Поняття про віруси

Шкідливе програмне забезпечення

Існує велика кількість шкідливих програм, які можуть вражати ПК.

Хробаки (Worms) Дана категорія шкідливих програм для поширення використовує в основному уразливості операційних систем. Назва цього класу було дано виходячи зі здатності хробаків "переповзати" з комп'ютера на комп'ютер, використовуючи мережі, електронну пошту й інші інформаційні канали. Також завдяки цьому багато хробаків мають досить високу швидкість поширення. Хробаки проникають на комп'ютер, вираховують мережні адреси інших комп'ютерів і розсилають по цих адресах свої копії. Крім мережних адрес часто використаються дані адресної книги поштових клієнтів. Представники цього класу шкідливих програм іноді створюють робочі файли на дисках системи, але можуть взагалі не звертатися до ресурсів комп'ютера (за винятком оперативної пам'яті).

Віруси (Viruses) Програми, які заражають інші програми – додають у них свій код, щоб одержати керування при запуску заражених файлів. Це просте визначення дає можливість виявити основну дію, виконувана вірусом – зараження.

Троянські програми (Trojans) Програми, які виконують на вражених компьютерах несанкціоновані користувачем дії, тобто залежно від яких-небудь умов знищують інформацію на дисках, приводять систему до "зависання", крадуть конфіденційну інформацію й т.д. Даний клас шкідливих програм не є вірусом у традиційному розумінні цього терміна (тобто не заражає інші програми або дані); троянські програми не здатні самостійно проникати на комп'ютери й поширюються зловмисниками під виглядом "корисного" програмного забезпечення. При цьому шкода, яка нини нанесена, може в багато разів перевищувати втрати від традиційної вірусної атаки.

Останнім часом найпоширенішими типами шкідливих програм, що псують комп'ютерні дані, стали хробаки. Далі - віруси й троянські програми. Деякі шкідливі програми сполучають у собі характеристики двох або навіть трьох з перерахованих вище класів.

Програми-шпигуни (Spyware) Програмне забезпечення, що дозволяє збирати відомості про окремо взятого користувача або організацію без їх відома. Про наявність програм-шпигунів на своєму комп'ютері ви можете й не догадуватися. Як правило, метою програм-шпигунів є:

  • відстеження дій користувача на комп'ютері;
  • збір інформації про вміст жорсткого диска; у цьому випадку найчастіше мова йде про сканування деяких каталогів і системного реєстру з метою складання списку програмного забезпечення, установленого на комп'ютері;
  • збір інформації про якість зв'язку, способи підключення, швидкості модему й т.д.

Потенційно небезпечні додатки (Riskware) Програмне забезпечення, що не має якої-небудь шкідливої функції, але може бути використано зловмисниками як допоміжні компоненти шкідливої програми, оскільки містить помилки. При деяких умовах наявність таких програм на комп'ютері піддає ваші дані ризику. До таких програм відносятсья, наприклад, деякі утиліти віддаленего вилученого адміністрування, програми автоматичного перемикання розкладки клавіатури, IRC-клієнти, FTP-сервера, усілякі утиліти для зупинки процесів або приховання їхньої роботи.

Програми-жарту (Jokes) Програмне забезпечення, що не заподіює комп'ютеру якої-небудь прямої шкоди, але виводить повідомлення про те, що така шкода вже заподіяна, або буде заподіяний при яких-небудь умовах. Такі програми часто попереджають користувача про неіснуючу небезпеку, наприклад, виводять повідомлення про форматування диска (хоча ніякого форматування насправді не відбувається), виявляють віруси в незаражених файлах і т.д.

Програми-маскувальники (Rootkit) Утиліти, що використовуються для приховування шкідливої активності. Вони маскують шкідливі програми, щоб уникнути їхнього виявлення антивірусними програмами. Програми-маскувальники модифікують операційну систему на комп'ютері й заміняють основні її функції, щоб сховати свою власну присутність і дії, які вживає зловмисник на зараженому комп'ютері.