Vírusok, Hardver vírusok Készítette: Litavszki Judit D90MCF
Vírustörténelem 1986-ban jelent meg az első számítógépes vírus, a Brain (Pakisztán) 1995-ben már kb. 2000 vírusról tudtak Ez a szám napjainkra bőven feljebb rúgott, ma mintegy 70 000-re becsülik a kártevők számát Szinte havonta olvashatunk új vírusokról, férgekről, vagy a meglévők továbbfejlesztett változatáról Kevesen tudják, hogy az első vírus nem Amerikából, vagy Európából származott, hanem Pakisztánból. A 360kb-os hajlékonylemezek indítószektorát támadta meg.
A vírus fogalma Olyan program, mely képes szaporítani önmagát Más programba épülve káros hatásokat idéz elő Két része: fertőző rész (a gazdaprogramba másolja a vírust); romboló rész (károsító hatást fejt ki) Kezdetben védelmet akartak biztosítani a vírusokkal, de ma már kifejezetten a károkozásért készítik őket.
Vírusok jellemzői Kis méret Ártó szándék Gyakran válogatva, időzítve rombolnak Rejtett működés Futtatható állományok megfertőzése Fejlett intelligencia (változtatni tudják saját kódjukat és aktivitásukat)
Vírusok fajtái Rengeteg fajtáját különböztetjük meg Létezik már egy ún. víruskatalógus is amelyet Eugene Kaspersky állított össze
Vírusok fajtái Boot vírus: a boot-szektor a merevlemez fontos eleme; a vírus a rendszer betöltésekor aktivizálódik, poliform vírus Makró vírusok: a szövegszerkesztők, táblázatkezelők (Word, Excel…) belső programnyelvét támadják; ezek makró vezérlő részeit használják önmaguk terjesztésére, a program indításakor támad Poliform: képes megváltoztatni a saját kódját. A boot vírus a merevlemez egész tartalmának elvesztéséhez vezethet. Makró támogató rendszer kell, hogy fusson a gépen.
Vírusok fajtái (egyéb kártevők) Férgek: számítógép-hálózatokon belül terjed; feladatuk egy védelmi funkció kiiktatása, vagy a jelszó megszerzése; ha nem nyitjuk meg a fertőzött programot, akkor nem terjed Trójai: a szoftver nem az aminek látszik, (trójai faló); ingyenesen letölthető segédprogramnak álcázza magát Férgek: terjedhetnek e-mailen keresztül, Linux-hálózaton, Messenger vagy Chat-en való fájlcserélés során. A férgeket az különbözteti meg a vírusoktól, hogy általában önmagukban terjednek, nem használnak hordozót, az internet kínálta lehetőségeket kihasználva terjednek. Trójai: Régebben az egyszerű vírusfajtákat nevezték így. Minden egyes futtatás során adatokat törölnek a merevlemezről, rombolják a rendszert. Sokszor saját magát is törli a felhasználó adataival együtt. A vírusoknál nagyobb méretűek.
Vírusok fajtái Programvírusok: a végrehajtó állományokat támadja meg (exe,com), a program elindításakor rongálnak Script vírusok: a HTML oldalak nézegetésével fertőznek
Vírusok fajtái Hardvermódosító vírusok: a vírusprogramok speciális nemzedéke; memóriával rendelkező eszközök működését zavarják; sok esetben teljesen tönkre teszi a hardvert A gyártás során a processzorba betöltött, elektromosan írható és törölhető regiszterekben található mikro programokat írják át. A hibát képes úgy szimulálni, hogy a felhasználó nem is gondol vírus jelenlétére. Saját memóriával rendelkező eszközök működését zavarják meg.
Hardver vírusok Hardver vírusok: a számítógép elektronikáját károsítják; beépített programokból származhat; a gyártás folyamán kerülhet a rendszerbe Ezek felderítése és eltávolítása sokkal problémásabb A számítógépek indulásának első fázisa a hardverbe van beleépítve, a programkódokat a hardveres alkatrész gyártója építi be. Megjelentek olyan víruskészítők is, amelyek ezen hardvereket már a gyártás során igyekeznek megfertőzni, ezek már többször sikeresek voltak. Ebben az esetben a gyártó piacra dobja az alkatrészt anélkül, hogy tudná, vírust is terjeszt. Sok esetben ez csak akkor derül ki, amikor egy szakember kiszúrja a problémát a hardveren, majd jelenti. Miután ez kiderül, a hardvergyártónak ki kell adni egy új alapszoftvert a hardverhez. Ha a hardver nem engedi meg a külső frissítést, akkor vissza kell hívni a gyárba az összes eladott alkatrészt, hogy frissítse a szoftvert.
Védekezés a vírusok ellen Megelőzés: csak jogtiszta programokat használjunk Védelem: használjunk vírusfigyelő programot Korai felismerés: figyeljünk a gyanús jelekre (lassú, nem megszokott működés) Gyógyítás: víruskereső és irtó programmal derítsük fel, majd töröljük a vírust
Védekezés a vírusok ellen A hardver-vírusok ellen gyakorlatilag nem lehet védekezni és természetükből adódóan irtani is csak az egység cseréjével lehet őket.
Világtérkép a vírusokról F-Secure World Map, online szolgáltatás, ennek segítségével áttekinthetjük a világ vírushelyzetét Mikko Hyppönen: "A vírus világtérkép kiváló eszköz arra, hogy bárki átlássa egy adott időpont vírushelyzetét. Ez hasznos kiindulási pont azoknak, akik szeretnék megérteni a számítógépes kártevők mögötti folyamatokat, és követni akarják a legújabb vírusok terjedését" Mikko Hyppönen az F-Secure Corporation anti-vírus kutatási igazgatója.
Világtérkép a vírusokról először egy világtérképet látunk, amely a globális vírushelyzetet mutatja néhány kattintással bármely földrész vagy ország vírusfertőzési adati is megnézhetjük
Terjed az új számítógépes vírus Több millió számítógépet támadott meg Kínában is a Stuxnet vírus (2010.szeptember 30.) 6 millió számítógép esett a rejtélyes és igen összetett vírus áldozatává A vírus célja kifejezetten az ipari üzemek számítógép-rendszereinek szabotálása Nem személyes adatokat akarnak vele ellopni, hanem az ipari berendezéseknek akarnak károkat okozni Eddig elsősorban iráni ipari létesítményeket támadott meg, de a szakértők szerint megjelent már Indiában, Indonéziában és Pakisztánban. Egyes feltevések szerint Irán első atomerőművét, a busehri erőművet próbálták tönkretenni a vírussal. Az atomerőmű központi komputerét nem támadta meg.
Érdekesség - Az első ember, akit számítógépes vírus fertőzött meg Dr. Mark Gasson (Readingi Egyetem kutatója) a bőre alá ültetett egy előzőleg vírussal megfertőzött chipet A tesztek során kiderült, hogy a bőre alá ültetett vírusos eszköz képes továbbadni a fertőzést külső rendszereknek is „Ez a technológia veszélyekkel is jár. Ahogy ezek a fejlett eszközök még kifinomultabbá válnak, és képesesek lesznek más eszközökkel, pl. mobiltelefonokkal kapcsolódni, akkor szembe kell néznünk az emberi implantátumok vírusvédelmének kérdésével." A chip az állatok megjelöléséhez használt technológia kifinomultabb változata.
források www.sulinet.hu www.szamitogep.hu www.kepesifi.com www.technet.hu
Köszönöm a figyelmet!