среда, 4 апреля 2012 г.

Модуль 3 Задание 4(2 семестр)

Название вируса Как распространяется Что заражает Меры предохранения
Email-Worm.Win32.Lover.a Распространяется по каналам электронной почты Для заражения он использует программный код, которым инфицирует исполняемые файлы вышеупомянутых программ, разделяя код инфекции для каждого из приложений на несколько частей, что серьёзно затрудняет его обнаружение. При запуске зараженного приложения программный код вируса занимает 4 Кб памяти, где собирает свое тело, и далее записывает в папке Windows файл с именем ia*.cfg. Установка антивирусника
Gumblar Распространяется через веб-страницы Вирус внедряется в интернет-браузер инфицированного компьютера и манипулирует результатами поисковых запросов системы Google. Результаты поиска, обработанные Gumblar, указывают на веб-сайты, которые контролируются взломщиком. Стоит жертве кликнуть по одному из управляемых результатов поиска, она отправляется на подготовленный веб-сайт, на котором могут содержаться дальнейшие угрозы. Установка антивирусника
Sasser Распространяется Sasser по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows Сканирует интернет для поиска других компьютеров с незакрытой дырой и посылает им самого себя Установка антивирусника
ILOVEYOU Рассылается в виде вложения в электронное сообщение При открытии вложения вирус рассылал копию самого себя всем контактам в адресной книге Windows, а также на адрес, указанный как адрес отправителя. Он также совершал ряд вредоносных изменений в системе пользователя Установка антивирусника
RFID-вирус Вирус распространяется через RFID-метки, содержащие в себе небольшое (от 127 символов) текстовое поле с кодом вируса, который внедряется в RFID-считыватель Внедряется в RFID-считыватель. Для этого используется инъекция SQL, эксплуатирующая базу данных Oracle, используемую сканером. Инфицированный таким образом сканер, в свою очередь, заражает[источник не указан 401 день] все встречаемые новые метки. Установка антивирусника
Netsky Как и любой почтовый червь, NetSky использует для распространения электронную почту После запуска, червь выводит ложное сообщение об ошибке: «The file could not be opened!», копирует себя в каталог Windows и регистрируется в ключе автозапуска системного реестра. Также создает множество своих копий в подкаталогах, содержащих в названии слово «Share» или «Sharing» и дает им названия.А также копирует несколько своих копий в формате ZIP .Червь ищет файлы с расширениями adb, asp, dbx, doc, eml, htm, html, msg, oft, php, pl, rtf, sht, tbb, txt, uin, vbs, и wab, находит в них адреса электронной почты и рассылает по ним свои копии. Для отправки писем используется собственная SMTP-библиотека.
Зараженные письма формируются из произвольных комбинаций
Установка антивирусника

Модуль 3 Задание 2(2 семестр)

Модуль 3 Задание 1(2 семестр)

Набрала со второго раза 14 баллов.Ничем не пользовалась))

пятница, 10 февраля 2012 г.