...astaturii,reinitializarea aleatorie a sistemului, afisarea unor mesaje sau imagini nejustificateVirusi cu mare putere de distrugere,care provoaca incideante pentru intreg sistemul, cum ar fi distrugerea tabelei de alocare a fisierelor de pe hard disk, modificarea continutului directorului radacina,alterarea integrala si irecuperabila a informatiei existentePrimii virusi atacau programele gazda. De exemplu, Brain inlocuia numele volumului dischetei cu al sau Vendredi 13 crestea dimensiunea programelor cu 512 octetil Data crime si Vienna se semnau prin respectiv 1168 si 648 octeti. Primele programe antivirus puteau repera usor acesti invadatori. Creatorii de virusi au reactionat insa prin adoptarea unor strategii mai performante si au dezvoltat proceduri capabile sa infecteze un program,fara ca alterarea sa fie prea ostentativa. Odata introdus pe disc,a doua faza a vietii unui virus este autoprogramarea. Virusii incearca sa infecteze cat mai multe programe,inainte de a ataca propriu-zis. Pentru a opera cat mai eficient, virusii isi lasa semnatur in fiecare program infectat,pentru a nu-l contamina inca o data. Pe acest principiu lucreaza si antivirusii,adica pe reperarea unei intruziuni. Ei analizeaza unitatiile de disc pentru a cauta semnaturile cunoscute. Aceasta tehnica prezinta insa un defect major virusul trebuie indentificat,deci tabela de senaturi trebuie permanent reactualizata. Virusii au forme de manifestare cat se poate de diverse.Unii se multumesc sa afiseze mesaje de pace sau sa cante o melodie. Altii perturba lucrul utilizatorului,insa fara consecinte prea dramatice. De exemplu. KeyPress duce la aparitia pe ecran a sirului AAAAA,daca se apasa tasta A. Cei mai neplacuti virusi sunt aceia care sunt programati pentru distrugerea datelor stergeri,formatari de disc, bruiaj de informatii, modificari in bazele de date,etc. Uneori,virusii atacau dupa o lunga perioada de somnolenta. De exemplu, Golden Gate nu devine agresiv decat dupa ce a infectat 500 de programe, Cyber TechB nu a actionat, in schimb, decat pana la 31 decembrie 1993. Morala utilizatorul avizatsi patit trebuie sa aiba grija ca periodic sa ruleze programe antivitus. In manualul de utilizare al MS-DOS,Microsoft imparte virusii in trei categoriiVirusi care infecteaza sistemul de bootVirusi care infecteaza fisiereleVirusi Cal TroianUltimii sunt acele programe care aparent au oa numita intrebuintare,dar sunt inzestrati cu proceduri secundare distructive. Totusi, o clasificare mai amanuntita a virusilor ar arata astfelArmati o forma mai recenta de virusi,care contin proceduri ce impiedica dezasamblarea si analiza de catre un antivirus, editorii fiind nevoiti sa-si dubleze eforturile pentru a dezvolta antidotul ex haleAutoencriptori inglobeaza in corpul lor metode de criptare sofisticate facand detectia destul de dificila. Din fericire, pot fi descoperiti prin faptul ca incorporeaza o rutina de decriptare ex CascadeCamarazi sunt avantajati de o particularitate a DOS-ului, care executa programele .com inaintea celor .exe. Acesti virusi se ataseaza de fisierele .exe,apoi le copiaza schimband extensia in .com. Fisierul original nu se modifica si poate trece de testul antivirusilor avansati. Odata lansat in executie fisierul respectiv,ceea ce se execua nu este fisierul .com, ci fisierul .exe infectat. Acest lucru determina propagarea virusilor si la alte aplicatiiFurisatistealth acesti virusi isi mascheaza prezenta prin deturnarea intreruperilor DOS. Astfel, comanda dir nu permite observarea faptului ca dimensiunea unui fisier executabil a crescut,deci este infectat . Exemplu512,Atheus,Brain, Damage, Gremlin,Holocaust,TelecomInfectie multipla cu cativa ani in urma virusi erau repartizati in doua grupuri bine separate cei care infectau programele si cei care operau asupra sectorului de boot si a tebelelor de partitii. Virusii cu infectie multipla,mai rcenti, pot contamina ambele tipuri de elemente. Exemplu Authax, Crazy Eddie,Invader, Malaga,etcPolimorfi sunt cei mai sofisticati dintre cei intalniti pana acum. Un motor de mutatii permite transformarea lor in mii de variante de cod diferite. Exemplu Andre, Cheeba,Dark Avenger,Phoenix 2000, Maltese Fish,etcVirusi ai sectorului de boot si ai tabelelor de partitii ei infecteaza una sisau cealalta dintre aceste zone critice ale dischetei sau hard disk-ului. Infectarea sectorului de boot este periculoasa,deoarece la pornirea calculatorului codul special MBPMaster Boot Program de pe discheta se execuata inainte de DOS. Daca acolo este prezent un virus, s-ar putea sa nu fie reperabil. Tabelele de partitii contin informatii despre organizare structurii discului,ele neputand fi contaminate,ci doar stricate. Majoritatea antivirusilor actuali pot detecta o infectie in MBP,propund,in general, suprimarea MBP-ului si inlocuirea lui cu o forma sanatoasa de exemplu cum procedeaza Norton Antivirus. Exemplu Alameda,Ashar,Bloodie,Cannabis,Chaos. Modul de infectare Mecanismul de contaminare clasic consta in ramanerea rezidenta in memoria interna a secventei purtatoare a virusului, ascunsa intr-un program care se executa. Programul modificat prin actiunea virusului,cu secventa de virus incorporata,este salvat pe discul care a fost lansat, constituind la randul sau un nou purtator de virus. Virusarea este relativ rapida, avand ca efect infectarea tuturor programelo lansate in executie,atata timp cat virusul este rezident in memoria interna. O tehnica mai evoluata de contaminare consta in introducerea secventei de program ce contine virusul,in urma procesului de instalare a unui produs in momentul instalarii produsului,acestuia i se a adauga instructiuni intr-o secventa ce defineste un cod de virus. Cele mai vulnerabile fisiere sunt fisierele executabile de tip .exe si .com, deoarece acestea contin programele in forma executabila, care se incarca in memoria interna pentru executie,unde se localizeaza initial virusul de asemenea, pentru a patrunde in zonele protejate ale sistemului, virusul are nevoie de drepturi de acces pe care nu la are, in timp ce programul pe care s-a implantat ii mai gireaza aceste drepturi,fara ca utilizatorul sa aiba cunostiita de acest lucru. Modalitati de protectie. Programe antivirus Odata ajuns in calculator,pentru a-si indeplini in mod eficient scopul,virusul actioneaza in doua etape. In prima faza de multiplicare,virusul se reproduce doar,marind astfel considerabil potentialul pentru infectari ulterioare. Din exterior nu se observa nici o activitate evidenta. O parte a codului de virus testeaza constant daca au fost indeplinite conditiile de declansarerularea de un numar de ori a unui program,atingerea unei anumite date de catre ceasul sistemului vineri 13 sau 1 aprilie sunt alegeri obisnuite, etc. Urmatoarea faza este cea activa,usor de recunoscut dupa actiunile sale tipice modificarea imaginii de pe ecran,stergerea unor fisiere sau chiar reformatatrea hard disk-ului. Pe langa fisierele executabile sunt atacate si datele de baza. ...
Download