Вирус прикрепляется к файлу или программе и распространяется при запуске этого файла. Ему нужен хост. Ему нужен пользователь для выполнения зараженного файла. В этом разница между вирусом и червем. Червь распространяется самостоятельно. Вирус же распространяется «попутным» путем. Первые вирусы распространялись через дискеты. Более поздние — через вложения в электронные письма, документы с поддержкой макросов и пиратское программное обеспечение. Механизмы изменились. Принцип остался прежним.
Вирусы делают многое. Некоторые — это розыгрыши, отображающие сообщения или повреждающие файлы. Некоторые крадут данные. Некоторые открывают бэкдоры для других вредоносных программ. Некоторые являются полиморфными, изменяя свой код, чтобы избежать обнаружения по сигнатурам. Файловые вирусы внедряются в исполняемые файлы. Макровирусы живут в документах и распространяются при открытии документа. Вирусы загрузочного сектора заражают код запуска диска. Каждый тип имеет свое поведение и свои проблемы обнаружения. Современные антивирусные программы обнаруживают известные вирусы с помощью сигнатур, а неизвестные — с помощью поведенческого анализа. Но вирусы встречаются реже, чем раньше. Их место заняли программы-вымогатели, трояны и фишинг. Эта категория по-прежнему важна, потому что методы по-прежнему существуют. Вредоносный макрос в электронной таблице по-прежнему является вирусом, и он по-прежнему работает.
Типы вирусов
- Файловый вирус — прикрепляется к исполняемым файлам.
- Макровирус — живёт в документах, запускается при открытии.
- Вирус загрузочного сектора — заражает код запуска
- Полиморфный вирус — изменяет свой код, чтобы избежать обнаружения.
- Многокомпонентный вирус — поражает несколько целей
Вирус — это вредоносная программа, имеющая собственный хост. Удалите хост или заблокируйте выполнение, и вирус не сможет распространяться.
Comments
No comments yet. Be the first to share a thought.
Leave a comment