Есть ли вирусы которые портят железо
Думаю, каждый так или иначе сталкивался с подобными утверждениями, а может даже принимал их на веру. Настало время рассказать вам, как все обстоит на самом деле и почему пора перестать верить в мифы о компьютерных вирусах. Сегодня мы разберем основные из них и узнаем, почему не так страшен черт, как его малюют.
- Вирусы есть только для Windows
Данный миф наиболее близок к реальности, чем другие, так как ОС Windows и правда занимает львиную долю рынка компьютеров, поэтому разработчики вирусного ПО редко обращают внимание на другие платформы. Большинство всех крупных компаний и потенциальных жертв хакеров используют Windows, так что для этой системы действительно существует большая часть вредоносного ПО.
- Если компьютер тормозит, значит дело в вирусе
Безусловно, вирус, как и любая другая программа на компьютере, использует часть системных ресурсов для работы. Но ни одно вредоносное ПО в мире не направлено на то, чтобы заставить ваш ПК тормозить – зачем им это? Они шпионят, воруют информацию, вмешиваются в работу системы.
Если ваш ПК стал медленнее работать, скорее всего, дело в том, что он захламлен огромным количеством программ, работающих в фоновом режиме, или вы просто давненько его не чистили. Проводить программную и аппаратную чистку стоит регулярно, чтобы не попадать в такие ситуации. Только не начинайте чистить реестр Windows.
Тормозит компьютер
- Если компьютер тормозит, значит дело в антивирусе
Аналогичная ситуация, как и с предыдущим мифом. Если ваш ПК эпохи мезозоя не может справится с постоянно работающим антивирусом, просто не позволяйте ему этого. Включайте его только тогда, когда он действительно нужен или проведите более детальную настройку своего антивирусного ПО, чтобы он не тратил ресурсы системы зря.
Но, если с железом вашего компьютера все в порядке, и он способен справляться с антивирусом, то возможные причины медленной работы ПК я уже описал выше.
- Достаточно и бесплатного антивируса
Пожалуй, свободное антивирусное ПО действительно может защитить вас от несерьезных угроз, но оно не обладает теми же функциями, как его платные аналоги. Если вы уверены в своих силах и не скачиваете подозрительных файлов, не переходите по подозрительным ссылкам, то, возможно, вам действительно будет достаточно бесплатного антивируса, и тогда для вас это не миф, а реальность. Но такое бывает не часто и даже вы рискуете рано или поздно подцепить какую-либо заразу, поэтому спорно.
- Разработчики антивирусов сами пишут вирусы
Знаете, откуда пошел этот миф? Нет, не из-за того, что создатели антивирусов пишут программы для их тестирования, а потому, что злоумышленники хотят, чтобы вы так думали и не доверяли антивирусам. А значит, стали более уязвимыми для атак. Вот и все.
Ни одна уважающая себя компания не станет писать вирусы, чтобы прорекламировать свое ПО. У них и без этого дел хватает, потому что всякие хакеры, желающие написать самый крутой в мире вирус, вырастают, как грибы под дождем. Разработчикам нужно вовремя реагировать на новые угрозы и обновлять свои антивирусы. Это и так не просто, зачем им еще больше усложнять себе жизнь?
Разработчики антивирусов сами пишут вирусы
- Вирус можно сломать железо компьютера
Со всей уверенностью заявляю, что в 99% случаев поломки железа виноваты кривые руки его владельца. Хотели разогнать процессор, перепрошить биос и все в этом духе, а получили сломанные кирпичи.
- Из-за вируса не устанавливается Windows
Как, по мнению распространителей этого мифа, вирусы для Windows могут работать вне этой системы? Они осуществляют свою грязную деятельность только внутри ОС, но никак не могут мешать ее установке.
- Вирусы работают даже при выключенном компьютере
Ага, заряжаясь энергией ветра, видимо. Помните, что вирус – это программа. Может ли какая-либо программа работать при выключенном ПК?
- Компьютер не включается из-за вирусов
Всякие черви действительно могут препятствовать загрузке операционной системы – это не миф. Но так, чтобы компьютер совсем не включался – никогда в жизни. Читайте выше, почему.
Компьютер не включается
- Компьютерные вирусы похожи на обычные
Некоторые действительно считают, что вирусы на ПК способны пожирать все комплектующие и даже убить компьютер. А еще они размножаются и живут колониями. Несмотря на то, что они действительно могут копировать сами себя, это все равно ни разу не то же самое, что биологический вирус.
Сообщения: 267
Благодарности: 35
Конфигурация компьютера | ||||||||||||
Конфигурация компьютера | ||||
Сейчас такого вроде нет: |
Роберт Моррис |
Червь Морриса (ноябрь, 1988) — первый сетевой червь, вызвавший эпидемию. Он написан 23-летним студентом Корнельского университета (США) Робертом Моррисом, использовавшим ошибки в системе безопасности операционной системы Unix для платформ VAX и Sun Microsystems. С целью незаметного проникновения в вычислительные системы, связанные с сетью Arpanet, использовался подбор паролей (из списка, содержащего 481 вариант). Общая стоимость ущерба оценивается в 96 млн долл. Ущерб был бы гораздо больше, если бы червь изначально создавался с разрушительными целями.
Данное зловредное ПО показало, что ОС Unix также уязвима для подбора паролей, как и другие ОС.
Chameleon (начало 1990 г.) — первый полиморфный вирус. Его автор, Марк Уошбурн (Mark Washburn), за основу для написания программы взял сведения о вирусе Vienna из книги Computer Viruses . The Disease of High Technologies Ральфа Бюргера и добавил к ним усовершенствованные принципы самошифрации вируса Cascade — свойство изменять внешний вид как тела вируса, так и самого расшифровщика.
Данная технология была быстро взята на вооружение и в сочетании со стелс-технологиями (Stealth) и бронированием (Armored) позволила новым вирусам успешно противостоять существующим антивирусным пакетам.
С появлением данной технологии бороться с вирусами стало значительно сложнее.
Concept (август, 1995) — первый макровирус, поражавший документы Microsoft Word. Именно в 1995 г. стало понятно, что заражаться могут не только исполняемые файлы, но и файлы документов.
Среди пользователей бытует мнение, что макровирус — просто безобидная подпрограмма, способная лишь на мелкие пакости вроде замены букв и знаков препинания. На самом же деле макровирус может очень многое: отформатировать винчестер или украсть что-то ценное для него не проблема.
Активизируется jон 26 апреля (дата катастрофы на Чернобыльской АЭС и дата рождения автора вируса).
LoveLetter — скрипт-вирус, 5 мая 2000 г. побивший рекорд вируса Melissa по скорости распространения. Всего в течение нескольких часов были поражены миллионы компьютеров — LoveLetter попал в Книгу рекордов Гиннеса.
Ситуация развивалась стремительно. Количество обращений (и количество пострадавших) росло в геометрической прогрессии.
Данный вирус распространялся с сообщениями электронной почты и по каналам IRC. Письмо с вирусом легко выделить. Тема письма — ILOVEYOU, что сразу же бросается в глаза. В самом письме содержатся текст kindly check the attached LOVELETTER coming from me и присоединенный файл с именем LOVE-LETTER-FOR-YOU.TXT.vbs. Вирус срабатывал только тогда, когда пользователь открывал этот присоединенный файл.
Вирус рассылал себя по всем адресам, которые находил в адресной книге почтовой программы MS Outlook инфицированного компьютера, а также записывал свои копии в файлы на жестком диске (необратимо затирая тем самым их оригинальное содержание). Жертвами вируса являлись, в частности, картинки в формате JPEG, программы Java Script и Visual Basic Script, а также целый ряд других файлов. И еще вирус прятал видео- и музыкальные файлы в форматах MP2 и MP3.
Кроме этого, вирус совершал несколько действий по инсталляции себя в систему и по установке отдельных дополнительных вирусных модулей, которые сам перекачивал из Интернета.
Все это свидетельствует о том, что вирус VBS.LoveLetter очень опасен! Наряду с прямой порчей данных и нарушением целостности защиты операционной системы, он рассылал большое количество сообщений — своих копий. В ряде случаев вирус парализовал работу целых офисов.
Ramen (январь, 2001) — вирус, за считанные дни поразивший большое количество крупных корпоративных систем на базе операционной системы Linux.
Этот опасный интернет-червь атаковал сервера, функционирующие под управлением операционных систем Red Hat Linux 6.2 и Red Hat Linux 7.0. Первые сообщения о появлении данного червя были получены из стран Восточной Европы, что позволяет предполагать его восточноевропейское происхождение. Для своего размножения червь использует некоторые слабые места в приложениях этих операционных систем.
Червь представляет собой архив с именем ramen.tgz, содержащий в себе 26 различных исполняемых файлов и shell-скриптов. Каждый исполняемый файл находится в архиве в двух экземплярах: скомпилированный для запуска в Red Hat 6.2 и для запуска в Red Hat 7.0. Также в архиве имеется исполняемый файл с именем wu62, не использующийся при работе червя.
Червь применяет в своем коде многие слегка модифицированные эксплоиты, доступные ранее на хакерских сайтах, а также на сайтах, посвященных сетевой безопасности.
Именно с его появлением был разрушен миф о том, что вирусов под Linux не бывает.
CodeRed (12 июля, 2001) — представитель нового типа зловредных кодов, способных активно распространяться и работать на зараженных компьютерах без использования файлов. В процессе работы такие программы существуют исключительно в системной памяти, а при передаче на другие компьютеры — в виде специальных пакетов данных.
Червь использовал уязвимость в утилите индексирования, поставлявшейся с веб-сервером Microsoft IIS. Эта уязвимость была описана вендором — Microsoft — на их сайте MS01-033 (англ.). Кроме того, за месяц до эпидемии была опубликована соответствующая заплатка.
Эксперты eEye утверждают, что червь начал свое распространение из Макати-Сити на Филиппинах.
Фактически, данный вирус положил начало целой серии вирусов (и это, увы, продолжается до сих пор). Ее отличительной чертой оказалось то, что вирусы возникают через некоторое время после того, как появляются соответствующие обновления от производителей ПО.
По оценкам CERT (Community Emergency Response Team), число компьютеров, зараженных червем Code Red, достигает примерно 350 тыс. Созданный им трафик в Интернете, по мере того как зараженные компьютеры искали новые жертвы, наложил существенный отпечаток на общую скорость Интернета.
Проявления, изначально заложенные в Code Red, заключались в использовании всех зараженных им компьютеров для организации DOS-атаки против веб-сайта Whitehouse.gov (веб-сайта Белого дома).
Этим было положено начало использованию халатного отношения системных администраторов к установке обновлений ПО.
Cabir (июнь, 2004) — первый сетевой червь, распространяющийся через протокол Bluetooth и заражающий мобильные телефоны, работающие под управлением OS Symbian. С появлением этого червя стало понятно, что отныне заражаемы не только ПК, но и смартфоны. В наши дни угрозы для смартфонов уже исчисляются миллионами. А начиналось все в далеком 2004 г.
Cabir |
На рисунке ниже приведена поквартально статистика увеличения количества мобильных зловредов в 2013 г. А начиналось все в 2004 г. с первого вируса Cabir…
Главную эпидемию 2009 г. вызвал червь Kido (Conficker), поразивший миллионы компьютеров по всему миру. Он использовал несколько способов проникновения на компьютер жертвы: подбор паролей к сетевым ресурсам, распространение через флеш-накопители, использование уязвимости Windows MS08-067. Каждый зараженный компьютер становился частью зомби-сети. Борьба с созданным ботнетом осложнялась тем, что в Kido были реализованы самые современные и эффективные технологии вирусописателей. В частности, одна из модификаций червя получала обновления с 500 доменов, адреса которых случайно выбирались из ежедневно создаваемого списка в 50 тыс. адресов, а в качестве дополнительного канала обновлений использовались соединения типа P2P.
Вместе с тем создатели Kido не проявляли большой активности до марта 2009 г., хотя, по разным оценкам, к этому времени он уже смог заразить до 5 000 тыс. компьютеров во всем мире. И в ночь с 8 на 9 апреля 2009 г. зараженным ПК была дана команда на обновление с использованием соединения Р2Р. Помимо обновления Kido, на зараженные ПК загружались две дополнительные программы: почтовый червь семейства Email-Worm.Win32.Iksmas, занимающийся рассылкой спама, и лжеантивирус семейства FraudTool.Win32.SpywareProtect2009, требующий деньги за удаление якобы найденных программ.
Для борьбы с этой угрозой была создана специальная группа Conficker Working Group, объединившая антивирусные компании, интернет-провайдеров, независимые исследовательские организации, учебные заведения и регулирующие органы. Это первый пример столь широкого международного сотрудничества, вышедшего за рамки обычных контактов между антивирусными экспертами.
Эпидемия Kido продолжалась на протяжении всего 2009 г. В ноябре количество зараженных систем превысило 7 000 тыс.
В 2012 г. появилось кибероружие.
Создатели Wiper приложили максимум усилий, чтобы уничтожить абсолютно все данные, которые можно было бы использовать для анализа инцидентов. Поэтому ни в одном из проанализированных нами случаев, которые мы имели после активации Wiper, от зловредной программы не осталось почти никаких следов.
Нет никакого сомнения в том, что существовала программа-зловред, известная как Wiper, которая атаковала компьютерные системы в Иране (и, возможно, в других частях света) до конца апреля 2012 г. Она была написана так профессионально, что, будучи активирована, не оставляла после себя никаких данных. Поэтому, несмотря на то, что были обнаружены следы заражения, сама зловредная программа остается неизвестной: не поступило никаких сведений ни о каких других инцидентах с перезаписью содержимого диска, произошедших по той же схеме, что при заражении Wiper, а также не зарегистрировано ни одного обнаружения этого опасного ПО компонентами проактивной защиты, входящими в состав защитных решений.
Все это, в целом, приводит к мысли о том, что данное решение скорее является продуктом деятельности технических лабораторий ведения компьютерных войн одной из развитых стран, чем просто плодом разработки злоумышленников.
Flame представляет собой весьма хитрый набор инструментов для проведения атак, значительно превосходящий по сложности Duqu. Это троянская программа — бэкдор, имеющая также черты, свойственные червям и позволяющие ей распространяться по локальной сети и через съемные носители при получении соответствующего приказа от ее хозяина.
После заражения системы Flame приступает к выполнению сложного набора операций, в том числе к анализу сетевого трафика, созданию снимков экрана, аудиозаписи разговоров, перехвату клавиатурных нажатий и т.д. Все эти данные доступны операторам через командные серверы Flame.
Червь Flame — это огромный пакет, состоящий из программных модулей, общий размер которых при полном развертывании составляет почти 20 Мбайт. И потому анализ данной опасной программы очень сложен. Причина столь большого размера Flame заключается в том, что в него входит множество разных библиотек, в том числе для сжатия кода (zlib, libbz2, ppmd) и манипуляции базами данных (sqlite3), а также виртуальная машина Lua.
Gauss — это сложный комплекс инструментов для осуществления кибершпионажа, реализованный той же группой, что создала зловредную платформу Flame. Комплекс имеет модульную структуру и поддерживает удаленное развертывание новой функциональности, реализующейся в виде дополнительных модулей.
• перехват cookie-файлов и паролей в браузере;
• сбор и отправку злоумышленникам данных о конфигурации системы;
• заражение USB-носителей модулем, предназначенным для кражи данных;
• создание списков содержимого системных накопителей и папок;
• кражу данных, необходимых для доступа к учетным записям различных банковских систем, действующих на Ближнем Востоке;
• перехват данных по учетным записям в социальных сетях, по почтовым сервисам и системам мгновенного обмена сообщениями.
В общем, читателям следует понимать, что никто и никогда не сможет создать полный список всех наиболее опасных образцов зловредного ПО, потому что самым опасным вирусом для вас будет тот, который вы так и не сумели обнаружить!
Читайте также:
- Ртга для определения типа вируса
- Маячок вирус что это такое
- Приказ по столбняку и бешенству
- Реклама двойной удар по простуде и гриппу
- Если ребенок повторно заболел гриппом