Malware

Den aktuelle version af siden er endnu ikke blevet gennemgået af erfarne bidragydere og kan afvige væsentligt fra den version , der blev gennemgået den 26. oktober 2020; checks kræver 24 redigeringer .

Ondsindet program [1] [2] (andre udtryk: ondsindet program , malware [ 3] , malware [4] ; engelsk  malware  - en sammensmeltning af ordene ondsindet og software ( russisk malware ) - enhver software , designet til at opnå uautoriseret adgang til selve computerens computerressourcer eller til oplysninger, der er lagret på computeren, med det formål at uautoriseret brug af computerressourcer eller forårsage skade (skade) på ejeren af ​​oplysningerne, og/eller ejeren af computeren og/eller ejeren af ​​computernetværket ved kopiering, forvrængning, sletning eller erstatning af oplysninger.

De fleste antivirusser betragter også cracks (cracks) , keygener og andre programmer til hacking af programmer som malware eller potentielt farlige.

En computervirus er en af ​​klasserne af ondsindet software ved reproduktionsmetoden .

Synonymer

Historie

Grundlaget for teorien om selvreproducerende mekanismer blev lagt af John von Neumann , en amerikaner af ungarsk oprindelse , som i 1951 foreslog en metode til at skabe sådanne mekanismer. Den første publikation viet til skabelsen af ​​selvreproducerende systemer er en artikel af L. S. Penrose i samarbejde med hans far, nobelpristageren i fysik R. Penrose, om selvreproducerende mekaniske strukturer, udgivet i 1957 af det amerikanske tidsskrift Nature [5] . I denne artikel blev der sammen med eksempler på rent mekaniske strukturer givet en vis todimensionel model af sådanne strukturer, der er i stand til at aktivere, fange og frigive. Baseret på materialerne i denne artikel programmerede F. G. Stahl (F. G. Stahl) en bio-kybernetisk model i computersproget på IBM 650 -computeren, hvor skabninger bevægede sig og spiste ord, der ikke var nul. Når man spiste et vist antal symboler, formerede væsnet sig, og børnemekanismerne kunne mutere. Hvis et kybernetisk væsen bevægede sig i en vis tid uden mad, døde det.

I september 1984 blev der publiceret en artikel af F. Cohen [6] , hvori forfatteren undersøgte en type filvirus. Dette er den første akademiske undersøgelse af problemet med vira. Udtrykket "virus" blev opfundet af Cohens supervisor Len Edlman, men det er Cohen, der almindeligvis tilskrives æren for at opfinde udtrykket "computervirus".

Terminologi

Ifølge dens grundlæggende definition er malware designet til at få uautoriseret adgang til information og omgå eksisterende adgangskontrolregler. Federal Service for Technical and Export Control (FSTEC i Rusland) definerer disse begreber som følger:

Andre definitioner af begrebet "malware"

I henhold til artikel 273 i Den Russiske Føderations straffelov [7] ("Oprettelse, brug og distribution af ondsindede computerprogrammer") er definitionen af ​​ondsindede programmer som følger: "... bevidst beregnet til uautoriseret ødelæggelse, blokering, ændring, kopiering af computerinformation eller neutralisering af computerinformationsbeskyttelsesværktøjer ..."

Den nuværende ordlyd af artikel 273 fortolker begrebet skadelighed ekstremt bredt. Da optagelsen af ​​denne artikel i straffeloven blev diskuteret, var det underforstået, at "uautoriserede" ville blive betragtet som handlinger af programmet, som ikke var eksplicit godkendt af brugeren af ​​dette program. Imidlertid klassificerer den nuværende domstolspraksis også som ondsindede programmer, der ændrer (med brugerens tilladelse) eksekverbare filer og/eller databaser for andre programmer, hvis en sådan ændring ikke er tilladt af deres copyright-indehavere . Samtidig blev en bred fortolkning af artikel 273 i en række sager [8] under tilstedeværelse af en principiel holdning fra forsvaret og en kompetent gennemført undersøgelse erklæret ulovlig af domstolen.

Microsoft definerer udtrykket "ondsindet software" som følger: "Malware er en forkortelse for ' ondsindet software ', almindeligvis brugt som en generisk betegnelse for enhver software, der er specifikt designet til at skade en individuel computer, server eller computernetværk , uanset om det er en virus , spyware osv."

Klassificering af malware

Antivirussoftwarevirksomheder har deres egne klassifikationer og nomenklaturer for malware. [9] Klassificeringen i denne artikel er baseret på nomenklaturen for Kaspersky Lab . [ti]

Ved ondsindet belastning

Ifølge avlsmetoden

Ondsindet software kan danne kæder: for eksempel ved hjælp af en udnyttelse (1) installeres en downloader (2) på ofrets computer, som installerer en ormevirus (3-4) med logiske bomber (5) fra internettet.

Tegn på infektion

Det skal dog huskes, at på trods af fraværet af symptomer kan computeren være inficeret med malware, det er muligt at indlejre ondsindet kode i operativsystemets samling , mens antivirussoftware muligvis ikke signalerer infektion, når computeren scannes.

Juridiske spørgsmål

Oprettelse, brug og distribution af ondsindet software giver forskellige erstatningsansvar, herunder strafferetligt ansvar, i lovene i mange lande rundt om i verden. Særligt strafferetligt ansvar for oprettelse, brug og distribution af ondsindede programmer til computere er fastsat i artikel 273 i Den Russiske Føderations straffelov [7] . Der er tre kriterier for, at et program kan betragtes som ondsindet:

Klarere kriterier, efter hvilke softwareprodukter (moduler) kan klassificeres som ondsindede programmer, er indtil videre ikke blevet klart specificeret nogen steder. For at erklæringen om programmets skadelighed skal have retskraft, er det derfor nødvendigt at udføre en software- og teknisk ekspertise i overensstemmelse med alle de formaliteter, der er fastsat i den nuværende lovgivning.

Det er værd at erkende, at krænkelse af ophavsretten i Den Russiske Føderation ofte kvalificeres som "oprettelse og distribution af ondsindede programmer" på grund af den hårdere straf for sidstnævnte. Men oprettelsen af ​​ondsindede programmer er en forbrydelse mod computeroperatøren ( ejeren af ​​hardwaren eller en person, der er autoriseret af ham), krænkelse af ophavsretten er mod indehaveren af ​​ophavsretten . [15] [16]

Se også

Anti-malware softwareprodukter

Noter

  1. Terminologisøgning - Microsofts sprogportal . Hentet 28. februar 2018. Arkiveret fra originalen 1. marts 2018.
  2. Tysk-russisk oversættelse - malware . Hentet 17. juni 2022. Arkiveret fra originalen 1. marts 2018.
  3. malware - multitran.ru  (utilgængeligt link)
  4. malware - multitran.ru . Dato for adgang: 28. februar 2018. Arkiveret fra originalen 28. februar 2018.
  5. Penrose LS, Penrose R. En selvreproducerende analog arkiveret 15. juni 2011 på Wayback Machine Nature, 4571, s. 1183, ISSN 0028-0836
  6. "Computervirus - Teori og eksperimenter" Arkiveret 21. marts 2011 på Wayback Machine
  7. 1 2 Den Russiske Føderations straffelov Arkiveksemplar af 4. april 2008 på Wayback-maskinen Artikel 273 i Den Russiske Føderations straffelov. Oprettelse, brug og distribution af ondsindede programmer til computere
  8. "Ondsindede" straffesager: fejl i "pipeline", Sereda S.A. (utilgængeligt link) . Hentet 21. april 2011. Arkiveret fra originalen 16. januar 2013. 
  9. Klassificering af malware i henhold til Doctor Webs nomenklatur . Hentet 26. februar 2011. Arkiveret fra originalen 14. april 2011.
  10. Klassificering af ondsindede programmer i henhold til nomenklaturen for Kaspersky Lab-virksomheden
  11. not-a-virus:Client-IRC.Win32.mIRC.616 - Securelist
  12. not-a-virus:NetTool.Win32.Transmit.a - Securelist
  13. not-a-virus:Monitor.Win32.KeyPressHooker — Securelist
  14. En trojaner, der bruger pc-computerkraft til at generere Bitcoin / Virus (og antivirus) / Habrahabr . Hentet 30. september 2016. Arkiveret fra originalen 7. august 2016.
  15. En virusproducents rettigheder som person og borger - del 1. .::. Babr.ru .::. Nyheder
  16. Bred fortolkning af begreberne "malware" og "ulovlig adgang" Arkiveret 24. februar 2009 på Wayback Machine

Links