Троянские программы

advertisement
Вредоносные программы, которые
могут «размножаться» и скрытно
внедрять свои копии в файлы,
загрузочные секторы дисков и
документы.
Активизация компьютерного вируса
может вызвать уничтожение программ
и данных.
Заражают загрузочный сектор гибкого или жесткого
диска
При загрузке операционной системы «подставляют» свой
код вместо кода управляющей программы.
Переносит загрузочный сектор в какой-либо другой
сектор диска.
Отказ от загрузки операционной системы с гибких
дисков и установке в BIOS компьютера защиты
загрузочного сектора от изменений.
Внедряются в исполнимые файлы и активируются при их
запуске
Находятся в оперативной памяти и активны до выключения
компьютера, т.е. являются резидентами
Не рекомендуется запускать на исполнение файлы,
полученные из сомнительных источников и
предварительно не проверенные антивирусными
программами.
Макро-команды на встроенных языках
программирования (Visual Basic for Application)
Запускаются при работе с документом
Являются ограниченными резидентами, т.е. прекращают
работу с закрытием приложения, но остаются в
шаблонах.
Состоит в предотвращении запуска вируса.
Вредоносные программы, которые
проникают на компьютер, используя
сервисы компьютерных сетей.
Активизация сетевого червя может
вызвать уничтожение программ и данных, а
также похищение персональных данных
пользователя.
Червь проникает на компьютер-сервер и модифицирует
страницы сервера
Переходит на локальный компьютер после запроса
страницы пользователем.
В основном содержится в интерактивных элементах.
Запрет на получение активных элементов на
локальный компьютер. Антивирусные программы,
включающие межсетевой экран и модуль проверки
скриптов.
Для своего распространения используют электронную
почту
Отсылает свои копию в виде вложения в письмо
Или отсылает ссылку на свой файл, расположенный на
сетевом ресурсе
После заражения рассылает себя по всем адресам из
адресной книги
Не рекомендуется открывать вложения из писем,
полученных из сомнительных источников.
Рекомендуется своевременно обновлять системы
безопасности.
Вредоносная программа, которая
выполняет несанкционированную
пользователем передачу управления
компьютером удаленному пользователю, а
также действия по удалению,
модификации, сбору и пересылке
информации третьим лицам.
При запуске устанавливает себя в системе и следит за
ней
Пользователь может не знать о существовании трояна
В них заложена возможность самых разнообразных
вредоносных действий
Осуществляют электронный шпионаж за пользователем
зараженного компьютера (снимки с экрана, вводимая с
клавиатуры информация, действия с приложениями)
Часто используются в системах онлайн платежей и
банковских систем
Встраиваются в приложения
Могут вести шпионаж и отправлять результаты
злоумышленнику.
Специальные программы посылают на удаленный
сервер многочисленные запросы, что приводит к
зависанию сервера.
Предназначены для проникновения в удаленные
компьютеры с целью дальнейшего управления ими или
для внедрения во взломанную систему других
вредоносных программ
Своевременное обновление системы безопасности
операционной системы и приложений
Это программа или набор программ для скрытого взятия
под контроль взломанной системы.
Маскируют вредоносные программы
Вывод на экран непредусмотренных сообщений или
изображений
Подача непредусмотренных звуковых сигналов
Неожиданное открытие/закрытие лотка CD/DVD дисковода
Произвольный запуск на компьютере каких-либо программ
Частые зависания и сбои в работе компьютера
Медленная работа компьютера при запуске программ
Исчезновение или изменение файлов и папок
Частое обращение к жесткому диску (часто мигает лампочка
на системном блоке)
Зависание или неожиданное поведение браузера
Появление у знакомых письма, которого вы не посылали
В почтовом ящике много писем без обратного адреса и
заголовка
Download