ویروس های کامپیوتری
1.boot sector
اولین sector بر روی فلاپیوسخت دیسک کامپیوتر است .این نوع ویروساز طریق فلاپی هایی که قطاع boot الوده دارند انتشار می یابند .این ویروس ها میتوانند به گونه ای عمل کنند که تا زمانیکه دستگاه الوده است امکان boot کردن کامپیوتر از روی دیس سخت از بین برود.
macro viruse.۲:مستقیما برنامه را الوده نمی کند. هدف این دسته از ویروس ها فایل های تولید شده توسط بر ناوه هایی است که از زبان های برنامه نویسی ماکرویی مانند مستندات اکسل یا ورد استفاده می کنند.
۳.File infecting viruses
فایلهای اجرایی (فایل هایی با پسوندexe .com.)را آلوده نموده و همزمان با اجرای این برنامه ها خود را در حافظه دستگاه بار نموده و شروع به گسترش خود و آلوده کردن سایر فایلهای اجرایی سیستم می نمایند.بعضی از نمونه های این ویرس ها متن مورد نظر خود را به جای متن فایل اجرایی قرار می دهند .
.۴(polymorphic) ویروس های چندریخت
این ویروسها در هرفایل الوده به شلی ظاهر می شوند. با توجه به اینکه از الگوریتم های کد گزاری استفاده کرده و ردپای خود را پاک می کند اشکارسازی و تشخیص این گونه ویروس ها دشوار است.
۵.ویروسهای مخفی
این ویروس ها سعی می کنند خود را از سیستم عامل و نرم افزارهای ضد ویروس مخفی نگه دارند .برای اینکه کار ویروس در حافظه مقیم شدن و حائل دسترسی به سیستم عامل میشود .در این صورت ویروس کلیه درخواست هایی که نرم افزار ضد ویروس به سیستم عامل میدهد را در یافت می کند.به این ترتیب نرم افزارهای ضد ویروس هم فریب خورده واین تصور به وجود می اید که هیچ ویروسی در کامپیوتر وجود ندارد.این ویروس ها کاربر را فریب داده واستفاده از حافظه را به صورت مخفیانه انجام میدهند.
۶.ویروس های چند بخشی
رایج ترین انواع این ویروس ها ترکیبی از ویروس های boot sector وfile infecting می باشد.
trajan
تروجان ها بر خلاف ویروس ها، کرم ها و ... توانایی تکثیر خود را ندارند. آنها بسیار شبیه نرم افزارهای مفید و کاربردی رفتار می کنند، اما در درون خود کدهای مخفی دارند که باعث دسترسی هکر سازنده تروجان به کامپیوتر هدف (کامپیوتر آلوده شده) و به دست گرفتن کنترل آن می شوند. البته در مواردی که چند کاربر از یک کامپیوتر استفاده می کنند سطح دسترسی هکر بسته به سطح دسترسی کاربر آلوده و نوع تروجان تفاوت می کند.
•اهداف وعملکرد
زمانی که هکر به کامپیوتر هدف نفوذ می کند، احتمالاً قصد انجام این اعمال را در کامپیوتر هدف داشته باشد:
۱.استفاده از کامپیوتر به عنوان یک ابزار برای نفوذ به دیگر سیستمها و شبکه ها
۲.دزدیدن اطلاعات (مثل رمزهای عبور)
۳.نصب نرم افزارها (مثلا یک بدافزار)
۴.دانلود و آپلود فایلها و استفاده از پهنای باند
۵.تغییر یا حذف فایل ها
بمب های منطقی:
بمب های منطقی برنامه هایی هستند که در زمان هایی از قبل تعیین شده –مثلا یک روز خاص- اعمالی غیر منتظره انجام میدهند.این برنامه ها فایل های دیگر را الوده نکرده وخود را گسترش نمی دهند.