Классификация компьютерных вирусов.
| Категория реферата: Рефераты по информатике, программированию
| Теги реферата: доклад по химии, диплом
| Добавил(а) на сайт: Ipatij.
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 | Следующая страница реферата
В скрипт-языках клиентов mIRC и PIRCH также существуют операторы для
запуска обычных команд операционной системы и исполняемых модулей
(программ) DOS и Windows. Эта возможность IRC-скриптов послужила основой
для появления скрипт-червей нового поколения, которые помимо скриптов
заражали компьютеры пользователей EXE-вирусами, устанавливали "троянских
коней", и т.п.
3 mIRC.Acoragil и mIRC.Simpsalapim
Первые известные mIRC-черви. Обнаружены в конце ноября - начале декабря
1997. Названия получили по кодовым словам, которые используются червями:
если в тексте, переданном в канал каким-либо пользователем присутствует
строка "Acoragil", то все пользователи, зараженные червем "mIRC.Acoragil"
автоматически отключаются от канала. То же самое происходит с червем
"mIRC.Simpsalapim" - он аналогично реагирует на строку "Simpsalapim".
При размножении черви командами mIRC пересылают свой код в файле SCRIPT.INI
каждому новому пользователю, который подключается к каналу.
Содержат троянскую часть. "mIRC.Simpsalapim" содержит код захвата канала
IRC: если mIRC владельца канала заражен, то по вводу кодового слова
"ananas", злоумышленник перехватывает управление каналом.
"mIRC.Acoragil" по кодовым словам пересылает системные файлы DOC, Windows
или UNIX. Некоторые кодовые слова выбраны таким образом, что не привлекают
внимания жертвы - hi, cya или the. Одна из модификаций этого червя
пересылает злоумышленнику файл паролей UNIX.
4 Win95.Fono
Опасный резидентный файлово-загрузочный полиморфик-вирус. Использует
mIRC как один из способов своего распространения: перехватывает системные
события Windows и при запуске файла MIRC32.EXE активизирует свою mIRC-
процедуру. При этом открывает файл MIRC.INI и записывает в его конец
команду, снимающую защиту:
[fileserver]
Warning=Off
Затем создает файлы SCRIPT.INI и INCA.EXE. Файл INCA.EXE содержит дроппер вируса, скрипт файла SCRIPT.INI пересылает себя и этот дроппер в канал IRC каждому присоединившемуся к каналу и каждому выходящему с канала.
9. Сетевые вирусы
К сетевым относятся вирусы, которые для своего распространения активно используют протоколы и возможности локальных и глобальных сетей. Основным принципом работы сетевого вируса является возможность самостоятельно передать свой код на удаленный сервер или рабочую станцию. «Полноценные» сетевые вирусы при этом обладают еще и возможностью запустить на выполнение свой код на удаленном компьютере или, по крайней мере, «подтолкнуть» пользователя к запуску зараженного файла.
Бытует ошибочное мнение, что сетевым является любой вирус, распространяющийся в компьютерной сети. Но в таком случае практически все
вирусы были бы сетевыми, даже наиболее примитивные из них: ведь самый
обычный нерезидентный вирус при заражении файлов не разбирается - сетевой
(удаленный) это диск или локальный. В результате такой вирус способен
заражать файлы в пределах сети, но отнести его к сетевым вирусам никак
нельзя.
Наибольшую известность приобрели сетевые вирусы конца 1980-х, их также
называют сетевыми червями (worms). К ним относятся вирус Морриса, вирусы
«Cristmas Tree» и «Wank Worm&». Для своего распространения они использовали
ошибки и недокументированные функции глобальных сетей того времени - вирусы
передавали свои копии с сервера на сервер и запускали их на выполнение. В
случае с вирусов Морриса эпидемия захватила аж несколько глобальных сетей в
США.
Сетевые вирусы прошлого распространялись в компьютерной сети и, как
правило, так же как и компаньон-вирусы, не изменяли файлы или сектора на
дисках. Они проникали в память компьютера из компьютерной сети, вычисляли
сетевые адреса других компьютеров и рассылали по этим адресам свои копии.
Эти вирусы иногда также создавали рабочие файлы на дисках системы, но могли
вообще не обращаться к ресурсам компьютера (за исключением оперативной
памяти).
После нескольких эпидемий сетевых вирусов ошибки в сетевых протоколах и программном обеспечении были исправлены, а «задние двери» закрыты. В результате за песледние десять лет не было зафиксировано ни одного случая заражения сетевым вирусом, как, впрочем, не появилось и ни одного нового сетевого вируса.
Вновь проблема сетевых вирусов возникла лишь в начале 1997-го года с появлением вирусов «Macro.Word.ShareFun» и «Win.Homer». Первый из них использует возможности электронной почты Microsoft Mail - он создает новое письмо, содержащее зараженный файл-документ («ShareFun» является макро- вирусом), затем выбирает из списка адресов MS-Mail три случайных адреса и рассылает по ним зараженное письмо. Поскольку многие пользователи устанавливают параметры MS-Mail таким образом, что при получении письма автоматически запускается MS Word, то вирус «автоматически» внедряется в компьютер адресата зараженного письма.
Этот вирус иллюстрирует первый тип современного сетевого вируса, которые объединяют возможности встроенного в Word/Excel языка Basic, протоколы и особенности электронной почты и функции авто-запуска, необходимые для распространения вируса.
Второй вирус («Homer») использует для своего распространения протокол
FTP (File Trabsfer Protocol) и передает свою копию на удаленный ftp-сервер
в каталог Incoming. Поскольку сетевой протокол FTP исключает возможность
запуска файла на удаленнов сервере, этот вирус можно охарактеризовать как
«полу-сетевой», однако это реальный пример возможностей вирусов по
использованию современных сетевых протоколов и поражению глобальных сетей.
10. Прочие "вредные программы"
К "вредным программам", помимо вирусов, относятся также троянские кони
(логические бомбы), хакерские утилиты скрытого администрирования удаленных
компьютеров ("backdoor"), программы, "ворующие" пароли доступа к ресурсам
Интернет и прочую конфиденциальную информацию; а также "intended" -вирусы, конструкторы вирусов и полиморфик-генераторы.
10.1 Троянские кони (логические бомбы)
К троянским коням относятся программы, наносящие какие-либо разрушительные действия, т.е. в зависимости от каких-либо условий или при каждом запуске уничтожающая информацию на дисках, «завешивающая» систему и т.п.
Большинство известных троянских коней являются программами, которые
«подделываются» под какие-либо полезные программы, новые версии популярных
утилит или дополнения к ним. Очень часто они рассылаются по BBS-станциям
или электронным конференциям. По сравнению с вирусами «троянские кони» не
получают широкого распространения по достаточно простым причинам – они либо
уничтожают себя вместе с остальными данными на диске, либо демаскируют свое
присутствие и уничтожаются пострадавшим пользователем.
К «троянским коням» также можно отнести «дропперы» вирусов – зараженные файлы, код которых подправлен таким образом, что известные версии антивирусов не определяют вируса в файле. Например, файл шифруется каким- либо специальным образом или упаковывается редкоиспользуемым архиватором, что не позволяет антивирусу «увидеть» заражение.
2 Утилиты скрытого администрирования (backdoor)
Троянские кони этого класса по своей сути является достаточно мощными утилитами удаленного администрирования компьютеров в сети. По своей функциональности они во многом напоминают различные системы администрирования, разрабатываемые и распространяемые различными фирмами- производителями программных продуктов.
Будучи установленными на компьютер, утилиты скрытого управления позволяют делать с компьютером все, что в них заложил их автор: принимать/отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т.д. В результате эти троянцы могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов, уничтожения данных и т.п. - пораженные компьютеры оказываются открытыми для злоумышленных действий хакеров.
3 Intended-вирусы
Рекомендуем скачать другие рефераты по теме: конспекты занятий в саду, курсовые работы бесплатно.
Категории:
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 | Следующая страница реферата