ВИ́РУС
-
Рубрика: Технологии и техника
-
Скопировать библиографическую ссылку:
ВИ́РУС в информатике (компьютерный вирус), программа или код, созданные для выполнения, как правило, вредоносных действий без ведома и вопреки желанию владельца компьютера, смартфона и др. В. является разновидностью вредоносных программ (соответствует англ. malware, malicious programs). Вредоносные программы условно делят на группы, среди которых наиболее известны т. н. сетевые черви (англ. network worms), классические В. (англ. classic viruses) и т. н. трояны (англ. trojan programs). Обычно В. внедряют в т. н. машину-жертву (англ. victim machine) под видом прикладных программ или компонентов операционной системы. Осн. способы распространения В.: вставка В. в исполняемый файл к.-л. программы; создание копии исполняемого файла программы с добавленным В. В инфициров. машине В. могут находиться в файловых системах, загрузочных секторах, в разл. макросах и скриптах. Чаще всего В. попадают в машину в составе файлов, вложенных в сообщения электронной почты. Они могут проникнуть также в составе веб-страниц, полученных с инфициров. веб-сайтов, и с файлами, доставленными по локальной сети или скопированными с внешних информац. носителей. Классич. В. может совершать одно или неск. действий: размножаться, присоединяться к файлам, удалять или повреждать информацию в системных файлах, расходовать системные ресурсы (основную память, время процессора). Наиболее опасными считаются сетевые черви, способные самостоятельно распространяться по компьютерной сети. Попав в машину, червь рассылает свои копии по адресам электронной почты, которые находит в адресной книге. В каждой машине, куда отправлена копия червя, происходит тот же процесс. Лавинообразно нарастающий процесс рассылок катастрофически перегружает почтовые серверы, снижает полезную пропускную способность сети. Кроме того, черви могут обеспечить возможность удалённого управления машиной-жертвой. Трояны попадают в машину при установке пользователем к.-л. (полезной по описанию) программы. Трояны способны выполнять разл. действия, повреждающие программы и данные, а также собирать конфиденциальную информацию и затем передавать её по сети своим «хозяевам» (выступившим в роли «дарителей троянских коней», отсюда назв. трояны). Трояны могут использовать машину-жертву для рассылки спама или включить её в число участвующих в атаке к.-л. веб-сайта. Нередко создаются сетевые черви с функциями и троянов, и классич. вирусов.
Способы проникновения В. в машины-жертвы рассчитаны на широко распространённые нарушения правил осмотрительного пользования. В. создаются с учётом результатов изучения уязвимостей в архитектуре, программных и аппаратных средствах компьютеров, смартфонов и др., рассматриваемых как потенциальные объекты инфицирования. Своевременное обновление операционной системы, прикладных программ и драйверов позволяет уменьшить эту уязвимость. Средства антивирусной защиты включают сетевые экраны, комплексы программ для обнаружения и удаления В., разл. аппаратные средства.
В законодательстве мн. стран, в т. ч. РФ, установлена уголовная ответственность за создание, использование и распространение вредоносных программ для ЭВМ.