Počítačové vírusy
Obsah Historický úvod Čo je to vírus Rozdelenie vírusov Ako vznikajú? Čo spôsobujú? Fázy činnosti vírusov Zdroj nákazy Ako sa rozmnožujú? Ochrana pred vírusmi
Historický úvod Pojem vírus definoval Fred B. Cohen na Pennsylvánskej univerzite, kde experimentoval so samoreplikujúcim sa kódom. Prvé publikácie v oblasti vírovej problematiky sa datujú do rokov 1984-85. 1.vírusom pre osobné počítače bol BRAIN, pôvodom z Pakistanu V súčasnosti poznáme viac ako 50 000 rozličných, viac či menej nebezpečných, vírusov.
Čo je to vírus biologický vírus počítačový vírus Počítačový vírus- je počítačový program, ktorý môže infikovať iný počítačový program takým spôsobom, že do neho skopíruje svoje telo, čím sa stáva prostriedkom pre ďalšiu aktiváciu víru. Trójsky kôň- Tento program najčastejšie okamžite po svojom spustení prevádza deštrukčnú rutinu. Často krát trójske kone slúžia na vypustenie nového vírusu. Červy- worms - Takýto program neinfikuje spustiteľné súbory, ale rozširuje sa počítačovou sieťou. Červ nepotrebuje hostiteľa. Bomby - Programy, ktoré po spustení čakajú na aktivačný podnet (tzv. rozbuška), zväčša kľúč z klávesnice, zmena nejakého súboru, aktuálny dátum, alebo čas, a prevedú deštrukčnú rutinu.
Rozdelenie vírusov rezidentné nerezidentné bootovacie súborové Po spustení aj po ukončení napadnutého súboru sa trvalo usadí v operačnej pamäti. rezidentné 1.) Podľa umiestnenia v pamäti: nerezidentné Spôsobí nákazu len po spustení napadnutého súboru. bootovacie Aktivuje sa po zavedení systému z napadnutého disku. 2.) Podľa cieľa infekcie: súborové Prepisuje spustiteľné súbory, alebo súbory obsahujúce spustiteľný kód. 3.) Podľa správania a možnosti detekcie : polymorfné stealth tunelujúce
Ako vznikajú? Čo spôsobujú? nezvyčajné správanie sa programu zmena veľkosti alebo obsahu súborov poškodenie dokumentov chybové hlásenia počas behu programov spomalenie a nestabilnosť systému
Fázy činnosti vírusov obdobie Latencie – vírus sa neprejavuje, ale sa množí (infekcia) - hneď od začiatku infikujú takmer všetko obdobie Akcie - spúšťa časovanú bombu - vykonáva zmazanie súborov, označovanie dobrých sektorov za chybné, poškodenie až zničenie hardvéru , atď.
Zdroj nákazy pirátske kópie programov a najmä e-mail sťahovanie programov z internetu Atď.
Ako sa rozmnožujú?
Ochrana pred vírusmi Softwarová - realizovaná antivírovými programami alebo systém, prípadne firewall Hardwarová - realizuje sa pomocou rozširujúcej karty. Prístup k počítaču je pomocou šifrovaného hesla, užívatelia majú rôzne prístupové práva (napríklad pre pevné disky a diskety je možné nastaviť práva (len čítanie, zápis apod.)
Ďakujem za pozornosť