Clasificarea virușilor I

Clasificarea virușilor I

Virușii pot fi clasificați după diferite criterii: modul de acțiune, tipul de amenințare, grade de distrugere, tipul de instalare, modul de declanșare, etc. Există unele clasificări mai vechi care, desigur, nu mai corespund astăzi. Totusi, o enumerare a acestora este benefică, deoarece ea reflectă diversitatea caracteristicilor și a tipurilor de viruși.

Iată o astfel de clasificare pentru câteva variante mai interesante și unele detalii (a fost preferată ordinea alfabetică, pentru a putea fi consultată ca pe un dicționar):
Bacteria – este programul care se înmulțește rapid și se localizează în sistemul gazdă, ocupând procesorul și memoria centrală a computerului, provocând paralizia completă a acestuia.
Bomba (Bomb) – este un mecanism, nu neaparat de tip viral, care poate provoca în mod intenționat distrugerea datelor. Este de fapt ceea ce face faima virușilor. Pentru utilizator efectele pot varia de la unele amuzante, distractive, până la adevărate catastrofe, cum ar fi ștergerea tuturor fișierelor de pe hard disk.
Bomba cu ceas (Timer bomb) – este un virus de tip bombă, numit și bomba cu întârziere, programat special pentru a acționa la un  timp bine stabilit. Este de fapt, o secvență de program introdusă în sistem, care intră în funcțiune numai condiționat de dată și oră. Această caracteristică foarte importantă face ca procesul de detectare să fie foarte dificil, sistemul putând să funcționeze corect o bună perioadă de timp. Acțiunea lui distructivă este imensă, putând șterge fișiere, bloca sistemul, formata hard disk-ul și poate distruge toate fișierele sistemului.
Bomba logică (Logic bomb) – este un virus de tip bombă, care provoacă pagube atunci când este îndeplinită o anumită condiție, precum și prezența ori absența unui nume de fișier pe disc. De fapt, reprezintă un program care poate avea acces în zone de memorie în care utilizatorul nu are acces, caracterizându-se prin efect distructiv puternic și necontrolat. O astfel de secvență de program introdusă în sistem, intră în funcțiune numai condiționată de introducerea unor condiții în  prealabil.
Calul troian (Trojan horse) – reprezintă programul care, aparent este folositor, dar are scopul de distrugere. Este un program virus a cărui execuție produce efecte secundare nedorite, în general neanticipate de către utilizator. Printre altele, acest tip de virus poate  arăta că sistemul funcționează normal.
Calul troian este un program pe calculator care apare pentru a executa funcții valide, dar conține coduri ascunse sau instrucțiuni ce pot provoca daune sistemelor pe care se instalează și rulează, deseori foarte severe.
Un exemplu foarte cunoscut astăzi de un astfel de program este cel numit Aids Information Kit Trojan.
Pe un model de tip „cal troian” s-a bazat marea pacăleală care a stârnit multă vâlvă la sfarșitul anului 1989. Peste 10.000 de copii ale unui disc de calculator, care păreau să conțină informații despre SIDA, au fost expediate de la o adresă bine cunoscută din Londra, către corporații, firme de asigurări și profesioniști din domeniul sănătății, din Europa și America de Nord. Destinatarii care au încărcat discurile pe calculatoarele lor, au avut surpriza să descopere destul de repede că acolo se aflau programe de tip „cal troian”, toate extrem de periculoase. Aceste programe au reușit să șteargă complet datele de pe hard disk-urile pe care au fost copiate.
Programele de tip „cal troian” mai conțin o caracteristică importantă. Spre deosebire de virușii obișnuiți de calculator, aceștia nu se pot înmulți în mod automat. Acest fapt nu constituie însă o consolare semnificativă pentru cineva care tocmai a pierdut zile și luni de muncă pe un calculator.
Viermele (Worm) – este un program care, inserat într-o rețea de calculatoare, devine activ într-o stație de lucru în care nu rulează nici un program. El nu infectează alte fișiere, asa cum fac adevarații viruși. Se multiplică însă în mai multe copii pe sistem și, mai ales, într-un sistem distribuit de computer. În acest fel „mănâncă”’ din resursele sistemului (RAM, disc, CPU etc.).
Virus (Virus) – este un program care are funcții de infectare, distructive și de încorporare a copiilor sale în interiorul altor programe. Efectele distructive nu pot fi sesizate imediat, ci după un anumit timp. Noțiunea generală se referă adesea cu termenul de virus informatic. Acest program are proprietatea de a se autocopia, astfel încât poate infecta părți din sistemul de operare și/sau programe executabile. Principala caracteristică pentru identificarea unui virus este aceea că se duplică fără acordul utilizatorului. Așa cum sugerează și numele, analogia biologică este relativ bună pentru a descrie acțiunea unui virus informatic în lumea reală.
Virus al sectorului de boot (Boot sector virus) – este un tip de virus care distruge starea inițială a procesului de încărcare. El suprascrie sectorul de boot al sistemului de operare. Un virus al sectorului de boot (încărcare) atacă fie sectorul de încărcare principal, fie sectorul de încărcare DOS de pe disc. Toți virușii sectorului de încărcare modifică într-un anume fel conținutul sectorului de boot. Modificările sectorului de boot nu trebuie să fie prea extinse: unii viruși mai noi din această categorie sunt capabili să infecteze discul fix, modificând doar zece octeți din acest sector.

Leave a Reply

Your email address will not be published. Required fields are marked *