1,090 matches
-
încărcarea și activează ecranul. Vorbind despre modul de acțiune, se cuvine să spunem că un virus-fișier infectant poate fi descris ca static sau polimorfic. Un virus static nu se schimbă niciodată. Codul său original rămâne intact după toate acțiunile de infestare pe care le întreprinde. În schimb, virusul polimorfic se schimbă el însuși în timpul deplasărilor de la un sistem la altul. Virusul se schimbă în forme controlate după fiecare infestare a unui sistem, ceea ce-l va face foarte greu de detectat. Mai
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
se schimbă niciodată. Codul său original rămâne intact după toate acțiunile de infestare pe care le întreprinde. În schimb, virusul polimorfic se schimbă el însuși în timpul deplasărilor de la un sistem la altul. Virusul se schimbă în forme controlate după fiecare infestare a unui sistem, ceea ce-l va face foarte greu de detectat. Mai mult, unii viruși acționează combinat, atât ca viruși-fișier, cât și ca viruși de boot de sector. Acești viruși în partizi multiple sunt focare de infecție cu efecte multiple
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dar este încă activ; • a avut mai multe variante de-a lungul anilor, cu pseudonime diferite; • infestează fișierele COM, EXE, SYS, BIN, PIF, OVL și poate reinfecta aceleași fișiere de mai multe ori; • la o jumătate de oră după prima infestare, sistemul infestat își încetinește viteza de zece ori; • funcționează, de regulă, pe principiul bombei logice, intrând în acțiune în zilele de vineri, 13, din orice lună; • șterge toate programele lansate în execuție de utilizator. Junkie: • cunoscut și ca Junkie-Boot, este
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
infectat, virusul încearcă să infesteze încă un fișier din același folder; • este interesant faptul că virusul a fost scris de un elev de liceu din Viena, ca un experiment, în 1988. Măsuri de protecție împotriva virușilor fișierelor infestante Gradul de infestare cu virușii sus-menționați este scăzut, dar el depinde de activitatea utilizatorului. Dacă nu se descarcă fișiere de pe Internet, dacă nu se deschid fișiere atașate din e-mail-uri și dacă nu acceptăm fișiere de la alți utilizatori, totul va fi perfect, diminuându-se
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
KILROY-B: • este cunoscut și ca LUCIFER.BOOT; • în execuție, virusul suprascrie sectoarele de boot ale discului infestat. Matthew: • infestează Master Boot Record de pe hard disk și sectoarele de boot de pe floppy disk; • nu are misiunea de a produce pagube; • în timpul infestării, se afișează pe ecran caractere aleatorii, înaintea procesului de inițializare. Michelangelo: • este cunoscut și sub numele Stoned.Michelangelo, Stoned.Daniela și Daniela; • recunoașterea mondială a virusului a avut loc odată cu lansarea lui, în 1992; • se activează la inițializarea sistemului, în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
instalează propriul său fișier pe disc, rescrie anumiți regiștri Windows și încearcă să descarce un fișier, numit Virus.txt, de pe Internet; • în timpul lunii ianuarie, virusul modifică fișierul autoexec.bat și trimite mesaje e-mail pe adresa autorului virusului, astfel încât numărul de infestări poate fi urmărit. BeanHive: • este un virus Java capabil să se ascundă în alte fișiere infestate; • codul propriu-zis este foarte scurt - numai 40 de rânduri -, iar, când este încărcat în memorie, conectează sistemul la un server web la distanță, descarcă
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
infesta și altele. BubbleBoy: • este un virus script încorporat, răspândit prin e-mail, adică virusul este codat chiar în corpul mesajului și poate fi lansat prin simpla deschidere sau vizualizare a mesajului infestat. Nu este necesară deschiderea unui fișier atașat pentru ca infestarea să se producă; • din punct de vedere tehnic, BubbleBoy este un vierme, scris în VBS, care este apoi codat într-un e-mail HTML. Exploit-MIME.gen: • exploatează vulnerabilitatea header-ului MIME în versiunile mai vechi ale Internet Explorer-ului (dacă aveți IE versiunea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
prin intermediul clienților mIRC; • subiectul mesajului trimis este, de obicei, ILOVEYOU, iar mesajul conține în mod tipic următorul text: Kindly check the attached LOVELETTER coming from me; • la mesaj atașează un fișier numit Love-letter-for-you.txt.vbs sau o variantă asemănătoare subiectului; • infestarea intervine atunci când fișierul, adesea confundat cu un fișier de tip text, este deschis. La lansare, viermele suprascrie atât fișierele de pe driverul local, cât și pe cele de rețea, inclusiv fișierele cu următoarele extensii: .AVI, .BAT, .COM, .CPP, .CSS, .DOC, .GIF
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Java cu extensia CLASS, atunci când este activat accesul Java la fișierele de pe disc; • nu reprezintă o amenințare dacă se folosește un browser important (Internet Explorer sau Netscape), care are interpretorul Java corect configurat (nu permite scrierea pe disc - setare implicită); • infestarea poate interveni, de asemenea, dacă fișierul CLASS este rulat direct și nu prin mijloace obișnuite (ca un applet în cadrul browserului). VBS/SST: • este cunoscut și ca virusul VBSWG sau AnnaKournikova; • este un vierme de tip VBS care se răspândește prin
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și necesar în zilele noastre - să activăm protecția împotriva tâlhăriilor prin scripturi. Aceste riscuri pot fi reduse prin dezactivarea opțiunii de a rula automat controlerii ActiveX și applet-urile JavaScript, atât pentru browserul web, cât și pentru e-mail. Din fericire, riscul infestării cu viruși de tip script a început să scadă față de nivelul atins la mijlocul anului 2000, în mare parte datorită eforturilor pe care marile companii le fac pentru a stopa propagarea infestării la nivelul rețelelor prorprii. Acest lucru se poate realiza
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
browserul web, cât și pentru e-mail. Din fericire, riscul infestării cu viruși de tip script a început să scadă față de nivelul atins la mijlocul anului 2000, în mare parte datorită eforturilor pe care marile companii le fac pentru a stopa propagarea infestării la nivelul rețelelor prorprii. Acest lucru se poate realiza prin folosirea unui script-filtru ca poartă pentru Internet, care are rolul de a opri toți virușii de tip script să intre în rețeaua companiei. Aceștia sunt detectați cam în aceeași manieră
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
au obținut rezultatele dorite, ca ultimă soluție, trebuie să fie șters întregul sistem prin proceduri speciale. Operațiunea este destul de neplăcută, dar utilă. Tabelul 9.6. Adrese din Netstat pentru caii troieni intrați pe ușa din dos (Backdoor Trojans) În cazul infestării cu caii troieni din spatele ușilor, software-ul obișnuit nu dă cele mai bune rezultate, ci se pot folosi utilitare speciale, cum sunt: • BOClean (www.nsclean.com/boolean.html); • PostPatrol (www.safersite.com); • Tauscan (www.tauscan.com); • The Cleaner (www.moosoft
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
condițiile de a fi viermi: Magistr și Nimda - viruși ai fișierelor infectante; Melissa - virus de tip macro; 666test, Freelink, Hard, KakWorm, Monopoly și VBS/SST (Anna Kournikova) - viruși de tip script. Măsuri de protecție împotriva viermilor Se consideră că probabilitatea infestării cu viermi Internet este imensă, cât timp BadTrans, Nimda, SirCam ș.a. se află în libertate, înmulțindu-se foarte repede. Sunt utilizatori foarte căutați, cărora zilnic li se transmite cel puțin un vierme de e-mail. Cum majoritatea viermilor nu produc distrugeri
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
viermi transmiși prin e-mail, dar majoritatea au fost descriși anterior, motiv pentru care prezentarea lor va fi mai succintă. 666test: • este un vierme transmis prin mesajele tradiționale de e-mail; • deschiderea manuală a fișierului atașat, de tip VBS, va conduce la infestarea sistemului. Babylonia: • este un virus transmis prin mesajele de e-mail; • la e-mail se atașează un fișier Help al Windows-ului; • la deschiderea fișierului Help se declanșează infestarea. Badtrans: • este un vierme cal troian, transmis prin sistemul e-mail; • infestarea are loc la
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
tradiționale de e-mail; • deschiderea manuală a fișierului atașat, de tip VBS, va conduce la infestarea sistemului. Babylonia: • este un virus transmis prin mesajele de e-mail; • la e-mail se atașează un fișier Help al Windows-ului; • la deschiderea fișierului Help se declanșează infestarea. Badtrans: • este un vierme cal troian, transmis prin sistemul e-mail; • infestarea are loc la deschiderea fișierelor atașate care au extensia DOC, MP3, TXT sau ZIP, fără să știm că, în realitate, ele sunt de tip PIF sau SCR; • sunt unele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
va conduce la infestarea sistemului. Babylonia: • este un virus transmis prin mesajele de e-mail; • la e-mail se atașează un fișier Help al Windows-ului; • la deschiderea fișierului Help se declanșează infestarea. Badtrans: • este un vierme cal troian, transmis prin sistemul e-mail; • infestarea are loc la deschiderea fișierelor atașate care au extensia DOC, MP3, TXT sau ZIP, fără să știm că, în realitate, ele sunt de tip PIF sau SCR; • sunt unele variante ale viermelui care exploatează slăbiciunile header-ului MIME al Microsoft, deschizând
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
e-mail; • cei vizați de vierme îi deschid singuri porțile atunci când privesc, din curiozitate, la conținutul unui fișier atașat care se spune că ar duce la un site web, dar care, de fapt, este un VBS și va lansa procesul de infestare. Hard: • este un vierme cal troian transmis prin e-mail; • deschiderea se face de bunăvoie, mințind utilizatorul că în fișierul atașat se află informații despre un nou virus; în realitate, el este un VBS și va declanșa procesul de infestare. Hybris
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de infestare. Hard: • este un vierme cal troian transmis prin e-mail; • deschiderea se face de bunăvoie, mințind utilizatorul că în fișierul atașat se află informații despre un nou virus; în realitate, el este un VBS și va declanșa procesul de infestare. Hybris: • este un vierme cal troian transmis prin mesajele e-mail; • din neglijență sau din curiozitate, utilizatorul poate să deschidă fișiere cu extensia EXE sau SCR care vor duce la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
realitate, el este un VBS și va declanșa procesul de infestare. Hybris: • este un vierme cal troian transmis prin mesajele e-mail; • din neglijență sau din curiozitate, utilizatorul poate să deschidă fișiere cu extensia EXE sau SCR care vor duce la infestarea sistemului. KakWorm: • este un vierme autoexecutabil transmis prin cod JavaScript încapsulat în mesajele HTML din e-mail. Klez: • este un vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
e-mail. Klez: • este un vierme autoexecutabil care exploatează slăbiciunile header-ului MIME din Microsoft pentru a deschide automat un fișier atașat. Links: • este un vierme transmis prin mesajele e-mail; • deschiderea fișierului se face manual, prin greșeala utilizatorului, lansând astfel procesul de infestare. LoveLetter: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că ar deschide un fișier de tip text, utilizatorul va declanșa procesul de infestare, deschizând în realitate un fișier VBS. Melissa: • este un vierme cal troian
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
deschiderea fișierului se face manual, prin greșeala utilizatorului, lansând astfel procesul de infestare. LoveLetter: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că ar deschide un fișier de tip text, utilizatorul va declanșa procesul de infestare, deschizând în realitate un fișier VBS. Melissa: • este un vierme cal troian transmis prin e-mail-uri; • deschiderea fișierelor atașate se efectuează manual de către utilizator. Monopoly: • este un vierme cal troian transmis prin mesajele de e-mail; • fișierul atașat este deschis automat de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
prin mesajele de e-mail; • fișierul atașat este deschis automat de utilizator care este ispitit că ar avea la dispoziție probele pentru care Bill Gates este acuzat de tendințe monopoliste, dar, de fapt, fișierul este de tip VBS și conduce la infestarea sistemului. NakedWife: • este un vierme cal troian transmis prin mesajele e-mail; • prin inducerea în eroare că va vedea nudul soției cuiva, utilizatorul deschide un fișier EXE care îi va infesta sistemul. Nimda: • este un vierme care folosește o mare varietate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
toți marii producători de soluții antivirus au scos pe piață produse destinate dispozitivelor mobile. 9.2.Virușii falșitc "9.2. Virușii falși" Sunt destul de dese situațiile când, printre mesajele de e-mail, întâlniți unul care vă pune în gardă despre iminenta infestare cu un virus nou sau când se oferă diverse sfaturi despre modul în care ar trebui să acționați pentru a vă proteja de potențialii viruși. La prima vedere gestul este plin de eleganță, numai că în realitate nu există pericolul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
antivirus" Pentru protejarea calculatoarelor împotriva virușilor și viermilor este esențială instalarea și folosirea programelor antivirus. Ele ne păzesc de pericolul contactării acestora prin intermediul fișierelor descărcate sau al celor atașate ca mesaje, scanând toate fișierele din sistem pentru depistarea urmelor de infestare și curăță sau șterg fișierele infestate. 9.3.1.Caracteristicile programelor antivirustc "9.3.1. Caracteristicile programelor antivirus" În timp ce mai toate programele antivirus sunt similare ca funcționalitate și caracteristici, există totuși câteva diferențe importante, care ne pot ajuta în compararea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
calculator, funcțiile antivirus (de obicei, scanare) fiind realizate de pe site-ul gazdă. Singura condiție este ca utilizatorul să fie conectat online pentru acest serviciu. Unul dintre avantajele acestor servicii este posibilitatea de a le contacta imediat. La orice suspiciune de infestare cu viruși, poate fi accesat unul dintre aceste site-uri, iar calculatorul poate fi verificat imediat, fără a necesita, în prealabil, achiziționarea unui anumit program, instalarea și configurarea sa. HouseCall: • este creat de Trend Micro; • este un program antivirus de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]