RAČUNALNI VIRUSI




                   by Dario Pendić
Što su računalni virusi ?

 To su programi koji mogu
  “zaraziti” druge programe
  tako da unesu kopiju samog
  sebe
 Virus se može proširiti
  računalnim sustavom ili
  mrežom koristeći se
  ovlastima korisnika
 Svaki program koji je
  zaražen postaje virus i tako
  zaraza raste
Od čega se sastoje ?

1. Od dijela koji
   omogućava
   razmnožavanje virusa
2. Nosive komponente
   payload koja može
   biti opasna ili
   bezopasna
3. Funkcije za okidanje
   trigger koja određuje
   vrijeme aktivacije
   virusa
Vrste računalnih virusa


            Boot sektor virusi
            Parazitski virusi
            Svestrani virusi
            Virusi pratioci
            Makro virusi
            Link virusi
Virus   trojanac

 Trojanac ili trojanski konj
  je zlonamjerni program
  koji se koristi za krađu
  informacija i za
  oštećivanje sustava
 Trojanski konj je virus koji
  se na prvi pogled čini kao
  obični program, ali
  zapravo može napraviti
  veliku štetu
 Naziv trojanski konj je
  nastao kad su Spartanci
  prevarili Trojance
  napravivši drvenog konja
Parazitski virusi

    To su virusi koji unose
     kod samog sebe u
     druge programe i
     tako ih zaraze

    Programi i datoteke
     zaražene kodom
     parazitskih virusa
     ostaju djelomično ili
     potpuno aktivne i
     tako se korisniku čini
     da je sve u redu
Makro virusi

 To su virusi koji mogu
  sami sebe kopirati ,
  brisati i mijenjati druge
  dokumente
 Koriste se za krađu
  podataka od korisnika
  zaraženog računala
 Pošiljatelj virusa tada
  može vidjeti sve
  podatke i datoteke na
  zaraženom računalu
Svestrani virusi

    Svestrani virusi su
     virusi koji imaju
     mnogo funkcija

    Neke od tih funkcija
     su krađa podataka
     ili napadanje boot
     sektora i izvršnih
     datoteka
Poznati virusi

   Word Concept
   Melissa
   Michelangelo
   Bubble Boy
   Code Red
   I Love you


 Ovi su virusi poznati zbog toga što su zarazili
  veliki broj računala i prouzročili veliku štetu
Što je polimorfni kod ?

 Polimorfni virus inficira
  datoteke sa
  kriptiranom kopijom
  sebe i modulom za
  dekriptiranje, taj
  modul se mijenja kod
  svake infekcije.

 To otežava
  pronalaženje virusa i
  zaraženih datoteka
Zaraženost računala u EU
60%

50%

40%

30%                                          Postotak zaraženosti

20%

10%

0%
      Bugarska Mađarska   Austrija   Irska
Obrana od računalnih virusa

            Najbolje je ne otvarati
             emailove od
             nepoznatih
             pošiljatelja
            Ne valja ulaziti na
             nepoznate web
             stranice jer one često
             znaju biti zaražene s
             nekom vrstom virusa
Antivirusi…


 Antivirusi su programi koji mogu očistiti
  zaražene datoteke ili ih izbrisati ako ih je
  nemoguće očistiti

 Antivirusi pronalaze viruse na temelju baze
  podataka s potpisima virusa, a polimorfni kod
  otežava pronalaženje jer mjenja potpis virusa
  kod svake zaraze
Poznati antivirusi


 ESET Nod32
 AVG Antivirus
 Kaspersky Antivirus
 Avira Antivirus
 Avast Antivirus
 Norton Antivirus
Računalni  virusi

Računalni virusi

  • 1.
    RAČUNALNI VIRUSI by Dario Pendić
  • 2.
    Što su računalnivirusi ?  To su programi koji mogu “zaraziti” druge programe tako da unesu kopiju samog sebe  Virus se može proširiti računalnim sustavom ili mrežom koristeći se ovlastima korisnika  Svaki program koji je zaražen postaje virus i tako zaraza raste
  • 3.
    Od čega sesastoje ? 1. Od dijela koji omogućava razmnožavanje virusa 2. Nosive komponente payload koja može biti opasna ili bezopasna 3. Funkcije za okidanje trigger koja određuje vrijeme aktivacije virusa
  • 4.
    Vrste računalnih virusa  Boot sektor virusi  Parazitski virusi  Svestrani virusi  Virusi pratioci  Makro virusi  Link virusi
  • 5.
    Virus trojanac  Trojanac ili trojanski konj je zlonamjerni program koji se koristi za krađu informacija i za oštećivanje sustava  Trojanski konj je virus koji se na prvi pogled čini kao obični program, ali zapravo može napraviti veliku štetu  Naziv trojanski konj je nastao kad su Spartanci prevarili Trojance napravivši drvenog konja
  • 6.
    Parazitski virusi  To su virusi koji unose kod samog sebe u druge programe i tako ih zaraze  Programi i datoteke zaražene kodom parazitskih virusa ostaju djelomično ili potpuno aktivne i tako se korisniku čini da je sve u redu
  • 7.
    Makro virusi  Tosu virusi koji mogu sami sebe kopirati , brisati i mijenjati druge dokumente  Koriste se za krađu podataka od korisnika zaraženog računala  Pošiljatelj virusa tada može vidjeti sve podatke i datoteke na zaraženom računalu
  • 8.
    Svestrani virusi  Svestrani virusi su virusi koji imaju mnogo funkcija  Neke od tih funkcija su krađa podataka ili napadanje boot sektora i izvršnih datoteka
  • 9.
    Poznati virusi  Word Concept  Melissa  Michelangelo  Bubble Boy  Code Red  I Love you  Ovi su virusi poznati zbog toga što su zarazili veliki broj računala i prouzročili veliku štetu
  • 10.
    Što je polimorfnikod ?  Polimorfni virus inficira datoteke sa kriptiranom kopijom sebe i modulom za dekriptiranje, taj modul se mijenja kod svake infekcije.  To otežava pronalaženje virusa i zaraženih datoteka
  • 11.
    Zaraženost računala uEU 60% 50% 40% 30% Postotak zaraženosti 20% 10% 0% Bugarska Mađarska Austrija Irska
  • 12.
    Obrana od računalnihvirusa  Najbolje je ne otvarati emailove od nepoznatih pošiljatelja  Ne valja ulaziti na nepoznate web stranice jer one često znaju biti zaražene s nekom vrstom virusa
  • 13.
    Antivirusi…  Antivirusi suprogrami koji mogu očistiti zaražene datoteke ili ih izbrisati ako ih je nemoguće očistiti  Antivirusi pronalaze viruse na temelju baze podataka s potpisima virusa, a polimorfni kod otežava pronalaženje jer mjenja potpis virusa kod svake zaraze
  • 14.
    Poznati antivirusi  ESETNod32  AVG Antivirus  Kaspersky Antivirus  Avira Antivirus  Avast Antivirus  Norton Antivirus