27
способами от использования съемных носителей информации до открытия
пользователем вредоносной ссылки или посещения вредоносного сайта. При
этом вирус выполняется определенные деструктивные действия.
– черви представляют собой саморазмножающиеся программы, которые в
отличие от вирусов не инфицируют другие файлы. Данное вредоносное ПО
проводит поиск уязвимости для дальнейшего реплицирования. Внедрение
червей осуществляется по локальной сети при передаче информации как с
участием, так и без участия пользователя АРМ.
– троян загружается пользователем под видом легального приложения,
однако вместо заявленной функциональности выполняет алгоритм работы,
заложенный злоумышленником.
– криптолокер относительно новый вид вредоносного программного
обеспечения, шифрующий файлы на АРМ и требует выкуп за возврат доступа к
ним. Данные (документы, фотографии, видео и т.п.) зашифровываются
сложным криптографическим кодом, для расшифровки которого требуется
ключ, находящийся на серверах злоумышленников.
– бэкдор (средство удаленного администрирования) – это приложение,
позволяющее злоумышленнику осуществлять удаленное управление рабочей
станцией. В зависимости от функциональных возможностей конкретного
бэкдора, злоумышленник может установить, запустить или удалять на
удаленной рабочей станции определенное ПО, выполнять функции кейлогера,
загрузки и сохранения файлов.
– руткит является особой разновидностью вредоносного программного
обеспечения, специально разрабатываемого для сокрытия следов внедрения
вредоносного кода и результатов его действия от установленных средств
обеспечения информационной безопасности. Данная возможность определяется
интеграцией руткита с ядром операционной системой. Некоторые руткиты
начинают функционировать до загрузчика операционной системы.
Возможный ущерб, связанный с вредоносным ПО: