Родительский класс: VirWare
Вирусы и черви – это вредоносные программы, которые без ведома пользователя саморазмножаются на компьютерах или в компьютерных сетях, при этом каждая последующая копия также обладает способностью к саморазмножению. К вирусам и червям не относятся вредоносные программы, которые распространяют свои копии по сети и заражают удаленные машины по команде "хозяина" (например, программы типа Backdoor), или такие, которые создают в системе свои многочисленные, но не умеющие размножаться копии. Основным признаком, по которому программы выделяются в отдельные классы, является способ их распространения, т.е. как вредоносная программа передает свою копию по локальным или сетевым ресурсам. Большинство известных червей распространяется в виде файлов: во вложении в электронное письмо, при переходе по ссылке на каком-либо WEB- или FTP-ресурсе или по ссылке, присланной в ICQ- или IRC-сообщении, а также через системы файлового обмена P2P и т. п. Некоторые черви распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код. Для проникновения на удаленные компьютеры и последующего запуска своей копии черви используют следующие проблемы в системах безопасности: социальный инжиниринг (например, в электронном письме предлагается открыть вложенный файл), недочеты в конфигурации сети (например, копирование на диск, открытый для полного доступа), ошибки в службах безопасности операционных систем и приложений. Что касается вирусов, то их можно разделить по способу заражения компьютера:- файловые;
- загрузочные;
- макровирусы;
- скриптовые.
Класс: Virus
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера. В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например: при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе; вирус скопировал себя на съёмный носитель или заразил файлы на нем; пользователь отослал электронное письмо с зараженным вложением.Подробнее
Платформа: DOS
No platform descriptionОписание
Резидентные очень опасные стелс-вирусы. Трассируют и перехватывают INT 13h, 21h, затем записываются в конец COM- и EXE-файлов при их запуске или закрытии. Возможно поражение файлов данных. Дописывают свою копию так, чтобы размер файла увеличился ровно на 4096 байт (см. описание вируса "Eddie.2000"). У пораженных файлов увеличивают значение времени последней модификации на 100 лет. У COM-файлов изменяют первые 6 байт, у EXE-файлов - заголовок. При создании резидентной копии располагаются в старших адресах, что приводит к заражению файла COMMAND.COM. Устанавливают в своем MCB адрес владельца (owner), совпадающий с адресом владельца первой MCB в системе, маскируясь под DOS. В дальнейшем копия вируса может перемещаться по памяти в направлении младших адресов, выделяя себе новые участки памяти и освобождая старые. Полноценные "стелс"-вирусы: обрабатывают 20 функций INT 21h, (FindFirst, FindNext, Read, Write, Lseek, Open, Create, Close, Exec и т.д.) и хорошо маскируются. При обращении DOS к зараженному файлу вирусы подставляют его первоначальную длину и время модификации. При чтении файла или загрузке его в память модифицируют считанную с диска информацию таким образом, что файл предстает в незараженном виде. При открытии файла для записи вирусы лечат его (так как запись в файл может уничтожить часть вируса) и снова заражают при закрытии.
Проявляются с 22 сентября по 31 декабря ежегодно: уничтожают загрузочный сектор флоппи-дисков и MBR-сектор винчестера, записывая в них собственный код. При загрузке с такого диска на экран большими буквами (при помощи псевдографики) выводится фраза:
FRODO LIVES!
Смотрите также
Узнай статистику распространения уязвимостей в своем регионе statistics.securelist.com