… об элементарной компьютерной безопасности. Часть 2 — Вирусы.

compvir01Вы купили в  магазине ноутбук или компьютер. На нём, скорее всего, уже будет установлена операционная система. Первое, что Вы должны сделать – установить программу-антивирус. Думаю, сегодня нет смысла рассказывать, почему это нужно делать в первую очередь. О компьютерных вирусах знают все. Об этом говорят в новостях, показывают в фильмах, пишут в журналах, газетах и интернетах. Но так ли это все, о чем говорят, на самом деле?

Опасность заражения компьютера вирусом абсолютно реальна и не преувеличена. Это не зависит от типа компьютера и операционной системы, установленной на нём. Разнится только шанс заразиться в зависимости от нескольких условий. Но сначала я бы хотел немного ввести Вас в курс того, как это может произойти, что могут делать вирусы и зачем их вообще пишут. Как говорится: кто предупреждён – тот вооружён!

compvir02Компьютерный вирус – это, чаще всего очень небольшая по объему программа, которая используя различные уязвимости в операционной системе через какой-либо интерфейс (чаще всего сетевой и с флешек через USB) незаметно для пользователя устанавливается в систему, производит какие-то вредоносные действия и пытается распространить себя на другие компьютеры. Это то, что отличает их от «вредоносных программ». Хотя сейчас известны гибриды вирусов и вредоносных программ – вспомним пресловутые скринблокеры. Это когда на экране появляется сообщение, что вы кем-то там оштрафованы за просмотр незаконных порносайтов и чтобы продолжить работать с компьютером, вы обязаны заплатить 100500$ на какой-то электронный кошелёк compvir03или номер мобильного телефона. А пока Вы ничего не можете сделать, кроме как просто включить и выключить его. Эта вредоносная программа проникает на компьютер с зараженного веб-сайта, когда вы, даже не замечая этого, просто закрываете какой-то безобидный рекламный баннер или, по незнанию, запускаете его самостоятельно под видом скачанного документа, песенки или чего-либо ещё. Таким же путём на компьютер попадают и другие «заразы».

Вирусы разделяются на различные типы. Их огромное количество, но классифицируются они по степени опасности и целям своей работы.

По опасности их делят на очень опасные, опасные, среднеопасные и безобидные. Очень опасные приводят к потере данных на компьютере и полному выводу из строя операционной системы, а порой и компьютерного железа. Не приведи Господь оказатьсcompvir04я такому вирусу на сервере или на компьютере, где хранятся важные деловые документы и программы отчётности. Опасные чаще всего производят перехват управления компьютером, тем самым дают возможность злоумышленнику распоряжаться им по своему усмотрению. Они могут не только удалять файлы, но знать все ваши пароли, адреса почты, всю переписку в скайпе, аське, социальных сетях и почтовых клиентах. Самое опасное, если такой вирус будет зверствовать на компьютере бухгалтера или руководителя, где хранятся различные электронные ключи доступа к банковским счетам и другим государственным отчетным системам. Скорее всего, Ваши данные уничтожены не будут, но вот для compvir08конкурентов или шантажистов они представляют вполне реальную ценность. Ну и зная ваши ключи доступа к банковскому счету вполне возможно, что деньги оттуда украдут. Среднеопасные вирусы обычно не приводят к потере данных. Они просто используют Ваш компьютер для каких-то неспецифических для Вас задач. К примеру, превращают его в почтовый сервер, через который, незаметно от Вас, рассылается спам. Для Вас это никак не опасно, разве что снижает скорость работы Вашего интернет соединения. Особенно если оно низкоскоростное. Ведь весь канал и трафик уходит на рассылку этих спам-сообщений. Есть еще один вид таких вирусов, которые используют вычислительные мощности вашего компьютера. Представьте, что где-то в Китае сидит бедный, но жутко умный студент, которому нужно сделать в дипломной работе огромный расчёт динамической прочности compvir05крыла самолёта на различных дозвуковых и сверхзвуковых скоростях. Представили? В авиакорпорациях для этого используются мощнейшие и безумно дорогие суперкомпьютеры. А где взять такой суперкомпьютер бедному умному китайскому студенту? Вот он и создаёт с помощью такого вируса суперсеть из обычных наших домашних компьютеров, подключенных к Интернету. На них рассылаются маленькие кусочки расчетной задачи, тысячи компьютеров по всему миру усердно «кубатурят» над ними, а результаты сливают этому студенту. В результате студент имеет суперкомпьютер с такой мощностью, с какой он смог заразить другие компьютеры, а Вы имеете жутко тормозящий, громкий и горячий комп. Ну и конечно повышенные счета за электроэнергию. Для чего могут использоваться еще такие вычислительные мощности – я боюсь даже представить. Безобидные компьютерные вирусы обычно пишутся просто ради хохмы и широкого распространения не имеют. К примеру, такой вирус, написанный Вашей умной женой-программистом, после 12 ночи прервёт войнушку в Мире Танков и сообщит, что жена Вас уже заждалась одна в постели и покажет на фото, как она Вас там уже ждёт.

По типу действия вирусов очень много. Встречаются «трояны», «черви», «шифровальщики», «киллеры», «макро-вирусы», «фишеры» и многое другое.

«Трояны» названы по схожему действию с легендарным Троянским Конём. Эти программы проникают в операционную систему и дают злоумышленнику через интернет получить к ней доступ. Обычно это очень опасные вирусы. «Черви» проникают через компьютерные сети, используя уязвимости в сетевых протоколах и дыры в безопасности операционных систем. Основная цель этих вирусов – сбор личных данных на зараженных компьютерах и максимально возможное размножение. Это тоже очень опасные вирусы. Вирусы-киллеры попадая на компьютер просто убивают все файлы, до которых смогут дотянуться. В своё время нашумевший вирус Win95.CIH убивал BIOS (Базовая система ввода-вывода) компьютера. После этого нужно было либо менять полностью материнскую плату, либо производить дорогостоящий ремонт с перепайкой микросхемы BIOS. Понятное дело, что это крайне опасные «бяки». «Шифровальщики» используются мошенниками для получения денег. Такой вирус, попаcompvir07дая на компьютер, начинает очень быстро шифровать и переименовывать все файлы и каталоги, до которых сможет дотянуться. В имени зашифрованного файла будет указана электронная почта, по которой Вам будет предложено связаться с мошенниками для обсуждения условий покупки программы дешифровщика. Чаще всего, даже если Вам и удастся договориться о цене и заплатить немаленькую сумму, Вам никто ничего присылать не будет. Мошенникам главное получить бабло, а всё остальное – это на их совести, которой, чаще всего нет. У меня в практике был случай, когда такой вирус-шифровальщик убивал полностью всю документацию и базы данных бухгалтерской программы, где были данные за последние 10 лет. Как Вы понимаете восстановить такое, без регулярно создаваемых архивных копий, абсолютно невозможно. Это крайне опасные вирусы. Вирусы-фишеры, находясь на Вашем компьютере, обычно никак себя не проявляют. Но они созданы для кражи данных о Вашей банковской карте, которой Вы расплачиваетесь в различных он-лайн магазинах. Эти данные передаются злоумышленникам, которые списывают Ваши деньги себе на счет. Это тоже опасные вирусы. Макро-вирусы действуют в среде программ Микрософт офиса – Ворд, Эксель и тому подобных. Такие вирусы мешают правильному функционированию офиса – делают подмену букв, изменяют произвольно их размер, интервал между ними и многое другое, что не даёт нормально работать. Такие вирусы могут привести ваши рабочие документы в кошмарный вид или испортить их безвозвратно. Оно Вам надо?

compvir11Заражение компьютерными вирусами может происходить либо через компьютерную сеть и Интернет в частности, либо через заражённые носители информации – флешки, оптические диски, внешние жесткие диски. То есть через сетевой или USB интерфейсы. Если Ваш компьютер не подключен к сети и Интернету, а так же если вы не устанавливаете программы с CD и DVD дисков и не используете флешки, в том числе с телефонов, фотоаппаратов и видеокамер – то Вам бояться нечего. Вирусам взяться будет просто не откуда. Во всех остальных случаях угроза заражения актуальна и реальна. Ну, правда, зачем тогда покупать компьютер, если не лазить по Интернету, не ставить на него игры, не слушать музыку и не смотреть фильмы. Это как в том анекдоте: Компьютер без Интернета – деньги на ветер.

Основной «канал поставок» вирусов это Интернет и электронная почта. Если Вы пользуетесь почтовым клиентом, то шанс получить вирус в пиcompvir13сьме возрастает. Дело в том, что на основных почтовых сервисах, куда вы можете зайти через веб-интерфейс, то есть через браузер, установлены мощные антивирусные сканеры. Письмо с вирусом к Вам оттуда просто не дойдёт. А при использовании собственного корпоративного почтового сервера приходится полагаться на мощности одного из купленных Вами антивирусов. А это далеко не панацея. Но об этом я расскажу в следующей части.

Заражение вирусом в Интернете происходит тогда, когда Вы заходите на страницу заражённого веб-сайта, либо скачивая и запуская замаскированный под нужный файл, саму программу-вирус. Всё дело в том, что самым уязвимым звеном в любой компьютерной технике является её пользователь. В большинстве случаев именно на любопытство, неграмотность и просто безалаберность пользователя рассчитывают создатели вирусов. Разработчику вируса необходимо, чтобы пользователcompvir12ь под любым предлогом запустил на своём компьютере его вирус. А уж какой предлог пойдет в ход – тут фантазия безгранична. В ход идёт такая наука, как социальная инженерия. Пользователя интригуют, пугают, запутывают и обманывают – лишь бы он нажал на заражённую ссылку в своём браузере или запустил файл, приложенный к письму. Поэтому главным антивирусом для вашего компьютера является в первую очередь Ваша собственная голова. Всегда помните об основных правилах безопасности при пользовании Интернетом и электронной почтой:

1.       Всегда поддерживайте актуальность антивирусных баз Вашего антивируса. Не отключайте его при работе в Интернете и с электронной почтой. Следите за актуальностью обновлений вашей операционной системы.

compvir142.       Не переходите на ссылки, которые присылают Вам в соцсетях и мессенжерах незнакомые люди. Перепроверяйте достоверность отправки ссылок Вам от ваших знакомых. Часто это делают за них вирусы, уже заразившие их компьютеры.

3.       Тоже самое касается и электронной почты. Перепроверяйте, уточняйте объем и состав входящей почты от ваших известных корреспондентов и ни в коем случае не открывайте вложения от неизвестных!

4.       Если Вы скачиваете из Интернета файлы и документы, то делайте это с официальных и проверенных сайтов. Следите за соответствием расширения у скачанного файла с тем, что вы должны скачать. К примеру, если это песня, то расширение должно соответствовать звуковому файлу (.mp3, .wav и т.п.). Если документ или мультимедиа файл имеет расширение вида .com, .exe, .bat, .cmd, .scr, .js – то это совершенно однозначно программа-вирус. Часто файлы бывают запакованы в различные архивы. Перед распаковкой архива посмотрите в него и убедитесь, что в нём лежит файл именно с тем расширением, что вы ожидали. В противном случае удаляйте этот архив не раздумывая.

5.       Не скачивайте дистрибутивы программ и драйвера на «левых» сайтах. Только официальные сайты разработчиков могут гарантировать вам вирусную чистоту дистрибутивов.

6.       Всегда думайте, что вы делаете, что и кто вам пишет, кто чем «пугает» и «завлекает». Помните, что обычно пишут на заборах? Аcompvir15 он всё же из дерева сделан. Здесь аналогично. Не введитесь на «заманухи». Написать можно всё что угодно, а за всей этой писаниной прячется вирус. Будьте бдительны и не дайте себя одурачить. Если у Вас возникли малейшие подозрения – уходите с этого сайта и удаляйте это сообщение электронной почты. Никакие официальные госорганы не ведут официальной переписки с гражданами по электронной почте и через мессенжеры. Так же как и банки. Всё другое «от лукавого».

Все вирусы пишутся программистами. Цели, преследуемые ими при написании вирусов, могут быть самые различные, но чаще всего противозаконные. Это может быть и compvir16коммерческий заказ, чтобы получить доступ к данным конкурентов или просто к срыву их работы через уничтожение информационной инфраструктуры. Это может быть диверсионная работа различных спецслужб, направленная на срыв работы различных государственных структур страны-жертвы. Как я уже говорил раньше, с помощью вирусов мошенники стараются срубить бабло с несознательных пользователей. Но чаще всего вирусы пишут начинающие программисты, желающие самоутвердиться и таким образом повысить собственную самооценку. Единственное, где вирусы используются легально, так это при проверке надёжности различных систем безопасности.

Вот о них я сейчас и постараюсь рассказать в следующей части — «… об элементарной компьютерной безопасности. Часть 3 — Антивирусы.«

Loading

Поделиться:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Чтобы оставить свой отзыв нужно дополнить картинку парой-тройкой пазлами. Спам, нецензурщина, похабщина, оскорбления и другие проявления низкой культуры поведения жестко караются.WordPress CAPTCHA