Читать лекция по информационной безопасности: "Каналы утечки информации" Страница 7

назад (Назад)скачать (Cкачать работу)

Функция "чтения" служит для ознакомления с работой. Разметка, таблицы и картинки документа могут отображаться неверно или не в полном объёме!

от того, была ли она загружена с зараженного диска или в результате запуска зараженной программы.

Парные вирусы поражают операционную систему таким образом, что нарушается последовательность выполнения файлов СОМ и ЕХЕ с одним именем. Этот тип вируса создает копию файла СОМ, но в размере файла ЕХЕ. Имя файла остается прежним. При запуске пользователем программы операционная система выполнит вновь созданный файл СОМ, в котором содержится код вируса, после чего загружает и выполняет файл ЕХЕ.

Цепными называются вирусы, модифицирующие таблицы расположения файлов и директорий таким образом, что вирус загружается и запускается до того, как запускается желаемая программа. Они связывают элементы таблицы расположения директорий с отдельным кластером, содержащим код вируса. Оригинальный номер первого кластера сохраняется в неисполь­зуемой части элемента таблицы директорий. Сама по себе программа физи­чески не изменяется, изменяется только элемент таблицы расположения ди­ректорий. Подобные вирусы также известны как вирусы системных файлов, секторные вирусы или вирусы таблиц расположения файлов.

Полиморфные вирусы производят копии самих себя. Эти копии различ­ны для каждого из незараженных файлов. Код вируса меняется после каж­дого нового заражения, но принцип его действия всякий раз остается неиз­менным. Известны, например, две так называемые утилиты мутации виру­са: Mutation Engine и Polymorphic Trident Engine. При использовании этих утилит любой вирус становится полиморфным, так как утилиты добавляют в его код определенные команды в произвольной последовательности.

По деструктивным возможностям компьютерные вирусы можно раз­делить на следующие 4 группы (рис. 6): Рис. 6

    Безвредные - никак не влияющие на работу компьютерной системы,кроме уменьшения количества свободной памяти, указанной в результатесвоего распространения. Неопасные - влияние которых ограничивается уменьшением свобод­ной памяти, а также графическими, звуковыми и прочими эффектами. Опасные - которые могут привести к серьезным сбоям в работе ком­пьютерных систем. Очень опасные — в алгоритм их работы введены процедуры, которыемогут вызвать потерю программ, уничтожить данные, стереть необходимуюдля работы компьютера информацию, записанную в системных областяхпамяти, способствовать быстрому износу движущихся частей механизмов(например, вводить в резонанс и разрушать головки некоторых типов жест­ких дисков) и т. д.

Необходимо отметить, что существуют и другие классификации компь­ютерных вирусов, например по способу их воздействия на СКТ и обслуживающий их персонал.

1.Компьютерные вирусы, не повреждающие файловую структуру:

размножающиеся в оперативных запоминающих устройствах (ОЗУ);

раздражающие оператора (имитирующие неисправность аппаратуры; формирующие сообщения на терминале; формирующие звуковые эф­фекты; переключающие режимы настройки и др.);

сетевые.

2. Компьютерные вирусы, повреждающие файловую структуру:

повреждающие программы и данные пользователя;

повреждающие системную информацию (области диска, форматирую­щие носители, файлы операционной системы).

3. Компьютерные вирусы, воздействующие на аппаратуру и оператора:

повреждающие аппаратуру


Интересная статья: Быстрое написание курсовой работы