12.07.2015 Views

Zastita od virusa i spyware-a - Tutoriali.org

Zastita od virusa i spyware-a - Tutoriali.org

Zastita od virusa i spyware-a - Tutoriali.org

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Najinfektivnija vrsta <strong>virusa</strong> su link virusi koji jednom pokrenuti, u trenu inficiraju napadnuti kompjutorskisistem. Poput <strong>virusa</strong> pratioca ovi virusi ne mijenjaju ˝napadnute˝ programe već mijenjaju pokazivače ustrukturi direktorija na takav način da ih preusmjere na cluster na disku gdje je preth<strong>od</strong>no sakrivenvirusni k<strong>od</strong>. Na svu sreću, ova izrazito infektivna i neug<strong>od</strong>na vrsta <strong>virusa</strong>, koja zbog samog načinarazmnožavanja može izazvati pravi kao na disku, ima trenutno samo dva predstavnika i ukupno četirivarijante.1.3.6 Makro ili skriptni virusiNajčešći virusi u posljednje vrijeme koriste mogućnost izvršavanja skripti u programima koji su u širokojupotrebi, npr. Internet Explorer, Outlook i Outlook Express, zatim Word, Excel. Mnogi <strong>od</strong> tih programaimaju puno sigurnosnih rupa za koje se zakrpe ne izdaju često, a korisnici ih još manje primjenjuju.Ukoliko je sigurnost prioritet pri radu na računalu predlaže se isključivanje skriptnih jezika (Java, VBscriptitd.)1.4 VIRUSI KOJI NISU REZIDENTNI U MEMORIJIOsnovna vrsta su virusi koji, kada njihov k<strong>od</strong> bude izvršen i pošto vrate kontrolu originalnom programu,ne ostaju aktivni u memoriji. Ova vrsta operira tako da tijekom svog izvršenja pronađe objekt pog<strong>od</strong>anza infekciju i zarazi ga. Teoretski su ovi virusi manje infektivni <strong>od</strong> <strong>virusa</strong> rezidentnih u memoriji, alinažalost u praksi to nije uvijek slučaj. Zarazili virus program koji se često izvršava, bit će izuzetnoučinkovit. Kako ovi virusi ne mijenjaju količinu slob<strong>od</strong>ne radne memorije, moguće ih je primijetiti samopo promjeni duljine programa na disku. Danas ova vrsta <strong>virusa</strong> sve više ˝izlazi iz m<strong>od</strong>e˝ budući dasenemogu koristiti tehnike samosakrivanja koje zahtijevaju da virus bude aktivan u memoriji.1.5 VIRUSI REZIDENTNI U MEMORIJIKao što samo ime kaže, ova se vrsta <strong>virusa</strong> instalira u radnoj memoriji kompjutera i ostaje aktivna dugonakon što zaraženi program bude izvršen. Virus aktivan u memoriji može biti sposoban zaraziti svakiizvršeni program, svaku disketu koja bude pokrenuta (p<strong>od</strong> uvjetom da nije zaštićena <strong>od</strong> pisanja), onmože motriti aktivnost sistema ili u svakom trenutku izvršiti svoj korisni teret. Ovi virusi su iznimnoinfektivni. Osim toga, oni su sposobni koristiti sve moguće virusne tehnike, te predstavljaju trend urazvoju <strong>virusa</strong>.Neki virusi koriste kombinacije ovih dviju tehnika. Tako na primjer, virus može inficirati programe nanačin koji je tipičan za viruse koji nisu rezidentni u memoriji, ali nakon izvršenja virusnog k<strong>od</strong>a ostavlja umemoriji mali rezidentni program sa korisnim teretom koji sam po sebi nije sposoban inficirati drugeprograme.1.6 NEKE VIRUSNE TEHNIKE˝Uspješnost˝ <strong>virusa</strong> mjeri se duljinom vremena u kojem virus neprimjetno ostaje aktivan, inficirajućidruge programe. Što je ˝vrijeme inkubacije˝ dulje, to su mogućnosti za opstanak <strong>virusa</strong> i eventualnoizvršenje korisnog tereta veće. Osim toga, jednom otkriven virus može se pokušati braniti <strong>od</strong> postupkaanalize koji se redovito prov<strong>od</strong>i radi utvrđivanja načina za njegovo sigurno pronalaženje.Važno je napomenuti da su sve ultraopasne tehnike o kojima će biti riječ u nastavku potpuno bezopasneako se pri korištenju antivirusnih programa poštuju osnovne mjere antivirusne zasštite.1.6.1 EnkripcijaEnkripcija ili šifriranje je postupak kojim se originalna informacija mijenja (premeće) u cilju prikrivanjanjenog pravog sadržaja. U osnovi šifriranja postoji obrnuti postupak dekripcije (dešifriranja) kojim seponovno dobivaju originalne informacije. Prvi razlog upotrebe šifriranja je pokušaj otežavanjapronalaženja <strong>virusa</strong>. Teoretski, ako virus mijenja svoj sadržaj i u svakom inficiranom sadržaju izgledadrugačije, teže je na temelju proučavanja njegovog tijela izvući search string ili napraviti algoritam zapronalaženje. U praksi stvari stoje drugačije. Naime, nije moguće izvesti šifriranje cijelog virusnog k<strong>od</strong>a,budući da onaj dio k<strong>od</strong>a koji vrši dekripciju mora ostati neenkriptiran. Osim toga svaki enkriptirani virusmora prije izvršenja svoj dekriptirati u memoriji. Upotreba enkripcije možda može otežati analizu <strong>virusa</strong>,ali ne mora nužno i otežati njegovo pronalaženje.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!