Title: Poc
1Pocítacové vírusy
2Obsah
Historický úvod
Co je to vírus
Rozdelenie vírusov
Ako vznikajú? Co spôsobujú?
Fázy cinnosti vírusov
Zdroj nákazy
Ako sa rozmnožujú?
Ochrana pred vírusmi
3Historický úvod
- Pojem vírus definoval Fred B. Cohen na
Pennsylvánskej univerzite, kde experimentoval so
samoreplikujúcim sa kódom. - Prvé publikácie v oblasti vírovej problematiky sa
datujú do rokov 1984-85. - 1.vírusom pre osobné pocítace bol BRAIN, pôvodom
z Pakistanu - V súcasnosti poznáme viac ako 50 000 rozlicných,
viac ci menej nebezpecných, vírusov.
4Co je to vírus
Pocítacový vírus- je pocítacový program, ktorý
môže infikovat iný pocítacový program takým
spôsobom, že do neho skopíruje svoje telo, cím sa
stáva prostriedkom pre dalšiu aktiváciu víru.
Trójsky kôn- Tento program najcastejšie okamžite
po svojom spustení prevádza deštrukcnú rutinu.
Casto krát trójske kone slúžia na vypustenie
nového vírusu.
Cervy- worms - Takýto program neinfikuje
spustitelné súbory, ale rozširuje sa pocítacovou
sietou. Cerv nepotrebuje hostitela.
Bomby - Programy, ktoré po spustení cakajú na
aktivacný podnet (tzv. rozbuška), zväcša klúc z
klávesnice, zmena nejakého súboru, aktuálny
dátum, alebo cas, a prevedú deštrukcnú rutinu.
5Rozdelenie vírusov
Po spustení aj po ukoncení napadnutého súboru sa
trvalo usadí v operacnej pamäti.
rezidentné
1.) Podla umiestnenia v pamäti
nerezidentné
Spôsobí nákazu len po spustení napadnutého
súboru.
bootovacie
Aktivuje sa po zavedení systému z napadnutého
disku.
2.) Podla ciela infekcie
súborové
Prepisuje spustitelné súbory, alebo súbory
obsahujúce spustitelný kód.
3.) Podla správania a možnosti detekcie
polymorfné
stealth
tunelujúce
6Ako vznikajú? Co spôsobujú?
? nezvycajné správanie sa programu
? zmena velkosti alebo obsahu súborov
? poškodenie dokumentov
? chybové hlásenia pocas behu programov
? spomalenie a nestabilnost systému
7Fázy cinnosti vírusov
- obdobie Latencie vírus sa neprejavuje, ale sa
množí (infekcia) - - hned od zaciatku infikujú takmer všetko
- obdobie Akcie - spúšta casovanú bombu
- - vykonáva zmazanie súborov, oznacovanie
dobrých sektorov za chybné, poškodenie až
znicenie hardvéru , atd.
8Zdroj nákazy
- pirátske kópie programov a najmä e-mail
- stahovanie programov z internetu
- Atd.
9 Ako sa rozmnožujú?
10Ochrana pred vírusmi
- Softwarová - realizovaná antivírovými
programami alebo systém, prípadne firewall - Hardwarová - realizuje sa pomocou rozširujúcej
karty. Prístup k pocítacu je pomocou šifrovaného
hesla, užívatelia majú rôzne prístupové práva
(napríklad pre pevné disky a diskety je možné
nastavit práva (len cítanie, zápis apod.) -
11Dakujem za pozornost