Компьютерный вирус можно определить как программу, которая может заражать другие программы, модифицируя их посредством добавления своей, возможно, измененной, копии
Выделяют следующие классы компьютерных вирусов.
Загрузочные (Boot) вирусы – это вирусы, скрывающиеся в системных областях дискет или винчестеров, т.е. в Boot – секторе или в записи Master Boot Record (MRB). Программный код, содержащийся в вирусе, выполняется сразу же после включения ПК.
Файловые вирусы – это вирусы, которые копируют сами себя в программный код приложений. При запуске пользователем инфицированного программного файла вирус заражает другие исполняемые файлы и активизируется при их вызове.
Макровирусы – это вирусы, которые используют макроязыки текстовых процессоров и электронных таблиц и до сих пор воздействовали только на ППП Microsoft Office.
Программы–шутки – это шуточные вирусы, заявляющие о форматировании жесткого диска, что заставляет пользователя мгновенно прекращать работу с ПК.
Браузеры–вредители – это Java – аплеты (программы, написанные на языке Java) и элементы управления Active–X, которые могут удалять файлы с винчестера пользователя.
Логические и часовые бомбы – это вирусы, находящиеся на жестком диске пользователя и активизирующиеся при определенном его действии или в определенный день.
Вирусы перекрестного заражения – это макровирусы, которые перемещаются между документами Word и электронными таблицами Excel или базами данных Access.
Многопрофильные вирусы – это вирусы, нападающие на файлы различных типов, они способны комбинировать технологии файловых и загрузочных вирусов.
Резидентные вирусы – это вирусы, которые располагаются во время процедуры загрузки в оперативной памяти ПК и остаются активными в фоновом режиме, пока компьютер не выключится.
Троянские кони – это вирусы, представляющие собой программу, которая совершает действия, отличные от тех, о которых она сообщает.
Полиморфные вирусы – это вирусы, отличающиеся тем, что для их обнаружения неприменимы обычные алгоритмы поиска, так как каждая новая копия вируса не имеет со своим родителем ничего общего.
Автоматические генераторы вирусов – это программы, позволяющие любому человеку, задав программе–генератору входные параметры, получить ассемблерный текст нового вируса.
Сетевые черви – это вирусы, которые распространяются по глобальным сетям, поражая целые системы.
Эти вирусы копируют на себя компьютеры, связанные через сеть с зараженным персональным компьютером.
92 КЛАСС УДАЛЕННЫХ АТАК НА КОМПЬЮТЕРНЫЕ СЕТИ
Классом удаленных атак называются атаки несанкционированного доступа к информационным и программным ресурсам компьютерных сетей. Атаки данного типа сведены в отдельную группу вследствие принципиальных особенностей в построении сетевых операционных систем.
Удаленные атаки на компьютерные сети классифицируются по нескольким признакам:
1) по характеру воздействия выделяют:
а) активное воздействие на сетевую систему, оказывающее непосредственное влияние на работу сети и нарушающее политику безопасности, принятую в данной системе. Большинство удаленных атак на компьютерные сети являются активными воздействиями.
Особенность удаленного активного воздействия заключается в принципиальной возможности его обнаружения;
б) пассивное воздействие на сетевую систему, не оказывающее непосредственного влияния на работу сети, но способное нарушить политику безопасности, принятую в данной вычислительной системе. Именно отсутствие непосредственного влияния на работу сети приводит к тому, что пассивное удаленное воздействие практически невозможно обнаружить;
2) по цели воздействия. Главной целью практически любой атаки на компьютерную сеть является несанкционированный доступ к информации.
Существуют две возможности доступа к информации – перехват и искажение:
а) перехват информации – получение доступа к информации, но без возможности ее искажения;
б) искажение информации – полный контроль над информационным потоком, т.е. информацию можно не только прочитать, но и изменить;
3) по условию начала осуществления воздействия (данный классификационный признак присущ только удаленным атакам):