10.4. Компьютер вируслари ва виру сдан ^имояланиш муаммолари
Компьютер вирусининг куп таърифлари мавжуд. Биринчи таърифни
1984 йили Фред Коэн берган: "Компьютер вируси - бошка дастурларни,
уларга узини ёки узгартирилган нусхасини киритиш орк,али, уларни моди-
фикациялаш билан зах,арловчи дастур. Бунда киритилган дастур кейинги
купайиш крбилиятини сакдайди". Вируснинг уз-узидан купайиши ва
хисоблаш жараёнини модификациялаш к,обилияти бу таърифдаги таянч ту-
шунчалар хисобланади. Компьютер вирусининг ушбу хусусиятлари тирик
табиат организмларида биологик вирусларнинг паразитланишига ухшаш.
Хозирда компьютер вируси деганда к,уйидаги хусусиятларга эга булган
дастурий код тушунилади:
-
аслига мое келиши шарт булмаган, аммо аслининг хусусиятларига
(уз-узини тиклаш) эга булган нусхаларни яратиш крбилияти;
-
хисоблаш тизимининг бажарилувчи объектларига яратилувчи нусха-
ларнинг киритилишини таъминловчи механизмларнинг мавжудлиги.
Таъкидлаш л озимки, бу хусусиятлар зарурий, аммо етарли эмас.
Курсатилган хусусиятларни хисоблаш мухитидаги зарар келтирувчи дастур
таъсирининг деструктивлик ва сир бой бермаслик хусусиятлари билан
тулдириш л озим.
Вирусларни куйидаги асосий аломатлари буйича туркумлаш мумкин:
-
яшаш макони;
-
операцион тизим;
-
ишлаш алгоритми хусусияти;
-
деструктив имкониятлари.
Компьютер вирусларини яшаш макони, бошкача айтганда вируслар
киритилувчи компьютер тизими объектларининг хили буйича туркумлаш
асосий ва кенг таркалган туркумлаш хисобланади (10.5-расм).
Компьютер ви-
русларининг
яшаш макони
Хужжатлар
Excel (.xls)
Office
хужжатлари
Тармок;
командалари
Электрон
почта
10.5-
расм. Яшаш макони бўйича компьютер вирусларининг туркумланиши.
Файл
Юкланувчи
Макро
Тармок;
Бажариладиган
файллар
(exe.com.bat)
Дискнинг
юкланувчи
(Boot)
сектори
Хужжатлар
WORD (.doc)
Тармок;
протоколлари
Тизимли
юкловчи
сектори
Актив
boot-
секторга
кўрсаткич
Файллар
ўртасидаги алок;а
(линк-вируслар)
Файл вируслари
бажарилувчи файлларга турли усуллар билан кирити-
лади (энг куп тар калган вируслар хили), ёки файл-йулдошларни (компань-
он вируслар) яратади ёки файлли тизимларни (link-вируслар) ташкил этиш
хусусиятидан фойдаланади.
Юклама вируслар
узини дискнинг юклама секторига (boot - сектори-
га) ёки винчестернинг тизимли юкловчиси (Master Boot Record) булган сек-
торга ёзади. Юклама вируслар тизим юкланишида бошкаришни олувчи дас-
тур коди вазифасини бажаради.
Макровируслар
ахборотни ишловчи замонавий тизимларнинг макро-
дастурларини ва файлларини, хусусан MicroSoft Word, MicroSoft Excel ва
x,.
каби оммавий мухаррирларнинг файл-хужжатларини ва электрон жад-
валларини захарлайди.
Тармоц вируслари
узини таркатишда компьютер тармоклари ва элек-
трон почта протоколлари ва командаларидан фойдаланади. Баъзида тармок,
вирусларини "курт" хилидаги дастурлар деб юритишади. Тармок, вируслари
Internet-
куртларга (Internet буйича таркалади), IRC-куртларга (чатлар, Inter-
net Relay Chat)
булинади.
Компьютер вирусларининг купгина комбинацияланган хиллари хам
мавжуд, масалан - тармокди макровирус тахрирланувчи хужжатларни за-
харлайди, хамда узининг нусхаларини электрон почта оркали тарк,атади.
Бошк,а бир мисол сифатида файл-юклама вирусларини курсатиш мумкинки,
улар файлларни х,амда дискларнинг юкланадиган секторини захарлайди.
Вирусларнинг щёт даври.
Хдр к,андай дастурдагидек компьютер ви-
руслари хаёт даврининг иккита асосий боскичини сакданиш ва бажарилиш
боск,ичларини ажратиш мумкин.
Сацланиш босцичи
вируснинг дискда у киритилган объект билан бир-
галикда шундайгина сакданиш даврига тугри келади. Бу боск,ичда вирус ви-
русга к,арши дастур таъминотига заиф булади, чунки у фаол эмас ва
химояланиш учун операцион тизимни назорат кила олмайди.
Компьютер вирусларининг
бажарилиш даври,
одатда, бешта боскични
уз ичига олади:
1. Вирусни хотирага юклаш.
2.
Курбонни кддириш.
3.
Топилган курбонни захарлаш.
4.
Деструктив функцияларни бажариш.
5.
Бошкаришни вирус дастур-элтувчисига утказиш.
Do'stlaringiz bilan baham: |