Компьютерная вирусология

Architect

♛ 0D2
Администратор
16 Апр 2018
230
59
3.009
dwh.su
я подготовил статью о компьютерной вирусологии, что же это такое ботнеты, трояны?
Вы узнаете это, прочитав эту статью.


1. Что скрывается под названием "Вирусология".
Что такое вирусология, что скрывается под этим названием? Это наука о вирусах, появление относят к 1960-1970 годам, первые вирусы назывались Animal, Creeper, Cookie Monster.
2. Вредоносные программы.
Что же такое вредоносные программы? Как мы видим на форуме есть отдельная тема для этого называемая как "Софт", в основном там публикуются вредоносные программы, такие как например:
  • Майнеры - Вирус, который внедряется в компьютер жертвы, и скрыто майнит с него ресурсы.
  • Стиллеры - Малвари, ворует у жертвы пароли, куки, кошельки и прочее.
  • Ботнеты - Целая компьютерная сеть с зараженными компьютерами, в ботнете есть ряд функций, например Download (Загрузка) в зараженный компьютер любой файл.
  • Клипперы - Вирус, который внедряется в буфер обмена жертвы, и может манипулировать буфером обмена, заменять кошельки которые вы копируете например.
  • Криптолокеры - Троян-вымогатель, внедряется в компьютер и не дает ничего сделать после определенной операции, обычно после перевода денег
Для чего же нужны эти вредоносные программы?:
  • Для получения неплохой денежной прибыли путем кражи данных, например украсть криптовалютный кошелек, и украсть с него деньги, если конечно у вас не стоит защита на кошельке, это можно сделать с помощью стиллера.
  • Вымогательство с помощью криптолокера, просят бывает по 3000 рублей, что неплохая сумма с одного компьютера, примерно 1/3 пользователей согласятся внести этот депозит.
  • С помощью клиппера, вы можете не заметить как вы вставили совершенно другой кошелек и отправить деньги. Например вас попросили скинуть на KИBИ кошелек какую-либо сумму, вы скопировали кошелек, а вставляется совершенно чужой кошелек.
  • Майнить криптовалюту с помощью вашего компьютера.
  • С помощью ботнета можно делать крупные DDOS атаки, если у вас имеется достаточно большое количество зараженных компьютеров.
3. Причины заражения.
Как же заражаются с помощью этих вредоносных программ, малвари.

Есть основные причины заражения:
  • Уязвимость в браузере
  • Уязвимость ОС (Операционной системы)
  • Плохой антивирус
  • Глупость пользователя, например скачать чит для майнкрафта с вирусами
  • Съемные носители, вирусы могут передаваться по съемным носителям
4. Виды заражаемых объектов.
Рассмотрим объекты заражаемых объектов.
  • Файлы - Основное распространение проходит через файлы, обычно у них расширение .EXE. Эти файлы начинают свою работу после запуска.
  • Загрузочные секторы - Заражаются вирусом те секторы компьютера, которые позволяют запускать флешки, внешние диски. Если допустим вы переустановили Windows, загрузочный вирус может остаться и опять всё заразить.
  • Макрокоманды - Программный алгоритм действий, записанный пользователем, обычно в формате .BAT.
5. Защита от вирусов.
Как же можно защититься от этих вирусов?
  • Антивирусы - это программа для определения вирусов на вашем компьютере, я всем рекомендую NOD32.
  • Сканеры - Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и поиске в них известных и новых (неизвестных сканеру) вирусов.
Я назвал основные способы защиты от вирусов, также не нужно открывать подозрительные файлы, и не открывать файлы без антивируса, даже если о этом вас просят.

Также есть специальные так называемые фото-сканеры:
  • VirusTotal.com - Бесплатный (Хацкеры не ставьте за это дизлайки плз) - сливает информацию антивирусным компаниям

  • Nodistribute.com - Бесплатно 3 раза в день (Можете пользоваться впном, и сканировать сколько вам нужно) - сливает информацию антивирусным компаниям

  • Viruscheckmate.com - Платно, за 1 раз берут 0.10$ (6 рублей)

6. Разработка вирусов.
Разработка вирусов происходит через языки программирования, обычно такие как C++, C#.
Если вы хотите углубиться в это то могу посоветовать данный блогhttps://ims0rry.tumblr.com/, аймсорри отлично рассказывает про вирусы, и даже есть темы с кодингом, например как сделать криптор, ах да забыл криптор - это программа, которая используется для маскировки вредоносного программного обеспечения.

Вот пример криптования файла, видео не мое.
7. Заключение.
Мы получили базовые знания, узнали как от них избавиться, какие они бывают, через что они разрабатываются, для чего они нужны.