Számítógépes vírusok fajtái, csoportosítása
A számítógépes vírusokat több szempont szerint csoportosíthatjuk. Ilyen szempont szerint lehet az, hogy milyen állományokat fertőznek meg, milyen állományokkal terjednek. Másik csoportosítási szempont lehet, hogy a vírus mennyire károkozó.
Terjedésük szerint lehetnek:
- Boot vírusok
- Alkalmazásvírusok
- Makrovírusok
- Férgek
Károkozás szerint lehetnek:
- Rosszindulatú vírusok
- Ártalmatlan vírusok
Bootvírusok
A boot vírusok az elsőként megjelenő vírusok közé tartoznak. Leggyakrabban akkor terjednek, ha fertőzött lemezzel indítjuk el a rendszert. Ebben az esetben a vírus a merevlemez boot szektorába ágyazódik be, így még az operációs rendszer betöltése előtt aktiválódik. Ennek hatására a fertőzött merevlemez az összes meghajtóba helyezett lemezt megfertőzi. A boot vírusok napjainkban a kevésbé elterjedt vírusfajták közé tartoznak.
Alkalmazásvírusok
Az alkalmazás- vagy más néven programvírusok a futtatható kódot tartalmazó (.COM, .EXE kiterjesztésű) állományokat fertőzik meg. A megfertőzött állományokba beírják a saját kódjukat Amennyiben egy programvírussal fertőzött fájlt elindítunk, a vírus betöltődik a memóriába és megfertőzi az összes többi elindított programot.
Makrovírusok
Elsősorban dokumentumokba épülnek be és a fertőzött dokumentum megnyitásakor aktivizálódnak. Általában Word és Excel által készített dokumentumokat (.DOC, .XLS) fertőznek meg. Terjedésükhöz elegendő egy fertőzött állomány (fájl) megnyitása, és a vírus már be is töltődik a memóriába, mely a későbbiekben megnyitott dokumentumokat megfertőzi. A fertőzést általában már csak akkor vesszük észre, amikor már késő.
A makrovírusok csoportjába tartoznak a levelező vírusok is, melyek elsősorban e-mail útján terjednek. A csatolt fertőzött fájlok megnyitásakor aktivizálják magukat.
Férgek (Worm)
Elsősorban interneten, hálózaton kaphatók el, ahol másolatokat terjesztenek magukról. Megbújnak a számítógépen, és információt gyűjtenek róla, majd az összegyűjtött információkat tárolják. Ha ismét csatlakozunk az internetre, hálózatra, akkor ezeket a tárolt információkat a megadott címre továbbítják. Felemészthetik a memóriát és a sávszélességet, ami miatt a számítógép a továbbiakban nem tud válaszolni.
Spyware
A spyware vagy más néven kémprogramok célja, hogy adatokat gyűjtsenek személyekről vagy szervezetekről azok tudta nélkül a számítógép-hálózatokon. Az információszerzés célja lehet például reklámanyagok eljuttatása a kikémlelt címekre, de akár ellophatják jelszavainkat, számlaszámainkat vagy más személyes adatainkat rosszindulatú akciók céljából is. A vírusokhoz hasonlóan lehet őket „beszerezni”.
Spam
A Spam-ek olyan tömegesen terjedő levél szemeteket jelentenek, amit általában e-mailben kapunk és nem kértünk.
Tulajdonságaik:
- –a címzett által nem kívánatos
- –tartalma nem a címzett személyére szól
- –nagyon gyakran a feladó valódi személyét elrejtő, meghamisító formában érkezik
- –nagy tömegben kiküldött
Egyébb
Lopakodók
Az antivírus programot és az operációs rendszert megkerülve a gép memóriájában maradva, a fájl méreteit, az operációs rendszer jellemzőit és a könyvtár struktúráját megváltoztatják.
Retrók
A víruskereső alkalmazásokat nemcsak kijátszani, hanem hatástalanítani is igyekeznek.
Poliformok
Bármely vírus lehet poliform. Hogy nehezebben lehessen elcsípni azokat, minden fertőzéskor megváltoznak.
Modern vírus kereső, -mentesítő programok
Több szoftverfejlesztő cég foglalkozik víruskereső, –mentesítő programok készítésével. Ezek biztosítják számunkra a víruskeresés legegyszerűbb módját.
A mai modern víruskeresők állandóan figyelik a lemezműveleteket. Megvizsgálják a a fájlokat és csak akkor engedélyezi a futtatást, ha az állomány nem fertőzött. Ezek hátránya, hogy lassítják a rendszert.
A víruskereső-, figyelő- és irtóprogramoknak az a feladata, hogy
- Megakadályozzák a vírusok bejutását a gépünkbe.
- Ha már bejutott a vírus, akkor felismerjék, és lehetőleg eltávolítsák.
- Megakadályozzák, hogy a számítógép továbbadja a fertőzést
vírusok
Ismételjük át egy teszt segítségével hogy mit istanultunk!
Meg kell adnod egy szöveget. |
|
Meg kell adnod egy szöveget. |
|
, Írjál dátumot! |
|
Meg kell adnod egy szöveget. |