Identifikátor materiálu: ICT-2-03

Podobné dokumenty
Počítačové viry. Roman Bartoš

POČÍTAČOVÉ VIRY. Vypracoval František Hudek

První virus pro IBM PC - virus Brain Pákistánští bratři Basít a Amjád zjistili, že se dá změnit obsah boot sektoru diskety, který je vykonán vždy při

Počítačové viry. a další nebezpečí

Bude-li evoluce počítačových virů pokračovat dosavadním tempem, budou se brzy šířit i šroubovákem. Z Murphyho zákonů

Popis výukového materiálu

Identifikátor materiálu: ICT-1-02

Název materiálu: Viry

Základní dělení. 3. červi

Bezpečnost počítače tače e a dat

Software osobního počítače. Laboratorní informační systém (LIS) - Základy informačních technologií - 3. přednáška 1

CZ.1.07/1.5.00/

I n f o r m a t i k a a v ý p o č e t n í t e c h n i k a. Počítačové viry

Identifikátor materiálu: ICT-3-12

Identifikátor materiálu: ICT-2-05

Identifikátor materiálu: ICT-1-09

OPERAČNÍ SYSTÉM. Informační a komunikační technologie

IPZ laboratoře Struktura pevného disku L305 Cvičení 1 Cvičící:

Identifikátor materiálu: ICT-2-04

1 Ochrana dat. 1.1 Možnosti ochrany. Ochrana dat

Identifikátor materiálu: ICT-1-11

Identifikátor materiálu: ICT-1-19

SADA VY_32_INOVACE_PP1

aneb nejlepší ochranou proti nemoci je prevence

Počítačové viry a jiné hrozby

Obsah. Kapitola 1. Kapitola 2 KAPITOLA 3. Úvod 9

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Projekt Pospolu. MALWARE bezpečný počítač. Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Bohuslava Čežíková.

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

ESET Mobile Antivirus

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Identifikátor materiálu: ICT-3-16

Antivirová ochrana úvod :

Informační a komunikační technologie. 1.5 Malware

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Identifikátor materiálu: ICT-1-17

Identifikátor materiálu: ICT-1-08

Poliklinika Prosek a.s.

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT H/01 Kuchař - Číšník. IKT Informační a komunikační technologie

Počítačové viry. Způsoby projevu jednotlivých virů

Slovník pro Acronis True Image 2017

Bezpečnost ve světě ICT - 10

Souborové systémy a logická struktura dat (principy, porovnání, příklady).

TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY

Internetový prohlížeč-vyhledávání a ukládání dat z internetu do počítače

2.2 Acronis True Image 19

Počítač jako elektronické, Číslicové zařízení

Informatika základní pojmy

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/ Počítačové viry

Identifikátor materiálu: ICT-1-03

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Smart Security, ESET NOD32 Antvirus

III/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Vyšší odborná škola informačních služeb v Praze

Operační systém MS Windows XP Professional

František Hudek. únor ročník

Antivirové programy, Firewally, AntiSpywary, AntiSpamy

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: Skype, ICQ Anotace:

Identifikátor materiálu: ICT-1-20

Identifikátor materiálu: ICT-4-01

Souborové systémy. Architektura disku

Bezpečnost a virová problematika

Programové vybavení počítačů operační systémy

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

LIVE CD/DVD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

Co se realizovalo v přecházejícím roce:

Identifikátor materiálu: ICT-3-08

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Střední odborná škola stavební Karlovy Vary Sabinovo náměstí 16, Karlovy Vary Autor: Ing. Hana Šmídová Název materiálu:

VÝUKOVÝ MATERIÁL. Bratislavská 2166, Varnsdorf, IČO: tel Číslo projektu

Identifikátor materiálu: ICT-3-01

Správa souborů soubor, stromová struktura. Mgr. Jan Veverka Střední odborná škola sociální obor ošetřovatel

Fyzická a logická struktura media HDD

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT. Popis výukového materiálu Soubory, typy souborů, komprimace

Aplikace. Operační systém. Fyzické vybavení (hardware)

SOFTWARE. Ing. Luděk Richter

Moderní počítačové viry

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Integrovaná střední škola, Sokolnice 496

mohou být v budoucnu užitečné.

NÁZEV ŠKOLY: Střední odborné učiliště, Domažlice, Prokopa Velikého 640. V/2 Inovace a zkvalitnění výuky prostřednictvím ICT

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / Mac OS X 10.5, 10.6 / Linux (RPM, DEB) Stručná příručka

Informační a komunikační technologie Inovace výuky prostřednictvím šablon pro SŠ

Téma 12: Správa diskových jednotek a system souborů. Téma 12: Správa diskových jednotek a systémů souborů

Bezpečnost v ICT Anotace V souboru typu pdf uzpůsobenému k promítání jsou uvedeny informace o. Jazyk Autor. Firewall, záloha dat, antivir, zcizení dat

Pohledem managementu firmy.

E.A.SY. Recovery procedůra

4.2. Odhlásit se Šifrování hesla Sepnutí výstupních relé Antipassback Zobrazení všech dat...

VÝUKOVÝ MATERIÁL. 3. ročník učebního oboru Elektrikář Přílohy. bez příloh. Identifikační údaje školy

VY_32_INOVACE_IKTO2_1960 PCH

Outlook Express

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Identifikátor materiálu: ICT-2-01

Informatika 5.ročník

Identifikátor materiálu: ICT-3-02

Gymnázium Jiřího Ortena, Kutná Hora

DBGen v.1.0. Uživatelská příručka v. 1.0

Transkript:

Identifikátor materiálu: ICT-2-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu Antivirová ochrana, viry Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí počítačové infiltrace. Druh učebního materiálu Prezentace (Výklad / Test) Typ vzdělávání Střední škola / SOU Ročník 1. 3. Datum vytvoření Říjen 2012

Informační a komunikační technologie Antivirová ochrana, viry

Počítačový virus Počítačová infiltrace - jakýkoliv neoprávněný vstup do počítačového systému a tím i do jeho dat (soubory, programy...). Počítačový virus je taková forma počítačové infiltrace, která má schopnost vlastního množení a infikování dalších systémů bez vědomí uživatele. Škála destruktivní činnosti, nejobvyklejšími ničivými akcemi virů je vymazání souborů, přeformátování disku, modifikace dat, přepis tabulky rozdělení disku (FAT), zničení této tabulky, označování sektorů za vadné, přepsání boot sektoru nebo zpomalení práce systému, nestabilita systému, krádež dat, šifrování dat, atd.

Dělení virů podle umístění v paměti Paměťově rezidentní viry Paměťově rezidentní virus setrvává ilegálně v paměti. Takový virus se většinou při prvním spuštění infikovaného souboru (pokud se jedná o souborový virus) nebo při prvním zavedení systému z infikovaného boot sektoru (pokud se jedná o boot virus) stane rezidentním v paměti, a odtud potom provádí svoji škodlivou činnost. Nerezidentní viry - viry přímé akce Tyto viry nevyužívají pamět pro své šíření. Stačí jim, když jsou aktivovány společně s hostitelským programem. Pak přebírají řízení jako první, provedou svoji činnost, nejčastěji replikaci a pak předají řízení zpět hostitelskému programu.

Dělení virů podle oblastí, které jsou napadeny Boot viry - tato první nejstarší skupina virů infikuje části nacházející se v určitých systémových oblastech disku. Těmito oblastmi mohou být: boot sektory disket a MBR (Master Boot Record) pevného disku. Napadením nějaké z těchto oblastí si boot virus zajistí svoje spuštění hned po startu počítače. Souborové viry - jak již z názvu vyplývá, jejich hlavním hostitelem jsou soubory. Multipartitní viry - jako viry multipartitní jsou označovány ty, které se chovají jako bootové viry, a zároveň jako viry souborové. Díky tomu jsou tyto viry "všestranné". Do této skupiny patří i populární virus OneHalf. Makro viry tyto viry jsou tvořeny makry. Makra jsou programy, které si uživatel může vytvořit sám pro usnadnění práce v některých aplikacích (MS Office).

Techniky virů Retro viry - odvetné viry - Snaží se obejít a ještě lépe znemožnit práci antivirovým programům. Proto je mažou, vypínají rezidentní ochrany apod. Neviditelné viry - Stealth virus je rezidentní virus, který se pokouší vyhnout detekci skrytím projevů své přítomnosti v infikovaných souborech. Kódované viry - Prvotním účelem kódování bylo znepřehlednit vlastní kód viru a ztížit tak jeho analýzu. Polymorfní (mutační) viry - Polymorfní virus vytváří během replikace kopie, které jsou funkčně ekvivalentní, ale jednotlivé replikace se od sebe téměř úplně liší. Metamorfní viry - V napadeném souboru se totiž nenachází virus v klasickém smyslu. Napadený soubor totiž obsahuje jen kompilátor, společně se zdrojovým pseudokódem viru. Při spuštění infikovaného souboru vytvoří kompilátor v paměti novou, pokaždé odlišnou kopii viru.

Antivirové programy detekce virů Na počátku technologie skenování programů (zkráceně skenerů) byl nápad: Vybrat z těla virů nějaké charakteristické skupiny instrukcí a takto získané sekvence použít pro hledání napadených programů. Antivirový program vyhledává a kontroluje data na základě virové databáze. V dnešní době vznikají nové viry a jejich mutace, tak rychle, že výrobce musí na tuto situaci reagovat 24 hodin denně. Tato virová databáze je tedy průběžně aktualizována a je k dispozici uživatelům ke stažení, což se většinou děje automaticky stažením z internetu. Kvalitní skenery obsahují tzv. anti-stealth techniky, které dokážou obcházet aktivní stealth viry.

Skenery mohou být navíc ve dvou provedeních: paměťově rezidentní skener (on-access scanner) on-acces skener hlídá systém z operační paměti. Kontroluje veškerou činnost uživatele se soubory (kopírování, spouštění souborů) a pokud zjistí, že manipuluje s infikovaným programem, okamžitě ho na tuto skutečnost upozorní. skener "na požádání" (on-demand scanner) Manuální typ skeneru. Uživatel obvykle definuje oblasti (pevný disk, adresář, disketa) které chce on-demand skenerem prohlédnout.

Nejúčinnější způsoby prevence Rezidentně spuštěný antivirový program, a to v jeho aktuální verzi Kontrola vložených datových medií antivirovým programem Kontrola souborů stažených z internetu Neotevírat přílohy emailu neznámého původu (soubory s příponou EXE, COM, BAT, VBS, SCR) Nezapomínat diskety v disketové mechanice (BOOT viry) Záloha dat Nepřeceňovat antivirový program

Přehled dnešních antivirů

Srovnání antivirových programů

Otázky: Co je počítačová infiltrace? Jaké je rozdělení virů podle umístění v paměti? Jaké je rozdělení virů podle oblastí, které jsou napadeny? Jaké jsou techniky virů? K čemu slouží antivirový program a jak funguje? Jaké antivirové programy znáte?

Použité zdroje: http://www.skodlivysoftware.cz/informace, [13.10.2012] http://www.antivirovecentrum.cz/antiviry.aspx, [13.10.2012] https://www.antivirovecentrum.cz/aktuality/srovnani-antiviru.aspx http://www.antivirovecentrum.cz/antiviry/katalog.aspx, [13.10.2012] http://www.viry.cz/, [13.10.2012]