Számítógépvírusok
Hogyan keletkeznek? Profi programozók írják Kevésbé profik megbuherálják vagy letöltenek a netről egy vírusgenerátort Vírus magától nem keletkezik!
Miért születnek a vírusok? Feltűnési viszketegség… Poénból - meg tudom-e csinálni? Terrorista célzattal Információszerzés céljából jelszó, nevek, címek Szoftvermásolás megbüntetése Piacteremtés a keresőprogramnak (!) Pénzkereset (!!!) (spam)
Mik a vírusok? Olyan programok, amelyek terjednek a számítógépeken oly módon, hogy saját másolataikat juttatják el más számító-gépekre – általában a felhasználó tudta nélkül. Kísérőjelenségek széles skálája a zavaró üzenetektől a merevlemez törléséig.
Veszélyforrások Internet – letöltött programok Programok E-mail – csatolt állomány vagy script Dokumentumok, táblázatok Floppyk, CD-k – boot Képek (?)
A vírus részei Terjedést biztosító rész Pusztítást biztosító rész
E-mail Csatolt állomány Pusztán elolvasással (script) Spam Piramisjáték vagy lánclevél
Pusztítást biztosító rész Megkér, hogy írj levelet egy svéd lánynak Öt órakor zenél egy keveset Excel táblában adatot módosít Nem menti el a Word dokumentumot Állományokat töröl vagy átír Merevlemezt formáz Hardvert tesz tönkre Túlterheli a hálózatot Betölti a merevlemezt Zene: Yankee Doodle, Excel: Compatable, Word: CAP, Törlés: Péntek13, LoveLetter, Formázás: Michelangelo, Hardver: Chernobyl vagy CIH, Hálózat: Klez, Nimda, Merevlemez: Nimda
Védekezés Biztos védekezés nincs!!! Tájékozódás (pl. www.antivirus.com) Víruskereső használata és folyamatos frissítése Biztonsági másolatok
Védekezés Mentés RTF (TXT) illetve CSV formában Ne használj ismeretlen programot A figyelmeztetéseket a rendszergazdának továbbítsd Mentsd rendszeresen az adataidat
Kárcsökkentés Biztonsági másolatok a fontos programokról és adatokról Lehetőleg elég messze, több példányban Rendszeres vírusellenőrzés a merevlemezen Minden bejövő lemez ellenőrzése, ami más gépben járt tömörített állományok!
A fertőzés felismerése Szokatlan viselkedés Ez még bármitől is lehet, kerüljük a vaklármát! Állományok hossza, egyéb tulajdonsága megváltozik Lassabban indulnak vagy futnak a programok Írásvédett lemezre akar írni
A fertőzés felismerése Memória csökkenés, hibás lemezterületek Állományok eltűnése Automatikus újraindulás (reboot) Szokatlan dolgok a képernyőn (Eddig) hibátlan programok lemerevedése, hibaüzenetek Szokatlan hálózati forgalom, visszapattanó levelek, magától megnyíló levelezőprogram