Subscribe:Posts Comments

You Are Here: Home » Razno » Maliciozan softver

VIRUSI

virus

Pod virusom se često misli na sve programe koji su napravljeni da pruzroče štetu na računarima i mrežama gde bez znanja i žele vlasnika su dospeli. Bolji poznavaoci takve programe dele na više vrsta a približan opis programa za koje smataraju virusom je dan u nastavku teksta.

Virusi je program koji radi nešto štetno (ili bar beskorisno). Razmnožava se, maskira se ili uvuče u neki drugi program ili dokument, čijim se pokretanjem aktivira i virus.

Njih prave programeri (hakeri) da bi pravili štetu drugim kompjuterima.  U prvo vreme virus se pritaji, kako bi se neprimećen iskopirao na što više mesta jer time raste mogućnost da se iskopira i u program koji se startuje svakog dana. Ako pristupimo disketi, on se iskopira i na disketu čime postaje još opasniji jer ćemo tu disketu u 90% slučajeva dati nekom drugom  i tako da ćemo zaraziti i drugi računar . Naravno, još brže će se razmnožavati ako preko mreže pristupimo na server, jer se na taj način lako mogu zaraziti svi računari koji su u mreži. Posle otprilike mesec dana od dana inficiranja računara virusom, do tada pritajen počinje da se manifestuje. Nekima računarima će disk biti formatiran, nekima će otkazati štampač, monitor ili tastatura, a nekima će virus brisati podatke polako, datoteku po datoteku. Način i vreme delovanja isključivo zavise od mašte programera koji je napisao virus.

Kada su isprogramirani prvi virusi, u doba kada PC računari nisu bili toliko rasprostranjeni i kada je operativni sistem bio MS-DOS virusi su se vrlo često javljali, ali većina nije bila preterano opasna (ispisali bi neku poruku, odsvirali pesmicu ili se našalili sa vašom tastaturom). Napisati virus koji je vrlo žilav i preživljava u svim uslovima je bio prestiž među programerima. Nakon nastanka OS Windows 95, objektno orijentisanog programiranja, vizuelnih programskih jezika i masovnog povezivanja PC računara preko interneta povećavala se radna oblast virusa i nastali su u novim formama: makro virusi, web virusi, trojanci, crvi, tempirane bombe i sl.

————————————————————–

TROJANCI

pc_virusi

Trojanci su dobili ime po legendarnoj priči o trojanskom konju. Način njihovog širenja je raznovrstan. Medjutim, daleko najčešći način širenja virusa je i našešće korišćeni internet servis elektronske pošte (e-mail). Pored e-mail poruka, mrežni virus je moguće pokupiti i preko drugih internet servisa – u news grupi, preko IRC-a, ICQ-a, putem “download”-a ne-proverenog file-a sa FTP ili sa nekog WEB site-a.

Trojanci  su štetni programi, ali se ne razmnožavaju. Oni se ne sakrivaju unutar drugih programa, već su jednostavno maskirani kao program koji radi nešto korisno, a u stvari je vrlo štetan.

Nakon infekcije računara, ovi trojanci dojavljuju svojim „vlasnicima“ izabrane podatke sa zaraženog računara. Ti podaci mogu biti bilo šta, ali su to najčešće lozinke koje vlasnik koristi na računaru. Medjutim, mnogi od ovih virusa preuzimaju POTPUNU kontrolu nad računarom, tako da zlonamerniku omogućavaju i pristup datotekama na disku, ekranu ili podacima koje korisnik zaraženog računara ukucava na tastaturi, tako da može čak formatirati hard disk računara, izmešati fajlove po njemu,  mreži ili nesto slično.

U poslednje vreme trojanci se najčešće koriste za krađu lozinki ili za omogućavanje pristupa udaljenom računaru preko Interneta (na primer: dok bezbrižno surfujete odjednom shvatate da nemate nikakvu kontrolu nad računarom – ne odgovara na komande sa tastature, klikovi mišem ne pomažu i kada se konačno setite da ga ugasite, nakon ponovnog paljenja shvatate da vam je pola hard diska obrisano…).

Uglavnom se dobijaju preko e-maila, koji vam je poslao neki vaš „poznanik“ sa mreže, i koji će vas u poruci ubedjivati da ga instalirate jer će vam taj program navodno ubrzati vezu sa provajderom ili nešto slično. Medjutim nakon starta tog programa aktivira se trojanac i dalje valjda znate. Naravno, neki puta  ti prijatelji ni ne znaju da su vam poslali tu poruku, kao što ni vi ne zante da ste identičnu poruku poslali svojim prijateljima.

—————————————————————-

CRVI

pc_crv

To su programi koji se umnožavaju u što više primeraka (uglavnom ne prave nikakvu direktnu štetu po samom racunaru), što rezultuje zatrpavanjem hard diska fajlovima, zagušenjem mreže ili zatrpavanjem sandučića (ako se razmnožava preko e-maila).

Crv ne mora da se transportuje sakriven unutar nekog drugog fajla, već može biti maskiran kao program koji na prvi pogled radi nešto korisno – npr. čuveni Happy99 prilikom pokretanja izbaci prozor u kome se prikazuje vatromet, ali u pozadini stvori nekoliko fajlova i izmeni nekoliko drugih tako da se prilikom slanja e-maila na istu adresu pošalje i jedna kopija crva.

—————————————————————

RAZLIKA IZMEĐU VIRUSA, TROJANACA, CRVA
ILI
KOJA SVE NAPAST MOŽE DA NAS SNAĐE ?

virus-x

Teško je  precizno definisati šta spada u koju kategoriju, pogotovo što se danas prave mešavine tipova,  ali neke osnovne razlike su :

1. Program koji se namerno  razmnožava (pravi kopije samog sebe) je virus, a sve što se ne razmnožava nije virus, tj. trojanci nisu virusi!

2. Bar neka od ovih kopija je i sama virus po definiciji; ovde odmah treba odbaciti programe koji se ponašaju kao virusi, ali ne uspeju da se razmnože – oni nisu „pravi“ virusi.

3. Virus na neki način mora da se prikači na „domaćina“, i to na takav način da se izvršavanjem „domaćina“ izvrši i virus, a crvima ne trebaju domaćini.

4. Tempirane bombe – to su specijalni slučajevi sve tri pomenute kategorije (virusa, trojanaca i crva), i ne izvrsavaju se odmah, vec čekaju da se navrše neki uslovi (npr. čuveni W95.CIH kada se prvi put pokrene mirno će praviti kopije samog sebe u svim exe fajlovima koje pokrenete na vašem računaru, a kada dodje 26. u mesecu, kreće u akciju, tj. kreće da prikazuje svoje štetno dejstvo na vašem računaru).

Uredio: Benbela

© 2009 Polarotor · Subscribe:PostsComments · Designed by Benbela · Powered by Benbela