- Главная
- Информатика
- Вирусы и средства борьбы с ними
Содержание
- 2. Понятие вируса Основная отличительная характеристика компьютерного вируса — способность к самораспространению. Подобно биологическому вирусу для жизни
- 3. Понятие вируса Однако изначально компьютерные вирусы были придуманы с совершенно иной целью. История начинается в 1983
- 4. Понятие вируса Теоретические же основы самораспространяющихся программ были заложены в 40-х годах прошлого столетия в трудах
- 5. Понятие вируса Первые самораспространяющиеся программы не были вредоносными в понимаемом ныне смысле. Это были скорее программы-шутки
- 6. Первые вирусы Pervading Animal (конец 60-х - начало 70-х) — так назывался первый известный вирус-игра для
- 7. Первые вирусные эпидемии Возможности первых вирусов были сильно ограничены малой функциональностью существующих на тот момент вычислительных
- 8. Первые вирусные эпидемии Поскольку жестких дисков тогда еще не было, он записывался в загрузочные сектора дискет
- 9. Первые вирусные эпидемии Brain (1986 год) — первый вирус для IBM-совместимых компьютеров, вызвавший глобальную эпидемию. Он
- 10. Первые вирусные эпидемии В этом же году произошло еще одно знаменательное событие. Немецкий программист Ральф Бюргер
- 11. Первые вирусные эпидемии Lehigh (1987 год) — первый по-настоящему вредоносный вирус, вызвавший эпидемию в Лехайском университете
- 12. Первые вирусные эпидемии Действие вирусов Suriv сводилось к загрузке кода в память компьютера, перехватывании файловых операций
- 13. Первые вирусные эпидемии Примечательно, что в том же 1988 году известный программист Питер Нортон (Peter Norton)
- 14. Первые вирусные эпидемии Червь Морриса (ноябрь 1988) — с ним связана первая эпидемия, вызванная сетевым червем.
- 15. Первые вирусные эпидемии Червь Морриса заразил по разным оценкам от 6000 до 9000 компьютеров в США
- 16. Первые вирусные эпидемии Эпидемия червя Морриса стала причиной создания организации CERT (Computer Emergency Response Team), в
- 17. Первые вирусные эпидемии Datacrime (1989) — вирус, который несмотря на сравнительно небольшое распространение, вызвал повальную истерию
- 18. Первые вирусные эпидемии Aids Information Diskette (декабрь 1989) — первая эпидемия троянской программы. Ее автор разослал
- 19. Первые вирусные эпидемии Cascade (1989) — резидентный зашифрованный вирус, вызывающий характерный видеоэффект - осыпание букв на
- 20. Первые вирусные эпидемии Eddie (также известен как Dark Avenger, 1989 год) — первый вирус, противодействующий антивирусному
- 21. Первые антивирусные утилиты Первые антивирусные утилиты (1984 год) были написаны Анди Хопкинсом (Andy Hopkins). Программы CHK4BOMB
- 22. Первые антивирусные утилиты Dr. Solomon's Anti-Virus Toolkit (1988) — первая широко известная антивирусная программа. Созданная английским
- 23. Первые антивирусные утилиты Кроме официального переименования Arpanet в Интернет, следующий год ознаменовался выходом в свет первого
- 24. Первые антивирусные утилиты В качестве ответа через пару месяцев Dr. Solomon's запустила свой собственный издательский проект
- 25. 1990 — 1998 Начиная с 1990 года проблема вирусов окончательно утрачивает связь с научными кругами и
- 26. 1990 — 1998 EICAR (European Institute for Computer Anti-virus Research) — в декабре 1990 года в
- 27. 1990 — 1998 Win.Vir (конец 1992 года) — первый вирус, поражающий исполняемые файлы Microsoft Windows 3.1.
- 28. 1990 — 1998 OneHalf (июнь 1994) — очень сложный резидентный файлово-загрузочный полиморфный вирус, вызвавший глобальную эпидемию
- 29. 1990 — 1998 Следующий год запомнился инцидентом в корпорации Microsoft. В феврале 1995 года, в преддверии
- 30. 1990 — 1998 Concept (август 1995) — первый макровирус, поражавший документы Microsoft Word. Green Stripe (1995)
- 31. 1990 — 1998 Boza (январь 1996) — первый вирус для операционной системы Microsoft Windows 95. Win.Tentacle
- 32. 1990 — 1998 Win95.Punch (декабрь 1996) — первый резидентный вирус для Windows 95. Он загружался в
- 33. 1990 — 1998 Win95.HPS и Win95.Marburg (февраль 1998) — первые полиморфные Windows32-вирусы. Marburg известен также тем,
- 34. 1990 — 1998 BackOrifice, Backdoor.BO (август 1998) — первая известная утилита скрытого администрирования удаленных компьютеров. Единственное
- 35. 1999 — 2000 Следующий период вирусной истории прошел под знаменем массовых рассылок по электронной почте. Happy99
- 36. 1999 — 2000 ZippedFiles (также известный как ExploreZip, июнь 1999 года) — первый упакованный интернет-червь. Его
- 37. 1999 — 2000 Liberty (август 2000) — первая вредоносная программа класса троянский конь для операционной системы
- 38. 2001 — 2005 Самые известные вирусы этой эпохи, такие как CodeRed или Nimda, продемонстрировали сочетание способности
- 39. 2001 — 2005 CodeRed (12 июля 2001 года) — представитель нового типа вредоносных кодов, способных активно
- 40. 2001 — 2005 Следующая версия, CodeRed.c (CodeRed II) была обнаружена 4 августа 2001 года. После заражения
- 41. 2001 — 2005 Nimda (18 сентября 2001 года) — вирус-червь, в течение 12 часов поразивший до
- 42. 2001 — 2005 Tanatos/Bugbear (октябрь 2001) — почтовый червь, устанавливающий бекдор-процедуру (Backdoor) и троян — клавиатурный
- 43. 2001 — 2005 Slammer имел крайне небольшой размер - всего 376 байт (CodeRed - 4 КБ,
- 44. 2001 — 2005 Swen (также известный как Gibe, сентябрь 2003) — яркий пример удачного использования методов
- 45. 2001 — 2005 Mitglieder (январь 2004 года) — троянский proxy-сервер, ссылка на зараженный этой программой сайт
- 46. 2001 — 2005 Буквально через месяц, в феврале 2004 года появился Bizex (также известный как Exploit)
- 47. 2001 — 2005 В этом же 2004 году разразилась так называемая война вирусописателей. Несколько преступных группировок,
- 48. 2001 — 2005 Mydoom известен прежде всего массированной 12-дневной DDoS-атакой на веб-сайт компании SCO, начавшейся 1
- 49. 2001 — 2005 Sasser (май 2004) — поразил более 8 млн. компьютеров, убытки от этого червя
- 50. 2001 — 2005 Вскоре (август 2004) появились и вирусы для PocketPC — классический вирус Duts и
- 51. 2005 — … В 2005 году наметился некоторый спад активности почтовых червей. Фактически, после Mydoom, NetSky
- 52. 2005 — … Однако, глобальных эпидемий в первой половине 2005 зафиксировано не было. Это не означает
- 53. Заключение Отличие ученого от вирусописателя состоит в целях, которые преследует автор программы. Вирусы могут не только
- 54. Заключение Подтверждением этому может служить статистика - в современном Интернет в среднем каждое тридцатое письмо заражено
- 55. Макет заголовка и объектов с диаграммой 3 23.11.2020 Добавить нижний колонтитул
- 56. Макет двух объектов с таблицей Первый пункт списка Второй пункт списка Третий пункт списка 4 23.11.2020
- 57. Макет двух объектов со SmartArt Первый пункт списка Второй пункт списка Третий пункт списка 5 23.11.2020
- 58. Добавить заголовок слайда — 1
- 59. Добавить заголовок слайда — 2 7 23.11.2020 Добавить нижний колонтитул
- 60. Добавить заголовок слайда — 3 8 23.11.2020 Добавить нижний колонтитул
- 61. 9 23.11.2020 Добавить нижний колонтитул
- 62. Добавить заголовок слайда — 4 10 23.11.2020 Добавить нижний колонтитул
- 64. Скачать презентацию
Слайд 2Понятие вируса
Основная отличительная характеристика компьютерного вируса — способность к самораспространению. Подобно биологическому
Понятие вируса
Основная отличительная характеристика компьютерного вируса — способность к самораспространению. Подобно биологическому
Увеличение скорости передачи информации, объемов и значимости обрабатываемых в вычислительных сетях данных открывает перед вирусописателями все более широкие возможности - распространение по всему миру написанных программ занимает считанные дни или даже часы. Сотни мегабайт оперативной памяти позволяют выполнять практически любые действия незаметно от пользователя. Спектр возможных целей, таких как пароли, карточные счета, ресурсы удаленных компьютеров представляет огромное поле для деятельности. Усложнение операционных систем ведет к появлению все новых дыр, которые могут быть использованы для проникновения на удаленный компьютер.
23.11.2020
Добавить нижний колонтитул
Слайд 3Понятие вируса
Однако изначально компьютерные вирусы были придуманы с совершенно иной целью.
История начинается
Понятие вируса
Однако изначально компьютерные вирусы были придуманы с совершенно иной целью.
История начинается
23.11.2020
Слайд 4Понятие вируса
Теоретические же основы самораспространяющихся программ были заложены в 40-х годах прошлого
Понятие вируса
Теоретические же основы самораспространяющихся программ были заложены в 40-х годах прошлого
23.11.2020
Слайд 5Понятие вируса
Первые самораспространяющиеся программы не были вредоносными в понимаемом ныне смысле. Это
Понятие вируса
Первые самораспространяющиеся программы не были вредоносными в понимаемом ныне смысле. Это
23.11.2020
Слайд 6Первые вирусы
Pervading Animal (конец 60-х - начало 70-х) — так назывался первый
Первые вирусы
Pervading Animal (конец 60-х - начало 70-х) — так назывался первый
Первый сетевой вирус Creeper появился в начале 70-х в военной компьютерной сети Arpanet3), прототипе Интернет. Программа была в состоянии самостоятельно выйти в сеть через модем и сохранить свою копию на удаленной машине. На зараженных системах вирус обнаруживал себя сообщением: "I'M THE CREEPER : CATCH ME IF YOU CAN". Для удаления назойливого, но в целом безобидного вируса неизвестным была создана программа Reaper. По сути это был вирус, выполнявший некоторые функции, свойственные антивирусу: он распространялся по вычислительной сети и в случае обнаружения тела вируса Creeper уничтожал его.
23.11.2020
Слайд 7Первые вирусные эпидемии
Возможности первых вирусов были сильно ограничены малой функциональностью существующих на
Первые вирусные эпидемии
Возможности первых вирусов были сильно ограничены малой функциональностью существующих на
Elk Cloner (1981 год) изначально использовал для распространения пиратских копий компьютерных игр.
23.11.2020
Слайд 8Первые вирусные эпидемии
Поскольку жестких дисков тогда еще не было, он записывался в
Первые вирусные эпидемии
Поскольку жестких дисков тогда еще не было, он записывался в
ELK CLONER:
THE PROGRAM WITH A PERSONALITY
IT WILL GET ON ALL YOUR DISKS
IT WILL INFILTRATE YOUR CHIPS
YES, IT'S CLONER
IT WILL STICK TO YOU LIKE GLUE
IT WILL MODIFY RAM, TOO
SEND IN THE CLONER!
23.11.2020
Слайд 9Первые вирусные эпидемии
Brain (1986 год) — первый вирус для IBM-совместимых компьютеров, вызвавший
Первые вирусные эпидемии
Brain (1986 год) — первый вирус для IBM-совместимых компьютеров, вызвавший
23.11.2020
Слайд 10Первые вирусные эпидемии
В этом же году произошло еще одно знаменательное событие. Немецкий
Первые вирусные эпидемии
В этом же году произошло еще одно знаменательное событие. Немецкий
23.11.2020
Слайд 11Первые вирусные эпидемии
Lehigh (1987 год) — первый по-настоящему вредоносный вирус, вызвавший эпидемию
Первые вирусные эпидемии
Lehigh (1987 год) — первый по-настоящему вредоносный вирус, вызвавший эпидемию
Семейство резидентных файловых вирусов Suriv (1987 год) — творение неизвестного программиста из Израиля. Самая известная модификация, Jerusalem, стала причиной глобальной вирусной эпидемии, первой настоящей пандемией, вызванной MS-DOS-вирусом.
23.11.2020
Слайд 12Первые вирусные эпидемии
Действие вирусов Suriv сводилось к загрузке кода в память компьютера,
Первые вирусные эпидемии
Действие вирусов Suriv сводилось к загрузке кода в память компьютера,
23.11.2020
Слайд 13Первые вирусные эпидемии
Примечательно, что в том же 1988 году известный программист Питер
Первые вирусные эпидемии
Примечательно, что в том же 1988 году известный программист Питер
Mike RoChenle — псевдоним автора первой известной вирусной мистификации. В октябре 1988 года он разослал на станции BBS большое количество сообщений о вирусе, который передается от модема к модему со скоростью 2400 бит/с. В качестве панацеи предлагалось перейти на использование модемов со скоростью 1200 бит/с. Как это ни смешно, многие пользователи действительно последовали этому совету.
23.11.2020
Слайд 14Первые вирусные эпидемии
Червь Морриса (ноябрь 1988) — с ним связана первая эпидемия,
Первые вирусные эпидемии
Червь Морриса (ноябрь 1988) — с ним связана первая эпидемия,
23.11.2020
Слайд 15Первые вирусные эпидемии
Червь Морриса заразил по разным оценкам от 6000 до 9000
Первые вирусные эпидемии
Червь Морриса заразил по разным оценкам от 6000 до 9000
4 мая 1990 года впервые в истории состоялся суд над автором компьютерного вируса, который приговорил Роберта Морриса к 3 годам условно, 400 часам общественных работ и штрафу в 10 тысяч долларов США.
23.11.2020
Слайд 16Первые вирусные эпидемии
Эпидемия червя Морриса стала причиной создания организации CERT (Computer Emergency
Первые вирусные эпидемии
Эпидемия червя Морриса стала причиной создания организации CERT (Computer Emergency
23.11.2020
Слайд 17Первые вирусные эпидемии
Datacrime (1989) — вирус, который несмотря на сравнительно небольшое распространение,
Первые вирусные эпидемии
Datacrime (1989) — вирус, который несмотря на сравнительно небольшое распространение,
В ответ корпорация IBM выпустила (4 октября 1989 года) коммерческий антивирус Virscan для MS-DOS, позволяющий искать характерные для ряда известных вирусов строки в файловой системе. Стоимость программы составила всего 35 долларов США.
23.11.2020
Слайд 18Первые вирусные эпидемии
Aids Information Diskette (декабрь 1989) — первая эпидемия троянской программы.
Первые вирусные эпидемии
Aids Information Diskette (декабрь 1989) — первая эпидемия троянской программы.
23.11.2020
Слайд 19Первые вирусные эпидемии
Cascade (1989) — резидентный зашифрованный вирус, вызывающий характерный видеоэффект -
Первые вирусные эпидемии
Cascade (1989) — резидентный зашифрованный вирус, вызывающий характерный видеоэффект -
23.11.2020
Слайд 20Первые вирусные эпидемии
Eddie (также известен как Dark Avenger, 1989 год) — первый
Первые вирусные эпидемии
Eddie (также известен как Dark Avenger, 1989 год) — первый
23.11.2020
Слайд 21Первые антивирусные утилиты
Первые антивирусные утилиты (1984 год) были написаны Анди Хопкинсом (Andy
Первые антивирусные утилиты
Первые антивирусные утилиты (1984 год) были написаны Анди Хопкинсом (Andy
23.11.2020
Слайд 22Первые антивирусные утилиты
Dr. Solomon's Anti-Virus Toolkit (1988) — первая широко известная антивирусная
Первые антивирусные утилиты
Dr. Solomon's Anti-Virus Toolkit (1988) — первая широко известная антивирусная
23.11.2020
Слайд 23Первые антивирусные утилиты
Кроме официального переименования Arpanet в Интернет, следующий год ознаменовался выходом
Первые антивирусные утилиты
Кроме официального переименования Arpanet в Интернет, следующий год ознаменовался выходом
23.11.2020
Слайд 24Первые антивирусные утилиты
В качестве ответа через пару месяцев Dr. Solomon's запустила свой
Первые антивирусные утилиты
В качестве ответа через пару месяцев Dr. Solomon's запустила свой
23.11.2020
Слайд 251990 — 1998
Начиная с 1990 года проблема вирусов окончательно утрачивает связь с
1990 — 1998
Начиная с 1990 года проблема вирусов окончательно утрачивает связь с
В Болгарии открывается первая BBS (VX BBS), ориентированная на обмен вирусами и информацией для вирусописателей. Чуть позже начинают появляться конференции Usenet по вопросам написания вирусов.
Chameleon (начало 1990 года) — первый полиморфный вирус. Его автор, Марк Уошбурн (Mark Washburn) за основу для написания программы взял сведения о вирусе Vienna из книги Ральфа Бюргера "Computer Viruses. The Disease of High Technologies" и добавил к ним усовершенствованные принципы самошифрации вируса Cascade - свойство изменять внешний вид как тела вируса, так и самого расшифровщика. Только в 1992 году был изобретен достаточно эффективный способ нейтрализации полиморфных вирусов - эмулятор процессора для дешифрации кодов. Эта технология является неотъемлемым атрибутом каждого современного антивирусного продукта.
DiskKiller (январь 1989 года — июль 1990 года) — этим вирусом была заражена дискета бесплатного приложения к английскому компьютерному журналу PC Today. В июле 1990 года подписчикам разошлось около 50000 экземпляров. Действие DiskKiller сводилось к уничтожению всей информации на жестком диске.
В это же время впервые были обнаружены и первые российские вирусы — Peterburg, Voronezh и ростовский LoveChild.
23.11.2020
Слайд 261990 — 1998
EICAR (European Institute for Computer Anti-virus Research) — в декабре
1990 — 1998
EICAR (European Institute for Computer Anti-virus Research) — в декабре
Dir_II (лето 1991 года) — вирус, использовавший принципиально новый способ заражения — link-технологию. На сегодняшний день он остается единственным представителем этого класса, который был обнаружен в диком виде.
MtE (MuTation Engine, 1991 год) — первый известный полиморфик-генератор. Его главное предназначение — возможность интеграции в другие вирусы для обеспечения их полиморфизма. MtE поставлялся в виде готового объектного модуля и сопровождался подробной документацией.
Годом позднее, в июле 1992 года появился первый конструктор вирусов VCL (Virus Creation Laboratory), представляющий собой графическую среду для разработки вирусов и различных троянских программ для MS DOS. Начиная с этого момента, любой человек мог легко сформировать и написать вирус.
23.11.2020
Слайд 271990 — 1998
Win.Vir (конец 1992 года) — первый вирус, поражающий исполняемые файлы
1990 — 1998
Win.Vir (конец 1992 года) — первый вирус, поражающий исполняемые файлы
Далее события начинают развиваться с невероятной скоростью.
Shifter (январь 1994) — первый вирус, заражающий объектные модули (OBJ-файлы).
SrcVir (апрель 1994) — семейство вирусов, заражающих исходные тексты программ (C и Pascal).
23.11.2020
Слайд 281990 — 1998
OneHalf (июнь 1994) — очень сложный резидентный файлово-загрузочный полиморфный вирус,
1990 — 1998
OneHalf (июнь 1994) — очень сложный резидентный файлово-загрузочный полиморфный вирус,
23.11.2020
Слайд 291990 — 1998
Следующий год запомнился инцидентом в корпорации Microsoft. В феврале 1995
1990 — 1998
Следующий год запомнился инцидентом в корпорации Microsoft. В феврале 1995
Вслед за Microsoft отличились журналы PC Magazine (английская редакция) и Computer Life, которые разослали своим подписчикам дискеты, зараженные загрузочными вирусами Sampo и Parity_Boot соответственно.
23.11.2020
Слайд 301990 — 1998
Concept (август 1995) — первый макровирус, поражавший документы Microsoft Word.
Green
1990 — 1998
Concept (август 1995) — первый макровирус, поражавший документы Microsoft Word.
Green
15 ноября 1995 года Кристофер Пайл (Christopher Pile), известный под псевдонимом Black Baron, автор вирусов Queeg и Pathogen и полиморфик-генератора SMEG был приговорен к 18 месяцам тюремного заключения.
23.11.2020
Слайд 311990 — 1998
Boza (январь 1996) — первый вирус для операционной системы Microsoft
1990 — 1998
Boza (январь 1996) — первый вирус для операционной системы Microsoft
Win.Tentacle (март 1996) — вызвал первую эпидемию среди пользователей Microsoft Windows 3.х.
Wazzu — вирус, ставший причиной очередного вирусного инцидента в Microsoft. Он был обнаружен в одном из документов Word на веб-сайте корпорации. Позднее Wazzu был найден также на компакт-дисках, распространенных Microsoft на выставке компьютерных технологий Orbit (г. Базель, Швейцария), а в сентябре - на компакт-дисках Microsoft Solution Provider.
23.11.2020
Слайд 321990 — 1998
Win95.Punch (декабрь 1996) — первый резидентный вирус для Windows 95.
1990 — 1998
Win95.Punch (декабрь 1996) — первый резидентный вирус для Windows 95.
Linux.Bliss (февраль 1997) — первый вирус для операционной системы Linux.
ShareFun (март 1997) — первый макро-вирус для MS Word 6/7, использующий для своего распространения возможности электронной почты, в частности, почтовую программу MS Mail.
Homer (апрель 1997) — первый сетевой вирус-червь, использующий протокол передачи данных File Transfer Protocol (FTP).
В декабре 1997 года, вскоре после разработки технологии IRC (Internet Relay Chat), образовался новый класс вредоносных программ — IRC-черви.
23.11.2020
Слайд 331990 — 1998
Win95.HPS и Win95.Marburg (февраль 1998) — первые полиморфные Windows32-вирусы. Marburg
1990 — 1998
Win95.HPS и Win95.Marburg (февраль 1998) — первые полиморфные Windows32-вирусы. Marburg
В июне 1998 года был обнаружен вирус тайваньского происхождения Win95.CIH, содержащий логическую бомбу на уничтожение всей информации на жестких дисках и порчу содержимого BIOS на некоторых материнских платах. Дата срабатывания программы (26 апреля) совпадала с датой аварии на Чернобыльской атомной электростанции, вследствие чего вирус получил второе имя — Чернобыль (Chernobyl). Масштабность эпидемии выяснилась 26 апреля 1999 года, когда по различным оценкам пострадало около полумиллиона компьютеров по всему миру, а общий ущерб составил сотни миллионов долларов США. Центром эпидемии стала Южная Корея, где было заражено более 300 тысяч компьютеров. В России Win95.CIH поразил не менее 100 тысяч машин.
23.11.2020
Слайд 341990 — 1998
BackOrifice, Backdoor.BO (август 1998) — первая известная утилита скрытого администрирования
1990 — 1998
BackOrifice, Backdoor.BO (август 1998) — первая известная утилита скрытого администрирования
Во второй половине 1998 года вирусы активно начинают осваивать новые технологии: Java.StangeBrew — первый вирус, который заражал выполняемые модули Java, VBScript.Rabbit — скрипты Visual Basic (VBS-файлы), HTML.Internal — первый HTML-вирус.
23.11.2020
Слайд 351999 — 2000
Следующий период вирусной истории прошел под знаменем массовых рассылок по
1999 — 2000
Следующий период вирусной истории прошел под знаменем массовых рассылок по
Happy99 (также известный как Ska, январь 1999 года) — первый интернет-червь, использовавший для своего распространения программу MS Outlook.
26 марта 1999 года началась глобальная эпидемия вируса Melissa — первого макро-вируса для MS Word, сочетавшего в себе также и функциональность интернет-червя. Сразу же после заражения системы он считывал адресную книгу почтовой программы MS Outlook и рассылал по первым 50 найденным адресам свои копии. Подобно Happy99 вирус Melissa делал это абсолютно незаметно для пользователя и, что самое страшное, от его имени. Microsoft, Intel, Lockheed Martin были вынуждены временно отключить свои корпоративные службы электронной почты. По разным оценкам совокупный ущерб от вируса варьировался от нескольких миллионов до десятков миллионов долларов США.
Через некоторое время был обнаружен и арестован автор вируса Melissa, Дэвид Л. Смит (David L. Smith). 9 декабря он был признан виновным и осужден на 10 лет тюремного заключения и к штрафу в размере 400000 долларов США.
23.11.2020
Слайд 361999 — 2000
ZippedFiles (также известный как ExploreZip, июнь 1999 года) — первый
1999 — 2000
ZippedFiles (также известный как ExploreZip, июнь 1999 года) — первый
Bubbleboy (ноябрь 1999) — первый вирус из поколения червей-невидимок, распространявшихся по электронной почте без использования вложенных файлов и проникавших на компьютеры сразу же после прочтения зараженного письма. Все вирусы этого типа используют различные уязвимости в системе безопасности Internet Explorer.
Babylonia (декабрь 1999) — первый вирус-червь, который имел функции удаленного самообновления: он ежеминутно пытался соединиться с сервером, находящемся в Японии и загрузить оттуда список вирусных модулей.
LoveLetter — скрипт-вирус, 5 мая 2000 года побивший рекорд вируса Melissa по скорости распространения. Всего в течение нескольких часов были поражены миллионы компьютеров - LoveLetter попал в Книгу Рекордов Гиннеса. Успех гарантировали методы социальной инженерии: электронное сообщение имело тему "I love you" и интригующий текст, призывающий открыть вложенный файл с вирусом.
23.11.2020
Слайд 371999 — 2000
Liberty (август 2000) — первая вредоносная программа класса троянский конь
1999 — 2000
Liberty (август 2000) — первая вредоносная программа класса троянский конь
Stream (сентябрь 2000) — первый известный вирус, способный манипулировать дополнительными потоками (ADS) файловой системы NTFS.
Pirus (октябрь 2000) — первый вирус, написанный на скрипт-языке PHP.
Fable (октябрь 2000) — первый вирус, скрывающийся в информационных файлах PIF.
Hybris (ноябрь 2000) — опасный и технологически совершенный вирус, главным нововведением которого было использование как веб-сайтов, так и электронных конференций (в частности alt.comp.virus) для загрузки новых модулей вируса на зараженные компьютеры. Кроме того, для идентификации настоящих вирусных модулей, т. е. действительно выпущенных автором, Hybris использовал 128-битный электронный ключ RSA для их шифрования
23.11.2020
Слайд 382001 — 2005
Самые известные вирусы этой эпохи, такие как CodeRed или Nimda,
2001 — 2005
Самые известные вирусы этой эпохи, такие как CodeRed или Nimda,
Ramen (январь 2001) — вирус, за считанные дни поразивший большое количество крупных корпоративных систем на базе операционной системы Linux.
Sadmind (май 2001) — первый известный интернет-червь, заражающий компьютеры Sun Sparc с операционной системой Solaris/SunOS. Для размножения использовалась брешь в службе системного администрирования /usr/sbin/sadmind. Червь также атаковал HTTP-серверы с установленным Microsoft Internet Information Server (IIS).
23.11.2020
Слайд 392001 — 2005
CodeRed (12 июля 2001 года) — представитель нового типа вредоносных
2001 — 2005
CodeRed (12 июля 2001 года) — представитель нового типа вредоносных
CodeRed вызвал эпидемию, заразив около 12000 (по другим данным - до 200000) серверов по всему миру и провел крупномасштабную DDoS1) атаку на веб-сервер Белого дома, вызвав нарушение его нормальной работы.
Через неделю, 19 июля появилась новая модификация CodeRed, показавшая чудеса распространения - более 350000 машин за 14 часов (до 2000 компьютеров в минуту). Однако по замыслу автора 20 июля вирус прекратил свое распространение.
23.11.2020
Слайд 402001 — 2005
Следующая версия, CodeRed.c (CodeRed II) была обнаружена 4 августа 2001
2001 — 2005
Следующая версия, CodeRed.c (CodeRed II) была обнаружена 4 августа 2001
В это же время был обнаружен почтовый червь Sircam (12 июля 2001 года). Этот вирус отличала необычная процедура выбора имени зараженного вложения. Для этого случайным образом на диске выбирался документ, к имени которого добавлялось расширение .pif, .lnk, .bat или .com. Полученная конструкция вида mydiary.doc.com служила темой рассылаемых писем и именем новой копии программы: к отобранному файлу и дописывался код червя - таким образом Sircam мог привести к утечке конфиденциальной информации. При рассылке использовался собственный SMTP-клиент, в поле От указывался один из адресов, найденных на зараженном компьютере, а сообщение содержало текст вида "Hi! How are you? I send you this file in order to have your advice. See you later. Thanks." Кроме этого, в определенный момент времени (в зависимости от системного времени и модификации вируса) на зараженном компьютере удалялись все файлы на системном диске.
23.11.2020
Слайд 412001 — 2005
Nimda (18 сентября 2001 года) — вирус-червь, в течение 12
2001 — 2005
Nimda (18 сентября 2001 года) — вирус-червь, в течение 12
Klez (октябрь 2001) — почтовый червь, модификации которого на протяжении следующих нескольких лет занимали первые строки в рейтингах популярности. Программа проникала на компьютер по сети или через электронную почту, используя брешь в защите IFrame браузера Internet Explorer, которая допускала автоматический запуск вложенного файла. Также вирус имел встроенную функцию поиска и подавления антивирусного программного обеспечения. Klez дописывал свой код к одному из документов на зараженной машине и начинал массовую рассылку. В поле От подставлялся любой адрес, найденный на компьютере или же случайно сгенерированный. При этом список всех обнаруженных на зараженном компьютере адресов электронной почты также присоединялся к вложению. Кроме рассылки своих копий, червь обнаруживал себя по 13-м числам четных месяцев или шестым нечетных, в зависимости от модификации: в такой день все файлы на зараженных компьютерах заполнялись случайным содержимым.
23.11.2020
Слайд 422001 — 2005
Tanatos/Bugbear (октябрь 2001) — почтовый червь, устанавливающий бекдор-процедуру (Backdoor) и
2001 — 2005
Tanatos/Bugbear (октябрь 2001) — почтовый червь, устанавливающий бекдор-процедуру (Backdoor) и
В январе 2003 года грянула эпидемия интернет-червя Slammer, заражающего сервера под управлением Microsoft SQL Server 2000. Вирус использовал брешь в системе безопасности SQL Server, заплата к которой вышла в июле 2002. После проникновения червь начинает в бесконечном цикле посылать свой код на случайно выбранные адреса в сети - только за первые 10 минут было поражено около 90% (120 000 единиц) всех уязвимых серверов, при этом пять из тринадцати главных DNS-серверов сети Интернет вышли из строя.
23.11.2020
Слайд 432001 — 2005
Slammer имел крайне небольшой размер - всего 376 байт (CodeRed
2001 — 2005
Slammer имел крайне небольшой размер - всего 376 байт (CodeRed
В августе 2003 года около 8 миллионов компьютеров во всем мире оказались заражены интернет-червем Lovesan/Blaster. Для размножения использовалась очередная брешь - на этот раз в службе DCOM RPC Microsoft Windows. Кроме того, вирус включал в себя функцию DDoS-атаки на сервер с обновлениями для Windows.
Неделей позже новый вирус, Sobig.f, установил новый рекорд по скорости - доля зараженных им писем доходила до 10 % от всей корреспонденции. Это достигалось использованием спамерских технологий. Sobig.f также инициировал цепную реакцию: каждый новый вариант червя создавал сеть инфицированных компьютеров, которая позднее использовалась в качестве платформы для новой эпидемии. Однако конец эпидемии запрограммировал сам автор - 10 сентября 2003 года Sobig.f прекратил размножение.
23.11.2020
Слайд 442001 — 2005
Swen (также известный как Gibe, сентябрь 2003) — яркий пример
2001 — 2005
Swen (также известный как Gibe, сентябрь 2003) — яркий пример
Следующий год принес популярность новой технологии распространения вредоносных программ - путем рассылки, по электронной почте или с помощью интернет-пейджера, сообщения со ссылкой, ведущей на сайт с трояном.
23.11.2020
Слайд 452001 — 2005
Mitglieder (январь 2004 года) — троянский proxy-сервер, ссылка на зараженный
2001 — 2005
Mitglieder (январь 2004 года) — троянский proxy-сервер, ссылка на зараженный
23.11.2020
Слайд 462001 — 2005
Буквально через месяц, в феврале 2004 года появился Bizex (также
2001 — 2005
Буквально через месяц, в феврале 2004 года появился Bizex (также
23.11.2020
Слайд 472001 — 2005
В этом же 2004 году разразилась так называемая война вирусописателей.
2001 — 2005
В этом же 2004 году разразилась так называемая война вирусописателей.
Почтовый червь Bagle впервые был обнаружен 18 января 2004 года. Для распространения он использовал собственный SMTP-клиент, код вируса пересылался во вложении с произвольным именем и расширением .exe. Рассылка производилась на адреса, найденные на зараженном компьютере. Также Bagle содержал встроенную backdoor-процедуру, открывающую порт 6777 на запуск команд и загрузку любых файлов. Следующие модификации содержали процедуры распространения через P2P-сети, методы социальной инженерии, активно противодействовали антивирусному программному обеспечению.
23.11.2020
Слайд 482001 — 2005
Mydoom известен прежде всего массированной 12-дневной DDoS-атакой на веб-сайт компании
2001 — 2005
Mydoom известен прежде всего массированной 12-дневной DDoS-атакой на веб-сайт компании
Для распространения Mydoom использовал почтовую рассылку через собственный SMTP-клиент, а также P2P-сети (Kazaa).
Первая модификация почтового червя NetSky (также известен как Moodown) была обнаружена 16 февраля. Кроме электронной почты, для распространения были задействованы P2P и локальные сети. Вторая модификация NetSky отличилась тем, что в силу человеческого фактора ею были заражены тысячи писем, отправленных известным финским производителем антивирусного ПО - компанией F-Secure своим клиентам.
23.11.2020
Слайд 492001 — 2005
Sasser (май 2004) — поразил более 8 млн. компьютеров, убытки
2001 — 2005
Sasser (май 2004) — поразил более 8 млн. компьютеров, убытки
Cabir (июнь 2004) — первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian. При каждом включении зараженного телефона вирус получал управление и начинал сканировать список активных Bluetooth-соединений. Затем выбирал первое доступное соединение и пытался передать туда свой основной файл caribe.sis. Ничего деструктивного Cabir не делал - только снижал стабильность работы телефона за счет постоянных попыток сканирования активных Bluetooth-устройств.
23.11.2020
Слайд 502001 — 2005
Вскоре (август 2004) появились и вирусы для PocketPC — классический
2001 — 2005
Вскоре (август 2004) появились и вирусы для PocketPC — классический
Однако вредоносные программы — это не только вирусы и трояны. К этому классу в полной мере можно отнести и adware — программы, которые отображают на экране рекламу без ведома и согласия пользователя, и pornware — программы, самостоятельно инициирующие соединения с платными порнографическими сайтами. Начиная с 2004 отмечается широкое распространение использования вирусных технологий для установки adware/pornware на целевые компьютеры.
Этот год также запомнился масштабными арестами вирусописателей - было осуждено около 100 хакеров, причем трое из них находились в двадцатке самых разыскиваемых ФБР преступников.
23.11.2020
Слайд 512005 — …
В 2005 году наметился некоторый спад активности почтовых червей. Фактически,
2005 — …
В 2005 году наметился некоторый спад активности почтовых червей. Фактически,
Поэтому пальму первенства перехватили сетевые черви и программы, использующие для распространения различные интернет-пейджеры (прежде всего MSN Messenger). Первые активно используют бреши в операционных системах Microsoft Windows - чаще всего это уязвимости в службах RPC DCOM и LSASS, а также дыры, оставленные прошедшими ранее эпидемиями: это позволяет создавать ботнеты, включающий тысячи компьютеров-зомби. Вторые - пользуются некомпетентностью и отсутствием опыта создателей программ обмена сообщениями в упреждении вирусных инцидентов.
23.11.2020
Слайд 522005 — …
Однако, глобальных эпидемий в первой половине 2005 зафиксировано не было.
2005 — …
Однако, глобальных эпидемий в первой половине 2005 зафиксировано не было.
Развитие получили и вирусные технологии для мобильных устройств. Созданы вирусы всех трех типов - классические вирусы, черви и троянские программы. В качестве пути проникновения используются не только Bluetooth-устройства, но и обычные MMS-сообщения (червь ComWar).
23.11.2020
Слайд 53Заключение
Отличие ученого от вирусописателя состоит в целях, которые преследует автор программы. Вирусы
Заключение
Отличие ученого от вирусописателя состоит в целях, которые преследует автор программы. Вирусы
Придуманный Фредом Коэном термин вирус изначально не нес негативной нагрузки. Однако с появлением первых вредоносных программ сформировалось общественное мнение, что вирус - значит плохо. Это практически поставило крест на исследованиях, посвященных разработке таких вирусов, которые вместо вреда приносили бы некоторую пользу - в этом случае получив некоторую выгоду, пользователь предоставлял бы возможность программе свободно развиваться и эволюционировать. Но по состоянию на сегодняшний день, можно уверенно констатировать: встречающиеся в живом виде вирусы несут угрозу нормальному функционированию компьютерных систем.
23.11.2020
Слайд 54Заключение
Подтверждением этому может служить статистика - в современном Интернет в среднем каждое
Заключение
Подтверждением этому может служить статистика - в современном Интернет в среднем каждое
23.11.2020
Слайд 55Макет заголовка и объектов с диаграммой
3
23.11.2020
Добавить нижний колонтитул
Макет заголовка и объектов с диаграммой
3
23.11.2020
Добавить нижний колонтитул
Слайд 56Макет двух объектов с таблицей
Первый пункт списка
Второй пункт списка
Третий пункт списка
4
23.11.2020
Добавить нижний
Макет двух объектов с таблицей
Первый пункт списка
Второй пункт списка
Третий пункт списка
4
23.11.2020
Добавить нижний
Слайд 57Макет двух объектов со SmartArt
Первый пункт списка
Второй пункт списка
Третий пункт списка
5
23.11.2020
Добавить нижний
Макет двух объектов со SmartArt
Первый пункт списка
Второй пункт списка
Третий пункт списка
5
23.11.2020
Добавить нижний
Слайд 58Добавить заголовок слайда — 1
Добавить заголовок слайда — 1
Слайд 59Добавить заголовок слайда — 2
7
23.11.2020
Добавить нижний колонтитул
Добавить заголовок слайда — 2
7
23.11.2020
Добавить нижний колонтитул
Слайд 60Добавить заголовок слайда — 3
8
23.11.2020
Добавить нижний колонтитул
Добавить заголовок слайда — 3
8
23.11.2020
Добавить нижний колонтитул
Слайд 619
23.11.2020
Добавить нижний колонтитул
9
23.11.2020
Добавить нижний колонтитул
Слайд 62Добавить заголовок слайда — 4
10
23.11.2020
Добавить нижний колонтитул
Добавить заголовок слайда — 4
10
23.11.2020
Добавить нижний колонтитул