Kaspersky Lab. |
85 |
Educational Programs Department |
Глоссарий
Б
Ботнет − сеть компьютеров, зараженных вредоносной программой поведения Backdoor. Backdoor’ы позволяют киберпреступникам удаленно управлять заражен-
ными машинами (каждой в отдельности, частью компьютеров, входящих в сеть, или всей сетью целиком) без ведома пользователя. Такие программы называются ботами.
«Бэкдоры» (Backdoor)
Являются разновидностью троянских программ, предоставляющих злоумышленнику возможность несанкционированного удаленного управления зараженным компьюте-
ром.
Доступные злоумышленнику действия определяются функционалом подобной программы. Как правило, злоумышленник может принимать и отсылать файлы, запус-
кать и уничтожать их, выводить различные сообщения, стирать информацию, пере-
запускать компьютер и т. п. Таким образом, «бэкдоры» могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов, уничтожения данных и пр.
В
Вирус (классический вирус)
К данной категории относятся вредоносные программы, распространяющие свои ко-
пии по ресурсам локального компьютера с целью:
•последующего запуска своего кода при каких-либо действиях пользователя;
•дальнейшего внедрения в другие ресурсы компьютера.
Вотличие от сетевых червей компьютерные вирусы не используют сетевых серви-
сов для проникновения на другие компьютеры.
Вирус-полиморфик (полиморфный вирус)
Вирус, предпринимающий специальные меры для затруднения своего обнаружения
и анализа. Не имеет сигнатур, т. е. не содержит ни одного постоянного участка кода.
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/
86 |
Kaspersky Lab. |
Educational Programs Department |
|
|
|
В большинстве случаев два образца одного и того же вируса-полиморфика не будут иметь ни одного совпадения. Достигается это за счет шифрования основного тела
вируса и существенной модификации от копии к копии модуля-расшифровщика.
Вирус резидентный − вирус, загружающий в оперативную память компьютера резидентную часть, которая постоянно присутствует в оперативной памяти до перезагрузки или выключения компьютера. Таким образом, резидентные вирусы активны не только в момент работы зараженной программы, но и после того, как программа
закончила свою работу.
З
Зловред − русскоязычная калька со слова Malware – вредоносное ПО.
К
Компьютерный червь
К данной категории относятся программы, распространяющие свои копии по локальным и (или) глобальным сетям.
Большинство известных сетевых червей распространяются в виде файлов: вложений в электронные письма, ссылкой на зараженный файл на каком-либо вебили
FTP-ресурсе, в ICQ-сообщениях и пр.
Некоторые сетевые черви (так называемые «беcфайловые» или «пакетные» черви) распространяются в виде сетевых пакетов, проникают непосредственно в память компьютера и активизируют свой код.
М
Макровирус − разновидность компьютерных вирусов, написанных на макроязыках.
Макрос − программный алгоритм действий, набор инструкций, записанный пользо-
вателем. Служит для автоматизации действий (например, в программах Word или
Excel).
Макроязык – набор правил для объявления и использования макросов.
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/
Kaspersky Lab. |
87 |
Educational Programs Department |
О
Обратная разработка (программы) − исследование программы с целью понять
принцип ее работы.
Обфускация − совокупность приемов запутывания исходного кода программы, име-
ющих целью максимально затруднить его чтение и анализ, но полностью сохранить функциональность.
П
Песочница − в компьютерной безопасности механизм для безопасного исполнения программ. Обычно представляет собой жестко контролируемый набор ресурсов для
исполнения гостевой программы – например, место на диске или в памяти [Wik].
Поведенческий блокиратор определяет, является ли программа вредоносной, исхо-
дя из ее поведения в системе. Если программа выполняла действия, не разрешенные правилами, определенными заранее, то выполнение этой программы блокируется.
Полиморфный вирус – см. вирус-полиморфик.
С
Серверное программное обеспечение (сервер) − программный компонент вычисли-
тельной системы, выполняющий сервисные (обслуживающие) функции по запросу клиента, предоставляя ему доступ к определенным ресурсам или услугам.
Сигнатура атаки − сигнатура, образец IP-пакета данных, характерного для какойлибо определенной хакерской атаки. Блокируя подобные IP-пакеты, можно останав-
ливать атаки, не нарушая при этом работоспособность сетевого подключения.
Сигнатура вируса – фрагмент кода компьютерного вируса, который позволяет его идентифицировать.
«Стелс»-вирусы (вирусы-невидимки) − программы, которые перехватывают обра-
щения DOS к пораженным файлам или секторам дисков и «подставляют» вместо
себя незараженные участки информации. Кроме того, такие вирусы при обращении к
файлам используют достаточно оригинальные алгоритмы, позволяющие «обманы-
вать» резидентные антивирусные мониторы. К «стелс»-вирусам относятся вирусы
«Frodo», «Fish#6», «Brain» и некоторые другие.
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/
88 |
Kaspersky Lab. |
Educational Programs Department |
|
|
|
Социальная инженерия − комплекс нетехнических методов, применяемых с целью
заставить пользователей пренебречь стандартными мерами безопасности. В контексте вирусов и червей это, как правило, означает прикрепление вредоносного кода к совершенно безобидному на первый взгляд почтовому сообщению.
Т
Троянская программа
Вредоносная программа, которая не обладает способностью к самораспространению, в отличие от вирусов и червей, которые распространяются самопроизвольно.
Ф
Фишинг
Компьютерное преступление, мошенничество, основанное на принципах социального инжиниринга. Злоумышленником создается практически точная копия сайта выбранного банка. Затем при помощи спам-технологий рассылается письмо, составленное таким образом, чтобы быть максимально похожим на настоящее письмо от
выбранного банка. Используются логотипы банка, имена и фамилии реальных руко-
водителей банка.
В таком письме, как правило, сообщается о том, что из-за смены программного обеспечения в системе интернет-банкинга пользователю необходимо подтвердить или изменить свои учетные данные. В качестве причины для изменения данных мо-
гут быть названы выход из строя ПО банка или же нападение хакеров.
Х
Хеш
Хешем называется результат обработки неких данных хеш-функцией. Хеш-
функция − это преобразование по детерминированному алгоритму входного масси-
ва данных произвольной длины в выходную битовую строку фиксированной длины.
Ц
Целевая атака
Эта атака характеризуется тем, что специально нацелена на конкретную
жертву, в качестве которой может выступать один человек, группа людей, компания
или государственная структура. Для такого рода атак не характерна массовость.
Опасность целевой атаки состоит, прежде всего, в том, что она разработана специально для жертвы. Проводится такая атака, как правило, тихо и незаметно.
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/
Kaspersky Lab. |
89 |
Educational Programs Department |
Э
Эвристический анализ
Относится к несигнатурным технологиям детектирования. Методы эвристиче-
ского анализа основаны на сравнении исследуемого кода с характеристиками уже известных вирусов с помощью правил эвристической верификации – знаний о механизме полиморфизма сигнатур.
В процессе эвристического анализа производится проверка эмулируемой программы анализатором кода. К примеру, программа инфицирована полиморфным вирусом, состоящим из зашифрованного тела и расшифровщика. Эмулятор кода счи-
тывает инструкции в буфер антивируса, разбирает их на инструкции и производит их исполнение по одной инструкции, после этого анализатор кода подсчитывает контрольную сумму и сверяет ее с той, которая хранится в базе. Эмуляция будет продолжаться до тех пор, пока необходимая для подсчета контрольной суммы часть ви-
руса не будет расшифрована. Если сигнатура совпала – программа определена
[Wik].
Эксплойт − компьютерная программа, фрагмент программного кода или последова-
тельность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему.
Эксплойт нулевого дня − киберугроза, использующая ошибку или уязвимость в приложении или операционной системе и появившаяся сразу после обнаружения дан-
ной уязвимости, пока разработчики ПО еще не успели создать патч, а IT-
администраторы – принять другие меры безопасности.
Эмуляторы − модули, которые осуществляют исполнение программного кода в изо-
лированной среде для последующего анализа его поведения.
D
DoS-атака (Denial of Service , атака типа «отказ в обслуживании») – атака на вычис-
лительную систему с целью довести ее до отказа, то есть создание таких условий, при которых легальные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднен.
DDoS-атака (Distributed Denial of Service) − разновидность DoS-атаки, которая вы-
полняется одновременно с большого числа компьютеров.
DNS (Domain Name System − система доменных имен) − компьютерная распределенная система для получения информации о доменах. Распределенная база дан-
ных DNS поддерживается с помощью иерархии DNS-серверов, взаимодействующих по определенному протоколу.
http://www.kaspersky.ru/
http://academy.kaspersky.com/
http://www.securelist.com/