06.05.2016

advertisement
06.05.2016
познакомиться:
 с понятием компьютерного вируса;
 с признаками заражения компьютера
вирусами;
 с классификацией компьютерных вирусов;
 методами защиты информации от
компьютерных вирусов;
сформировать:
 практические навыки работы с
антивирусной программой;
КОМПЬЮТЕРНЫЙ ВИРУС специально написанная
небольшая программа, которая
может размножаться,
приписывая себя к другим
программам, а также выполнять
различные вредные действия
на компьютере
Внедрение вируса в другую
программу называется
заражением.
Программа, внутри которой
находится вирус называется
зараженной.
Чем опасен компьютерный
вирус?
После заражения компьютера вирус может
активизироваться и начать выполнять вредные
действия по уничтожению программ и данных.
Активизация вируса может быть связана с
различными событиями:
 наступлением определенной даты или дня
недели
 запуском программы
 открытием документа…
ПРИЗНАКИ ЗАРАЖЕНИЯ КОМПЬЮТЕРА
ВИРУСАМИ
• общее замедление работы компьютера и уменьшение
размера свободной оперативной памяти;
• некоторые программы перестают работать или
появляются различные ошибки в программах;
• на экран выводятся посторонние символы, сообщения,
появляются различные звуковые и видеоэффекты;
• размер некоторых исполнимых файлов и время их
создания изменяются;
• некоторые файлы и диски оказываются испорченными;
• компьютер перестает загружаться с жесткого диска.


1962 г. инженеры из американской
компании создали игру «Дарвин» — первую
компьютерную программу, имевшую
отличительные признаки вируса. Эти
программы имели функции исследования
пространства, размножения и уничтожения
1987 г. эпидемия вызвана вирусом Brain
(также известен как Пакистанский вирус),
вирус заразил только в США более 18 тысяч
компьютеров
Если не предпринимать мер по защите от
вируса, то последствия заражения
компьютера могут быть очень серьезными
Классификация
компьютерных вирусов
Внедряются в программы и активизируются при
их запуске
Источник заражения: исполняемый файл (.com,
.exe) инфицированный файловым вирусом.
Объект заражения: подходящий по типу файл (с
расширением .com и .exe), который еще не
заражен.
Достаточно размножившись, вирус атакует
зараженный компьютер.
Последствия заражения: зависания компьютера,
потеря данных на ПК, посторонние символы
на экране, звуки.
ЗАГРУЗОЧНЫЕ ВИРУСЫ
Источник заражения: диск с активным
загрузочным вирусом
Объект заражения: внедряются в
загрузочный сектор диска (Bootсектор).
Последствия заражения: поражают
диски, которые их содержат, ведет к
потере доступа к информации диска,
невозможность загрузки
операционной системы.
Заражают файлы офисных документов.
Чтобы вирус активизировался и начал
размножаться, достаточно открыть
зараженный документ, вирус прикрепляет
себя к приложению и заражает все файлы,
к которым обращается программа.
Источник заражения: вирусы-макросы
Объект заражения: файлы - документы и
шаблоны офисных приложений.
Последствия заражения: изменение
содержания документа, удаление
информации, парализация работы
целого офиса .
Могут передавать по компьютерным сетям свой программный код и запускать
его на компьютерах подключенных к этой сети. Заражение этим вирусом может
произойти при работе с электронной почтой или во время «путешествий» по
Всемирной паутине.
Источник заражения: зараженный файл прикрепленный к электронному письму
Объект заражения: автоматически сохраняются на жестком диске, в памяти
компьютера, самостоятельно передают свой код на удаленные
компьютеры с помощью отправки сообщений.
Последствия заражения: уничтожение файлов на ПК, организация утечки
информации, взлом системы, намеренное искажение информации в
злоумышленных целях.
Почтовые Черви – распространяются по
компьютерным сетям, вычисляют адрес сетевых
компьютеров и рассылают свои копии по этим
адресам.
Трояны – маскируются под полезную программу,
разрушают файловую систему, передают
информацию компьютеру - «хозяину».
.


–
Резидентные остаются в оперативной памяти компьютера,
при обращении неинфицированных программ к
операционной системе внедряется в них. Активные до
выключения или перезагрузки компьютера.
-
Нерезидентные
не заражают память компьютера,
сохраняют ограниченную активность только во время запуска
зараженной программы.
ПО ДЕСТРУКТИВНЫМ СПОСОБНОСТЯМ
ВИРУСЫ ДЕЛЯТ НА:
Вирус «Чернобыль» - один из самых опасных
вирусов из Интернета. Активизируется 26 апреля,
модификации вируса могут принести вред и 26
числа каждого месяца.
Материальный ущерб: Более 10000
сгоревших ​компьютеров по всему миру,
миллионы гигабайт уничтоженных данных,
миллиардные убытки.
Вирус «ILOVEYOU» - распространялся по
электронной почте. Вывел из строя 45 млн.
компьютеров во всем мире, в том числе в
Пентагоне, ЦРУ, ФБР в США, и в других
крупнейших странах.
Уничтожал графические и звуковые файлы.
Материальный ущерб: составил около 10
миллиардов $ (USD).
ПУТИ ПРОНИКНОВЕНИЯ
ВИРУСОВ:
 глобальная сеть ИНТЕРНЕТ;
 электронная почта;
 локальная сеть;
 персональные компьютеры «общего
пользования»;
 пиратское программное обеспечение;
 съемные электронные накопители (цифровые
фотоаппараты, цифровые видеокамеры,
мобильные телефоны).
МЕТОДЫ ЗАЩИТЫ
КОМПЬЮТЕРА И ИНФОРМАЦИИ
ОТ КОМПЬЮТЕРНЫХ ВИРУСОВ
1.
Резервное копирование программ, данных, дисков.
2.
Ограничение
доступа
администрирования
к
компьютеру,
(введение
пароля,
путем
создание
групп пользователей).
3.
Проверка
всей
поступающей
информации
в
компьютер на наличие вирусов.
4.
Использование по - возможности лицензионного
программного обеспечения.
5.
Использование
антивирусных
своевременное их обновление.
программ
и
позволяют выявлять, лечить зараженные файлы и
диски, обнаруживать и предотвращать характерные для
вирусов действия.
Одно из главных требований к безопасной работе на
компьютере - какой бы не был у вас установлен
антивирус, не забывайте постоянно обновлять
антивирусные базы.
ЗАКОНОДАТЕЛЬСТВО УКРАИНЫ
О ВРЕДОНОСНЫХ ПРОГРАММАХ
Преступления в сфере компьютерной информации
Уголовный кодекс Украины
Статья 361-1. Создание в целях использования,
распространения или сбыта вредных программных
средств, а также их распространение
Создание в целях использования, распространения или
сбыта, а также распространение или сбыт вредных
программных средств наказываются штрафом от
пятисот до тысячи не облагаемых налогом
минимумов доходов граждан или исправительными
работами на срок до двух лет, или лишением свободы
на тот же срок…
Дополнительная информация:
ДОМАШНЕЕ ЗАДАНИЕ
1.Прочитать: §4.1, ответить на вопросы
стр. 135-136
2.Подготовить сообщения об антивирусных
программах, которые вы используете для
защиты своего компьютера и почему?
Download