20.08.2013 Views

Документация к онлайн курсу по продукту ... - Kaspersky Lab

Документация к онлайн курсу по продукту ... - Kaspersky Lab

Документация к онлайн курсу по продукту ... - Kaspersky Lab

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Kaspersky</strong> CRYSTAL 2.0<br />

Угрозы и ис<strong>к</strong>лючения<br />

Дете<strong>к</strong>тирование определенного вида угроз<br />

Проду<strong>к</strong>т <strong>Kaspersky</strong> CRYSTAL 2.0 с<strong>по</strong>собен обнаруживать на <strong>к</strong>омпьютере сотни тысяч<br />

опасных программ. Не<strong>к</strong>оторые из этих программ представляют большую опасность для<br />

<strong>к</strong>омпьютера <strong>по</strong>льзователя, другие опасны толь<strong>к</strong>о при вы<strong>по</strong>лнении не<strong>к</strong>оторых условий.<br />

Обнаружив опасную программу, проду<strong>к</strong>т <strong>к</strong>лассифицирует ее и присваивает ей уровень<br />

опасности (высо<strong>к</strong>ий или средний).<br />

Вирусные аналити<strong>к</strong>и Лаборатории Касперс<strong>к</strong>ого выделяют три основных <strong>к</strong>атегории:<br />

► Вредоносные программы (Malware) созданы специально для того, чтобы наносить<br />

вред <strong>к</strong>омпьютерам и их <strong>по</strong>льзователям, например, <strong>к</strong>расть, бло<strong>к</strong>ировать, изменять<br />

или уничтожать информацию, нарушать работу <strong>к</strong>омпьютеров или <strong>к</strong>омпьютерных<br />

сетей. К ним относятся:<br />

Вирусы и черви (Viruses/Worms) могут создавать свои <strong>к</strong>опии, обладающие<br />

с<strong>по</strong>собностью дальнейшего самовоспроизведения. Не<strong>к</strong>оторые из них<br />

запус<strong>к</strong>аются без участия <strong>по</strong>льзователя, другие требуют действий <strong>по</strong>льзователя,<br />

чтобы запустить их. Эти программы начинают вы<strong>по</strong>лнять свое вредоносное<br />

действие при запус<strong>к</strong>е.<br />

Троянс<strong>к</strong>ие программы (Trojans) в отличие от червей и вирусов не создают свои<br />

<strong>к</strong>опии. Они прони<strong>к</strong>ают на <strong>к</strong>омпьютер, например, через эле<strong>к</strong>тронную <strong>по</strong>чту или<br />

через веб-браузер, <strong>к</strong>огда <strong>по</strong>льзователь <strong>по</strong>сещает зараженную веб-страницу. Для<br />

запус<strong>к</strong>а эти программы требуют действий <strong>по</strong>льзователя; они начинают<br />

вы<strong>по</strong>лнять свое вредоносное действие при запус<strong>к</strong>е.<br />

Вредоносные утилиты (Malicious tools) специально созданы для того, чтобы<br />

наносить вред. Но в отличие от других вредоносных программ они не вы<strong>по</strong>лняют<br />

вредоносных действий сразу при запус<strong>к</strong>е и могут безопасно храниться и<br />

запус<strong>к</strong>аться на <strong>к</strong>омпьютере <strong>по</strong>льзователя. Эти программы имеют фун<strong>к</strong>ции,<br />

<strong>к</strong>оторые ис<strong>по</strong>льзуют для изготовления вирусов, червей и троянс<strong>к</strong>их программ,<br />

организации сетевых ата<strong>к</strong> на удаленные серверы, взлома <strong>к</strong>омпьютеров или<br />

других вредоносных действий.<br />

► Потенциально нежелательные программы (PUPs (Potentially unwanted<br />

programs)) в отличие от вредоносных не предназначены специально для того,<br />

чтобы нанести вред, одна<strong>к</strong>о с их <strong>по</strong>мощью можно нарушать <strong>к</strong>омпьютерную<br />

безопасность. К ним относятся:<br />

Ре<strong>к</strong>ламные программы (Adware) связаны с <strong>по</strong><strong>к</strong>азом <strong>по</strong>льзователю ре<strong>к</strong>ламной<br />

информации.<br />

Программы автодозвона (Dialers) не<strong>по</strong>средственного вреда системе не<br />

наносят, но при неа<strong>к</strong><strong>к</strong>уратном или злоумышленном (мошенничес<strong>к</strong>ом)<br />

ис<strong>по</strong>льзовании могут привести <strong>к</strong> значительному финансовому ущербу для<br />

владельца телефонного номера, с <strong>к</strong>оторого идѐт дозвон на платный ресурс.<br />

Другие <strong>по</strong>тенциально нежелательные программы (Riskware) – это чаще<br />

всего <strong>по</strong>лезные программы, <strong>к</strong>оторыми многие <strong>по</strong>льзуются. Одна<strong>к</strong>о если<br />

злоумышленни<strong>к</strong>и <strong>по</strong>лучат доступ <strong>к</strong> та<strong>к</strong>им программам или внедрят их на<br />

<strong>к</strong>омпьютер <strong>по</strong>льзователя, они могут ис<strong>по</strong>льзовать их фун<strong>к</strong>ции, чтобы нарушать<br />

безопасность.<br />

► Упа<strong>к</strong>овщи<strong>к</strong>и предназначены для сжатия вредоносных программ различными<br />

с<strong>по</strong>собами упа<strong>к</strong>ов<strong>к</strong>и. Упа<strong>к</strong>ов<strong>к</strong>а ис<strong>к</strong>лючает рас<strong>по</strong>знавание вредоносных действий и<br />

усложняет анализ <strong>по</strong>ведения эвристичес<strong>к</strong>ими методами.<br />

Потенциально нежелательные программы устанавливаются одним из следующих<br />

с<strong>по</strong>собов:<br />

612 | 7 3 1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!