Choď na obsah Choď na menu
 


počítačový vírus

27. 5. 2014

Počítačový vírus v oblasti počítačovej bezpečnosti označuje program alebo kód, ktorý sa dokáže sám šíriť bez vedomia používateľa. Aby sa mohol rozmnožovať, vkladá kópie svojho kódu do iných spustiteľných súborov alebo dokumentov, ktoré sa tak stávajú prostriedkom na aktiváciu ďalšieho vírusu. (Pri jednoduchších vírusoch dochádza ku kopírovaniu jeho samotného viackrát na disk poprípade premenovanie kópií.) Takýto program sa teda chová podobne ako biologický vírus, ktorý sa šíri vkladaním svojho genetického kódu do živých buniek. Analogicky sa proces šírenia vírusu nazýva infekcia a napadnutému súboru sa hovorí hostiteľ. Vírusy sa rozširujú v rámci jedného počítača, ale i medzi viacerými počítačmi. Existuje viacero spôsobov, ako sa môžu počítače infikovať cez rôzne médiá ako je disketa, CD, sieťové linky, výmenné pevné disky ale najmä cez internet Vplyv vírusu je ľahko badateľný na spomalení a nestabilite systému, časté je poškodenie dokumentov, zmena veľkosti alebo obsahu súborov, úbytok kapacity pevného disku. Vírusy sú iba jedným z druhov zákerného softvéru tzv. malware. Vo všeobecnosti sa ako vírusy označujú napríklad aj počítačové červy a iné druhy mlaware. Zatiaľ čo niektoré vírusy môžu byť cielene ničivé (napr. mazať súbory na disku), mnoho iných vírusov je relatívne neškodných, poprípade iba obťažujúcich. Pri niektorých vírusoch sa ničivý kód spúšťa až s oneskorením (napr. v určitý deň či po nakazení určitého počtu iných hostiteľov), čo sa niekedy označuje ako logická bomba. Ďalší negatívny vplyv vírusov je ich samotná reprodukcia, ktorá zaťažuje počítačové systémy a obsadzuje ich zdroje.

Delenie počítačových vírusov:

- podľa umiestnenia v pamäti
- podľa cieľa infekcie
- podľa spôsobu infekcie
- podľa deštrukcie
- podľa správania

Činnosť vírusov:
1. Prevzatie kontroly nad procesorom
2. Riadenie stavu prostredia
3. Inštalácia do pamäte
4. Testovanie na spustenie škody
5. Záškodnícka činnosť
6. Vytvorenie svojej kópie na nájdenom mieste
7. Zakódovanie

1575341_pocitacovy-virus-trojsky-kon.jpg

Trójsky kôň:                                                     

Trójskymi koňmi bývajú označované programy, ktoré okrem užitočnej funkcie obsahujú skrytú časť, ktorá sa dá aktivizovať po splnení určitej podmienky (zvyčajne ide o viazanosť na určitý dátum, napr. piatok trinásteho, dátum narodenia Michelangela 6. marca. Táto ukrytá časť spravidla vykonáva činnosť deštrukčného charakteru (modifikácia údajov, vymazanie súborov, formátovanie disku a pod.) Ak je bežný program nakazený vírusom, stáva sa nielen ďalším jeho rozširovateľom, ale aj potenciálnym trójskym koňom, ktorého činnosť je priamo úmerná s nebezpečnosťou vírusu.Tieto typy vírusov sú v dnešnej dobe najmenej rozšírené keďže ich funkcia je relatívne rovnaká a tak pre antivírus nieje problém ju detekovať.