Odlomak

1. UVOD:

Kompjuterski virusi se zovu virusi jer se nekome nekada činilo da je to pojam koji će neiskusnim korisnicima najlakše predočiti kako se oni sire i kakve su njihove posledice.
Profesor Fred Cohen sa univerziteta u Sinsintiju smatra se prvom osobom koja je kroz svoja istraživanja, doktorsku disartaciju i različite publikacije praktički zasnovao novu znanost o virusima. On je razvio teoretski, matematički model o ponašanju kompjuterskih virusa. Cohenova formalna definicija (model) ne bi se mogla tako jednostavno prevesti iz matematičkog na obični jezik ljudi, ali njegova skraćena definicija glasi:
”Kompjuterski virus je kompjuterski program koji može inficirati druge kompjuterske programe modificirajući ih na taj način da to podrazumjeva stvaranje stvaranje svoje vlastite kopije.”
2. Šta su kompjuterski virusi

Virusi su mali programi koji imaju za cilj nanošenje štete. Imaju sposobnost da se kopiraju i izvršavaju, često bez dozvole korisnika, i obično sa namerom da nanesu neku štetu na kompjuteru. Dobili su ime po svojim osobinama koje su veoma slične sa biološkim virusima. Imaju mogućnost mutacije, inficiranja raznih vrsta fajlova ili delova sistema, prenose se sa kompjutera na kompjuter kao i biološki virusi sa čoveka na čoveka.
Prvi virusi su bili programi koji su ispisivali zanimljive, propagandne ili duhovite poruke na monitoru. Nisu bili destruktivni, tako da nije bilo potrebe razvijati neku posebnu zaštitu.No, stvari su se ubrzo promenile.
Kasnih 80-tih, računarski virusi bili su delovi koda prikačeni na program kao što su bile igre ili tekst procesi. Bili su dizajnirani tako da se izvršavaju kada se pokrene neki od tih programa. Upisivali su se u memoriju i tražili odgovarajuće tlo za širenje.Ukoliko bi pronašli ono što traže. Počeo bi njihov rad koji se može manifestovati na više načina.
Vremenom su tvorci virusa postajali kreativniji, jer su učili nove “trikove”. Jedan od boljih je mogućnost da se virus upiše u memoriju, tako da bi ostajao onoliko dugo koliko je računar bio uključen. To je virusu omogućavalo masovnu umnožavanje. Drugi zanimljiv trik je mogućnost inficiranja boot sektora hard diska. To je deo diska koji sistem prvo čita nakon uključivanja računara.
Danas je širenje virusa po ovoj osnovi veoma umanjeno, jer programi za zaštitu tj antivirusi čuvaju boot sektore, a razmena programa se odvija putem internet ili CD/DVD-a. CD/DVD ne može biti modifikovan što značajno umanjuje mogućnost širenja virusa. Ipak, ako se podaci pre i posle snimanja na CD/DVD ne provere, postoji šansa da se i virus nareže sa njima.
3. Vrste virusa

3.1 Fajl virusi

“OverWriting” virusi

To su najprostiji virusi čija je uloga da pronađu određenu vrstu fajlova (exe, com…) i da prepisu deo koda programa.Kada se takav program pokrene, pokrene se i virus i tako se zarazi još fajlova. Ovakvi virusti često nerade zbog razlike u lokacijama funkcija na raznim mašinama i oprerativnim sistemima, pa tako često dolazi do samouništavanje programa. Postoji i takva vrsta koja prepiše svoj kod u neki program i kada se izvrši vraća sve u normal.

“Parasitic” virusi

Svoje ime su dobili po načinu inficiranja, oni vrše ujedinjavanje sa nekim fajlom i izvršavaju se u okviru njega. Mogu se upisati u bilo kojem delu fajla, pa se zbog toga nazivaju i “Cavity” (šupljina), traže prazne delove koda i upisuju svoj sadržaj. Neki od ovih virusa compresuju svoj kod tako da ne menjaju veličinu fajla, čime se teže pronalaze.
Primer ovakvog virusa je “Lehigh” ili ”CIH” virus.

“Companion” virusi

Ovi virusi stvaraju klonove fajlova, tako da kada pokrenete neki fajl, ustvari pokrenete i clona tj virus. Često ovi virusi rade sledeće: imate neki program program.exe, virus napravi clona program.com i kada vi u konzoli ukucate “program” izvršiće se program.com (virus) zato što ima veći prioritet nego .exe.

“Link” ili “Cluster” virusi

“Cluster” virusi menjaju direktorijume tako da kada pokrenete neki program prvo pokrenete virus. Oni virusi inficiraju fajlove ne menjajući kod vec menjajući DOS direktorijum informacije, tako da one pokazuju na virus a ne na program. Ovo je urađeno stavljanjem linkova u fajlove.
Najpoznatiji link virus su virusi iz familije “DIR-II”
“Tunneling” virusi

Ovakvi virusi pokušavaju da zaobiđu antivirusne programe tako što pokušavaju da nađu direktne “interrupt-e” prekide u DOS-u ili BIOS-u nekog programa i tako prekinu rad antivirusnog programa ili izvrše bilo koji drugi zadatak.

No votes yet.
Please wait…

Prijavi se

Detalji dokumenta

Više u Informacione tehnologije

Više u Skripte

Komentari