Компьютерный вирус — вредоносная программа, которая копирует себя, внедряя свой код в другие файлы или загрузочные сектора, и запускается при их открытии.
Как работает вирус
Вирусу нужен носитель: исполняемый файл, документ с макросами или загрузочный сектор диска. Когда заражённый носитель запускается, выполняется и код вируса: он заражает другие файлы и может выполнить полезную нагрузку — удалить данные, вывести сообщение или установить другое вредоносное ПО. Основные типы:
- файловые вирусы, изменяющие исполняемые файлы;
- загрузочные вирусы, как Brain (1986) — один из первых вирусов для ПК;
- макровирусы в документах Word и Excel, как Melissa (1999);
- полиморфные вирусы, меняющие код при каждом заражении, чтобы избежать обнаружения.
Вирус, червь, троян — в чём разница?
В обиходе вирусом называют любую вредоносную программу, но технически вирус — лишь один из видов вредоносного ПО. Червь распространяется по сети сам, не заражая файлы (например, WannaCry в 2017 году). Троян вообще не размножается, а маскируется под полезную программу (см. троян удалённого доступа). Большинство современных угроз — шифровальщики, стилеры, RAT — это трояны или черви, а не классические вирусы.
Чем вирусы важны для безопасности
Классические файловые вирусы сейчас встречаются реже, но их по-прежнему находят в промышленных и устаревших системах, на флешках и в пиратском софте, и они способны повредить множество файлов сразу. А название живёт в «антивирусах», которые защищают от всех видов вредоносного ПО.
Как защититься
- Держите антивирус или EDR включённым и обновлённым на всех устройствах.
- Устанавливайте обновления ОС и программ; блокируйте макросы в документах из интернета.
- Проверяйте флешки и не используйте пиратский софт.
- Храните офлайн-копии, чтобы восстановить заражённые файлы.