» » Разновидности самых популярных бытовых вирусов

Разновидности самых популярных бытовых вирусов

7-10-2014, 18:49

Должно быть, вы удивитесь, однако, фактически, сегодня не существует какой-то четко ограниченной системы, по которой классифицируются все существующие на данный момент компьютерные вирусы. То есть, какие-то типа классификации есть, однако, следует понимать, что вряд ли писатели вирусов являются людьми, которые хотят, во что бы то ни стало подогнать свое творение под один из стандартов. Ведь это уже означало бы облегчить задачу работникам антивирусной сферы.

С технической точки зрения абсолютно все вирусы можно поделить на множество разновидностей, которые, в зависимости от одного из пяти этапов своей жизни, делятся на четыре главных подкатегории:

  •   Среда обитания
  •   Способ заражения
  •   Способ самокопирования
  •   Способ внедрения вредоносного кода

Возможно, вы спросите, почему категорий четыре, если этапов жизни - пять? Дело в том, что самый первый этап жизни вируса - это всего лишь пассивный системный объект, вирусом он становится лишь тогда, когда активируется и начинает самостоятельную деятельность.

Загрузочные и файловые

В этой подкатегории все зависит от того, как именно происходит активация вируса. Если вредоносным кодом заражены загрузочные секторы дисков, либо каких-то иных информационных носителей, то это вирус загрузочного типа. А файловый вирус проникает в код файлов, портит их, превращает в своих рабов. Бывают еще и скриптовые вирусы, которые пишутся, с использованием системных скриптов, а бывают и макровирусы. Это не от слова макро-, а от макрос - например, от офисного макроса, то есть, от какой-то простейшей последовательности действий.

Резидентные и нерезидентные

Пока  вирус подыскивает объект заражения, он вполне может заняться записью своего кода в ОЗУ. Этот типа вируса именуется резидентным, а если вирус просто проверяет объекты однократно, а потом передает бразды правления в руки зараженного объекта, значит он, нерезидентный.

То, как вирусы отличаются друг от друга по способу самокопирования, зависит от того, как они себя в этот момент ведут. Например, чтобы его было сложнее обнаружить, вирус может заняться шифрованием своей копии. Если в вирусе существует вложенный шифратор, то он пользуется собственным уникальным (для каждой копии) ключом. Копия, которая в итоге, получится, будет с шифровальной точки зрения, кардинально отличаться от оригинала. А бывают метаморфные вирусы, которые содержат типы или группы команд, которые меняются на другие, но полностью эквивалентные прежним. Или в вирус могут добавляться команды, прямо в процессе его распространения. На работу ядра вируса эти метаморфозы не влияют, просто ряд участков кода шустро переплывает с места на места.