27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 2. Проблемы защиты информации 101<br />

Сетевые вирусы распространяются по компьютерной сети, заражая сотни и тысячи<br />

компьютеров. <strong>В</strong>арианты заражения вирусами представлены на рис. 2.18.<br />

<strong>В</strong>ирусы могут размешаться в следующих системах и структурах:<br />

О операционной системе, где они «сцепляются» с программами, расположенными<br />

в системной части дискеты или жесткого диска;<br />

О библиотеках компиляторов для внедрения в программы, составляемые компиляторами;<br />

Q сетевых драйверах;<br />

Q «плохих» или специальных секторах жесткого диска;<br />

Q ПЗУ в качестве программно-технической закладки;<br />

G структуре исполняемых программ или файловых программ.<br />

Способ заражения среды обитания подразделяется на резидентный и нерезидентный.<br />

Резидентный вирус при инфицировании компьютера оставляет в оперативной памяти<br />

свою резидентную часть, которая затем перехватывает обращение операционной<br />

системы к объектам заражения и внедряется в них. Происходит это следующим<br />

образом: резидентный вирус запрашивает у системы участок памяти и копирует себя в<br />

него. Он перехватывает прерывания, анализирует их и обеспечивает тем самым управление<br />

процессором компьютера. Если следующим этапом жизненного цикла вируса<br />

является инкубационный период, то вирус никак не проявляет себя в течение определенного<br />

промежутка времени или до достижения определенного числа подходящих<br />

объектов заражения. После этого наступает этап размножения. Обнаружив обращение<br />

к компонентам системы, пригодным для заражения, вирус активизирует процедуру<br />

копирования. Обычно эта процедура предусматривает проверку, не присутствует<br />

ли уже в объекте копия вируса (если копия присутствует, то объект уже заражен);<br />

отдельные вирусы проверяют номер версии и заражают объект, если их версия более<br />

новая. Если копии вируса нет, то он копируется из памяти в заражаемый объект с<br />

модификацией его первой команды. Объектами заражения в этом случае могут быть<br />

исполняемые программы на жестком диске и дискетах. Резидентные вирусы находятся<br />

в памяти и активны вплоть до выключения или перезагрузки компьютера.<br />

<strong>М</strong>ногоплатформенный<br />

вирус<br />

Рассылка<br />

писем<br />

Запуск зараженного<br />

ЕХЁ-файла<br />

Рис. 2.18. <strong>В</strong>арианты заражения вирусами

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!