Презентация, доклад по теме Компьютерные вирусы

Содержание

Практическое определение вируса Определение компьютерного вируса — исторически проблемный вопрос, поскольку достаточно сложно дать четкое определение вируса, очертив при этом свойства, присущие только вирусам и не касающиеся других программных систем. Наоборот, давая жесткое определение вируса как

Слайд 1Компьютерные вирусы
теоретические сведения
первые компьютерные вирусы (историческая справка)

Компьютерные вирусытеоретические сведенияпервые компьютерные вирусы (историческая справка)

Слайд 2Практическое определение вируса
Определение компьютерного вируса — исторически проблемный вопрос, поскольку достаточно

сложно дать четкое определение вируса, очертив при этом свойства, присущие только вирусам и не касающиеся других программных систем. Наоборот, давая жесткое определение вируса как программы, обладающей определенными свойствами, практически сразу же можно найти пример вируса, таковыми свойствами не обладающего.
Практическое определение вируса Определение компьютерного вируса — исторически проблемный вопрос, поскольку достаточно сложно дать четкое определение вируса,

Слайд 3Определение КВ
ОБЯЗАТЕЛЬНЫМ (НЕОБХОДИМЫМ) СВОЙСТВОМ КОМПЬЮТЕРНОГО ВИРУСА ЯВЛЯЕТСЯ возможность создавать свои дубликаты

(не обязательно совпадающие с оригиналом) и внедрять их в вычислительные сети и/или файлы, системные области компьютера и прочие выполняемые объекты. При этом дубликаты сохраняют способность к дальнейшему распространению.
Определение КВОБЯЗАТЕЛЬНЫМ (НЕОБХОДИМЫМ) СВОЙСТВОМ КОМПЬЮТЕРНОГО ВИРУСА ЯВЛЯЕТСЯ возможность создавать свои дубликаты (не обязательно совпадающие с оригиналом) и

Слайд 4Определение КВ
Вирус — программа, способная создавать свои копии (необязательно совпадающие с

оригиналом) и внедрять их в файлы, системные области компьютера, компьютерных сетей, а также осуществлять иные деструктивные действия. При этом копии сохраняют способность дальнейшего распространения. Компьютерный вирус относится к вредоносным программам.
Определение КВВирус — программа, способная создавать свои копии (необязательно совпадающие с оригиналом) и внедрять их в файлы,

Слайд 5Определение КВ
Вредоносная программа — компьютерная программа или переносной код, предназначенный для

реализации угроз информации, хранящейся в КС, либо для скрытого нецелевого использования ресурсов КС, либо иного воздействия, препятствующего нормальному функционированию КС. К вредоносным программам относятся компьютерные вирусы, трояны, сетевые черви и др.
Определение КВВредоносная программа — компьютерная программа или переносной код, предназначенный для реализации угроз информации, хранящейся в КС,

Слайд 6Жизненный цикл
Проникновение на компьютер
Активация вируса
Поиск объектов для заражения
Подготовка

вирусных копий
Внедрение вирусных копий

Жизненный цикл Проникновение на компьютер Активация вируса Поиск объектов для заражения Подготовка вирусных копий Внедрение вирусных копий

Слайд 7Проникновение
Вирусы проникают на компьютер вместе с зараженными файлами или другими объектами

(загрузочными секторами дискет), никак, в отличие от червей, не влияя на процесс проникновения. Следовательно, возможности проникновения полностью определяются возможностями заражения и классифицировать вирусы по этим стадиям жизненного цикла отдельно смысла нет.
Проникновение Вирусы проникают на компьютер вместе с зараженными файлами или другими объектами (загрузочными секторами дискет), никак, в

Слайд 8Активация
Для активации вируса необходимо, чтобы зараженный объект получил управление. На данной

стадии деление вирусов происходит по типам объектов, которые могут быть заражены:
Активация Для активации вируса необходимо, чтобы зараженный объект получил управление. На данной стадии деление вирусов происходит по

Слайд 9Активация
Загрузочные вирусы - вирусы, заражающие загрузочные сектора постоянных и сменных носителей.

Активация Загрузочные вирусы - вирусы, заражающие загрузочные сектора постоянных и сменных носителей.

Слайд 10Активация
Файловые вирусы — вирусы, заражающие файлы:
Собственно файловые вирусы — те, которые

непосредственно работают с ресурсами операционной системы.

Активация Файловые вирусы — вирусы, заражающие файлы:Собственно файловые вирусы — те, которые непосредственно работают с ресурсами операционной

Слайд 11Активация
Собственно файловые вирусы:
Самый известный файловый вирус всех времен и народов —

Virus.Win9x.CIH, известный также как "Чернобыль". Имея небольшой размер - около 1 кб - вирус заражает PE-файлы (Portable Executable) на компьютерах под управлением операционных систем Windows 95/98 таким образом, что размер зараженных файлов не меняется.
Активация Собственно файловые вирусы:	Самый известный файловый вирус всех времен и народов — Virus.Win9x.CIH, известный также как

Слайд 12Активация
Для достижения этого эффекта вирус ищет в файлах "пустые" участки, возникающие

из-за выравнивания начала каждой секции файла под кратные значения байт. После получения управления вирус перехватывает IFS API, отслеживая вызовы функции обращения к файлам и заражая исполняемые файлы. 26 апреля срабатывает деструктивная функция вируса, которая заключается в стирании Flash BIOS и начальных секторов жестких дисков. Результатом является неспособность компьютера загружаться вообще (в случае успешной попытки стереть Flash BIOS) либо потеря данных на всех жестких дисках компьютера.

Активация Для достижения этого эффекта вирус ищет в файлах

Слайд 13Активация
Файловые вирусы —вирусы, заражающие файлы:
Макровирусы — вирусы, написанные на языке макрокоманд

и исполняемые в среде какого-либо приложения. В подавляющем большинстве случаев речь идет о макросах в документах Microsoft Office.

Активация Файловые вирусы —вирусы, заражающие файлы:Макровирусы — вирусы, написанные на языке макрокоманд и исполняемые в среде какого-либо

Слайд 14Активация
Файловые вирусы —вирусы, заражающие файлы:
Скрипт-вирусы — вирусы, исполняемые в среде определенной

командной оболочки: раньше - bat-файлы в командной оболочке DOS, сейчас чаще VBS и JS - скрипты в командной оболочке Windows Scripting Host (WSH).
Активация Файловые вирусы —вирусы, заражающие файлы:Скрипт-вирусы — вирусы, исполняемые в среде определенной командной оболочки: раньше - bat-файлы

Слайд 15 В эпоху вирусов для DOS часто встречались гибридные файлово-загрузочные вирусы. После

массового перехода на операционные системы семейства Windows практически исчезли как сами загрузочные вирусы, так и упомянутые гибриды.
В эпоху вирусов для DOS часто встречались гибридные файлово-загрузочные вирусы. После массового перехода на операционные системы семейства

Слайд 16 Вирусы, рассчитанные для работы в среде определенной ОС или приложения, оказываются

неработоспособными в среде других ОС и приложений. Поэтому как отдельный атрибут вируса выделяется среда, в которой он способен выполняться. Для файловых вирусов это DOS, Windows, Linux, MacOS, OS/2. Для макровирусов - Word, Excel, PowerPoint, Office. Иногда вирусу требуется для корректной работы какая-то определенная версия ОС или приложения, тогда атрибут указывается более узко: Win9x, Excel97.
Вирусы, рассчитанные для работы в среде определенной ОС или приложения, оказываются неработоспособными в среде других ОС и

Слайд 17История вопроса (первые комьютерные вирусы)
Первые самораспространяющиеся программы не были вредоносными в

понимаемом ныне смысле. Это были скорее программы-шутки либо последствия ошибок в программном коде, написанном в исследовательских целях. Сложно представить, что они были созданы с какой-то конкретной вредоносной целью.
История вопроса  (первые комьютерные вирусы)	Первые самораспространяющиеся программы не были вредоносными в понимаемом ныне смысле. Это были

Слайд 18Первые вирусы
Pervading Animal (конец 60-х - начало 70-х) — так

назывался первый известный вирус-игра для машины Univac 1108.
Первые вирусы Pervading Animal (конец 60-х - начало 70-х) — так назывался первый известный вирус-игра для машины

Слайд 19Первые вирусы
С помощью наводящих вопросов программа пыталась определить имя животного,

задуманного играющим. Благодаря наличию функции добавления новых вопросов, когда модифицированная игра записывалась поверх старой версии плюс копировалась в другие директории, через некоторое время диск становился переполненным.
Первые вирусы С помощью наводящих вопросов программа пыталась определить имя животного, задуманного играющим. Благодаря наличию функции добавления

Слайд 20Первые вирусные эпидемии
Возможности первых вирусов были сильно ограничены малой функциональностью существующих

на тот момент вычислительных машин. Только в конце семидесятых, вслед за выпуском нового поколения персональных компьютеров Apple (Apple II) и впоследствии IBM Personal Computer (1981 год), стали возможны вирусные эпидемии. Появление BBS (Bulletin Board System) обеспечило быстрый обмен информацией между даже самыми отдаленными точками планеты.
Первые вирусные эпидемии 	Возможности первых вирусов были сильно ограничены малой функциональностью существующих на тот момент вычислительных машин.

Слайд 21Первые вирусы
Первый сетевой вирус Creeper появился в начале 70-х в военной

компьютерной сети Arpanet, прототипе Интернет. Программа была в состоянии самостоятельно выйти в сеть через модем и сохранить свою копию на удаленной машине. На зараженных системах вирус обнаруживал себя сообщением: "I'M THE CREEPER : CATCH ME IF YOU CAN".
Первые вирусыПервый сетевой вирус Creeper появился в начале 70-х в военной компьютерной сети Arpanet, прототипе Интернет. Программа

Слайд 22Первые вирусы
Для удаления назойливого, но в целом безобидного вируса неизвестным была

создана программа Reaper. По сути это был вирус, выполнявший некоторые функции, свойственные антивирусу: он распространялся по вычислительной сети и в случае обнаружения тела вируса Creeper уничтожал его.
Первые вирусыДля удаления назойливого, но в целом безобидного вируса неизвестным была создана программа Reaper. По сути это

Слайд 23Первые вирусные эпидемии
Возможности первых вирусов были сильно ограничены малой функциональностью существующих

на тот момент вычислительных машин.
Первые вирусные эпидемии Возможности первых вирусов были сильно ограничены малой функциональностью существующих на тот момент вычислительных машин.

Слайд 24Первые вирусные эпидемии
Только в конце семидесятых, вслед за выпуском нового поколения

персональных компьютеров Apple (Apple II) и впоследствии IBM Personal Computer (1981 год), стали возможны вирусные эпидемии. Появление BBS (Bulletin Board System) обеспечило быстрый обмен информацией между даже самыми отдаленными точками планеты.
Первые вирусные эпидемии Только в конце семидесятых, вслед за выпуском нового поколения персональных компьютеров Apple (Apple II)

Слайд 25Первые вирусные эпидемии
Elk Cloner (1981 год) изначально использовал для распространения пиратские

копии компьютерных игр. Поскольку жестких дисков тогда еще не было, он записывался в загрузочные сектора дискет и проявлял себя переворачиванием изображения на экране и выводом текста:
ELK CLONER:THE PROGRAM WITH A PERSONALITYIT WILL GET ON ALL YOUR DISKSIT WILL INFILTRATE YOUR CHIPSYES, IT'S CLONERIT WILL STICK TO YOU LIKE GLUEIT WILL MODIFY RAM, TOOSEND IN THE CLONER!
Первые вирусные эпидемии 	Elk Cloner (1981 год) изначально использовал для распространения пиратские копии компьютерных игр. Поскольку жестких

Слайд 26Первые вирусные эпидемии
Brain (1986 год) — первый вирус для IBM-совместимых компьютеров,

вызвавший глобальную эпидемию. Он был написан двумя братьями-программистами Баситом Фарук и Амжадом Алви (Basit Farooq Alvi и Amjad Alvi) из Пакистана с целью определения уровня пиратства у себя в стране: вирус заражал загрузочные сектора, менял метку диска на "(c) Brain" и оставлял сообщение с именами, адресом и телефоном авторов. Отличительной чертой его была функция подмены в момент обращения к нему зараженного сектора незараженным оригиналом. Это дает право назвать Brain первым известным стелс-вирусом. В течение нескольких месяцев программа вышла за пределы Пакистана и к лету 1987 года эпидемия достигла глобальных масштабов. Ничего деструктивного вирус не делал.
Первые вирусные эпидемии 	Brain (1986 год) — первый вирус для IBM-совместимых компьютеров, вызвавший глобальную эпидемию. Он был

Слайд 27 Немецкий программист Ральф Бюргер (Ralf Burger) открыл возможность создания программой своих

копий путем добавления своего кода к выполняемым DOS-файлам формата COM. Опытный образец программы, получившей название Virdem, был продемонстрирован на форуме компьютерного андеграунда - Chaos Computer Club (декабрь 1986 года, Гамбург, ФРГ). По результатами исследований Бюргер выпустил книгу "Computer Viruses. The Disease of High Technologies", послужившую толчком к написанию тысяч компьютерных вирусов, частично или полностью использовавших описанные автором идеи.
Немецкий программист Ральф Бюргер (Ralf Burger) открыл возможность создания программой своих копий путем добавления своего кода к

Слайд 28 Lehigh (1987 год) — первый по-настоящему вредоносный вирус, вызвавший эпидемию в

Лехайском университете (США), где в то время работал Фред Коэн. Он заражал только системные файлы COMMAND.COM и был запрограммирован на удаление всей информации на текущем диске. В течение нескольких дней было уничтожено содержимое сотен дискет из библиотеки университета и личных дискет студентов. Всего за время эпидемии было заражено около четырех тысяч компьютеров. Однако за пределы университета Lehigh не вышел.
Lehigh (1987 год) — первый по-настоящему вредоносный вирус, вызвавший эпидемию в Лехайском университете (США), где в то

Слайд 29Семейство резидентных файловых вирусов Suriv (1987 год) — творение неизвестного программиста

из Израиля. Самая известная модификация, Jerusalem, стала причиной глобальной вирусной эпидемии, первой настоящей пандемией, вызванной MS-DOS-вирусом.
Семейство резидентных файловых вирусов Suriv (1987 год) — творение неизвестного программиста из Израиля. Самая известная модификация, Jerusalem,

Слайд 30Действие вирусов Suriv сводилось к загрузке кода в память компьютера, перехватывании

файловых операций и заражении запускаемых пользователем COM- и/или EXE-файлов. Это обстоятельство обеспечивало практически мгновенное распространение вируса по мобильным носителям. Jerusalem отличался от своих предшественников дополнительной деструктивной функцией - уничтожением всех запускаемых программ в пятницу, 13.
Действие вирусов Suriv сводилось к загрузке кода в память компьютера, перехватывании файловых операций и заражении запускаемых пользователем

Слайд 31Такой черной датой стало 13 мая 1988 года, когда в одночасье

перестали работать компьютеры многих коммерческих фирм, государственных организаций и учебных заведений, в первую очередь Америки, Европы и Ближнего Востока.
Такой черной датой стало 13 мая 1988 года, когда в одночасье перестали работать компьютеры многих коммерческих фирм,

Слайд 32 Mike RoChenle — псевдоним автора первой известной вирусной мистификации. В октябре

1988 года он разослал на станции BBS большое количество сообщений о вирусе, который передается от модема к модему со скоростью 2400 бит/с. В качестве панацеи предлагалось перейти на использование модемов со скоростью 1200 бит/с. Как это ни смешно, многие пользователи действительно последовали этому совету.
Mike RoChenle — псевдоним автора первой известной вирусной мистификации. В октябре 1988 года он разослал на станции

Слайд 33Червь Морриса (ноябрь 1988) — с ним связана первая эпидемия, вызванная

сетевым червем. 60000-байтная программа, написанная 23-летним студентом Корнельского университета (США) Робертом Моррисом, использовала ошибки в системе безопасности операционной системы Unix для платформ VAX и Sun Microsystems.
Червь Морриса (ноябрь 1988) — с ним связана первая эпидемия, вызванная сетевым червем. 60000-байтная программа, написанная 23-летним

Слайд 34С целью незаметного проникновения в вычислительные системы, связанные с сетью Arpanet,

использовался подбор паролей (из списка, содержащего 481 вариант). Это позволяло маскироваться под задачу легальных пользователей системы. Однако из-за ошибок в коде безвредная по замыслу программа неограниченно рассылала свои копии по другим компьютерам сети, запускала их на выполнение и таким образом забирала под себя все сетевые ресурсы.
С целью незаметного проникновения в вычислительные системы, связанные с сетью Arpanet, использовался подбор паролей (из списка, содержащего

Слайд 35 Червь Морриса заразил по разным оценкам от 6000 до 9000 компьютеров

в США (включая Исследовательский центр NASA) и практически парализовал их работу на срок до пяти суток. Общие убытки были оценены в минимум 8 миллионов часов потери доступа и свыше миллиона часов прямых потерь на восстановление работоспособности систем. Общая стоимость этих затрат оценивается в 96 миллионов долларов. Ущерб был бы гораздо больше, если бы червь изначально создавался с разрушительными целями.
Червь Морриса заразил по разным оценкам от 6000 до 9000 компьютеров в США (включая Исследовательский центр NASA)

Слайд 36 4 мая 1990 года впервые в истории состоялся суд над автором

компьютерного вируса, который приговорил Роберта Морриса к 3 годам условно, 400 часам общественных работ и штрафу в 10 тысяч долларов США.
4 мая 1990 года впервые в истории состоялся суд над автором компьютерного вируса, который приговорил Роберта Морриса

Слайд 37 Эпидемия червя Морриса стала причиной создания организации CERT (Computer Emergency Response

Team), в функции которой входит оказание содействия пользователям в предотвращении и расследовании компьютерных инцидентов, имеющих отношение к информационным ресурсам. На сайте этой организации (http://www.cert.org) оперативно публикуются самые последние сведения о новых вредоносных программах, обнаруженных уязвимостях в ПО, методах защиты корпоративных сетей, аналитические статьи, а также результаты различных исследований в области компьютерной безопасности.
Эпидемия червя Морриса стала причиной создания организации CERT (Computer Emergency Response Team), в функции которой входит оказание

Слайд 38 Dr. Solomon's Anti-Virus Toolkit (1988) — первая широко известная антивирусная программа.

Созданная английским программистом Аланом Соломоном (Alan Solomon), она завоевала огромную популярность и просуществовала до 1998 года, когда компания Dr. Solomon была поглощена другим производителем антивирусов - американской Network Associates (NAI).
Dr. Solomon's Anti-Virus Toolkit (1988) — первая широко известная антивирусная программа. Созданная английским программистом Аланом Соломоном (Alan

Что такое shareslide.ru?

Это сайт презентаций, где можно хранить и обмениваться своими презентациями, докладами, проектами, шаблонами в формате PowerPoint с другими пользователями. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами.


Для правообладателей

Яндекс.Метрика

Обратная связь

Email: Нажмите что бы посмотреть