ویروس کامپیوتر چیست و چقدر خطرناک است؟ ویروس کامپیوتر چیست و چرا خطرناک است چه برنامه هایی آنتی ویروس نیستند؟

1) از کار افتادن و یخ زدن در حین کار رایانه (+)؛ 2) از دست دادن برنامه ها و داده ها. 3) برای فرمت هارد دیسک؛

15. ویروس های رایانه ای خطرناک می توانند منجر به...

1) از کار افتادن و یخ زدن در حین کار رایانه؛ 2) از دست دادن برنامه ها و داده ها (+)؛ 3) فرمت کردن هارد دیسک؛

4) برای کاهش حافظه آزاد کامپیوتر.

  1. چه نوع ویروس های کامپیوتری معرفی می شوند و فایل های اجرایی را با پسوند *.exe، *.com آلوده می کنند و با راه اندازی فعال می شوند؟

1) ویروس های فایل؛ (+)

2) بوت ویروس ها.

3) ویروس های ماکرو؛

4) ویروس های شبکه

  1. چه نوع ویروس های کامپیوتری معرفی می شوند و فایل هایی با پسوند *.txt، *.doc را آلوده می کنند؟
  1. ویروس های فایل؛
  2. ویروس های بوت؛
  3. ماکرو ویروس ها؛ (+)
  1. ویروس های شبکه
  1. ویروس هایی که تحت عنوان ماکرو در یک سند جاسازی می شوند
  1. ویروس هایی که به کامپیوتر نفوذ می کنند، عملکرد شبکه را مسدود می کنند
  1. برنامه های مخربی که با استفاده از خدمات شبکه کامپیوتری به رایانه نفوذ می کنند (+)
  1. برنامه های مخربی که برنامه های دیگر را مخفیانه از کاربر نصب می کنند.
  1. سخت افزار.
  1. ابزارهای نرم افزاری
  1. سخت افزار و برنامه های آنتی ویروس. (+)

22. برنامه های آنتی ویروس برنامه هایی هستند برای:

  1. تشخیص ویروس
  1. حذف ویروس (+)
  2. تولید مثل ویروس ها
  1. AVP، MS-DOS، MS Word
  2. آنتی ویروس AVG، DrWeb، Norton (+)
  3. Norton Commander، MS Word، MS Excel.

25. کدام برنامه ها آنتی ویروس نیستند؟

  1. برنامه های فاژ (+)
  2. برنامه های اسکن
  3. برنامه های حسابرسی (+)
  4. برنامه های آشکارساز
  1. آیا می توان پایگاه داده های آنتی ویروس را در رایانه ای که به اینترنت متصل نیست به روز کرد؟
  1. بله با تماس با سرویس پشتیبانی فنیشرکت نرم افزار آنتی ویروس متخصصان این سرویس با استفاده از هر ویرایشگر متنی، آخرین پایگاه داده هایی را که باید در رایانه شما ذخیره شوند دیکته می کنند.
  1. بله، این کار را می توان با استفاده از رسانه تلفن همراه با کپی کردن پایگاه داده های آنتی ویروس از رایانه دیگری که دسترسی به اینترنت روی آن پیکربندی شده و همان رایانه نصب شده است انجام داد. برنامه آنتی ویروسیا باید پایگاه داده ها را به صورت دستی از وب سایت سازنده برنامه آنتی ویروس کپی کنید (+)

در جستجوی حفاظت از داده های خود، ما شروع به فکر کردن در مورد چگونگی محافظت از رایانه خود در برابر حملات شخص ثالث با هدف تصاحب اطلاعات خود می کنیم. در ادامه در مورد انواع بدافزارها و ویروس هایی که به رایانه های شخصی ما حمله می کنند صحبت خواهیم کرد.

بیایید با شاید رایج ترین زیستگاه ویروس ها و بدافزارها - اینترنت شروع کنیم. فقط در نگاه اول ممکن است به نظر برسد که اینترنت یک "جهان بزرگ" مهربان، بسیار دوستانه و متنوع با مسیرها و جاده های بسیاری در اعماق آن است. اما دقیقاً در این «دنیای اینترنتی» است که میلیون‌ها خطر مختلف از جمله ویروس‌های اینترنتی زندگی می‌کنند.

اینترنت امروزه نه تنها میلیون‌ها صفحه در موضوعات مختلف است، بلکه مکانی موذی با ویروس‌ها، بدافزارها و جاسوس‌افزارها است. و حتی اگر استفاده از اینترنت را محدود کنید، ویروس ها هنوز شانس خوبی برای ورود و آلوده کردن داده های شما به رایانه شما دارند.

با توجه به تاریخچه توسعه رایانه شخصی، ویروس ها در توسعه خود از الکترونیک عقب نبودند. "بیماری های مجازی" در دهه 80 قرن گذشته شروع به توسعه کردند. در آن زمان، ویروس‌ها ساختارهای مکانیکی بودند که می‌توانستند خود را ترمیم کنند، فعال کنند و انواع جدیدی از اطلاعات را ضبط کنند. اما در طول نیم قرن گذشته، ویروس ها در توسعه و انواع خود بسیار پیشرفت کرده اند و بسیاری از برنامه های مخرب و ویروس های خطرناک فردی ظاهر شده اند. به منظور درک اینکه امروزه چه ویروس هایی وجود دارند و در صورت ورود به رایانه شما چه تهدیداتی را ایجاد می کنند، آنها را به صورت گروهی در زیر فهرست می کنیم:

ویروس های کامپیوتری کلاسیک - نوعی از ویروس ها که فعالیت خود را تنها زمانی شروع می کنند که مستقیماً فعال شوند، به عنوان مثال، زمانی که کاربر شروع به تماشای یک فیلم یا یک عکس یا آهنگ در رایانه می کند، سپس در آن لحظه. ویروس پنهانفعال می شود و کد خود را اضافه می کند و شروع به کار می کند. این نوع ویروس تنها زمانی می تواند وارد شود یا از یک رایانه به رایانه دیگر منتقل شود که یک فایل رسانه یا برنامه آلوده به آن را از یک رایانه به رایانه دیگری کپی کنیم یا فایل آلوده را روی یک رسانه (دیسک، درایو فلش و غیره) منتقل کنیم.

نوع بعدی ویروس است تروجان ها . این یک نوع بسیار موذی از ویروس است که دارای چندین عملکرد است: خرابی سیستم عامل رایانه شخصی و به طور کلی همه تجهیزات. در اختیار گرفتن منابع رایانه شخصی برای مقاصدی بر خلاف اهداف شما؛ آلودگی و تخریب داده های ذخیره شده در رایانه؛ ضبط و انتقال اطلاعات ذخیره شده در رایانه به افراد دیگر.

نوع دیگری از ویروس ها کرم های شبکه هستند. . وظیفه آنها توزیع نسخه های مخرب خود در رایانه های شخصی دیگر و همچنین آلوده کردن برنامه های در حال اجرا با ویروس است. علاوه بر این، کرم های شبکه گاهی اوقات می توانند با ویژگی های برنامه های تروجان مشخص شوند

هنگامی که ما در مورد انواع ویروس های خطرناک تصمیم گرفتیم، باید به این فکر کنیم که چگونه می توانید از حملات مخرب رایانه خود محافظت کنید. باز هم، سوال ساده نیست، اما همیشه گزینه هایی وجود دارد. به عنوان مثال، هنگام خرید برنامه های ضد ویروس، می توانید به توصیه فروشنده نرم افزار اعتماد کنید و به رتبه بندی های موجود نگاه کنید. برنامه های امنیتیو بررسی در مورد آنها، با متخصصان در محافظت از رایانه های شخصی در ارتباط باشید حملات ویروسی. و تنها پس از آن باید یک برنامه آنتی ویروس خاص را انتخاب کنید. و حتی اگر بعداً از چیزی در آن راضی نشدید، همیشه می توانید آن را با دیگری جایگزین کنید.

ویروس های کامپیوتری می توانند عملکرد کامپیوتر شما را به میزان قابل توجهی کاهش دهند و همچنین تمام اطلاعات موجود در هارد دیسک شما را از بین ببرند. آنها قادر به تکثیر و تکثیر مداوم خود هستند. چیزی که یادآور ویروس ها و اپیدمی های انسانی است. در زیر لیستی از ده ویروس خطرناک کامپیوتری در جهان را مشاهده می کنید.

کرم چند وکتوری نیمدا

Nimda یک کرم/ویروس رایانه ای است که به فایل ها آسیب می رساند و بر عملکرد رایانه تأثیر منفی می گذارد. اولین بار در 18 سپتامبر 2001 دیده شد. نام این ویروس از کلمه admin گرفته شده است که به عقب نوشته شده است. با توجه به اینکه کرم نیمدا از چندین روش انتشار استفاده می کند، در عرض 22 دقیقه به گسترده ترین ویروس/کرم در اینترنت تبدیل شد. توزیع شده از طریق ایمیل، از طریق منابع شبکه باز، پوشه های مشترکو انتقال فایل، و همچنین از طریق مرور وب سایت های مخرب.

Conficker


Conficker یکی از خطرناک ترین و شناخته شده ترین کرم ها است که رایانه های دارای سیستم عامل را هدف قرار می دهد مایکروسافت ویندوز. سیستم های لینوکس و مکینتاش در برابر آن کاملا مقاوم هستند. اولین بار در 21 نوامبر 2008 در شبکه کشف شد. تا فوریه 2009، Conficker 12 میلیون رایانه را در سراسر جهان از جمله رایانه های دولتی، شرکتی و خانگی آلوده کرده بود. در 13 فوریه 2009، مایکروسافت یک جایزه 250000 دلاری برای اطلاعات در مورد سازندگان این ویروس در نظر گرفت. حتی یک گروه ویژه برای مبارزه با Conficker ایجاد شد که به طور غیر رسمی Conficker Cabal نام داشت. خسارت ناشی از این بدافزار 9.1 میلیارد دلار برآورد شده است.


Storm Worm یک اسب تروجان در پشتی است که سیستم عامل ویندوز مایکروسافت را آلوده می کند. اولین بار در 17 ژانویه 2007 کشف شد. این نامه عمدتاً از طریق ایمیل با نامه ای با عنوان "230 کشته در اثر طوفان در اروپا" و بعداً با عناوین دیگر توزیع می شود. فایل پیوست شده به نامه حاوی ویروسی است که یک "حفره" اطلاعاتی را در سیستم رایانه ایجاد می کند که برای دریافت داده یا ارسال هرزنامه استفاده می شود. تخمین زده می شود که حدود 10 میلیون کامپیوتر به بدافزار Storm Worm آلوده شده اند.

چرنوبیل


چرنوبیل به عنوان CIH نیز شناخته می شود - ویروس کامپیوتری، توسط دانشجوی تایوانی چن ینگ هائو در ژوئن 1998 ایجاد شد. فقط روی رایانه های در حال اجرا کار می کند کنترل ویندوز 95/98/ME. این یکی از خطرناک ترین و مخرب ترین ویروس ها به حساب می آید، زیرا پس از فعال سازی می تواند به داده های تراشه BIOS آسیب برساند و تمام اطلاعات را از بین ببرد. هارد دیسک ها. در مجموع حدود 500000 نفر تحت تأثیر چرنوبیل قرار گرفتند کامپیوترهای شخصیدر سرتاسر جهان، ضرر و زیان 1 میلیارد دلار تخمین زده می شود که نویسنده این ویروس، چن یینگ هائو، هرگز به دادگاه کشیده نشده است و اکنون برای گیگابایت کار می کند.

ملیسا


Melissa اولین ویروس ماکرو ایمیل است که حدود 20٪ از کل رایانه ها را در سراسر جهان آلوده می کند. اولین بار در مارس 1999 مورد توجه قرار گرفت. برنامه مخرببه 50 آدرس اول Outlook Express ارسال شد. این نامه یک فایل پیوست LIST.DOC (ویروس) داشت که گفته می‌شود حاوی رمزهای عبور 80 سایت پورنو پولی است. این برنامه توسط دیوید اسمیت از نیوجرسی اختراع شد. او در 10 دسامبر 1999 به 20 ماه زندان و 5000 دلار جریمه نقدی محکوم شد. در حالی که خسارت ناشی از این ویروس حدود 80 میلیون دلار بوده است.

SQL Slammer


SQL Slammer یک کرم کامپیوتری بود که آدرس های IP تصادفی تولید می کرد و خود را به آن آدرس ها می فرستاد. در 25 ژانویه 2003، به سرورهای مایکروسافت و 500000 سرور دیگر در سراسر جهان برخورد کرد و باعث کاهش قابل توجهی در پهنای باندکانال های اینترنتی و به طور کلی کره جنوبی به مدت 12 ساعت از اینترنت قطع شد. کاهش سرعت به دلیل فروپاشی روترهای متعدد زیر بار بسیار زیاد بود ترافیک خروجیاز سرورهای آلوده این بدافزار با سرعتی باورنکردنی در عرض 10 دقیقه حدود 75000 کامپیوتر را آلوده کرد.

کد قرمز


Code Red نوع خاصی از ویروس/کرم رایانه ای است که به رایانه هایی که سرور وب مایکروسافت IIS را اجرا می کنند حمله می کند. این بدافزار برای اولین بار در 15 جولای 2001 کشف شد. این بدافزار اساساً محتوای صفحات سایت آسیب دیده را با عبارت "HELLO! به http://www.worm.com خوش آمدید! هک شده توسط چینی! در کمتر از یک هفته، Code Red به بیش از 400000 سرور از جمله سرور کاخ سفید رسید. کل خسارت ناشی از این ویروس حدود 2.6 میلیارد دلار است.

سوبیگ اف


Sobig F یک کرم کامپیوتری است که در 19 آگوست 2003 حدود یک میلیون کامپیوتر را که دارای سیستم عامل بودند در 24 ساعت آلوده کرد. سیستم های مایکروسافتویندوز، در نتیجه رکوردی را ثبت کرد (اگرچه بعداً توسط ویروس Mydoom شکسته شد). از طریق ایمیل با پیوست توزیع می شود. پس از فعال سازی، ویروس به دنبال آدرس هایی در رایانه آلوده گشت و خود را برای آنها ارسال کرد. خود Sobig F در 10 سپتامبر 2003 غیرفعال شد و مایکروسافت قول 250 هزار دلار برای اطلاعات در مورد سازنده ویروس داد. تا به امروز مجرم دستگیر نشده است. خسارت ناشی از بدافزار بین 5 تا 10 میلیارد دلار تخمین زده می شود.


Mydoom یک کرم ایمیل است که کامپیوترهای زیر را آلوده می کند توسط مایکروسافت مدیریت می شودویندوز. این همه گیری در 26 ژانویه 2004 آغاز شد. بدافزار با استفاده از ایمیل، نامه ای با موضوع «سلام»، «تست»، «خطا»، «سیستم تحویل نامه»، «اعلان تحویل»، «سرور گزارش»، که یک پیوست داشت، خیلی سریع شروع به گسترش کرد. هنگامی که باز شد، کرم خود را به آدرس های دیگر فرستاد و همچنین اصلاح شد سیستم عاملبه گونه ای که کاربر نمی تواند به وب سایت های بسیاری از فیدهای خبری، شرکت های آنتی ویروس و برخی از بخش های وب سایت مایکروسافت دسترسی داشته باشد. این ویروس همچنین فشار زیادی بر کانال های اینترنتی وارد کرده است. Mydoom حاوی پیام متنی "اندی، من فقط کارم را انجام می دهم، هیچ چیز شخصی نیست، متاسفم." در 12 فوریه 2004 برای توقف انتشار برنامه ریزی شد.

دوست دارم


ILOVEYOU یک ویروس کامپیوتری است که با موفقیت بیش از سه میلیون رایانه شخصی را که دارای ویندوز هستند آلوده کرده است. در سال 2000، از طریق ایمیل، نامه ای با موضوع "ILOVEYOU" و پیوست "LOVE-LETTER-FOR-YOU.TXT.VBS" توزیع شد. پس از باز کردن برنامه، کرم خود را به تمام آدرس های موجود در دفترچه آدرس فرستاد و همچنین تغییرات زیادی در سیستم ایجاد کرد. خسارت ناشی از این ویروس 10 تا 15 میلیارد دلار است، به همین دلیل است که در کتاب رکوردهای گینس به عنوان مخرب ترین ویروس رایانه ای در جهان ثبت شده است.

اولین ویروس های رایانه ای بلافاصله پس از ایجاد رایانه ها ظاهر شدند. برنامه نویسان آنها را فقط برای سرگرمی نوشتند. اما ویروس های رایانه ای مدرن برای اهداف کاملاً متفاوتی ایجاد می شوند و خطری جدی ایجاد می کنند. چه ویروس هایی وجود دارند و چگونه می توان با آنها مبارزه کرد؟

همه بدافزارهای موجود امروزه به دو دسته ویروس ها و تروجان ها تقسیم می شوند. اولین ها به سادگی برخی از اقدامات منفی یا طنز را روی رایانه آلوده انجام می دهند، به عنوان مثال، می توانند فایل ها را پاک کنند یا هارد دیسک را به طور کامل فرمت کنند، رایانه را خاموش کنند، ماوس را برای کاربر غیرقابل دسترس کنند، پیامی را روی صفحه نمایش دهند و غیره. .

به عنوان یک قاعده، سازندگان ویروس ها به دنبال اهداف خودخواهانه نیستند. اما استثناهایی وجود دارد - به عنوان مثال، ویروس هایی که عملکرد ویندوز را مسدود می کنند.

کاربر پیامی را می بیند که در آن از او خواسته می شود مقدار مشخصی پول را به یک حساب خاص منتقل کند و پس از آن یک کد باز کردن قفل برای او ارسال می شود.

پس از مواجهه با چنین ویروسی، باید ویژگی های پیام، به ویژه حساب یا شماره تلفن را به خاطر بسپارید (اگر از شما خواسته شد موجودی تلفن خود را شارژ کنید)، سپس از رایانه دیگری به وب سایت های شرکت های ضد ویروس بروید و به دنبال آنلاک کننده مناسب باشید اما حتی اگر نتوانید ویروس را حذف کنید، بدترین عواقب ناشی از آن است قالب بندی سختدیسک کامپیوتر.

بزرگترین خطر تروجان ها هستند

این نوع بدافزار با هدف سرقت اطلاعات محرمانه افراد ایجاد می شود. اگر معمولاً کار یک ویروس در رایانه به وضوح قابل مشاهده است، برنامه تروجان سعی می کند حضور آن را کاملاً پنهان کند. وظیفه او جمع آوری است اطلاعات لازمبه عنوان مثال، ورود، رمز عبور، کارت بانکی یا داده های بانکی آنلاین و غیره، و سپس همه چیز را بی سر و صدا به صاحب تروجان منتقل کنید.

برنامه های تروجان با کیفیت بالا توسط برنامه نویسان بسیار ماهر نوشته شده اند و می توانند هزاران دلار هزینه داشته باشند. یک تروجان خوش ساخت کاملاً نامرئی است تا زمانی که اطلاعات مربوط به تروجان وارد پایگاه داده های ضد ویروس نشود.

مدرن نرم افزارهای جاسوسیفایروال ها نیز به راحتی قابل دور زدن هستند. بسیاری از تروجان ها با انجام کار کثیف خود، خود را نابود می کنند و هیچ اثری از خود به جا نمی گذارند. تنها پس از گم شدن پول می توانید متوجه شوید که رایانه شما به یک تروجان آلوده شده است. کارت بانکی، یا هک می شوند صندوق های پستی، پنل های مدیریت سایت های شما و غیره

درهای پشتی

همچنین دسته ای از ویروس ها به نام Backdoors وجود دارد. هنگامی که ویروس رایانه شما را آلوده می کند، یک درب پشتی ایجاد می کند که از طریق آن هکر به دستگاه دسترسی کامل پیدا می کند. او می تواند اطلاعات را از دیسک ها مشاهده و کپی کند، چیزی را حذف یا اضافه کند. یک هکر می تواند از رایانه شما برای اسکن شبکه ها و هک کردن رایانه های دیگر برای حمله به سرورها استفاده کند. هزاران رایانه هک شده را می توان از یک مرکز کنترل کرد، در این صورت یک بات نت تشکیل می شود - شبکه ای از رایانه های آلوده که تابع یک فرد هستند.

ویروس ها و تروجان ها یک خطر بزرگ هستند، بنابراین همه با آنها مبارزه می کنند راه های ممکن. مشکل اصلی این است که اصول ساخت و بهره برداری از رایج ترین اتاق عمل امروزی است سیستم های ویندوزفرصت های زیادی برای ایجاد و معرفی بدافزار در اختیار هکرها قرار می دهد.

توسعه دهندگان سیستم عامل در تلاش هستند تا شکاف ها را ببندند، اما هنوز تعداد زیادی از آنها وجود دارد. اتاق عمل از این نظر بسیار امن تر است. سیستم لینوکستصادفی نیست که بسیاری از هکرها از آن استفاده می کنند.

در هر صورت، برای محافظت در برابر ویروس ها و تروجان ها، کامپیوتر شما باید دارای یک آنتی ویروس و فایروال به روز باشد. همچنین باید از قوانین اساسی امنیتی پیروی کنید - به ویژه، فایل های مشکوک را دانلود یا باز نکنید.

بسیاری از کاربران ویروس‌های رایانه‌ای را یا یک برنامه کاملاً بی‌فایده و خالی می‌دانند که هیچ کاری انجام نمی‌دهد، یا برنامه‌ای که «مانیتورها را منفجر می‌کند»، منابع تغذیه را غیرفعال می‌کند و تمام پول موجود در حساب بانکی جاری را حذف می‌کند.

در این مقاله سعی خواهیم کرد بفهمیم که چه چیزی از یک ویروس کامپیوتری انتظار می رود و چه چیزی را نباید انتظار داشت.

بیایید با کاری شروع کنیم که ویروس ها اکنون قطعاً نمی توانند انجام دهند:

  • هر جزء سخت افزاری رایانه شخصی خود را مستقیماً غیرفعال کنید.

علیرغم این واقعیت که ویروس ها در حال حاضر نمی توانند از اجزای رایانه شخصی عمیق تر از سیستم عامل ها سوء استفاده کنند، احتمال اینکه روزی چنین ویروس هایی همچنان ظاهر شوند، وجود ندارد. آنها می دانند که چگونه مستقیماً با دستگاه ها ارتباط برقرار کنند تا آنها را در حالت های فناوری قرار دهند یا چیزی را مستقیماً در میان افزار یا تنظیمات تغییر دهند. آسیب پذیرترین لینک در این زمینه در حال حاضر هارد دیسک شما است.

ویروس ها چه کاری می توانند انجام دهند:

  • دسترسی به سیستم عامل یا برنامه را مسدود کنید
  • به طور برگشت ناپذیر داده های خود را اصلاح، حذف و رمزگذاری کنید
  • استفاده از روش های مهندسی اجتماعی برای استخراج سود مالی از کاربر
  • نظارت بر اقدامات کاربر: ثبت رمزهای عبور وارد شده، منابع بازدید شده، اسناد باز شده
  • یک سیستم عامل آلوده را به یک شرکت کننده شبکه بات نت تبدیل کنید که به دستور می تواند تشکیل شود حملات DDos، ارسال هرزنامه، انجام هر عمل دیگری که توسط یک سرور بات نت خاص دیکته شده است
  • اسکن کنید نوت بوک ها، اسناد، استخراج از آنها آدرس های پستی، ارسال جدیدترین ها به هرزنامه ها یا ساختن پست های خود، قرار دادن ویروس در متن نامه
  • کار بانکی و غیره را مختل کند برنامه های مالی، داده های شخصی را از آنها دریافت کنید، این داده ها را برای مهاجمان ارسال کنید
  • تکثیر از طریق ایمیل, شبکه محلی، شبکه اینترنت، هارد دیسک ها، فلش مدیا، هر رسانه های اطلاعاتی، از طریق فایل های آلوده، مشتریان p2p، بازی های آنلاین، خدمات پیام رسانی فوری (ICQ، MSN، Yahoo!)، برنامه های VoIP (اسکایپ) و غیره.
  • با دانلود ویروس های جدید، کامپیوتر شما را به بستری برای رشد ویروس ها تبدیل می کند
  • به طور قابل توجهی سرعت سیستم عامل و برنامه ها را کاهش دهید
  • سیستم عامل و برنامه ها را غیر فعال کنید

مشکلات ناشی از ویروس ها می توانند بسیار متنوع باشند: برخی را می توان حذف کرد، برخی را نمی توان. تقریباً می توان از همه این مشکلات اجتناب کرد یا حداقل احتمال وقوع آنها را به حداقل رساند. برای این کار کافی است یک آنتی ویروس فعال با پایگاه داده های به روز روی سیستم داشته باشید.

الکسی گاوریلنکو

تکثیر مطالب فقط با لینک فعال به مقاله اصلی مجاز است.