3.48M
Категория: ИнформатикаИнформатика

Вирусы, их разновидности и способы защиты от них

1.

Итоговый проект
В И Р У С Ы , И Х РА З Н О В И Д Н О С Т И И С П О С О Б Ы
ЗАЩИТЫ ОТ НИХ

2.

Основные цели и
актуальность проекта:
Разновидности вирусов, суть их работы,
возможности и пути заражения этими самыми
вирусами.
Основные способы защиты от вирусов.
Выбранную тему я считаю актуальной в нашей жизни
так как большинство людей в наше время пользуются
компьютерами, а новые пользователи зачастую не
знают о вирусах и способах защиты от них.

3.

Основные виды
вирусов:
Сетевой червь
Троянская вирусная
программа
Вирусы-блокировщики

4.

Сетевой червь
Сетевой червь — разновидность вредоносной программы,
самостоятельно распространяющейся через локальные и
глобальные (Интернет) компьютерные сети. Ранние
эксперименты по использованию компьютерных червей в
распределённых вычислениях были проведены в
исследовательском центре Xerox в Пало-Альто Джоном
Шочем (John Shoch) и Йоном Хуппом (Jon Hupp) в 1978 году.
Термин «червь» возник под влиянием научно-фантастических
романов «Когда ХАРЛИ исполнился год» Дэвида Герролда
(1972), в котором были описаны червеподобные программы,
и «На ударной волне» (англ.) Джона Браннера (1975), где
вводится сам термин.

5.

Особенности сетевого
червя:
Для сетевых червей, распространяющихся по
сети путём непосредственного использования
протоколов TCP/IP, то есть, с любого IP-адреса на
любой другой, характерно стремительное
распространение.
Черви могут состоять из различных частей. Часто
выделяют так называемые резидентные черви,
которые могут инфицировать работающую
программу и находиться в ОЗУ, при этом не
затрагивая жёсткие диски.

6.

Способы
защиты от
сетевого
червя:
От таких червей можно избавиться перезапуском
компьютера (и, соответственно, сбросом ОЗУ). Такие
черви состоят в основном из «инфекционной» части:
эксплойта (шелл-кода) и небольшой полезной нагрузки
(самого тела червя), которая размещается целиком в
ОЗУ. Специфика таких червей заключается в том, что
они не загружаются через загрузчик, как все обычные
исполняемые файлы, а значит, могут рассчитывать
только на те динамические библиотеки, которые уже
были загружены в память другими программами.

7.

Троянская
вирусная
программа:
Троя́нская ви́русная программа (также — троя́н)
— разновидность вредоносной программы,
проникающая в компьютер под видом
легитимного программного обеспечения, в
отличие от вирусов и червей, которые
распространяются самопроизвольно. В данную
категорию входят программы, осуществляющие
различные неподтверждённые пользователем
действия: сбор информации о банковских картах,
передача этой информации злоумышленнику, а
также использование, удаление или
злонамеренное изменение, нарушение
работоспособности компьютера, использование
ресурсов компьютера в целях майнинга,
использование IP для нелегальной торговли.

8.

Особенности троянской
вирусной программы:
Троянская программа может имитировать имя и иконку
существующей, несуществующей, или просто
привлекательной программы, компонента, или файла
данных (например, картинки), как для запуска
пользователем, так и для маскировки в системе своего
присутствия.
Троянские программы помещаются злоумышленниками на
открытые или индексируемые ресурсы (файл-серверы и
системы файлообмена), носители информации,
присылаются с помощью служб обмена сообщениями
(например, электронной почтой), попадают на компьютер
через бреши безопасности или загружаются самим
пользователем с адресов, полученных одним из
перечисленных способов.

9.

Способы защиты от
троянской вирусной
программы:
Наличие на компьютере качественного
антивирусного пакета.
Сетевой экран компьютера должен быть
постоянно включён.
Постоянно нужно обновлять ОС.
Желательно использовать только
лицензированное ПО.
Нужно пользоваться только проверенными
интернет-ресурсами.
Нужно использовать безопасные пароли.

10.

Вирусыблокировщики:
Вирусы - блокировщики - Winlock. Программа-вымогатель,
программа-шантажист (англ. Win- операционная система
“Windows” и от английского “lock” - блокировать.) — тип
зловредного программного обеспечения, предназначен для
вымогательства, блокирует доступ к компьютерной системе
или предотвращает считывание записанных в нём данных
(часто с помощью методов шифрования), а затем требует от
жертвы выкуп для восстановления исходного состояния.

11.

Особенности вирусов
блокировщиков:
В настоящий момент существует
несколько кардинально отличающихся
подходов в работе программвымогателей:
Шифрование файлов в системе.
Блокировка или помеха работе в системе,
блокировка или помеха работе в
браузерах.

12.

Выводы по данному проекту:
Я считаю, что достиг поставленной в проекте цели, так как я рассказал
о видах вирусах, их особенностях, путях распространения и рассказал
о способах защиты от них и в практиеской части проекта показал как
удалить вирус-блокировщик. Я полагаю, что результатом данного
проекта является социальный эффект на аудиторию проектной
деятельности о цифровой безопастности. Гипотеза о том, что
отсутсутствует универсальнйы способ защиты от вирусов является
подтвержденной.

13.

Способы защиты от
вирусовблокировщиков:
Таким образом, для комплексного обеспечения
защиты от современных червей, и любых других
вредоносных программ, необходимо
использование проактивной защиты.
Рассматривается также способ защиты от
сетевых червей на основе «кредитов
доверия». Ряд преимуществ дает применение
межсетевых экранов и подобных им утилит
(например, Windows Worms Doors Cleaner)
(Межсетево́й экра́н, сетево́й экра́н —
программный или программно-аппаратный
элемент компьютерной сети, осуществляющий
контроль и фильтрацию проходящего через него
сетевого трафика в соответствии с заданными
правилами
English     Русский Правила