Please enable JavaScript.
Coggle requires JavaScript to display documents.
Технологии защиты от вредоносных программ - Coggle Diagram
Технологии защиты от вредоносных программ
Классификация вредоносных программ
троянские программы, компьютерные вирусы, прочие вредоносные программы
Троянские программы
Троянские программы
Эксплойты – программы, которые содержат данные или код, использующие уязвимость в работающих на ПК приложениях.
Основная цель выполнения эксплойта – или повышение привилегий в целевой системе , или отказ в обслуживании.
руткиты
Кроме эксплуатации уязвимости уточнение среды функционирования объекта воздействия:
Выполняется ли ОС в среде виртуализации
Присутствует ли в атакуемой среде отладчик
Какие установлены антивирусы
Чаще всего руткиты модифицируют алгоритмы выполнения системных функций ОС или подменяют системные информационные структуры
Trojan-Bankers (Банковские троянские программы)
Предназначены для кражи учетных данных систем интернет-банкинга, систем электронных платежей и кредитных или дебетовых карт
DoS-троянские программы
Жизненный цикл вируса
Внедрение
Инкубационный период
Период репликации (саморазмножение)
Принцип работы вируса
Вирус после его активации существует самостоятельно (автономно) и в процессе своего функционирования заражает программы путем включения в них своего кода
«Первичное» заражение происходит в процессе поступления инфицированных программ из памяти одной машины в память другой
средства перемещения
В качестве средства перемещения могут выступать:
Критерии классификации компьютерных вирусов
По режиму функционирования
1 more item...
По объекту внедрения
По способу заражения
По степени и способу маскировки
Носители информации
Каналы локальных и глобальных сетей
проявление
Предназначены для проведения атак типа «отказ в обслуживании» (Denial of Service, DoS)
Физическая структура
Голова вируса – компонента вируса, получающая управление первой
Хвост - это часть вируса, расположенная в коде зараженной программы отдельно от головы
Вирусы, состоящие из одной головы – несегментированные
Вирусы, содержащие голову и хвост - сегментированные