Комп’ютерний вірус — шкідлива програма, що копіює себе, впроваджуючи свій код в інші файли чи завантажувальні сектори, і запускається під час їх відкриття.
Як працює вірус
Вірусу потрібен носій: виконуваний файл, документ із макросами чи завантажувальний сектор диска. Коли заражений носій запускається, виконується й код вірусу: він заражає інші файли й може виконати корисне навантаження — видалити дані, вивести повідомлення чи встановити інше шкідливе ПЗ. Основні типи:
- файлові віруси, що змінюють виконувані файли;
- завантажувальні віруси, як Brain (1986) — один із перших вірусів для ПК;
- макровіруси в документах Word та Excel, як Melissa (1999);
- поліморфні віруси, що змінюють код під час кожного зараження, щоб уникнути виявлення.
Вірус, хробак, троян — у чому різниця?
У побуті вірусом називають будь-яку шкідливу програму, але технічно вірус — лише один із видів шкідливого ПЗ. Хробак поширюється мережею сам, не заражаючи файли (наприклад, WannaCry у 2017 році). Троян узагалі не розмножується, а маскується під корисну програму (див. троян віддаленого доступу). Більшість сучасних загроз — шифрувальники, стилери, RAT — це трояни чи хробаки, а не класичні віруси.
Чим віруси важливі для безпеки
Класичні файлові віруси нині трапляються рідше, але їх і далі знаходять у промислових і застарілих системах, на флешках і в піратському ПЗ, і вони здатні пошкодити багато файлів одразу. А назва живе в «антивірусах», які захищають від усіх видів шкідливого ПЗ.
Як захиститися
- Тримайте антивірус або EDR увімкненим і оновленим на всіх пристроях.
- Встановлюйте оновлення ОС і програм; блокуйте макроси в документах з інтернету.
- Перевіряйте флешки й не використовуйте піратське ПЗ.
- Зберігайте офлайн-копії, щоб відновити заражені файли.