Вредоносные программы
Расширение масштабов практического применения и увеличение функциональных возможностей современных вычислительных машин, автоматизированных систем (АС) и сетей связи сопровождается ростом опасности преднамеренной дезорганизации их работы или использования в преступных целях.
Вредоносность или полезность соответствующих программ для ЭВМ определяется не в зависимости от их назначения, способности уничтожать, блокировать, модифицировать, копировать информацию (это - вполне типичные функции абсолютно легальных программ), а в связи с тем, предполагает ли их действие, во-первых, предварительное уведомление собственника компьютерной информации или другого добросовестного пользователя о характере действия программы, а во-вторых, получение его согласия (санкции) на реализацию программой своего назначения. Нарушение одного из этих требований делает программу для ЭВМ вредоносной.
В настоящее время можно выделить два вида вредоносных программ это программы закладкии программывирусы.
Компьютерный вирус - это программа, которая способна заражать другие программы, модифицируя их так, чтобы они включали в себя копию вируса (или его разновидность).
Компьютерная закладка - это аппаратное или программное средство, реализующее угрозы аппаратным или программным ресурсам компьютера.
Вредоносные программы можно классифицировать
1. По методу внедрения в вычислительную систему:
- Оператором вычислительной системы.
- При разработке программного обеспечения.
- При разработке программы BIOS.
- Замена аппаратных составляющих вычислительной системы
2. По месторасположению:
- Аппаратная реализация
- Программная реализация
По логической структуре:
Однокомпонентные – вредоносная программа жестко привязана к системе.
Двухкомпонентные - закладка-вирус, закладка-закладка и вирус-закладка:
Закладка-вирус - распространение вирусов. Закладка хранит вирусы в виде базы данных со структурой отличной от той, которую будет иметь зараженная вирусом программа, и поэтому при поверхностном анализе на совпадение сигнатур вирус в базе данных закладки обнаружен не будет.
Закладка-закладка то же, что и закладка-вирус, но только второй составляющей является закладка (либо сама, либо другая).
Вирус-закладка - в качестве одной из функций в вирусе реализована возможность внедрять в вычислительные системы закладки.
Многокомпонентные- имеется более двух составляющих. Такие закладки сложны в разработке и применении, их легче выявить. С позиции злоумышленника рациональнее разрабатывать и применять несложные закладки с малым набором функций.
По функциональным возможностям:
- Искажение обрабатываемых данных.
- Нарушение работы системы защиты, установленной на компьютере.
- Получения информации с помощью другого компьютера, в случае, если компьютер с закладкой включен в локальную или глобальную вычислительную систему.
- Имитация сбоев аппаратных средств: создание звуковых и визуальных эффектов, инициирование ошибок в программах пользователей и, (или) операционной системы, повышенный износ периферийного оборудования
- Диверсия.
- Нарушение работы вычислительных сетей.
По активизации:
- Внешнее воздействие.
- Внутреннее воздействие.