Program alebo kód, ktorý sa dokáže sám šíriť bezvedomiapoužívateľa
Šírenie vírusu
1. Vkladá kópie svojho kódu do iných spustiteľných súborov alebo dokumentov
2. Napadnutý súbor sa stáva prostriedkom na aktiváciu ďalšieho vírusu
Infekcia
Proces šírenia vírusu
Hostiteľ
Napadnutý súbor
Spôsoby infekcie počítačov
USB
CD
Sieťové linky
pevné disky
Internet
Ako je virus vidietlny?
Spomalenie a nestabilita systému
Poškodenie dokumentov
Zmena veľkosti alebo obsahu súborov
Úbytok kapacity pevného disku
Typy počítačových vírusov podľa umiestnenia v pamäti
Nerezidentné (nezostavaju v operačnej pamäti)
Rezidentné (ostávajú v operačnej pamäti)
Typy počítačových vírusov podľa činnosti
Deštruktívne
Nedeštruktívne
Deštruktívne vírusy
Najčastejšie formátujú pevnýdisk, prepisujú náhodne vybrané sektory, menia obsah súborov, mažú súbory, zašifrujú dáta
Nedeštruktívne vírusy
Majú aktivačnérutiny najčastejšie charakter vizuálnych prejavov (zobrazovanie rôznych textových správ, grafické prejavy) a akustických prejavov (reproduktor PC)
Typy škodlivého kódu
Červ
Trójskykôň
Logickábomba
Červ
Program, ktorý sám seba reprodukuje, vytvára obraz sám seba buď v súbore alebo v určitej časti disku
Trójsky kôň
Deštruktívnyprogram, ktorý sa nachádza vo vnútri iného užitočnéhoprogramu. Keď užitočný program beží, vírus napr. zničí FAT tabuľku, adresár atď.
Logická bomba
Programový kód vložený do programu, ktorý čaká na určitú udalosť. Keď táto udalosť nastane, "vybuchne" a spôsobí rôzne škody.
Ďalšie typy vírusov
Parazitné
Vírusy v zavádzacomsektore
Zložené
Neviditeľné
Príklady vírusov typu červ (4)
Brain - prvy virus objaveny v roku 1986, nebol ničivý, skopiroval sa do boot sektoru disku
Michelangelo - najhorsi virus aky bol napisany pre MSDOS, kopiroval sa do bootsektoru diskov, siril sa mesiace a 6. marca prepisal prve sektory vsetkych diskov na 0
Melissa -rozposielal sa sam, jeho obsahom bol list.doc, obsahoval hesla pre 80 pornografickych stranok
ILOVEYOU- siril sa mailom, po napadnuti pc sa automaticky odosle kontaktom na maile
Príklady vírusov typu trójsky kôň (2)
AIDS- destruktivny virus, ulohou bolo prepisat udaje na pevnom disku
AnnaKurnikovová - siril sa pomocou prilohy pripojenej k emailu
Príklady vírusov typu bomba
Jeruzalem- svoje kopie umiestni na koniec napadnuteho suboru a na zaciatok da odkaz na telo víru, ktorý je na konci suboru
Černobyľ- spusta sa 26. aprila kazdy rok, v den vybuchu jadrovej elektrarne, pokusa sa vymazat udaje z hardisku a brani nastartovaniu systemu
Antivírusový program
Počítačový program, ktorého cieľom je identifikovať a eliminovať počítačové vírusy
Princíp činnosti antivírusovych programov
Kontrolné súčty - antivirus si vytvori databazu velkosti suborov, pri zmene velkosti hlasi mozne napadnutie virusom
Priame vyhľadávanie - prechadza subormi a vyhladava jemu zname virusy
Pamäťovo-rezidentný scanner - program sa instaluje do pamate a kontroluje spustane alebo kopirovane subory