Най-четените учебни материали
Най-новите учебни материали
***ДОСТЪП ДО САЙТА***
ДО МОМЕНТА НИ ПОСЕТИХА НАД 2 500 000 ПОТРЕБИТЕЛИ
БЕЗПЛАТНИТЕ УЧЕБНИ МАТЕРИАЛИ ПРИ НАС СА НАД 7 700
Ако сме Ви били полезни, моля да изпратите SMS с текст STG на номер 1092. Цената на SMS е 2,40 лв. с ДДС.
Вашият СМС ще допринесе за обогатяване съдържанието на сайта.
SMS Login
За да използвате ПЪЛНОТО съдържание на сайта изпратете SMS с текст STG на номер 1092 (обща стойност 2.40лв.)Компютърен вирус |
Компютърен вирус е компютърна програма, която може да копирате самия и заразят компютъра, без разрешение или знанието на потребителя. Терминът "вирус" е често използван, но погрешно да се позове на други видове зловреден софтуер, рекламен и шпионски програми, които не разполагат с репродуктивната способност. Истински вирусът може да се пренесе от един компютър на друг (в някаква форма на изпълним код), когато тя се взема предвид целта компютър, например, защото когато потребител го е изпратил по мрежа или Интернет, или на сменяем носител като дискета, CD или USB устройство. Вирусите могат да увеличат шансовете си за разпространение към други компютри от инфектирането на файлове в мрежа файлова система или на файловата система, който е достъпен от друг компютър. [1],[2] Вируси се бъркат с компютърните червеи и троянски коне, които те са технически различни. Червеят може да се разпространи към други компютри, без да е необходимо да бъдат прехвърлени като част от по-домакин, както и троянски кон е програма, която изглежда безобидно, но има скрит дневен ред. Червеят и троянският, като вируси, които могат да причинят вреда на компютъра или системата, данни, функционални резултати, или в мрежовата производителност, когато са изпълнени. Някои вируси и друг зловреден софтуер имат симптоми забележимо с компютърния потребител, но повечето са подмолни. Това ги прави по-трудно забележими за средния потребител на информация, затова има специализирани програми за борба с тези злонамерни програми. Повечето персонални компютри са свързани към Интернет и локална мрежа, улесняващи разпространението на опасения код. Днешните вируси също могат да се възползват от услуги на мрежата, като World Wide Web, електронна поща, незабавни съобщения и споделяне на файлове системи за разпространение. Освен това, някои източници използват алтернативни терминология, в която вирусът е всяка форма на самооценка възпроизвеждане на злонамерен софтуер.reeper вирусът е бил открит за първи по ARPANET - предшественик на Интернет в началото на 1970-те.[3] Creeper вирусът е експериментална самостоятелно възпроизвеждаща програма написана от Боб Томас от BBN през 1971 година.[4] Creeper използвали ARPANET да зарази DEC PDP -10 компютри работещи на TENEX операционна система. Показвал съобщението, "Аз съм Creeper, хвани ме, ако можеш!". The Reaper е програма създадена, за да изтриете Creeper.[5] Погрешно схващане е, че програмата, наречена "Rother J" е първият компютърен вирус. Тя беше, все пак, първият вирус да зарази компютри "в дома си." Написано през 1982 г. от Richard Skrenta, и приложен към Apple DOS 3.3 операционна система и разпространението й чрез флопи диск[6].Този вирус беше първоначално шега, създадена от гимназията студент. Той е бил създаден в една игра на флопи диск. На своето 50-то използване Elk Cloner вирусът се активира, заразявайки компютъра и показване на кратко стихотворение началото " Elk Cloner: The program with a personality." За първи път когато се използва BOOT сектора на диска е dubbed (C) Brain[7], създаден през 1986 г. от Farooq Alvi Brothers, работещи в Лахор, Пакистан. Те са създали вируса да възпрат пиратските копия на софтуерите който са написали. Въпреки това анализаторите са твърди, че Ashar вирус, вариант на Brain . Преди компютърните мрежи да станат широко разпространени, повечето вируси се разпространяваха по сменяемите носители - флопи дискове. В ранните дни на персоналния компютър, много потребители редовно обменят информация и програми по дискети. Някои вируси се разпространяват и инфектират програми съхранявани на тези дискети, а други инсталирани в диска Boot сектор, като се гарантира, че те ще бъдат изпълнени, когато потребителят стартира диска на компютъра си, обикновено по невнимание. В ерата на персонални компютри първия опит за зареждане от флопи ако някой е бил оставен в устройството. Това беше най-успешната стратегия на инфекция от флопи дискове в продължение на много години.[8]
Видовете вируси са няколко основни с множество от подвидове. В тази версия са описани 30 вида вируси и 8 вида вирусоподобни програми. Често вирусите представляват няколко от тези "видове" събрани в един вирус. Пример: резидентни и Stealth едновременно или други качества като често пъти са по много. Комбинациите между тези "видове" е най-коварното при вирусите. Вирусите са написани като изпълним код който се самозаписва някъде из програмата като модифицира програмата да изпълнява този код или кода се записва с стартовите сектори на дискетите или харддиска за да се изпълни. Така вирусът става активен и нанася своят удар върху софтуера. Има и вирусоподобни програми които помагат на вирусите.
Забележка: вирусите за PC не могат да заразяват Power Machintosh и вирусите за Power Machintosh не могат са заразяват РС компютри[16], защото има разлики в интерфейса на двете групи хардуер. Двете групи са взаимно несъвместими. Тази забележка не важи за Java вирусите.
През последните месеци огромно разпространение сред потребителите на Интернет получиха програми от типа "Троянски кон", които се използват за кражба на акаунти. В следващите редове ще се опитаме да разясним опасностите и средствата за защита от такива програми. Троянски кон е прогрaма, която под прикритието на някаква полезна функция (или обещание за извършване на такава) извършва скрити от потребителя действия. Троянският кон не е вирус защото не може да се разпространява сам и единственият начин за неговото разпространение е чрез измама от страна на създателите му и благодарение на лековерие от страна на потребителите. Създадени са специални разновидности на троянските коне, основната цел на които е кражба на акаунти за достъп до Интернет. Възможностите, които те дават на създателите си (респ. на злонамерените разпространители ) обаче далеч надхвърлят тази цел. Този тип троянски коне се базират на една отдавна съществуваща група софтуерни продукти известни като Remote Administration Tools (RAT). Типичен представител на този тип програми е PC Anywhere на Norton. Идеята е да се осъществи отдалечен мрежов достъп до даден компютър, така че да е възможно пълно използване на ресурсите - все едно, че седим зад клавиатурата и мишката му. Инсталирането и използването на програма от такъв тип без знанието на собственика на компютъра обаче води до големи опасности за потребителите на Интернет. В интервалите от време, когато такъв компютър е online, т.е. свързан е към Интернет, е възможен пълен дистанционен контрол на абсолютно всичките му ресурси от всяка точка на земното кълбо! За да предотвратят конкурентна намеса на заразени от тях машини разпространителите на RAT в повечето случаи имат възможност да изберат парола с която да кодират връзката си, така че други хакери да не могат да се възползват от техния троянски кон. Това ограничение обаче не се отнася до авторите на RAT софтуера (и хората запознати в тънкости с дадената разновидност), които винаги имат възможност да осъществят пълен контрол над даден заразен компютър независимо от използваната от конкретния разпространител парола. Разпространители най-често са не особено компютърно грамотни тинейджъри. В желанието си да откраднат акаунти за достъп до Интернет те дават възможност на злонамерени хакери с по-висока компютърна грамотност да осъществят неоторизиран достъп до данните от хиляди компютри по цял сват. Този факт прави разпространенитето на RAT много по-опасно за потребителите от колкото изглежда на пръв поглед. Напълно реалната възможност за изтичане на важна фирмена или лична информация в никакъв случай не трябва да бъде пренебрегвана. В момента чрез Интернет в различна степен са разпространени над различни RAT троянски коне, създадени предимно за осъществяване на неоторизиран дистанционен контрол над включени в мрежа компютри. Най-разпространени в момента са Back Office, TeamViewer, VNC, Netbus. Възможностите, които те дават на разпространителите си с малки нюанси са едни и същи а именно:
Spyware е компютърен софтуер, който е инсталиран тайничко на личен компютър, за да вземе частичен контрол или контрол върху потребителя, без информирано съгласие на потребителя. Въпреки, че терминът подсказва, шпионски софтуер, който тайно следи потребителско поведение, функциите на шпионски разшири отвъд простите мониторинг. Spyware програми могат да събират различни видове лични данни, като сърфиране в интернет навиците, сайтове, които са посетили, но също така може да се намесва с потребителски контрол на компютъра по други начини, като например инсталиране на допълнителен софтуер, както и пренасочване на Уеб браузъра дейност. Spyware е известно, за да промените настройките на компютъра, в резултат на бавни скорости на връзката, различни вътрешни страници и / или загуба на Интернет или функциите на други програми. При опит да се повиши разбирането на шпионски софтуер, по-официална класификация на видовете, включени софтуер е заловен в рамките на срока за конфиденциалност-инвазивни софтуер. В отговор на появата на шпионски софтуер, започнаха да се занимават с анти-шпионски софтуер различните фирми разработващи антивирустни програми. Редица юрисдикции са преминали анти-шпионски закони, които обикновено целта софтуер, който е инсталиран тайничко да контролират компютъра на потребителя. В САЩ Федералната търговска комисия е поставен на интернет страницата за съвети на потребителите,за това как да намалят риска от инфекция с шпионски софтуер, включително и списък от "DOS" и "don'ts." [17]
Panda Security[18] състави списък с най-интересните компютърни вируси, които макар да не са причинили големи епидемии, по една или друга причина са станали забележителни през втората половина на миналата година.[19] P2PShared.U. Този опасен код се разпространява с помощта на пощенски съобщения с тема „McDonalds ви желае весела Коледа!“. В съобщението става дума за купон, даващ правото на безплатен обяд във веригата McDonald's. Именно този купон е носител на вируса. По този начин безплатният обяд може да ви излезе скъпо. Agent.JEN. Представете си куриер, които ви звъни на вратата със съобщение, че има пратка за вас. Но ако вратата бъде отворена, пълчища мошеници завземат дома ви. Именно до това може да доведе Agent.JEN, ако се докопа до компютъра ви. Той се разпространява в пощенски съобщения, привидно изпратени от куриерската служба UPS. Всеки който свали или отвори прикрепения файл пуска троянски кон, който веднага започва да вкарва други видове вреден код в компютъра ви. Banbra.FXT. Преструвайки се на съобщение от бразилски съд, Banbra.FXT съобщава на жертвите, че те се намират под следствие и предлага да покаже подробен отчет за хода на делото. Този отчет реално е троянец, който попаднал в компютъра краде банкови пароли и друга лична информация. Banker.LGC. Състезателят от Формула 1 Фернандо Алонсо е катастрофирал? Нищо подобно – това е просто поредната история, измислена от троянски кон с цел да ви накара да отворите видеофайл. Всички, които го правят получават троянец, падащ си по банкова информация. Sinowal.VTJ. Един от най-чудатите вируси за 2008 г. Той се разпространява чрез пощенски писма от неизвестен подател, които твърдят че получателят им е изпратил вируси и го заплашват с полиция. Всички усилия са насочени към това, потребителят да отвори и разпечата приложение, което е „явно доказателство за вината му в разпращане на опасни съобщения“. В резултат в компютъра се вмъква Sinowal VTJ. BatGen.D. Този вирус е специалист в приготвянето на опасни торти. Той попада в компютъра във вид на файл с название personalcake.bat. На практика вирусът представлява инструмент за създаване на вреден софтуер, който след това пита потребителя как би искал да нарече творението си (seleccionaelnombredelpastel – изберете име за тортата). Aidreden.A. Вирусът предсказва бъдещето, и то в съвсем мрачни краски. Когато компютърът ви е заразен, на екрана се извежда съобщение „Вие ще умрете през следващия месец“. Този диалогов прозорец е снабден с опция-бутон ОК. Едва ли някой потребител би се съгласил спокойно с това предсказание. Banker.LLN. Този троянски кон попада в компютъра във вид на файл с название barackobama.exe и иконка изобразяваща флага на САЩ. Естествено, вирусът няма нищо с изборите за президент, а спокойно си краде банкова информация. Banbra.GDB. Когато на вратата ви чука полиция, по-добре е да й отворите. Но не и когато това е троянски кон. Banbra.GDB попада в компютъра във вид на съобщение, привидно изпратено от бразилската полиция. В писмото се казва, че вашият компютър участва в незаконна дейност. На потребителя се предлага да свали отчет, съдържащ доказателства за това твърдение. Ако той се съгласи, и стартира приложението, в компютъра започва да шета банков троянец. Spammer.AKE. Това е червей, разпространяващ се в пощенски съобщения, съдържащи призиви за приятелство и любов. Не се връзвайте. В противен случай, компютърът ви ще бъде използван за разпращане на спам.
На базата на проучването, което направих в Интернет и на личният ми опит с голяма част от анти вирусните програми, това са тези от тях, които Ви препоръчвам : Kaspersky[20] - Тази програма е съвършена за средният домашен потребител. Има препоръчителни настройки и лесен за намиране бутон ” Сканирай “, след натискането на който мигновено ще започне сканиране на вашият компютър на базата на тези настройки. Това е най-бързата антивирусна програма - на нея и трябват само 8 мин. за да сканира 80 GB твърд диск. Обновява се автоматично на всеки един час, което означава че е почти невъзможно да бъде създаден нов вирус, който да зарази вашият компютър за толкова кратко време, без Kaspersky да реагират на това. Ако програмата открие вируси във вашият компютър има доста опции, от които можете да избирате какво да бъде направено с заразеният файл - той да бъде дезинфекциран, да бъде изтрит, само да ви предупреди че е намерен заразен файл или да запомни информацията за по-късна употреба. Единственият недостатък, който мога да посоча от личният ми опит с тази програма е големият размер на обновленията, които се събират с течение на времето. Kaspersky осигуряват пълна поддръжка на своите продукти. Можете да се свържете с тях чрез имейл адрес, по-телефона или чрез онлайн форума. Определено може да бъдете сигурни, че след нейното инсталиране няма да имате никакъв проблем с вирусите. Има Free OnLine Virus Scanner но не изтрива вирусите. ESET Nod32[21] - Това е една първостепенна антивирусна програма, която предлага няколко нива на защита. Подредбата на контролният център е малко объркана и терминологията е прекалено техническа. Nod32 определено не е програма за хора, които тепърва ще се занимават с компютри. Nod32 имат претенциите, че те първи са открили и блокирали едни от най-големите вируси, като Melissa, LoveLetter и CIH много преди останалите антивирусни програми. Програмата не се обновява през определен период от време, а само тогава, когато е необходимо. Nod32 е замислена за по напреднали потребители с възможност за промяна на много различни настройки, включително и по-време на инсталацията на самата програма. Може да избирате между пет различни режима на сканиране. На програмата са и необходими 24 мин. за да сканира 80 GB твърд диск. Има денонощна поддръжка чрез телефон, връзка с имейл и достатъчна помощна документация. Лично аз не съм доволен от нея! Много е лесна за променяне и имах много гловоболия с нея! Trend Micro Antivirus[22] - програмата има много приятен интерфейс, с който се работи съвсем лесно. Разполага с протокол за защита на компютрите от вируси, червеи, троянски коне, както и Spyware, Rootkits и Malware. Сканира всички постъпващи файлове в реално време, включително и електронните пощи, свалящите се файлове от Интернет и от преносими устройства за съхранени на данни. Необходимото време на програмата за да сканира 80 GB твърд диск е 30 мин. Обновлението на Trend Micro се извършва ежедневно, което може би е достатъчно за да се осигури защита срещу повечето ново излязли вируси, но мисля че би било по-добре ако програмата можеше да се обновява на няколко часа. Поддръжката се осъществява чрез електронна поща, телефон и онлайн чат. Има възможност да ви изпращат и помощна информация за работа с програмата. Общо взето Trend Micro се представя почти толкова добре, колкото нейните конкуренти, но за същата цена Kaspersky може да сканира компютърът ви доста по-бързо и разполага с по-чести обновления. Има Free OnLine Virus Scanner - изтрива вирусите. F-Secure Anti-Virus[23] - Със своят елементарен за употреба интерфейс, тази антивирусна програма е подходяща за начинаещи потребители. Тя върши добра работа при осигуряването на защитата на вашият компютър от потенциални опасности. Само в рамките на няколко часа след появата на нов вирус, вашият компютър ще бъде снабден с защита срещу него. Програмата се обновява по-няколко пъти на ден. Имате достъп и до график на обновленията, така че вие винаги можете да проверите, кога последно е била обновена и кога предстои да бъде обновена отново. F-Secure не само сканира за вируси, но също има и вграден Anti Spyware скенер. Тя сканира в реално време входящата и изходящата електронна поща и защитава регистрите на Windows от хакерски атаки и от програми, които се опитват да ги променят за да могат след това да се стартират автоматично с Windows. Необходими са и 35 мин. за да сканира 80 GB твърд диск. Поддръжката на програмата се осъществява чрез имейл и телефон. На уеб-сайта на F-Secure има достатъчно помощна документация, както и световна карта, на която можете да видите статистиките за вирусите по-целият свят и съответно вашето местно състояние. От личният ми опит с програмата мога да кажа само, че работи перфектно и не натоварва излишно работата на вашият компютър. Има Free OnLine Virus Scanner - изтрива вирусите. McAfee VirusScan и Total Protection [24] - Програмата има вграден ScriptsStoper, който предотвратява вирусите да се разпространяват от ден компютър на друг, както и през електронната поща. Ако използвате настройките по подразбиране, програмата ще ви предостави много добра защита срещу вируси, троянци, червеи и злонамерени ActivX и Java. Вие можете да настроите VirusScan и Total Protection да сканира вашият компютър в предварително зададено от вас време. Програмата е доста по-бавна от останалите и и е необходим 1ч. за да сканира 80 GB твърд диск. McAfee автоматично сваля обновленията на вирус дефинициите от Интернет ежедневно. Програмата има авариен антивирусен екип, който непрекъснато наблюдава развитието на световните вируси за да може да ви осигури възможно най-голяма безопасност. Снабдена е с много помощна документация, включително и поддръжка по-телефон, чат и имейл. Има Free OnLine Virus Scanner но не изтрива вирусите. От личният ми опит с програмата McAfee Total Protection , която си купувам вече 4 /четвърта/ година съм много доволен. Norton AntiVirus [25] - Интерфейса на програмата е приятен и лесен за използване. Настройките по подразбиране предоставят защита срещу вируси, SMTP червеи и троянски коне. При откриване на заразени файлове имате възможност да ги поставите под карантина, като по-този начин те ще останат изолирани на вашият твърд диск докато не бъдат дезинфектирани. Програмата се нуждае от 35 мин. за да сканира 80 GB твърд диск. В Norton AntiVirus има вградени и инструменти за откриване на Spyware и Adware. Тя открива и блокира високо рискови Spyware и Adware програми още преди те да бъдат инсталирани на вашият компютър. Програмата се обновява веднъж седмично, което е прекалено рядко според мен за да бъде защитен вашият компютър от ново излязлите вируси. Поддръжката се осъществява чрез имейл и помощната документация, която е достъпна до всеки потребител. От личният ми опит с програмата, като минуси мога да отбележа това, че инсталационният файл е прекалено голям, за разлика от другите анти вирусни програми и определено забавя нормалният работен процес на компютъра. Недостатък също така е и това, че може да ви бъде предоставена поддръжка по телефон само ако си закупите някой от платените пакети за поддръжка. Има Free OnLine Virus Scanner но не изтрива вирусите. AVG Anti-Virus Pro [26] - Програмата разполага със сравнително лесен за използване интерфейс. Системната икона на AVG е многоцветна, когато всички компоненти работят правилно. Ако има някакъв проблем тя се оцветява в сиво. Само с едно кликване върху нея имате достъп до контролният панел на програмата. При откриване на заразени файлове също имате опция да ги поставяте под карантина, докато те не бъдат дезинфекцирани. Сканирането се извършва доста бързо, като на програмата са и нужни 24 мин. за да сканира 80 GB твърд диск. Обновленията на програмата се извършват автоматично, винаги когато има налични такива, средно веднъж дневно. Поддръжката на програмата се осъществява чрез имейл и онлайн чат. Има и достатъчно помощна информация. Като минус мога да посоча, че не се предлага поддръжка по телефон. Има и безплатна версия с ограничени възможностти. |