12.07.2015 Views

Zastita od virusa i spyware-a - Tutoriali.org

Zastita od virusa i spyware-a - Tutoriali.org

Zastita od virusa i spyware-a - Tutoriali.org

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1.1.4 Zamka predstavlja posebnu nedokumentiranu funkciju programa koja se može pokrenuti naunaprijed <strong>od</strong>ređen način. Programeri koji pišu različite programe često znaju predvidjeti posebnu lozinkuili sekvencu znakova koja jednom utipkana omogućava dostup do inače nevidljivih funkcija programa.1.1.5 Njegovo veličanstvo virus je dio programskog k<strong>od</strong>a koji je sposoban izvršiti samokopiranje(infekciju) d<strong>od</strong>avanjem svog sadržaja u druge programe ili dijelove operativnog sistema. Kao što se možeprimijetiti postoji velika sličnost između kompjutorskih i bioloških <strong>virusa</strong>.Virus se obično sastoji <strong>od</strong> dva dijela. Prvi dio je samokopirajući k<strong>od</strong>, koji omogućava razmnožavanje<strong>virusa</strong>, a drugi je dio korisni teret (payload) koji može biti bezopasan (benigan) ili opasan (destruktivan,maligan). Neki se virusi sastoje isključivo <strong>od</strong> samokopirajućeg k<strong>od</strong>a i nemaju nikakav korisni teret.Iako virus ˝u promet˝ najčešće pušta sam autor, kontrola nad razmnožavanjem oslobođenog <strong>virusa</strong> nijeu rukama autora.1.2 POVIJEST VIRUSAŠezdesetih i sedamdesetih g<strong>od</strong>ina, još u vrijeme velikih mainframe računala, postojao je fenomen zvanzec (rabbit). Zec je najčešće nastajao slučajem ili greškom kada je ˝pomahnitali˝ kompjuterski programpočeo sam sebe kopirati po sistemu, izazivajući usporenje ili pad sistema. No nisu svi ˝zečevi˝ nastalislučajno.Prvi pravi predak današnjih <strong>virusa</strong> - Prevading animal (prožimajuća zvijer) bio je program sposoban da senad<strong>od</strong>aje na druge kompjutorske programe na UNIVAC 1108 kompjuterskom sistemu, a napadnutiprogrami su čak bili označeni posebnom signaturom u svrhu samoprepoznavanja.Prvi potvrđen nalaz kompjuterskog <strong>virusa</strong> daleke 1981. g<strong>od</strong>ine bio je Elk Cloner - virus koji je inficiraoBOOT sektor disketa za legendarni Apple II kompjuter.U studenom 1983. Len Adleman prvi put u povijesti upotrebio riječ ˝virus˝ opisujući samokopirajući k<strong>od</strong>.Prijelomna je i 1986. g<strong>od</strong>ina kada se pojavljuje kompjuterski virus Brain (mozak). Ovaj virus, sposobaninficirati BOOT sektore 360 KB disketa IBM PC kompjutera brzo je osvojio svijet. Na svu sreću, virus nijebio destruktivan, nego je u sebi samo nosio p<strong>od</strong>atke o autorima.Nakon toga stvari kreću brže. Pojavljuje se kompjuterski virus Jerusalem (1988.) koji je brisao svepokrenute programe, te prvi pravi destruktivac Virus Datacrime (1989.) koji je bio sposoban izvršiti lowlevelformat nulte staze na disku.1989. aktivirana je tvornica <strong>virusa</strong> u Bugarskoj. Izvjesna osoba (ili skupina) koja sebe naziva DarkAvenger (Crni osvetnik) do danas je napisala najmanje 50-tak <strong>virusa</strong> uključujući neke <strong>od</strong> najpoznatijihkao što su New Zeland i Michelangelo.1.3 VRSTE VIRUSAKompjutorski virusi mogu se p<strong>od</strong>ijeliti na šest vrsta:• boot sektor viruse• parazitske viruse• svestrane (multipartite) viruse• viruse pratioce (companion)• link viruse• makro viruseOva p<strong>od</strong>jela prvenstveno v<strong>od</strong>i računa o načinu na koji virus može zaraziti različite dijelove kompjuterskogsistema. Bez obzira kojoj grupi pripada, svaki virusni k<strong>od</strong> mora biti izvršen da bi proradio i razmnožavaose. Osnovna razlika između različitih <strong>virusa</strong> je u načinu na koji to pokušavaju osigurati.Postoji još i p<strong>od</strong>jela na viruse ovisno o tome da li je virus prisutan u memoriji na:• viruse koji su rezidentni u memoriji• viruse koji nisu rezidentni u memoriji1.3.1 Boot sektor virusiBoot sektor virusi napadaju Master BOOT sektor (partitition table), DOS BOOT sektor (oba na hard

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!