Bizonyára mindenki járt már úgy, hogy egy rosszindulatú program miatt kellett a számítógépét szervizbe vinni, vagy éppen újratelepíteni. Leszögezném, a cikk nem útmutató, hanem biztonságtechnikai ismertető!
A vírusok természete:
A legtöbb számítógépes vírus úgy viselkedik, mint egy igazi (biológiai) vírus. Bekerül a szervezetbe, próbál észrevétlen maradni és terjeszkedni, miközben kifejti hatását, és mi csak a következményeket érezzük. A számítógépes vírusok zömére igaz ez. A vírus egyetlen terjesztési módja az, ha futtatja az ember, hiszen a vírus is egy program.
A leggyakoribb vírusírási mód az, hogy a vírust tartalmazó EXE (futtatható fájl) végén van az ártalmas kód, az elején pedig egy ugrás a program végére, majd vissza az elejére, hiszen ha nem ugrana vissza akkor már le is bukna, mert nem indulna el a program mit mi elindítottunk. Ezt az ugrást könnyen elkapják a vírusirtók.
Rafináltabb megoldás ha a vírus egy olyan programba építi be magát ami már a rendszerünk teljes betöltődése előtt elindul. Így amikor már bekapcsoljuk a gépet, a vírus már szépen csendben ott figyel.
Néhány híres vírus:
2002 KLEZ vírus:
Fogott egy dokumentumot a fertőzött gépről és azt továbbküldte emailban (magával együtt), természetesen hamis feladó címmel, így rengeteg személyes adat került veszélybe.
2001 NIMDA vírus:
Akár 4 módon is tudott terjedni (EXE, LAN, WEB és Mail). Mikor megjelent 24 óra alatt közel 2 millió gépet fertőzött meg. Hatástalanítani csak az operációs rendszer megfelelő javítócsomagjával, hálózati kábel kihúzása és természetesen magas fokú vírusirtással lehet. (Olvasd el a nevét visszafelé!)
1998 CIH-CERNOBYL
Olyan hibát volt képes okozni a Pentium processzorral ellátott gépeken, hogy javítás nélkül nem volt orvosolható. Sok változata volt, a leghíresebb április 26-án aktiválta csak magát. Még Magyarországon is volt olyan CD-melléklet ami evvel a vírussal volt fertőzve.