, так що це вплинуло на тисячі відомих компаній на Заході.
Зевс, 2007
Це була сенсація, і її використовують донині. мета отримання персональної інформації, головним чином файлів та паролівЦе включає переказ грошей на інші рахунки, здійснення покупок або створення конфіденційних банківських рахунків.
Потім цю інформацію шифрують, зазвичай кимось, чиє ім'я вже відоме. Cryptolocker, і що враховується в наших командах завдяки поширеній практиці, фішинг, шахрайство, здійснене через електронну пошту.
Агент.btz, 2008
Його масштаби були настільки високими, що після відновлення всього до нормального стану, У США було створено нове військове відомство. оскільки підозрювали, що це робота іноземних шпигунів.
Йому вдалося поширитися зі спогадів, які вже були заражені, і що Вони були здатні встановлювати шкідливе програмне забезпечення для крадіжки інформації..
Вірус Conficker, 2009
Також відомий як вірус Windows, оскільки він міг працювати лише на комп'ютерах з встановленою цією операційною системою. Інші назви Їх називали суперчерв'яками або супербактеріями, бо їх не можна було зупинити.неконтрольовано зростала і зростала аж до необхідності створювати оперативну команду експертів, які працювали саме для неї.
Кількість заражених комп'ютерів сягала мільйонів, з яких було викрадено вражаючу кількість інформації, але, що цікаво, вона ніколи не використовувалася.
Стакснет, 2009/2010
Їхньою метою було реальне, фізичне пошкодження певних промислових систем, вони діяли, зокрема, на атомних станціях, доводячи до втрати керування машинами та зрештою самознищиться.
Нульовий доступ, 2012
Різними способами, Це навіть призводить до доступу до веб-сайтів, де знаходиться шкідливий файл.Постраждали також користувачі Windows, системи, яка перетворюється на керованого бота, працюючи різними способами для зручності кіберзлочинців, які її захопили.
Звичайні види діяльності є шахрайство з онлайн-рекламою, завантаження інших шкідливих програм, замаскованих під антивірусне програмне забезпечення, або створення криптовалют.
Мірай, 2016
Його метою є Зараження IP-камери та маршрутизатораВикористання Windows як точки доступу в черговий раз призвело до зниження функціональності та навіть повної непрацездатності пристроїв.
Інфографіка – Найнебезпечніші кібервіруси
Як ми можемо захистити себе від вірусів? Методи захисту
Захистити наш комп’ютер від вірусів насправді досить просто, якщо ми використовуємо його відповідально. Давайте розглянемо, як це зробити.
антивірус
Це програмні програми, які, як випливає з їхньої назви, Їхнє призначення — захистити комп’ютер, на якому вони встановлені, від різних типів вірусів.Вони працюють, виявляючи сліди шкідливого програмного забезпечення, намагаючись ідентифікувати його за допомогою відстеження. Вони також виконують технічне обслуговування системи, щоб бути в курсі нового програмного забезпечення, яке негайно аналізується перед виконанням. Також проводяться періодичні перевірки обладнання, що дуже корисно, якщо ми вже інфіковані. або якщо ми відклали попередні аналізи.
Ця програма створює сповіщення на основі знайдених файлів або підозрілої активності. Вас запитують, як ви хочете продовжити, оскільки ви можете знати походження виконуваного файлу та бути впевненими, що хочете запустити його у своїй системі, але антивірус з якоїсь причини виявляє його як небезпечний (наприклад, незаконну копію програми, захищеної авторським правом). У будь-якому випадку, це сповіщення містить інформацію про проблему та доступні варіанти, з яких ви можете вибрати.
|
Таблиця найкращих антивірусних програм за платформою або пристроєм |
||
|---|---|---|
| Антивірус для Android | Антивірус для iPhone | Антивірусні програми |
| Антивірус для Windows 10 | Антивірус для Windows 8 | Антивірус для Windows 7 |
| Антивірус для Mac | Антивірус для Linux | Антивірус для ноутбуків |
| Портативний антивірус | Антивірус для USB | |
Фільтрація файлів
Це загально спеціальні фільтри для шкідливих файлівЗазвичай вони використовуються, коли ми підключені до Інтернету. Перевага цього полягає в тому, що користувачеві не потрібно втручатися, що робить перегляд веб-сторінок зручнішим та вибірковішим.
Оновлення системи безпеки
Оновлення безпеки необхідні для нашої безпекиНіхто не любить сидіти перед екраном і оновлювати програмне забезпечення. Однак ці кілька хвилин оновлення можуть бути різницею між фантастичним комп’ютером і гігантським прес-пап’є.
Найкращий, звісно, налаштувати автоматичні оновлення щоб їх можна було надати, як тільки вони стануть доступними, або у час, який ви встановите відповідно до своїх інтересів, щоб вони не заважали розвитку вашої діяльності.
Блокувальники браузерів
є багато блокувальники спливаючих вікон які використовуються в браузері. Встановіть один із них та дотримуйтесь його інструкцій; вони дуже корисні, їх споживання мінімальне та вони не мають негативного впливу ні на що.
Налаштуйте параметри конфіденційності належним чином
Витратьте трохи часу Налаштуйте параметри конфіденційності, перш ніж зануритися в море інтернетуТаким чином, ви і тільки ви вирішуєте, що проходить через який фільтр і як далеко це йде, а також що ви дозволяєте надсилати зі свого пристрою, серед багатьох інших речей, звичайно.
Увімкнути контроль облікових записів користувачів
Незалежно від операційної системи, яку ви використовуєте, у вас є інфраструктура, яка дозволяє налаштовувати та контроль облікових записів користувачів з головною метою щоб запобігти внесенню змін до комп’ютера шкідливим програмним забезпеченням.
Очистити кеш
Час від часу очистити кеш а також з історії переглядів. Це пояснюється тим, що іноді вони зберігаються в каталогах.
Не відкривайте нерозпізнані файли
Не відкривайте спам.Навіть той, який надходить до вашої поштової скриньки, і ви вважаєте, що від невідомого відправника. Звичайно, якщо ви отримали електронний лист від невідомого відправника з вкладенням, ніколи не відкривайте його, незалежно від того, що він може містити.
Кожен, хто надсилає вам щось приємне, знає вас; ніщо, надіслане зовсім незнайомою людиною, яка не знає, хто ви, не може бути добрим. Що стосується файлів, знайдених на вебсайтах, Якщо ви ризикуєте завантажити їх, а ваш антивірус не позначає їх, обов’язково перевірте, який це тип файлу.Віруси зазвичай містяться у виконуваних файлах, тому будьте обережні.
Дослідіть походження програмного забезпечення
Якщо у вас «немає іншого вибору», окрім як відкрити програмне забезпечення для його запуску (що має сенс, якщо ви завантажуєте, наприклад, програму), Він намагається зібрати інформацію про його походження., з прочитання думок людей, які раніше отримали контент тощо.
Інші пристрої
Хоча правда, що максимальний відсоток шкідливого програмного забезпечення призначений для впливу на комп’ютери (чи то настільні чи портативні комп’ютери, чи промислові машини та інші системи), правда полягає в тому, що поступово спостерігаються випадки ураження інших пристроїв.
Тож не нехтуйте рештою. У суспільстві, яке дедалі більше покладається на розумні пристрої, переповнені програмним забезпеченням та прошивками, шкідливе програмне забезпечення стає дедалі поширенішим. Чим більше ми використовуємо пристрій, тим більше хакер буде зацікавлений в отриманні з нього інформації.Це означає, що телефони, планшети та навіть телевізори також вразливі. Будьте дуже обережні та застосовуйте наведені вище поради до кожного пристрою, де ви обробляєте особисту інформацію, незалежно від її розміру.




















