130 likes | 197 Views
1. KŠPA Kladno, s. r. o ., Holandská 2531, 272 01 Kladno, www.1kspa.cz. Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost. Počítačové viry. Vir je počítačový program, který se bez vědomí uživatele šíří rozmnožuje a provádí nežádoucí operace.
E N D
1. KŠPA Kladno, s. r. o., Holandská 2531, 272 01 Kladno, www.1kspa.cz Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost
Počítačové viry • Vir je počítačový program, který se bez vědomí uživatele šíří rozmnožuje a provádí nežádoucí operace. • Program, který zapříčiní nefunkčnost vybraných programů, smazání dat nebo rovnou celého disku. • Jsou vytvořeny pouze pro obtěžování a škození. • Zavirovaný program může nakazit další programy. • Vir nepoškodí hardware, ale umí simulovat jeho poškození. • Vir má své tvůrce.
Počítačové viry • Většinou je skrytý v příloze (e-mailu, spustitelných souborech či dokumentech stažených z internetu) • Pracují bez vědomí uživatele, samy se množí • Šíření - síť, záznamová média (cd, flash disk, disketa, přenosná média, paměťové karty, …) • Jsou jedním z druhů malwaru • Malware– škodlivý nežádoucí software
Historie virů • 80. léta 20. století • 1983 – Dr. Frederick Cohen – program, který se dokázal sám množit. Neškodný kód, který se označoval jako vir. • 1986 – Brain (mozek) – první škodlivý vir. Naprogramovali ho pakistánští bratři Alvi • Viry se dál rozvíjejí.
Druhy virů – podle hostitele • Souborové viry - napadají soubory s příponou exe, com, sys, ... • Bootviry - napadají systémové oblasti disků • Multipartitní viry - napadají soubory i systémové oblasti • Makro viry - napadají soubory, které obsahují makra – dokumenty ve Wordu, Excelu, ...
Druhy virů – podle práce s objekty • Link vir – zachovává funkci programu, jen se připojí (přilepí) • Přepisující – část programu se přepíše vlastním kódem • Doprovodný – nenapadne soubor exe, ale vytvoří soubor s příponou com (těmto souborům dává MS DOS přednost před exe)
Druhy virů – podle způsobu činnosti • Rezidentní viry - nachází se v paměti počítače a můžou neustále počítač ovlivňovat. Vir napadá soubor, s kterým uživatel pracuje. • Stealth viry - maskuje svou přítomnost.
Dva typy nebezpečných zpráv • Spam (nevyžádaný e-mail, který obsahuje např. reklamu. Pomocí speciálních programů se spamy filtrují) • Hoax (poplašná e-mailová zpráva, která vyzývá k opětovnému rozesílání)
Další typy malwarů • Trojský kůň – program, který se tváří užitečně (např. spořič obrazovky, hry, video) pracuje tak jak uživatel očekává, ale zároveň odesílá data z počítače • Počítačový červ (worm) – speciální program, který umí automatický rozesílat kopie sama sebe na jiné počítače • Spyware – program, který pomocí internetu odesílá informace z počítače bez vědomí uživatele (odesílá hesla nebo čísla kreditních karet) • Zadní vrátka (backdoor) – metoda, která umožňuje obejít identitu, která zabraňuje uživateli k neoprávněnému využití počítačového systému
(1) Autorovi viru se podaří infikovat uživatelské PC. (2) Viry na napadených počítačích se průběžně přihlašují k IRC serveru a vytváří síť napadených počítačů (botnet). (3) Spammerzaplatí autorovi viru za poskytnutí vzniklé sítě. (4) Po IRC kanálu pošle spammer virům instrukce a (5) napadené počítače slouží k rozesílání spamu.
Antivirové programy • Počítačový program, sloužící k identifikaci, eliminaci a odstraňování počítačových virů a malwarů • Test integrity – vyhodnocuje změny souborů, adresářů a dalších systémový oblastí – zjišťuje změny mezi počátečním a současným stavem. • Heuristická analýza – spuštění příkazu podezřelého souboru a tím umožní antivirovému programu vnitřně simulovat, co se stane, v případě, když bude podezřelý soubor spuštěn, odhadne až 70% nežádoucích kódů. • Metoda skenovací – pouze pro známé viry, vyhledávání podle databáze virů. Této metodě se říká i vyhledávací. Nutno pravidelně aktualizovat virovou databázi v AV programu.
Nejčastější antivirové programy • AVG - česká firma • Avast! – česká firma • NortonAntiVirus – společnost Symantec • Kaspersky Antivirus – ruská firma • eScan – Indická firma
Použité zdroje • NEUVEDEN. wikipedie [online]. 02.08.2012 [cit. 11.1.2013]. Dostupný pod licencí Free Software Foundation na WWW: http://commons.wikimedia.org/wiki/File:Zombie-process.png?uselang=cs • NAVRÁTIL, Pavel. S počítačem nejen k maturitě. Kralice na Hané: Computer Media, s.r.o., 2009, ISBN 978-80-7402-020-9. • Pokud není uvedena citace, jsou obrázky vlastní tvorby Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost