Информационная безопасность : Интеллектуальный Мегаполис
Интеллектуальный мегаполис
Информационная безопасность
Вредоносные программы
14.12.2023

Предположим, на нашем компьютере нет ничего секретного. Чем же опасно появление вредоносных программ? Что они могут и что не могут сделать, загрузившись в оперативную память?

Для чего «заражают» компьютеры?

Согласно легенде, изначально хакеры были большими романтиками. Скучая, они создавали «игрушки», которые случайным образом выводили забавные картинки на экране, «моргали» светодиодами на клавиатуре, а также выдвигали и задвигали «подставку для кофе» – CD-ROM. Изредка встречались и «злые» хакеры, которые зачем-то «мстили» всему человечеству, например, уничтожая все файлы при форматировании диска неизвестного пользователя.

В наше время хакерство является разновидностью преступного заработка. Одни хакеры воруют деньги с банковских счетов и электронных кошельков, другие – занимаются вымогательством с пользователей и организаций, третьи получают доходы от рассылки спама или скрытно «майнят крипту» на компьютере жертвы. Можно не сомневаться – эти ребята найдут коммерческое применение для любого компьютера, к которому они получат доступ!

Как происходит «заражение»?

В зависимости от предназначения, вредоносные программы делятся на категории: вирусы, трояны, шпионы, черви, программы для показа рекламы и т.д. Соответственно, может заражаться как весь компьютер, так и отдельные программы (например, браузер).

Существуют различные пути заражения, среди которых выделим следующие:

  • запуск заражённого исполняемого файла (с расширением exe);
  • посещение вредоносного сайта;
  • автозапуск заражённой флэшки, внешнего диска или CD;
  • запуск заражённого файла, содержащего макросы (например, c расширением docm).

Возможные последствия

Так как любая вредоносная программа по своей сущности является именно программой, она потенциально имеет доступ ко всем устройствам компьютера (веб-камере, микрофону, монитору, клавиатуре, принтеру и т.д.), а также к хранящимся на нём данным. Так как все программы запускаются в единой оперативной памяти (подробнее можно прочитать здесь), вредоносная программа может получить доступ к данным других программ (например, для кражи сохранённых в них паролей).

Таким образом, вредоносные программы могут нарушить или заблокировать работу всей операционной системы или отдельных программ, удалить или модифицировать хранящиеся на компьютере файлы. Например, «шифровальщики» шифруют файлы и вымогают с пользователей деньги за их расшифровку, «блокировщики» – блокируют запуск программ (например, браузера) и тоже вымогают деньги.

Некоторые вредоносные программы могут проявлять себя лишь замедлением работы компьютера. Например, они могут тайно рассылать спам, участвовать в DDOS-атаках на сайты (с целью блокирования их работы), «майнить» криптовалюту, «брутфорсить» (перебирать) пароли и т.д.

К счастью, вредоносные программы не способны причинить физический вред аппаратному обеспечению компьютера (например, «сжечь» процессор или материнскую плату, создать «битые» пиксели на мониторе и т.п.). Но на программном уровне может быть отмечен как «неисправный» жёсткий диск, как «выработавший ресурс» – картридж принтера, какое-либо устройство может перевестись в режим, увеличивающий его износ и т.д.

Как избежать «заражения»?

К сожалению, большинство заражений происходит по вине самих пользователей. Чтобы снизить риски заражения, настоятельно рекомендуется:

  • не запускать файлы неизвестного происхождения и содержания (например, скаченные из Интернета);
  • не подключать флэшки и внешние жёсткие диски к компьютерам в публичных местах (например, в школе);
  • не переходить по сомнительным ссылкам в сети Интернет;
  • использовать антивирусные программы для профилактики и лечения.