КампутарыПраграмнае забеспячэнне

Траянская праграма, ці вірус-сюрпрыз

Існуе маса разнавіднасцяў кампутарных вірусаў. Некаторыя з'яўляюцца толькі часткай праграмы, іншыя самі ўяўляюць сабой паўнавартасныя і карысныя прыкладання. Да гэтага тыпу адносіцца і траянская праграма. Як правіла, яна прызначана для ўкаранення ў кампутарную сістэму. Укараніць, траян альбо адсылае злачынцу інфармацыю з заражанага кампутара, альбо разбурае сістэму знутры і выкарыстоўвае яе ў "прылада злачынства». Яскравым прыкладам такога віруса можна назваць праграму waterfalls.scr, якая маскіруецца пад скринсервер.

Траянская праграма была названая ў гонар ўсім вядомага драўлянага каня, з дапамогай якога грэкі захапілі і знішчылі непрыступную Трою. Як і траянскі конь, аднайменная праграма выглядае бяскрыўдным і карысным падарункам, а на справе аказваецца падступным вірусам-сюрпрызам. Да ўстаноўкі распазнаць такі вірус практычна немагчыма. Некаторыя траяны нават пасля ўстаноўкі працягваюць выконваць функцыі праграмы, пад якую былі замаскіраваныя. Размнажацца такі вірус не можа, але, запускаючы яго, карыстальнік кожны раз аднаўляе разбуральную дзейнасць у сваім кампутары. Практычна ўсе вірусы гэтага тыпу складаюцца з кліента і сервера. Сервер ўкараняецца ў заражаную сістэму, а кліент выкарыстоўваецца злачынец ым для кіравання ёю.

Траянская праграма мае шэсць тыпаў шкоднаснай дзейнасці. Некаторыя вірусы адкрываюць злачынцу аддалены доступ, іншыя проста знішчаюць дадзеныя, загружаюць дадатковых шкоднікаў, капіююць «фальшывыя» спасылкі на сайты з платнай рэгістрацыяй, адключаюць антывірусы і ажыццяўляюць DDoS-напады. Калі заражаны кампутар падлучаны да мадэмных Інтэрнэту, траян здзяйсняе тэлефонныя званкі, пасля чаго кошт карыстальніка «худнее» на значную суму.

Траянскія праграмы і абарона ад іх

Ёсць некалькі прыкмет, па якіх вызначаецца заражэнне траянам. Перш за ўсё трэба звярнуць увагу на рэестр аўтазапуску. Якая з'явілася там "несанкцыянаваная» праграма можа апынуцца вірусам. На заражэнне паказвае і непрадугледжаную карыстальнікам запампоўванне гульняў, прыкладанняў або відэа, а таксама адвольнае стварэнне скрыншотаў. У працэсе запуску віруса кампутар можа сам перазагрузіцца. Траянская праграма можа запускаць прагляд відэа ці малюнкаў, адкрываць і зачыняць кансоль прывада або адвольна выключаць кампутар.

З-за багацці форм і відаў адзінага спосабу барацьбы з траянам не існуе. Калі сістэма заразілася, варта ачысціць тэчку з часовымі інтэрнэт-файламі, а затым прасканаваць сістэму антывірусам. Калі аб'ект, выяўлены антывірусам, не выдаляецца і не чысціцца, можна знайсці і выдаліць яго ўручную. А вось пры татальным заражэнні дапаможа толькі пераўсталёўка аперацыйнай сістэмы.

Адзін з самых новых вірусаў называецца Qhost. Траянская праграма гэтага тыпу з'яўляецца змененым файлам Windows памерам 2600 байт. Новы вірус блакуе пераход карыстальніка на пэўныя сайты і запыты да абраным серверам. Блакаванне ажыццяўляецца даданнем у файл траяна з імем host спісу «забароненых» сайтаў. Каб абясшкодзіць такі вірус, досыць адрэдагаваць гэты файл у праграме "Блакнот", а затым прасканаваць сістэму антывіруснай праграмай.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 be.birmiss.com. Theme powered by WordPress.