Урок:

Шкідливі програми та їх класифікація. Види комп’ютерних вірусів

Вміст уроку:
1
2
3
4
5

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Теорія:

Класифікація шкідливих програм

Шкідлива програма — комп’ютерна програма або переносний код, призначений для реалізації загроз даним, що зберігаються в інформаційній системі, або для прихованого нецільового використання ресурсів системи, або іншої дії, що перешкоджає нормальному функціонуванню інформаційної системи.

Для шкідливих комп’ютерних програм характерно:

1. Швидке розмноження шляхом приєднання своїх копій до інших програм, копіювання на інші носії даних, пересилання копій комп’ютерними мережами.

2. Автоматичне виконання деструктивних дій, які вносять дезорганізацію в роботу комп’ютера:

  • знищення даних шляхом видалення файлів певних типів або форматування дисків;

  • внесення змін у файли, зміна структури розміщення файлів на диску;

  • зміна або повне видалення даних із постійної пам’яті;

  • зниження швидкодії комп’ютера, наприклад за рахунок заповнення оперативної пам’яті своїми копіями;

  • постійне (резидентне) розміщення в оперативній пам’яті від моменту звернення до ураженого об’єкта до моменту вимкнення комп’ютера, і ураження все нових і нових об’єктів;

  • примусове перезавантаження операційної системи;

  • блокування запуску певних програм;

  • збирання і пересилання копії даних комп’ютерними мережами, наприклад пересилання кодів доступу до секретних даних;

  • використання ресурсів уражених комп’ютерів для організації колективних атак на інші комп’ютери в мережах;

  • виведення звукових або текстових повідомлень, спотворення зображення на екрані монітора тощо.

За рівнем небезпечності дій шкідливі програми розподіляють на:

  • безпечні — проявляються відео та звуковими ефектами, не змінюють файлову систему, не ушкоджують файли і не виконують шпигунські дії;

  • небезпечні— призводять до перебоїв у роботі комп’ютерної системи: зменшують розмір доступної оперативної пам’яті, перезавантажують комп’ютер тощо;

  • дуже небезпечні— знищують дані з постійної та зовнішньої пам’яті, виконують шпигунські дії тощо.

Класифікація шкідливих програм за принципами розповсюдження та функціонування

15.PNG

Комп’ютерні віруси — це програми, здатні записувати свій код у код інших програм, створювати свої дублікати та виконувати несанкціоновані дії на комп’ютері.

За середовищем існування віруси розподіляють на:

  • дискові (завантажувальні) віруси – віруси, які заражають спеціальні частини носія даних. озмножуються копіюванням себе в службові ділянки дисків та інших змінних носіїв, яке відбувається під час спроби користувача зчитати дані з ураженого носія; Вони заражають системні частини дисків, які містять програму початкового завантаження комп’ютера.

  • файлові віруси – віруси, які знаходяться у файлах і папках операційної системи комп’ютера. Файлові віруси — це блоки програмного коду, які додають себе до програмного коду інших програм і таким чином змінюють зміст файлів. При запуску зараженої програми на виконання починає працювати й код вірусу.

  • макровіруси — це різновид комп’ютерних вірусів, створених засобами макросів, вбудованих у додатку Microsoft Office, CorelDRAW тощо. Зараження виникає, коли заражений документ відкривається у вікні прикладної програми, якщо підтримується можливість виконання макрокоманд. До макровірусів належать також віруси, які розповсюджуються за допомогою вкладених документів, що надсилаються електронною поштою.

Хробаки (черв’яки) комп’ютерних мереж — пересилають свої копії комп’ютерними мережами з метою проникнення на віддалені комп’ютери.

Більшість черв’яків поширюються, прикріпившись до файлів електронної пошти, електронних документів тощо. З ураженого комп’ютера хробаки намагаються проникнути на інші комп’ютери, використовуючи список електронних поштових адрес або іншими способами.

Троянські програми — програми, що проникають на комп’ютери користувачів разом з іншими програмами, які користувач «отримує» комп’ютерними мережами.

Як і інші шкідливі програми, троянські програми можуть виконувати зазначені вище деструктивні дії, але в основному їх використовують для виконання шпигунських дій.

Значна частина шкідливих програм у початкові періоди зараження не виконують деструктивних дій, а лише розмножуються. Це так звана пасивна фаза їхнього існування. Через певний час, у визначений день або по команді з комп’ютера в мережі шкідливі програми починають виконувати деструктивні дії – переходять в активну фазу свого існування.

Серед вірусів виділяють ті, що використовують спеціальні способи приховування своїх дій і знаходження в операційній системі комп’ютера:

  • поліморфні (мутанти) віруси, які при копіюванні змінюють свій вміст так, що кожна копія має різний розмір; їх важче визначити, використовуючи пошук за відомою довжиною коду вірусу;

  • стелс (англ. stealth – хитрість, викрут, stealth virus – вірус (невидимка) – віруси, що намагаються різними засобами приховати факт свого існування в операційній системі. Наприклад, замість дійсного об’єкта, ураженого вірусом, антивірусній програмі надається для перевірки його неуражена копія.

З прикладами вірусних програм ти можеш ознайомитися на сайті Української антівірусної лабораторії, на сторінці Вірусна енциклопедія за адресою https://zillya.ua/virus/all.

«Симптоми» зараження комп’ютера вірусом:

  • часті зависання і збої в роботі комп’ютера; 

  • повільна робота комп’ютера при запуску програм; 

  • неможливість завантаження операційної системи;  зникнення файлів і папок або спотворення їхнього вмісту; 

  • часте звернення до жорсткого диска (часто блимає лампочка на системному блоці);

  • браузер зависає або поводиться несподіваним чином (наприклад, вікно програми неможливо закрити).

2

Завдання 1. Виявлення шкідливих програм
Дано 5 прикладів дій користувачів. Вкажи, який тип шкідливої програми може бути причиною:

Дія / Симптом

Тип шкідливої програми

1.На екрані з’являється вікно «Ваші файли зашифровано, заплатіть…»

?

2.Комп’ютер різко сповільнився, з’явилось багато реклами

?

3.Обліковий запис зламано, пароль змінено

?

4.Програма встановилась "сама", хоча виглядала як гра

?

5.Камера вмикається без дозволу

?

Для довідки: Ransomware, Adware, Spyware, Trojan, Virus.

3

Дослідження одного виду шкідливого ПЗ

Оберіть один з видів шкідливих програм (файловий вірус, макровірус, завантажувальний вірус, мережевий вірус, хробак, троян, шпигунські програми — spyware, рекламні програми — adware, програми-вимагачі — ransomware, поліморфні або stealth-віруси тощо) і зробіть слайд в Canva згідно з інструкцією нижче.

https://www.canva.com/uk_ua/


Що потрібно зробити

  1. Тема: назва обраного типу шкідливого ПЗ.

  2. Коротке визначення: своїми словами, 1–2 речення.

  3. Як працює: поясніть механізм дії (2–4 короткі пункти). Наприклад: шлях проникнення, що робить на ПК, чи поширюється самостійно тощо.

  4. Реальні приклади атак: наведіть мінімум 1 реальний випадок (назва атаки/пакету, дата або рік, короткий опис наслідків). Обов’язково вкажіть джерело(а).

  5. Як захиститися: 3 практичні поради (що робити, щоб уникнути зараження або відновити дані).

  6. Візуалізація: іконка або ілюстрація, схема або невелика інфографіка (можна використати ресурси Canva).

4

Чим троянська програма відрізняється від вірусу?

5

Виконати інтерактивну вправу

Рефлексія від 0 учнів

Сподобався:

0

Так: 0

Ні: 0

Зрозумілий:

0

Так: 0

Ні: 0

Потрібні роз'яснення:

0

Ні: 0

Так: 0

Рекомендуємо

Комп’ютерні програми

Комп’ютерні програми

63

Аватар профіля Кутенський Василь Григорович
Інформатика
4 клас

50 грн

Види комп’ютерної графіки

Види комп’ютерної графіки

219

Аватар профіля Балюк-Дмітрієва Олена Миколаївна
Інформатика
6 клас

31 грн

Класифікація програм для роботи з тривимірною графікою

Класифікація програм для роботи з тривимірною графікою

322

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

35 грн

ГР4 Шкідливі програми, їх типи, принципи дії і боротьба з ними

ГР4 Шкідливі програми, їх типи, принципи дії і боротьба з ними

216

Аватар профіля Лизько Валентина Степанівна
Інформатика
8 клас

35 грн

Комп’ютерна модель та її переваги. Види комп’ютерних моделей: розрахункові, графічні, імітаційні та інші моделі. Поняття комп’ютерного експерименту

Комп’ютерна модель та її переваги. Види комп’ютерних моделей: розрахункові, графічні, імітаційні та інші моделі. Поняття комп’ютерного експерименту

646

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

30 грн

Поняття про травму. Види та класифікація травм

Поняття про травму. Види та класифікація травм

460

Аватар профіля Боровик Альона Василівна
Захист України
10 клас

20 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1292

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1114

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1346

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

498

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

653

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

284

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас