Appetite for Destruction
|
вот в сети нарыл...может пригодится кому
Классификация компьютерных вирусов
(объяснение некоторых суффиксов, которые чаще всего используются в названиях)
Различия по среде обитания- Win/Win16/W16/NE - вредоносное ПО, поражающее 16-битные исполняемые программы (NE) в операционной системе Windows (New Executable - формат исполняемых файлов Windows 3.x). Некоторые из этих вирусов могут работать не только в среде Windows 3.x, но также и в Windows 95/98/NT.
- Win9x/Win95/W95/Win98/W98 - вредоносное ПО, поражающее 32-битные исполняемые программы (PE и LE (VxD)) операционной системы Windows и действующее только в среде Windows 95/98.
- WinNT/WNT/NT - вредоносное ПО, поражающее 32-битные исполняемые программы (PE) операционной системы Windows и действующее только в среде Windows NT.
- Win2K/W2K - вредоносное ПО, поражающее 32-битные исполняемые программы (PE) операционной системы Windows и предназначенное для среды Windows 2000.
- Win32/W32/PE - вредоносное ПО, поражающее 32-битные исполняемые программы (PE) операционной системы Windows и действующее в среде Windows 95/98/NT.
- DOS - вредоносные программы, предназначенные для работы в среде MS-DOS (Microsoft Disk Operating System).
- OS2 - вредоносные программы, поражающие исполняемые программы (LX) операционной системы OS/2 и действующие только в среде OS/2.
- UNIX/ELF - вредоносные программы, поражающие исполняемые программы UNIX-подобных систем (ELF) и действующие только в среде этих систем.
- Linux - вредоносные программы, поражающие исполняемые программы операционных систем Linux и действующие только в среде Linux.
- FreeBSD/BSD - вредоносные программы, поражающие исполняемые программы операционных систем FreeBSD и действующие только в среде FreeBSD.
- SunOS/Solaris - вредоносные программы, поражающие исполняемые программы операционных систем Solaris и действующие только в среде Solaris.
- Java - вредоносные программы, написанные на языке программирования Java.
- SymbOS - вредоносные программы, поражающие мобильные устройства, работающие под управлением операционной системы Symbian.
- J2ME - вредоносные программы, поражающие мобильные устройства, использующие Java ME (ранее: Java 2 Micro Edition).
- WinCE - вредоносные программы, предназначенные для работы в среде Windows CE.
- MSIL - вредоносные программы, предназначенные для работы в среде Windows Mobile, либо заражающие файлы .NET-приложений (Microsoft Intermediate Language).
Вирусы
Virus (классический вирус) - может заражать другие файлы в системе путем дописывания в них своего кода. Для зараженных файлов требуется лечение. - HLL (High Level Language) - вирусы, написанные на языках программирования высокого уровня (таких как: C, C++, Pascal, Delphi, Basic и пр.).
- HLLC (High Level Language Companion) - вирус-компаньон, написанный на языке программирования высокого уровня.
- Companion (вирусы-компаньоны) - вирусы, не изменяющие содержимое файлов, но создающие на месте заражаемой программы свою копию (оригинальный файл программы при этом просто переименовывается или перемещается). При запуске сначала выполняется код вируса, который затем передаёт управление оригинальной программе.
- HLLO (High Level Language Overwriting) - перезаписывающий вирус, написанный на языке программирования высокого уровня.
- Overwriting (перезаписывающие вирусы) - вирусы, перезаписывающие содержимое файлов, не изменяя при этом их названия. Вследствие чего исходная программа уничтожается.
- HLLP (High Level Language Parasitic) - паразитический вирус, написанный на языке программирования высокого уровня.
- Parasitic (паразитические вирусы) - файловые вирусы, изменяющие содержимое файлов, оставляя при этом сами файлы работоспособными (или частично работоспособными).
- HLLW (High Level Language Worm) - червь, написанный на языке программирования высокого уровня.
- HLLM (High Level Language MassMailing Worm) - черви массовой рассылки, написанные на языке программирования высокого уровня.
Скрипт-вирусы
Script (скрипт-вирус) - вирусы, написанные на языках Visual Basic Script, Java Script, BAT и др. Скрипты могут располагаться как в отдельных файлах, так и встраиваться в HTML-документ и в таком случае интерпретироваться браузером (причем не только с удаленного сервера, но и с локального диска). - VBS - вирусы, написанные на языке Visual Basic Script (VBScript).
- JS - вирусы, написанные на языке Java Script (JScript).
- BAT - вирусы, написанные на языке командного интерпретатора MS-DOS (на BAT-языке).
- PIF - вирус в формате PIF (Program Information File).
- WScript - черви, как правило, встроенные в HTML-файлы.
- PHP - скрипт-вирусы, написанные на языке PHP, либо вирусы, заражающие PHP-файлы (PHP: Hypertext Preprocessor).
- HTML - вирусная программа, реализованная в виде HTML-страницы.
- Perl - вредоносный сценарий, написанный на языке Perl (Practical Extraction and Report Language).
Троянские программы
Trojan/Troj/TrojWare/Trj/TR (троянская программа/троян) - общее название для различных вредоносных программ, не имеющих средств для самораспространения (нарицательное словосочетание со значением "дар врагу с целью его погубить"). Также одно из основных отличий троянской программы от вируса заключаеться в том, что обычный вирус после своего рождения больше не имеет никакой связи с создателем, а троян, как правило, предназначен для дальнейшего взаимодействия с тем, кто его запустил. - Backdoor (бэкдор) - троянские программы с функциями скрытого удаленного управления (администрирования) зараженным компьютером.
- PWS (Password Stealing Ware) - троянские программы, ворующие пароли.
- Trojan.AOL - троянские программы, ворующие пароли доступа к сети AOL (бывшая America Online). Выделены в особую группу по причине своей многочисленности.
- Clicker (кликеры) - троянские программы, открывающие различные URL без ведома пользователя. Достигается это либо посылкой соответствующих команд браузеру, либо заменой системных файлов, в которых указаны "стандартные" адреса каких-либо интернет-ресурсов.
- Downloader - троянские программы, предназначенные для несанкционированной загрузки и установки других вредоносных программ.
- Dropper - троянские программы, предназначенные для скрытной инсталляции других вредоносных программ.
- Trojan.Proxy - троянские программы, предназначенные для запуска прокси-сервера на зараженном компьютере без ведома пользователя. Обычно используются для рассылки спама.
- Trojan.Spy - троянские программы, предназначенные для скрытого шпионажа за действиями пользователя и отправки собранных данных злоумышленнику.
- Spyware - общее название для шпионского программного обеспечения, скрытно собирающего различную информацию о пользователе компьютера и затем отправляющего её своему автору.
- StartPage/StartPa - троянские программы, изменяющие без ведома пользователя стартовую страницу в настройках веб-браузера.
- KeyLogger/Keylog (клавиатурный шпион) - шпионские программы, предназначенные для скрытого мониторинга и записи информации, вводимой с клавиатуры.
- Dialer (дозвонщики) - троянские программы, предназначенные для установки модемной связи с заданными серверами.
- Notifier - троянские программы, основная функция которых заключается в оповещении "хозяина" об успешной атаке.
- ArcBomb (архивные бомбы) - архивы, специально сконструированные так, чтобы при попытке их разархивировать - работоспособность компьютера была бы нарушена.
- Trojan.SMS - троянские программы, поражающие мобильные телефоны.
Черви
Worm (червь) - паразитическая программа, обладающая механизмом саморазмножения (т.е. способная размножать свои копии), но не поражающая другие компьютерные программы. - Email-Worm (почтовые черви) - черви, использующие для своего распространения электронную почту. При этом червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо веб-сервере.
- IM-Worm (черви, использующие интернет-пейджеры) - черви, использующие для своего распространения рассылку на обнаруженные контакты из контакт-листа интернет-пейджера (программы: ICQ, MSN Messenger, Yahoo Messenger, Google Talk, AOL Instant Messenger, Trillian, Miranda, QIP и др.) сообщений, содержащих ссылку на свой файл.
- IRC-Worm (черви в IRC-каналах) - черви, которые распространяются, используя среду IRC каналов (Internet Relayed Chat channels).
- Net-Worm (сетевые черви) - черви, использующие для своего распространения уязвимости в операционных системах и прикладном ПО, или распространяющиеся с помощью копирования себя на сетевые ресурсы.
- P2P-Worm (черви для файлообменных сетей) - черви, использующие для своего распространения P2P-сети (распространяющиеся с помощью программ: eMule, eDonkey, Kazzaa, DC++, BitTorrent, Gnutella, FastTrack и др.) .
|