Title: Poc
1PocÃtacové vÃrusy
2Obsah
Historický úvod
Co je to vÃrus
Rozdelenie vÃrusov
Ako vznikajú? Co spôsobujú?
Fázy cinnosti vÃrusov
Zdroj nákazy
Ako sa rozmnožujú?
Ochrana pred vÃrusmi
3Historický úvod
- Pojem vÃrus definoval Fred B. Cohen na
Pennsylvánskej univerzite, kde experimentoval so
samoreplikujúcim sa kódom. - Prvé publikácie v oblasti vÃrovej problematiky sa
datujú do rokov 1984-85. - 1.vÃrusom pre osobné pocÃtace bol BRAIN, pôvodom
z Pakistanu - V súcasnosti poznáme viac ako 50 000 rozlicných,
viac ci menej nebezpecných, vÃrusov.
4Co je to vÃrus
PocÃtacový vÃrus- je pocÃtacový program, ktorý
môže infikovat iný pocÃtacový program takým
spôsobom, že do neho skopÃruje svoje telo, cÃm sa
stáva prostriedkom pre dalÅ¡iu aktiváciu vÃru.
Trójsky kôn- Tento program najcastejšie okamžite
po svojom spustenà prevádza deštrukcnú rutinu.
Casto krát trójske kone slúžia na vypustenie
nového vÃrusu.
Cervy- worms - Takýto program neinfikuje
spustitelné súbory, ale rozÅ¡iruje sa pocÃtacovou
sietou. Cerv nepotrebuje hostitela.
Bomby - Programy, ktoré po spustenà cakajú na
aktivacný podnet (tzv. rozbuška), zväcša klúc z
klávesnice, zmena nejakého súboru, aktuálny
dátum, alebo cas, a prevedú deštrukcnú rutinu.
5Rozdelenie vÃrusov
Po spustenà aj po ukoncenà napadnutého súboru sa
trvalo usadà v operacnej pamäti.
rezidentné
1.) Podla umiestnenia v pamäti
nerezidentné
Spôsobà nákazu len po spustenà napadnutého
súboru.
bootovacie
Aktivuje sa po zavedenà systému z napadnutého
disku.
2.) Podla ciela infekcie
súborové
Prepisuje spustitelné súbory, alebo súbory
obsahujúce spustitelný kód.
3.) Podla správania a možnosti detekcie
polymorfné
stealth
tunelujúce
6Ako vznikajú? Co spôsobujú?
? nezvycajné správanie sa programu
? zmena velkosti alebo obsahu súborov
? poškodenie dokumentov
? chybové hlásenia pocas behu programov
? spomalenie a nestabilnost systému
7Fázy cinnosti vÃrusov
- obdobie Latencie vÃrus sa neprejavuje, ale sa
množà (infekcia) - - hned od zaciatku infikujú takmer všetko
- obdobie Akcie - spúšta casovanú bombu
- - vykonáva zmazanie súborov, oznacovanie
dobrých sektorov za chybné, poškodenie až
znicenie hardvéru , atd.
8Zdroj nákazy
- pirátske kópie programov a najmä e-mail
- stahovanie programov z internetu
- Atd.
9 Ako sa rozmnožujú?
10Ochrana pred vÃrusmi
- Softwarová - realizovaná antivÃrovými
programami alebo systém, prÃpadne firewall - Hardwarová - realizuje sa pomocou rozÅ¡irujúcej
karty. PrÃstup k pocÃtacu je pomocou Å¡ifrovaného
hesla, užÃvatelia majú rôzne prÃstupové práva
(naprÃklad pre pevné disky a diskety je možné
nastavit práva (len cÃtanie, zápis apod.) -
11Dakujem za pozornost