К
троянским коням относятся программы, наносящие какие-либо разрушительные
действия, т.е. в зависимости от каких-либо условий или при каждом запуске
уничтожающая информацию на дисках, "завешивающая" систему
и т.п.
Большинство
известных мне троянских коней являются программами, которые "подделываются"
под какие-либо полезные программы, новые версии популярных утилит или
дополнения к ним. Очень часто они рассылаются по BBS-станциям или электронным
конференциям. По сравнению с вирусами "троянские кони" не
получают широкого распространения по достаточно простым причинам - они
либо уничтожают себя вместе с остальными данными на диске, либо демаскируют
свое присутствие и уничтожаются пострадавшим пользователем.
К
"троянским коням" также можно отнести "дропперы"
вирусов - зараженные файлы, код которых подправлен таким образом, что
известные версии антивирусов не определяют вируса в файле. Например,
файл шифруется каким-либо специальным образом или упаковывается редкоиспользуемым
архиватором, что не позволяет антивирусу "увидеть" заражение.
Следует
отметить также "злые шутки" (hoax). К ним относятся программы,
которые не причиняют компьютеру какого-либо прямого вреда, однако выводят
сообщения о том, что такой вред уже причинен, либо будет причинен при
каких-либо условиях, либо предупреждают пользователя о несуществующей
опасности. К "злым шуткам" отностяся, например, программы,
которые "пугают" пользователя сообщениями о форматировании
диска (хотя никакого форматирования на самом деле не происходит), детектируют
вирусы в незараженных файлах (как это делает широко известная программа
ANTITIME), выводят странные вирусоподобные сообщения (драйвер диска
CMD640X от какого-то коммерческого пакета) и т.д. - в зависимости от
чувства юмора автора такой программы. Видимо, к "злым шуткам"
относится также строка "CHOLEEPA" во втором секторе винчестеров
фирмы Seagate.
К
такой же категории "злых шуток" можно отнести также заведомо
ложные сообщения о новых супер-вирусах. Такие сообщения периодически
появляются в электронных конференциях и обычно вызывают панику среди
пользователей.
Вирусная
десятка июля выглядит следующим образом:
I-Worm.Mydoom.n
Worm.P2P.VB.bn
Worm.Win32.Zindos.a
Worm.Win32.Kibuv.b
I-Worm.Mydoom.m
I-Worm.Bagle.ai
WinCE.Duts.a
Win95.Insan.510
Worm.P2P.Krepper.c
Worm.Win32.Lemoor.a
просмотреть
апрельскую десятку вирусов
просмотреть
майскую десятку вирусов
просмотреть
июньскую десятку вирусов
материал
с сайта www.kaspersky.ru