Гуляр готовый проект. Компьютерные вирусы и антивирусные программы
Скачать 135 Kb.
|
Муниципальное казённое общеобразовательное учреждение «Попово-Лежачанская средняя общеобразовательна школа» Глушковского района Курской области ИНДИВИДУАЛЬНЫЙ ИТОГОВЫЙ ПРОЕКТ Предметная область «Информатика и ИКТ» Тема «Компьютерные вирусы и антивирусные программы» Выполнил: обучающийся 9-го класса Гуляр Даниил Руководитель проекта Полежаев Владимир Николаевич учитель физики и информатики Попово-Лежачи, 2023 год ОглавлениеВведение 3 Глава 1. Компьютерные вирусы 5 1.1. Что такое компьютерный вирус? 5 1.2. Происхождение компьютерных вирусов 6 1.3. Виды компьютерных вирусов 8 1.4 Название вируса 9 1.4.1 Вирус "Микеланджело" 9 1.4.2 Вирус "Чернобыль" 9 1.4.3 Червь "Я люблю тебя" 10 1.4.4 Почтовый вирус "Анна Курникова" 10 1.4.5 Червь "Лавсан" 11 1.5. Вредоносные программы 11 Глава 2. Антивирусная защита 14 2.1 Показатели надежности антивирусов в условиях информационной среды лаборатории FomSoft 14 2.2 Исследование лаборатории Касперского 14 2.3 Тест пользователей поисковой системы Яндекс. Какой Антивирус лучше? 15 2.4. Исследование, проведенное в МКОУ «Попово-Лежачанская СОШ» 16 Заключение 19 Список использованной литературы 20 ВведениеВ настоящее время компьютер прочно вошел в повседневную жизнь. Его возможности используются в школе, на работе, при проведении досуга, в быту и других сферах жизни человека. Сегодня массовое применение персональных компьютеров, к сожалению, оказалось связанным с появлением самовоспроизводящихся программ-вирусов, препятствующих нормальной работе компьютера, разрушающих файловую структуру дисков и наносящих ущерб хранимой в компьютере информации. До середины 20 века термин «вирус» (в переводе с латыни – яд, ядовитое начало) использовался лишь в медицине, обозначая инфекционный агент, вызывающий заболевание. С появлением, развитием и усложнением компьютерной техники, систем хранения, обработки и передачи информации, а также соответствующего программного обеспечения возник новый класс программ, известный теперь как компьютерные вирусы. Несмотря на принятые во многих странах законы о борьбе с компьютерными преступлениями и разработку специальных программных средств защиты от вирусов, количество новых программных вирусов постоянно растет. Это требует от пользователя персонального компьютера знаний о природе вирусов, способах заражения вирусами и защиты от них. Проблемный вопрос Являются ли антивирусные программы эффективным средством защиты и, какие из них, лучшие? Цель работы: Изучить какие антивирусные программы способны защитить информацию, хранящуюся на компьютере. Задачи: Изучение истории происхождения, влияния компьютерных вирусов и знакомство с существующими методами защиты; Просмотр информации о рейтинге антивирусных программ; Исследование компьютеров на наличие вирусов в школе Актуальность темы Компьютер играет в жизни человека важную роль, поскольку он помогает ему почти во всех областях его деятельности. Современное общество все больше вовлекается в виртуальный мир Интернета. Но с активным развитием глобальных сетей актуальным является вопрос информационной безопасности, так как проникающие из сети вирусы могут нарушить целостность и сохранность нашей информации. Гипотеза Существующие антивирусные программы способны защитить информацию, хранящуюся на компьютере. Методы: обобщение различных источников по теме, взятых из Интернета и дополнительной литературы; сопоставление различных антивирусных программ. Глава 1. Компьютерные вирусы1.1. Что такое компьютерный вирус?В специальной литературе можно найти разные определения понятия "компьютерный вирус", многие из которых будут понятны только программистам-математикам. Авторы популярных практических пособий по компьютерной безопасности под компьютерным вирусом обычно понимают программу, внедренную в компьютер без ведома пользователя, совершающую несанкционированные им (вредоносные) действия и способную "размножаться". Последнее свойство – способность создавать свои копии – и отличает вирус от прочих вредоносных программ. В повседневной жизни не принято следовать этому определению: вирусами часто называют любые вредоносные программы. Даже в информационных сообщениях организаций, чья деятельность связана с компьютерной безопасностью, вирусами могут называться программы с точки зрения данного определения ими не являющиеся (да и сами названия "антивирусные компании", "антивирус" указывают на более широкое толкование понятия вируса). Говоря о компьютерных вирусах, и мы не обойдемся без упоминания других программ, не в меньшей степени причиняющих ущерб пользователям компьютеров. 1.2. Происхождение компьютерных вирусовК прототипам компьютерных вирусов относят программы с совсем иным, чем у современных вирусов, назначением. В качестве одного из таких прототипов называют игру "Дарвин", созданную в то время, когда компьютеры были огромными, сложными в эксплуатации и дорогими машинами, обладателями которых были крупные компании или правительственные вычислительные и научно-исследовательские центры. Игра состояла в том, что написанные разными игроками на ассемблере (язык программирования) программы загружались в память компьютера и "сражались" за ресурсы. Победителем считался тот игрок, чьи программы "захватывали" всю память. С появлением первых персональных компьютеров и развитием сетевой инфраструктуры появились условия для развития уже настоящих компьютерных вирусов. Одним из первых считается вирус, написанный в 1981 году 15-летним Ричардом Скрента для компьютеров "Эппл II" (вирус заставлял мигать текст и выводил на экран сообщения). С 1987 года берут начало эпидемии заражения компьютерными вирусами. Первая эпидемия была вызвана вирусом "Мозг". "Мозг" стал первым компьютерным вирусом для "МС-ДОС" (операционной системы на персональных компьютерах "Ай-би-эм") и первым вирусом-невидимкой. Он был написан братьями-программистами Баситом и Амжадом Фарук Алви из Пакистана, работавшими в компании по продаже программных продуктов "Компьютер-сервис "Брейн" (отсюда и название вируса: в пер. с англ. brain – мозг) и решившими с помощью вируса выяснить уровень компьютерного "пиратства" в отношении своей компании в стране. Вирус вышел за границы Пакистана и заразил компьютеры по всему миру. В 1988 году эпидемию вызвал неизвестный программист из Израиля. Вирус, получивший название "Иерусалим", обнаружил себя одновременно в компьютерных сетях многих коммерческих фирм, государственных организаций и учебных заведений. Его задачей было уничтожение всех запускаемых на зараженном компьютере файлов в пятницу 13-го: и 13 мая 1988 года сообщения о тысячах инцидентах с участием "Иерусалима" поступили со всех концов планеты. В том же году Роберт Моррис, учившийся в Корнельском университете, создает программу, позже названную "Червь Морриса", которая парализовала более 6000 компьютерных систем в США (включая компьютеры НАСА). С определённой периодичностью программа перезаписывала свою копию. Червь Морриса был одной из первых известных программ, эксплуатирующих переполнение буфера (явление, когда программа записывает данные за пределами выделенного в памяти буфера), что по сей день остаётся наиболее популярным способом взлома компьютерных систем. Роберту Моррису грозило наказание в виде пяти лет лишения свободы и штрафа в размере 250 тысяч долларов. Суд, приняв во внимание смягчающие обстоятельства, приговорил его к трём годам условно, 10 тысячам долларов штрафа и 400 часам общественных работ. До определенного момента новые вирусы появлялись нечасто, поэтому многие считали их выдумкой. Рассказывают, что в 1988 году известный программист Питер Нортон заявил, что компьютерный вирус – это миф, подобный сказкам о крокодилах, живущих в канализации Нью-Йорка. Однако темпы роста числа новых вирусов и последствия их распространения заставили каждого признать их существование, а также обратить внимание на проблему противодействия им крупные компании. (Уже в 1990 году под именем Нортона выходит один из самых популярных антивирусов - "Симантек Нортон Антивирус".) По сведениям "Месседж Лабс", если в 1999 году фиксировалось, в среднем, по одному новому вирусу в час, то в 2000 году время появления нового вируса сократилось до трех минут, а в 2004 году – до нескольких секунд. С течением времени поменялась и цель написания вирусов – хулиганство или самоутверждение сменились целями прагматическими. 1.3. Виды компьютерных вирусовНа сегодняшний день единой признанной классификации вирусов не существует. Возможными основаниями для классификации являются: поражаемые объекты (файловые вирусы, загрузочные вирусы, скриптовые вирусы, макровирусы, вирусы, поражающие исходный код, сетевые черви); технологии создания вирусов (полиморфные вирусы, вирусы-невидимки, руткиты); функции вредоносной программы (программы взлома, программы слежки за клавиатурой, программы для включения компьютера в сеть без ведома пользователя и др.); язык, на котором написан вирус (ассемблер, высокоуровневый язык программирования, скриптовый язык и др.); поражаемые вирусами операционные системы и платформы. Остановимся подробнее на классификации вирусов, в зависимости от того, какие объекты являются целью поражения. Первые вирусы, которые были популярны до массового распространения Интернета, – файловые. Сегодня известны программы, заражающие все типы исполняемых файлов в любой операционной системе. В "Виндовс" опасности подвергаются в первую очередь файлы с расширениями EXE, COM и MSI, драйверы (SYS), командные файлы (BAT) и динамические библиотеки (DLL). Загрузочные вирусы также появились одними из первых. Как видно из названия, такие вирусы заражают не файлы, а загрузочные секторы жестких дисков. С развитием Интернета появились сетевые вирусы. По данным антивирусных компаний, именно различные виды сетевых червей представляют сегодня основную угрозу. Главная их особенность – работа с различными сетевыми протоколами и использование возможностей глобальных и локальных сетей, позволяющих им передавать свой код на удаленные системы. 1.4 Название вирусаКомпьютерный вирус получил название по аналогии с вирусами биологическими. Как полагают, впервые "вирусом" назвал программу Грегори Бенфорд в опубликованном им в 1970 году фантастическом рассказе. В научный обиход термин был введен Фредериком Коэном и Леонардом Эйдлменом в конце 80-х годов. Каждый вирус также имеет и собственное имя. Мы слышим его, когда узнаем об очередной эпидемии. Откуда берется имя? Обнаружив новый вирус, антивирусные компании дают ему названия в соответствии с принятыми в этой компании классификациями. Часто название дается на основании особенностей самого вируса: месту обнаружения вируса; содержащимся в теле вируса текстовым строкам; методу подачи пользователю; действию. 1.4.1 Вирус "Микеланджело"Он получил известность в связи с апокалиптическими прогнозами в СМИ. Одна американская компания, производящая антивирусы, сообщила, что вирус, который активизируется 6-го марта 1992 года (в день рождения скульптора Микеланджело Буонарроти), уничтожит информацию на нескольких миллионах компьютеров. Хотя действительная опасность вируса и его распространенность были сильно преувеличены, после появления этого заявления продажи производителей антивирусных программ выросли в несколько раз. 1.4.2 Вирус "Чернобыль"Это резидентный вирус (заражает память компьютера и перехватывают все обращения ОС к объектам, пригодным для заражения), работающий в операционной системе Виндовс 95/98, написанный тайваньским студентом Чэнем Ин Хао. 26 апреля 1999 года, в годовщину чернобыльской аварии, вирус активизировался и уничтожил данные на жёстких дисках, а также повредил содержимое микросхем "БИОС" инфицированных компьютеров. Автор вируса, вероятнее всего, не связывал чернобыльскую трагедию со своим вирусом. Дата его активизации (26 апреля) – день рождения вируса (в этот день в 1998 году была выпущена первая его версия, которая не вышла за пределы Тайваня). По некоторым оценкам, от вируса пострадало около полумиллиона персональных компьютеров по всему миру. Чэнем Ин Хао не привлекался к уголовной ответственности за создание вируса, так как согласно тайваньским законам того времени он не совершал никаких противозаконных действий. 1.4.3 Червь "Я люблю тебя"Данный червь обнаружил себя в первых числах мая 2000 года. Он распространялся с помощью электронной почты. В теме зараженного письма значилось признание: "Я люблю тебя". При активизации червь рассылал себя с зараженных компьютеров по найденным в адресной книге почтовым адресам. Червя, на момент появления, называли "самым разрушительным" за всю историю существования вредоносных программ. 1.4.4 Почтовый вирус "Анна Курникова"В феврале 2001 года произошла эпидемия почтового вируса, ставшего известным под именем "Анна Курникова". Червь распространялся с помощью вложения в письмо, которое его получатели принимали за изображение Анны Курниковой. Примечательно, что автор этого вируса сам явился в полицию. Он заявил, что не является хакером и не умеет программировать, а вирус был сделан при помощи специальной программы, которую он нашел в Интернете. Этот "вирусописатель" из Нидерландов был приговорен к наказанию в виде 75 дней тюрьмы или к 150-ти часам общественных работ. 1.4.5 Червь "Лавсан"В 2004 году беспрецедентные по масштабам эпидемии вызывает червь "Лавсан". По данным Майкрософт, тогда пострадало более 16 млн. систем. Червь не нес существенной опасности непосредственно для зараженного компьютера. Однако он нарушал нормальную работу каналов передачи данных, так как рассылал вирусный код. Кроме того, компьютер, зараженный червём, атаковал сайт windowsupdate.com, на котором содержатся обновления для операционной системы Виндовс. Червь содержал и следующее послание Биллу Гейтсу: "Билли, почему ты это допускаешь? Перестань делать деньги и исправь свои программы!" 19-летний создатель одной из модификаций этого червя из Миннесоты, Джеффри Ли Парсон, был приговорен судом к 18 месяцам тюремного заключения. 1.5. Вредоносные программыКроме вирусов принято выделять еще, по крайней мере, три вида вредоносных программ. Это троянские программы, логические бомбы и программы-черви. Четкого разделения между ними не существует: троянские программы могут содержать вирусы, в вирусы могут быть встроены логические бомбы. Троянские программы – по основному назначению троянские программы совершенно безобидны или даже полезны. Но когда пользователь запишет программу в свой компьютер и запустит ее, она может незаметно выполнять вредоносные функции. Чаще всего троянские программы используются для первоначального распространения вирусов, для получения удаленного доступа к компьютеру через Интернет, кражи данных или их уничтожения. Логические бомбы – программа или ее отдельные модули, которые при определенных условиях выполняют вредоносные действия. Логическая бомба может, например, сработать по достижении определенной даты или тогда, когда в базе данных появится или исчезнет запись. Такая бомба может быть встроена в вирусы, троянские программы и даже в обычные программы. Программы – черви нацелены на выполнение определенной функции, например, на проникновение в систему и модификацию данных. Можно, скажем, создать программу-червь, подсматривающую пароль для доступа к банковской системе и изменяющую базу данных. Ежегодно многие компании-производители антивирусных программ составляют различные обзоры и рейтинги вирусов. Например: в 2010 году в список необычных, запомнившихся компьютерных вирусов, составленный компанией "Панда Секьюрити", вошел вирус "Стакснет". Этот необычный вирус был создан для атак на индустриальные системы контроля и управления: в 2010 году ему удалось проникнуть в компьютеры иранской атомной станции в Бушере. Хотя атомная станция не пострадала, считается, что "Стакснет" был способен вывести из строя промышленное оборудование. В тот же список вошла и бот-сеть "Марипоза" (бот в составе сети – программа, позволяющая злоумышленнику выполнять действия с использованием удаленного заражённого компьютера без ведома его пользователя). "Марипоза" появилась в марте 2016 года и включала несколько миллионов компьютеров по всему миру. С её помощью осуществлялись Ддос-атаки, целью которых была кража коммерческих данных. Авторы программ, заражавших ПК, меняли коды каждые 48 часов, чтобы избежать блокировки сети, но допустили ошибку, зарегистрировав один из управляющих доменов на свое настоящее имя, а компания-регистратор передала эти данные следствию. Ещё один вирус, упомянутый в этом обзоре, по-русски можно было бы назвать "Скрепко" (оригинальное название червя напоминает имя помощника в "Майкрософт Офис" – "Скрепка"). Это червь, который после установки на компьютер закрывает доступ ко всем документам пользователя своим паролем. При этом не выдвигаются требования выкупить пароль, червь "защищает" чужие документы совершенно бескорыстно. Вопреки отсутствию прагматизма у создателя червя "Скрепко", по мнению компании "Доктор Веб", 2016 год стал годом расцвета интернет - мошенничества. Наиболее популярным средством интернет - мошенников в 2016 году компания сочла банковские троянские программы, целью которых является получение доступа к счетам. Распространенными также оказались: блокировщики Виндовс (блокировка окон операционной системы с требованием платы за код разблокировки); загрузочные блокировщики (блокировка загрузки операционной системы); шифровальщики данных (требуется плата за рашфровку); "редиректоры" (перенаправление пользователя на фальшивые сайты с требованием платы за полноценный доступ); ложные архивы (требование платы за пароль к самораспаковывающемуся архиву, с якобы содержащейся в нём интересной для пользователя информацией). Глава 2. Антивирусная защита2.1 Показатели надежности антивирусов в условиях информационной среды лаборатории FomSoftДля ответа на вопрос - какой антивирус лучше, достаточно посмотреть последнюю колонку. Чем ближе показатель надежности антивируса к единице, тем он лучше.
Вывод: Лучшими антивирусными программами являются DrWeb, Kaspersky, AntiVir, F-Secure, Avast. 2.2 Исследование лаборатории КасперскогоТема опроса: "Какой антивирус вы используете?" Была опрошена группа респондентов (3000 чел.), но можно практически со 100% уверенностью сказать, что данный график имеет небольшие погрешности и отражает в целом общую ситуацию. Вывод: Лучшие антивирусные программы – Касперский, Dr. Web, Norton, AVAST, ESET NOD32 2.3 Тест пользователей поисковой системы Яндекс. |