Инфа о сайте
Сайты
Форум
KamPol-LUG
Проект
Гостевая
Club music
Баллы
Баннеры
Радио

()                                                   

 

  • Страница 1 из 1
  • 1
Архив - только для чтения
Модератор форума: Gangster  
Наш продвинутый форум » Програмное обеспечение и интернет » Всё о всех вирусах » Вирусы и черви
Вирусы и черви
-=WaMpIr=-Дата: Среда, 03.11.2010, 14:37 | Сообщение # 1
Генерал-майор
Группа: Администраторы
Сообщений: 298
Статус: Выкл...

Введение:


Подобные вредоносные программы обладают способностью к несанкционированному пользователем саморазмножению в компьютерах или компьютерных сетях, при этом полученные копии также обладают этой возможностью.
К данной категории вредоносных программ относятся следующие поведения:
  • Email-Worm
  • P2P-Worm
  • IM-Worm
  • Virus
  • IRC-Worm
  • Worm
  • Net-Worm
    =======================

    Email-Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам электронной почты. В процессе размножения червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе (например, URL на зараженный файл, расположенный на взломанном или хакерском веб-сайте).
    В первом случае код червя активизируется при открытии (запуске) заражённого вложения, во втором — при открытии ссылки на заражённый файл. В обоих случаях эффект одинаков — активизируется код червя.
    Для отправки зараженных сообщений почтовые черви используют различные способы. Наиболее распространены:
    прямое подключение к SMTP-серверу, используя встроенную в код червя почтовую библиотеку;
    использование сервисов MS Outlook;
    использование функций Windows MAPI.
    Различные методы используются почтовыми червями для поиска почтовых адресов, на которые будут рассылаться зараженные письма. Почтовые черви:
    рассылают себя по всем адресам, обнаруженным в адресной книге MS Outlook;
    считывает адреса из адресной базы WAB;
    сканируют «подходящие» файлы на диске и выделяет в них строки, являющиеся адресами электронной почты;
    отсылают себя по всем адресам, обнаруженным в письмах в почтовом ящике (при этом некоторые почтовые черви «отвечают» на обнаруженные в ящике письма).
    Многие черви используют сразу несколько из перечисленных методов. Встречаются также и другие способы поиска адресов электронной почты.
    =======================

    P2P-Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам файлообменных пиринговых сетей (например, Kazaa, Grokster, eDonkey, FastTrack, Gnutella и др.).
    Механизм работы большинства подобных червей достаточно прост — для внедрения в P2P-сеть червю достаточно скопировать себя в каталог обмена файлами, который обычно расположен на локальной машине. Всю остальную работу по распространению вируса P2P-сеть берет на себя — при поиске файлов в сети она сообщит удаленным пользователям о данном файле и предоставит весь необходимый сервис для скачивания файла с зараженного компьютера.
    Существуют более сложные P2P-черви, которые имитируют сетевой протокол конкретной файлообменной системы и на поисковые запросы отвечают положительно — при этом червь предлагает для скачивания свою копию.
    =======================

    IM-Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам систем мгновенного обмена сообщениями (например, ICQ, MSN Messenger, AOL Instant Messenger, Yahoo Pager, Skype и др.).
    Для этих целей черви, как правило, рассылают на обнаруженные контакты (из контакт-листа) сообщения, содержащие URL на файл с телом червя, расположенный на каком-либо сетевом ресурсе. Данный прием практически полностью повторяет аналогичный способ рассылки, использующийся почтовыми червями.
    =======================

    Virus


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.
    В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например:
    при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе;
    вирус скопировал себя на съёмный носитель или заразил файлы на нем;
    пользователь отослал электронное письмо с зараженным вложением.
    =======================

    IRC-Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению через Internet Relay Chats.
    У этого типа червей существует два способа распространения по IRC-каналам, напоминающие способы распространения почтовых червей. Первый способ заключается в отсылке URL на копию червя. Второй способ — отсылка зараженного файла какому-либо пользователю IRC-канала. При этом атакуемый пользователь должен подтвердить прием файла, затем сохранить его на диск и открыть (запустить на выполнение).
    =======================

    Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.
    Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены). При этом черви данного типа перебирают доступные сетевые каталоги, используя функции операционной системы, и случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.
    Также к данному типу червей относятся черви, которые по тем или иным причинам не обладают ни одним из других поведений (например, «мобильные» черви).
    =======================

    Net-Worm


    Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях.
    Отличительной особенностью данного типа червей является отсутствие необходимости в пользователе как в звене в цепочке распространения (т.е., непосредственно для активации вредоносной программы).
    Зачастую при распространении такой червь ищет в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально сформированный сетевой пакет (эксплойт), в результате чего код (или часть кода) червя проникает на компьютер-жертву и активируется. Если сетевой пакет содержит только часть кода червя, то после проникновения в уязвимый компьютер он скачивает основной файл червя и запускает его на исполнение.
    Можно встретить сетевых червей данного типа, использующих сразу несколько эксплойтов для своего распространения, что увеличивает скорость нахождения ими компьютера-жертвы.
    =======================
    Вернуться к началу
    Источник



  •  
    Наш продвинутый форум » Програмное обеспечение и интернет » Всё о всех вирусах » Вирусы и черви
    • Страница 1 из 1
    • 1
    Поиск:

      
    Copyright KamPol-LUG © 2024 Хостинг от uCoz