Virus (computer)

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare
Virusul care a infectat un ansamblu de limbaj PE fișier
Cod Stoned

Un virus, în informatică , este un software care aparține categoriei de malware - ului care, odată executate, infectează fișiere , în scopul de a face copii de la sine, în general , fără a fi detectate de către utilizator . Termenul este folosit pentru un program care se integrează în unele cod executabil (inclusiv sistemul de operare) a sistemului informatic victimei, în așa fel încât acesta se extinde la alt cod executabil atunci când codul gazdă este executat, fără ca utilizatorul să fie conștient.

Cei care creează viruși sunt numite scriitori virus sau hackeri [ fără sursă ], care exploatează vulnerabilitățile ( exploituri ) ale unui sistem de operare care cauzează deteriorarea sistemului, încetinind sau de redare a dispozitivului infectat inutilizabil. Virusurile implică încă o anumită risipă de resurse în ceea ce privește memoria RAM , CPU și hard disk spațiu. Ca regulă generală, se presupune că un virus poate afecta în mod direct numai software - ul mașinii gazdă, chiar dacă se poate în mod indirect provoca daune la hardware - ul, de asemenea , de exemplu , prin provocarea CPU la supraincalzirea de overclocking , sau prin oprirea de răcire ventilator. Cuvântul este adesea utilizat în mod abuziv în sinecdocă pentru a vorbi despre malware . Un exemplu în acest sens este termenul comun antivirus .

Istorie

Primele studii și definirea

În 1949, John von Neumann a demonstrat matematic posibilitatea de a construi un program de calculator capabil de auto-replicare. Conceptul unui program de auto-replicare a găsit evoluția sa practică la începutul anilor 1960 în joc conceput de un grup de AT & T Bell Laboratories programatori numit „război Core“, în care programele au avut mai multe pentru a învinge reciproc prin suprascrierea reciproc. [1]

Virusul Termenul a fost adoptat pentru prima dată de Fred Cohen ( 1984 ) al Universității din California de Sud în experimentele sale de hârtie cu Viruși de computer, în cazul în care el a indicat Leonard Adleman ca cel care a adaptat acest termen din biologie . Definiția de virus a fost după cum urmează:

„Un virus de calculator este un program care recursiv și explicit copii o versiune, eventual, a evoluat de la sine.“ [2]

Dar termenul a fost folosit înainte. In 1972 David Gerrold a scris un science - fiction roman Masina lui Dumnezeu (Când HARLIE a fost unul), în cazul în care există o descriere a unui program de calculator numit VIRUS care adoptă același comportament ca un virus. În 1975 John Brunner a scris romanul Cod 4GH (Shockwave Rider) , care descrie programe numite tenii care se infiltreze rețea cu scopul de a șterge toate datele. În 1973 sintagma „virus de calculator“ a fost folosit în filmul Lumea de roboți (Westworld). Virusul de calculator pe termen lung cu sensul său actual este , de asemenea , prezentă în cartea de benzi desenate wrong X-Men n. 158, publicat în 1982 . Prin urmare, se poate spune că Cohen a fost primul care a folosit cuvântul virus numai în domeniul academic, din moment ce era deja prezent în limba vorbită.

Primele programe celebre

Primul malware din istorie calculator a fost Creeper , un program scris pentru a testa posibilitatea ca un cod s -a putut replica pe mașinile de la distanță. [3] Programul numit Elk Cloner este , în schimb creditat ca primul virus de calculator să apară în lume. Acesta a fost creat în 1982 de bogat Skrenta pe Apple DOS 3.3 și infecția a fost propagată prin schimbarea floppy disk - uri : virusul a fost prezent în sectorul de boot al unui disc infectat și a fost încărcat în memorie , împreună cu sistemul de operare atunci când computerul. [4] [5] [6] Pe parcursul anilor optzeci și începutul anilor nouăzeci, schimb floppy a fost modul prevalent de contaminare de viruși de calculator. De la mijlocul anilor nouăzeci, cu toate acestea, cu răspândirea internetului , viruși și așa-numitul malware , în general , a început să se răspândească mult mai rapid, utilizând rețeaua și schimbul de e-mail-uri ca sursă pentru noi infecții.

Primul virus de calculator ce notorietate la nivel mondial a câștigat a fost creată în 1986 de către doi frați pakistanezi care dețin un magazin de calculatoare pentru a pedepsi, în funcție de versiunea lor, cei care au copiat ilegal software-ul lor. Virusul a fost numit Brain , sa răspândit în întreaga lume, și a fost primul exemplu de un virus care a infectat sectorul de boot DOS. [7]

Primul infector fișier a apărut în 1987. Acesta a fost numit Lehigh și numai fișierul infectat command.com. In 1988 , Robert Morris Jr. a creat primul vierme să se răspândească pe internet, viermele Morris . În anul următor, în 1989, primele viruși polimorfi au apărut, cu unul dintre cele mai renumite: Viena, și SIDA troian ( de asemenea , cunoscut sub numele de Cyborg), foarte similar cu troianul moderne zi numit PGPCoder , a fost răspândit. De fapt, ambele cripta datele de pe hard disk și apoi cere utilizatorului pentru o răscumpărare, în scopul de a recupera totul. [7]

În 1995 , primul macro virus, viruși scrise în Scripting limbajul Microsoft programe cum ar fi Word și Outlook care infectează în principal , diferitele versiuni ale programelor Microsoft prin schimbul de documente. Conceptul a fost primul virus macro din istorie. În 1998 nașterea unui alt virus istoric, Cernobâl sau CIH , celebru pentru suprascrierea BIOS - ul de placa de bază și partiția masa a infectat hard disk de fiecare data de 26 a lunii.

Internet și diseminarea

Difuzarea în masă a internetului la sfârșitul anilor 1990 au condus la modificarea tehnicilor de propagare virale: nu mai dischetelor, dar viermi care se răspândesc prin e-mail. Printre cele mai proeminente viermi înainte de 2000: Melissa , Happy99 și Bubbleboy , primul vierme capabil de a exploata un defect în Internet Explorer și autoexecutabil din Outlook Express fără a fi nevoie pentru a deschide fișierul atașat. [7]

În 2000 faimosul I Love You , care a început perioada de viruși script , cel mai insidioasă dintre viruși se răspândesc prin e-mail , deoarece acestea exploatează posibilitatea oferită de diverse programe cum ar fi Outlook și Outlook Express pentru a executa instrucțiuni active (numite scripturi), conținute în mesajele de e-mail scrise în HTML pentru a efectua acțiuni potențial periculoase computerul destinatarului. Virusuri făcute cu script-uri sunt cele mai periculoase, deoarece acestea se pot activa imediat ce mesajul este deschis pentru citire. Răspândirea I Love You prin e-mail la milioane de calculatoare din întreaga lume, până la punctul că o echipă specială a FBI - ului a trebuit să intervină pentru arestarea creatorului său, un băiat din Filipine. A fost un mesaj e-mail care contine un mic program care a instruit computerul pentru a redirecționa mesajul nou sosit la toate adresele conținute în agenda victimei, generând astfel un fel de automate de lanț e - mail prin care saturate serverele e - mail. [8]

Din 2001, a existat o creștere a viermilor că, în scopul de a răspândi, a profita de defecte în programe sau sisteme de operare , fără a fi nevoie de intervenția utilizatorului. Punctul culminant în 2003 și 2004: SQL / Slammer , cel mai rapid vierme din istorie - în cincisprezece minute după primul atac, Slammer a avut jumatate deja infectate din serverele care păstrate pe internet care rulează prin lovirea Bank of America ATM închide. 911 serviciu de urgență în Seattle și provocând anulare din cauza unor erori inexplicabile continue în ticketing și check-in serviciile unor companii aeriene [9] ; și cele două cele mai renumite viermi din istorie: Blaster și Sasser. [7] În iunie 2009 , un nou tip de virus a fost născut , care vizează sistemele informatice industriale, primul virus al acestui nou tip a fost Stuxnet care a vizat SCADA sisteme.

Descriere

Pictogramă lupă mgx2.svg Același subiect în detaliu: Virus polimorf .

Un virus este format dintr - un set de instrucțiuni, ca orice alt calculator de program. Acesta este de obicei compus dintr-un număr foarte mic de instrucțiuni, și este specializată pentru a efectua doar câteva operații simple și optimizate pentru a utiliza cel mai mic număr de resurse, astfel încât să se facă invizibil posibil. Caracteristica principală a unui virus este că se reproduce și apoi se extinde pe calculator de fiecare dată când este deschis fișierul infectat.

Cu toate acestea, un virus în sine nu este un program executabil. Pentru a fi activat, un virus trebuie să infecteze un program de gazdă, sau o secvență de cod care este lansat în mod automat, cum ar fi în cazul sectorului de boot viruși. Tehnica de obicei folosită de viruși este de a infecta fișiere executabile: virusul introduce o copie a virusului în fișierul executabil care trebuie să infecteze, locuri printre primele instrucțiuni ale acestui executabil o instrucțiune pentru a sări la prima linie a copia acestuia și la la sfârșitul anului acesta pune un alt salt la începutul execuției programului. În acest fel, atunci când un utilizator lansează un program infectat, virusul este primul imperceptibil executat, iar apoi programul. Utilizatorul vede executarea programului și nu observă că virusul este acum rulează în memorie și este efectuarea diverselor operații cuprinse în codul său.

Cea mai mare parte un virus face copii de la sine, dar poate avea , de asemenea , alte sarcini mult mai dăunătoare (ștergerea sau coruperea fișierelor, formatarea hard disk , deschidere backdoors , afișarea mesajelor, desene sau modificarea aspectului video, instalarea altor malware și alte activități în pericol la un sistem informatic .

Componente

Cele mai simple viruși de calculator sunt compuse din două părți esențiale, suficiente pentru a se asigura replicarea acestora:

  • o rutină de căutare, care caută fișiere adecvate pentru a fi infectate cu virusul și verifică că acestea nu conțin deja o copie, pentru a evita infectarea repetată a aceluiași fișier;
  • o rutina de infectie, cu sarcina de a copia codul viral în interiorul fiecărui fișier selectat de rutină de căutare , astfel încât acesta este executat de fiecare dată când este deschis fișierul infectat, într - un mod transparent pentru utilizator.

Mulți viruși sunt concepute pentru a executa cod nu are legătură cu scopul de replicare a virusului în sine și, prin urmare, să conțină alte două elemente:

  • rutina de activare, care conține criteriile pe baza cărora virusul decide dacă este sau nu pentru a efectua atac ( de exemplu , o dată, sau atingerea unui anumit număr de fișiere infectate);
  • sarcina utilă, o secvență de instrucțiuni în general dăunătoare pentru sistemul gazdă, cum ar fi ștergerea unor fișiere sau afișarea mesajelor pop - up pe ecran ( adware este malware care este specializată în afișarea de bannere publicitare pe calculatorul victimei).

Virușii pot fi criptate și poate schimbarea algoritmului și / sau cheie de fiecare dată când sunt executați, astfel încât acestea pot conține alte trei elemente:

  • o rutină de decriptare, care conține instrucțiuni pentru a decripta codul virusului;
  • o rutină de criptare, de obicei , se criptat, care conține procedura pentru criptarea fiecare copie a virusului;
  • o rutina mutație, care se ocupa de modificarea criptare și decriptare rutine pentru fiecare copie nouă a virusului.

Metoda de difuzare

Ceea ce distinge viruși corect așa-numitele de la viermi este modul de replicare și de difuzie: un virus este un fragment de cod care nu poate fi executat separat de un program de gazdă, așa că trebuie să se bazeze pe un alt program / executabil care urmează să fie activat, în timp ce un vierme este un software de aplicație în sine, și, deși este mai mare, nu trebuie să se copia în alte fișiere, trebuie doar sa fie executat. În plus, unele viermi de securitate exploatează vulnerabilități pentru a răspândi și , prin urmare , nu depind de pacalind utilizatorul să fie executat, de fapt , acestea sunt executate automat.

Înainte de utilizarea pe scară largă a conexiunilor pe scară largă la Internet , mijloacele predominante de răspândire a virusului de la o mașină la alta a fost schimbul de dischete care conțin fișier infectat sau un virus de boot (boot). Vehiculul preferat de infecție astăzi este în loc reprezentată prin e-mail de comunicații și de la egal la egal la rețelele peer (de exemplu , eMule ).

Ciclul de viață al unui virus

Virusii de calculator au numeroase similitudini cu virusuri biologice în ceea ce privește ciclul de viață, care este împărțit în următoarele faze:

  • creație: este faza în care proiectează dezvoltator, programe si se raspandeste virusul. De obicei, biscuiti virus mic de utilizare - limbaje de programare de nivel (cum ar fi de asamblare ) pentru a obține codul viral de câteva sute de bytes .
  • incubare: virusul este prezent pe computerul țintă , dar nu efectuează nici o activitate. Rămâne inert până când nu sunt îndeplinite condițiile pentru activarea acestuia;
  • infecție: virusul infectează fișierul și , prin urmare , sistemul
  • activare: atunci când condițiile de pre-stabilite de cracare apar, virusul începe acțiunea dăunătoare.
  • propagare: virusul se raspandeste infectia, de reproducere si infectarea ambele fișiere pe aceeași mașină și alte sisteme.
  • recunoaștere: a antivirus recunoaște un anumit fișier ca fiind infectat. Această recunoaștere poate avea loc în mai multe moduri, în funcție de modul în care se face virusul și care algoritmi utilizările antivirus pentru a scana sistemul și fișierele pe care le conține. În cazuri speciale, în cazul în care, de exemplu, virusul nu este suficient de răspândită, este posibil să nu se întâmple deloc, și, prin urmare, virusul poate prolifera, de a infecta mai multe fișiere, și apoi răspândit în PC-uri suplimentare.
  • eradicarea: este ultima fază a ciclului de viață al virusului. Virusul este eliminat din sistem: de obicei, acest pas nu este realizată în mod direct de către utilizator, ci de un program antivirus care încearcă să oprească într-un fel de infecție. [10]

Criterii de clasificare a virusului

Virușii de computer pot fi împărțite în categorii în funcție de următoarele caracteristici:

  • mediu de dezvoltare
  • capacitățile operaționale ale algoritmilor
  • capacități distructive.

Există, de asemenea, combinații de clasificări în funcție de caracteristicile anterioare: de exemplu, există viruși care sunt viruși de fișiere și viruși de boot în același timp. În acest caz, algoritmul lor de infecție este mai complexă, deoarece acestea pot efectua atacuri diferite. [11]

Mediu de dezvoltare

Virusurile se dezvolta pe diferite medii fizice și, din acest motiv, ele pot fi clasificate în:

  • virus fișier, care la rândul lor sunt împărțite în:
    • parazitare virus;
    • virus de companie;
    • virus link-ul;
  • virus de încărcare;
  • virus macro;
  • virus de rețea

Ele pot fi, de asemenea, întâlnite în versiunile infectate de jocuri care sunt descărcate gratuit de pe Internet, cum ar fi 4Story, Cabal, și așa mai departe. Au existat de multe ori utilizatorii care au întâmpinat probleme virus special cuibărit în cache Java.

Capacitățile operaționale ale algoritmilor

Pe baza caracteristicilor algoritmii lor, virușii se împart în:

În general, nu sunt multe viruși de computer, care sunt doar stealth, polimorfă, sau TSR, deoarece acestea ar fi ușor de detectat. În realitate, virușii informatici constau dintr-o combinație a celor de mai sus.

capabilități destructive

În funcție de tipul de daune cauzate, viruși pot fi:

  • inofensive: în cazul în care acestea implică doar o scădere în spațiu liber pe disc , fără nici o altă modificare a operațiunilor computerului;
  • Nu este dăunătoare: în cazul în care ele conduc la o scădere în spațiu liber pe disc, arătând grafice, sunete sau alte efecte multimedia.
  • malware: acestea pot provoca probleme la operațiunile normale ale calculatorului (de exemplu, ștergerea unor părți ale fișierelor, modificarea fișierelor sau deschiderea aplicațiilor);
  • foarte dăunătoare: Acestea provoacă daune , care este dificil de a recupera , cum ar fi ștergerea informațiilor fundamentale pentru sistemul (porțiuni ale discului de formatare, modificarea parametrilor de securitate ale sistemului de operare, ...).

Mai frecvent , simptomele de infecție

  • Încetinire Computer: Computerul funcționează mult mai lent decât de obicei. Este nevoie de o lungă perioadă de timp pentru aplicații sau programe deschise. Sistemul de operare durează o lungă perioadă de timp pentru a efectua operații simple, care, de obicei, nu iau mult timp, acest semnal este cea mai frecventa si apare aproape de fiecare dată când se realizează;
  • Incapacitatea de a rula un program specific sau a deschide un anumit fișier;
  • Disparitia fișiere și foldere: fișierele stocate în anumite foldere ( de obicei cele care aparțin sistemului de operare sau pentru anumite aplicații) sunt șterse (total sau parțial) sau a făcut inaccesibil utilizatorului;
  • Incapacitatea de a avea acces la conținutul fișierului: La deschiderea unui fișier, un mesaj de eroare este afișat sau pur și simplu nu poate fi deschis. Un virus ar putea fi modificat File Allocation Table (FAT) cauzează pierderea adreselor , care reprezintă punctul de plecare pentru localizarea fișierelor;
  • Mesaje de eroare neașteptate sau neobișnuite: afișarea casete de dialog care conțin amuzante, mesaje absurde, dușmănos sau agresive;
  • Reducerea memoriei și spațiu pe hard disk: reducerea semnificativă a spațiului liber pe hard disk; atunci când un program se execută, este afișat un mesaj care indică memorie insuficientă pentru a face acest lucru (deși acest lucru nu este adevărat și există alte programe deschise);
  • Bad sectoare: un mesaj care vă informează despre existența unor erori în partea a discului pe care lucrați și avertizează că fișierul nu poate fi salvat sau că nu este posibil să se efectueze o anumită operațiune;
  • Proprietăți fișier se schimbă: Virusul schimbă unele sau toate caracteristicile fișierului pe care îl infectează. Ca rezultat, proprietățile asociate cu fișierul infectat nu mai sunt corecte sau modificate. Printre proprietățile cele mai afectate: data / ora (crearea sau ultima modificare), dimensiune;
  • Operare erori de sistem: operațiunile efectuate în mod normal , și susținute de mesajele de eroare de sistem de operare cauza, executarea operațiunilor nesolicitate sau eșecul de a efectua operațiunea solicitată; în unele cazuri, eroarea poate fi atât de grave încât determină computerul pentru a reporni în mod spontan.
  • Fișier renaming: un virus poate redenumi fișierele infectate și / sau fișiere specifice, de exemplu , fișiere de sistem;
  • Probleme de pornirea calculatorului: calculatorul nu pornește sau nu pornește în mod obișnuit, sau este nevoie de o lungă perioadă de timp pentru încărcare;
  • Oprirea programului de funcționare , fără ca utilizatorul efectuează operațiuni neașteptate sau de a face ceva care ar putea fi cauzat acest rezultat;
  • Tastatura și / sau mouse - ul nu funcționează corect: tastatura nu scrie ceea ce este scris de către utilizator sau efectuează operațiuni care nu corespund tastelor apăsate. Cursorul mouse-ului se mută de la sine sau independent de mișcarea cerută de către utilizator;
  • Disparitia secțiuni de ferestre: anumite secțiuni (butoane, meniuri, texte , etc ...) , care ar trebui să apară în dispariția unei anumite ferestre sau nu sunt afișate. Sau, în ferestrele unde trebuie să apară nimic, icoane ciudate sau pictograme cu conținut neobișnuit să apară în loc (de exemplu , în pentru Windows bara de activități ;
  • Antivirus dezactivat automat: Se poate întâmpla ca un malware dezactiveaza forțat un antivirus pentru a fi capabil să ruleze fără riscul de a fi detectate;
  • Conexiune la Internet lent: virusul ar putea folosi conexiunea pentru a răspândi infecția, sau trimite date la cine a scris virusul;
  • Limitări în vizualizarea unele site - uri de internet, în special cele ale producătorilor antivirus: este un mecanism de protecție de virus, care astfel prevenindu contramăsuri de a fi luate după infectare.

Cu toate acestea, ține cont de faptul că simptomele descrise mai sus ar putea fi atribuite altor cauze decât virusuri.

Tehnici utilizate pentru detectarea virusului

Nu există nici o metodă generală pentru detectarea unui virus într-un sistem. Tehnicile de detectare folosite de antivirus sunt diferite: utilizate în același timp garantează o probabilitate excelentă de a detecta prezența unui virus. Pe baza tehnicilor de detectare utilizate, antivirus sunt împărțite în trei tipuri:

  • programe de monitorizare: au scopul de a preveni o infecție prin verificarea pentru activități suspecte (de exemplu, solicitarea de formatare a unui disc sau de acces la zonele privilegiate de memorie). Ele sunt importante, deoarece ele reprezintă prima linie de apărare (care nu elimina virusul, care detectează și blochează-l). Dar ele sunt ușor de by - pass prin tunelare tehnica.
  • scanere: le caută viruși folosind două tehnici:
    • comparația între semnăturile stocate într-o bază de date internă, cu cele, eventual, conținute în fișierele infectate;
    • utilizarea de tehnici euristice pentru viruși care sunt criptate sau necunoscute.
  • programe de detectare: folosesc două tehnici:
    • de verificare a integrității: calculeaza hash a fișierelor care urmează să fie comparate ulterior cu noile valori rezultate dintr-un nou calcul pentru a verifica dacă fișierele nu s-au schimbat între timp.
    • Tehnici euristice: salvează suficiente informații pentru a restabili fișierul original, în cazul în care acesta este deteriorat sau îndepărtat de un virus. [12]

Virus ieri și de azi

Astăzi, există foarte puține coduri rău intenționate pe care le putem atribui în mod corespunzător numele virusului. Când odată ce schimbul de fișiere a avut loc prin intermediul mass-media fizice, în general, dischetele acestea au fost vehiculele de infecții și, prin urmare, era important, dorind să creeze un virus care se raspandeste, că aceasta a fost la fel de tăcut posibil. Ele au fost scrise în asamblare și acest lucru le -a făcut mici, performante și insidios după regula: dacă nu știi ce să caute, imaginați - vă dacă știi cum să - l găsiți.

Vorbind de viruși de azi, a intra în detalii, cu toate acestea, vom face o greșeală. Prin urmare, virusul termen înseamnă toate codurile rău intenționate capabile să producă daune unui utilizator. Schimbul de fișiere prin dispozitive fizice, cum ar fi discheta, abandonarea aproape totală a acestuia pentru a efectua o procedură de pornire și de recuperare, a făcut conceptul vechi de virus învechit, un cod malitios mic dificil de identificat. Cu toate acestea, mașinile sunt din ce în ce performante, utilizatorii mai mult și mai mult și mai puțin și mai puțin pregătite, în bandă largă pentru toată lumea. Informația circulă de la un capăt al planetei la alta fără constrângeri fizice acum, la fel și codul malitios.

Conceptul vechi al unui virus a fost înlocuită cu cea mai modernă de viermi . Viermii nu mai sunt scrise în asamblare , dar în ce în ce mai mare nivel de limbaje de programare , în strânsă coexistența cu sistemul de operare și vulnerabilitățile sale. Toate acestea face ca scrierea de cod malițios mult mai ușor decât în ​​trecut și numărul mare și diversitatea de viermi cu variante respective este un prim exemplu. Aceste noi tipuri de infecții pătrunde aproape întotdeauna sistemul prin ele însele exploatarea vulnerabilităților, ei nu fac de mult pentru a se ascunde, ele reproduc ca viermii, mai degrabă decât fișiere care infectează, care este o operație mai complexă, iar acum scoase din uz.

Payloads care sunt extrem de distructive sau care expun victima la alte tipuri de atacuri sunt foarte populare în ultima vreme. Viața de viermi este, în general mai scurtă decât cea a unui virus, deoarece identificarea, datorită internetului, a devenit o afacere mai mare acum decât în ​​trecut, și este, probabil, acest lucru care duce creatorii mai mult și mai des pentru a dori un ciclu de viață mai scurtă. de asemenea, pentru aparatul pe care o găzduiește ea și câteva fire de păr mai puțin pentru utilizator. Viermii din ce în ce acționează ca și retrovirusuri, care doresc să ruleze mai rapid decât patch-uri care fixează vulnerabilitățile pe care le-au permis să se răspândească, vom găsi de multe ori ne actualizarea antivirus atunci când codul a dobândit deja în sistem.

Schimb de viruși

Mulți programatori virus în zilele noastre, dar mai ales în trecut, au schimbat surse de virus pentru a înțelege noi tehnici de programare. Multe schimburi de virus a avut loc prin intermediul site - uri numite VX. VX standuri pentru virusul eXchange .

viruși false

Lipsa de cunoaștere a mecanismelor de propagare de viruși și modul în care subiectul este adesea tratată de către mass - media favorizează răspândirea atât de calculator viruși și viruși hoax , numite și farse : acestea sunt mesaje care avertizează de răspândirea unui nou teribil evaziv virus cu tonuri catastrofice și invită destinatarul să-l transmită cât mai mulți oameni posibil. Este clar că aceste alarme false sunt dăunătoare, deoarece se mărește volumul de junk mail și răspândirea false, în cazul în care nu este dăunătoare, informații.

Virusurile în Linux

În Linux, nu a existat o răspândire foarte mare de viruși până în prezent , deoarece datorită permisiunilor mecanismul multianual - utilizator sisteme la care Linux aparține, infecțiile sunt limitate exclusiv la utilizatorul care deține fișierul infectat cu un impact asupra întregii sistem extrem de mic. [ Necesită citare ] Unul dintre primele virusuri (un troian , pentru a fi precis) pentru Linux , numit Bliss, ar fi instalat și în modul de a alerga de fapt superutilizator (root); British hacker Alan Cox a numit - o "jucărie". [13]

Alte amenințări cibernetice

Pictogramă lupă mgx2.svg Același subiect în detaliu: Malware .

La început, toate amenințările informatice au fost virusurile așa cum sunt definite mai sus, ulterior , o serie de alte amenințări au apărut și specializate, deși în limbajul comun acestea continuă să fie numit impropriu „viruși de calculator“, cum ar fi troieni sau adware . In uz comun, virusul termenul este frecvent și utilizat incorect ca sinonim pentru malware , indicând astfel din când în când , de asemenea , diferite categorii de „paraziți“, cum ar fi viermi , troieni , dialer sau spyware .

Notă

  1. ^ Securitate: viruși, viermi, troieni ... , www.bloomriot.org.
  2. ^ O scurtă istorie a virușilor de calculator , www.hwupgrade.it.
  3. ^ Descrierea Creeper , la virus.wikidot.com, Virus.wikidot. Adus la 10 mai 2015 .
  4. ^ Iain Thomson, Shaun Nichols, top zece cele mai grave viruși , pcauthority.com.au, PC & Tech Autoritatea, 04 mai, 2009. 7 Adus de luna mai 2015.
  5. ^ Margaret Rouse, Elk Cloner , la searchsecurity.techtarget.com , Tech Target. Adus de 07 mai 2015 (arhivate de original pe 29 aprilie 2015).
  6. ^ Lista de viruși de calculator dezvoltate în anii 1980 , pe infoniac.com, Info Niac, 7 septembrie 2009. URL - ul accesat la 7 mai 2015.
  7. ^ A b c d O scurtă istorie a virușilor de calculator , www.hwupgrade.it.
  8. ^ "Te iubesc": un virus Microsoft-branded , www.questotrentino.it.
  9. ^ Virusul are , de asemenea , o parte buna [ collegamento interrotto ] , Il Sole 24ore.com.
  10. ^ ciclo di vita di computer virus [ collegamento interrotto ] , www.dia.unisa.it.
  11. ^ classificazione computer virus , www.dia.unisa.it (archiviato dall' url originale il 22 maggio 2009) .
  12. ^ Tecniche usate per il rilevamento di computer virus [ collegamento interrotto ] , www.dia.unisa.it.
  13. ^ http://math-www.uni-paderborn.de/~axel/bliss/alan_analysis.txt

Bibliografia

Voci correlate

Altri progetti

Collegamenti esterni

  • ( EN ) VX Heavens sito con database e sorgenti di migliaia di virus.
Controllo di autorità LCCN ( EN ) sh88004897 · GND ( DE ) 4214774-8 · BNF ( FR ) cb13319454h (data) · NDL ( EN , JA ) 00865262