WorksheetsИнформационная безопасность инженерных систем (лекция 6)
Total questions: 22
Worksheet time: 11mins
Вирусом по среде обитания не является:
паразитические
файловые
загрузочные
макровирусы
скриптовые
Файловые вирусы при своем размножении не применяют следующие методы:
различными способами внедряются в исполняемые файлы
не используют файловую систему каких-либо ОС
создают файлы-двойники (компаньон-вирусы)
создают свои копии в различных каталогах
используют особенности организации файловой системы (link-вирусы)
Загрузочные вирусы при своем размножении не применяют следующие методы:
записывают себя в загрузочный сектор диска (boot-сектор)
записывают себя в сектор, содержащий системный загрузчик винчестера ((Master Boot Record)
различными способами внедряются в исполняемые файлы
меняют указатель на активный boot сектор
записывают себя в загрузочный сектор диска или в сектор, содержащий системный загрузчик винчестера
Метод заражения Overwriting это:
вирус переписывает начало заражаемого файла в его конец, а сам копируется в освободившееся место
вирус дописывает заражаемый файл к своему телу
вирус дописывает себя в конец файла
вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое
вирус переносит часть файла в его конец и записывает свой код в освободившееся пространство
Алгоритм работы паразитических файловых вирусов (Parasitic) состоит в том, что
для заражаемого файла создается файл-двойник, причем при запуске зараженного файла управление получает именно этот двойник, т. е. вирус
при заражении переименовывают файл в какое-либо другое имя, запоминают его и записывают свой код на диск под именем заражаемого файла
вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое
вирус записывает свою копию в архивы ((ARJ, ZIP, RAR)
при распространении своих копий обязательно изменяют содержимое файлов, оставляя сами файлы при этом полностью или частично работоспособными
Алгоритм работы «companion» вирусов состоит в том, что
для заражаемого файла создается файл-двойник, причем при запуске зараженного файла управление получает именно этот двойник, т. е. вирус
при распространении своих копий обязательно изменяют содержимое файлов, оставляя сами файлы при этом полностью или частично работоспособными
вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое
вирус дописывает заражаемый файл к своему телу
вирус дописывает себя в конец файла
Троянские утилиты удаленного администрирования:
Trojan-PSW
Backdoor
Trojan-Clicker
Trojan-Downloader
Trojan-Dropper
Троянские программы для воровства паролей:
Trojan-Proxy
Trojan-Clicker
Trojan-PSW
Trojan-Downloader
Trojan-Dropper
Троянские программы для доставки вредоносных программ:
Trojan-Proxy
Trojan-Clicker
Trojan-PSW
Trojan-Downloader
Trojan-Dropper
Троянские программы инсталляторы вредоносных программ:
Trojan-Proxy
Trojan-Downloader
Trojan-PSW
Trojan-Clicker
Trojan-Dropper
Троянские шпионские программы:
Trojan-Spy
Trojan-Dropper
Trojan-Downloader
Trojan-PSW
Trojan-Proxy
Троянские программы, скрытно осуществляющие анонимный доступ к различным Интернет-ресурсам, обычно используются для рассылки спама:
Trojan-Spy
Trojan-Proxy
Trojan-Dropper
Trojan-PSW
Trojan-Downloader
Спам, который имеет цель опорочить ту или иную фирму, компанию, политического кандидата и т.п., это
фишинг
пустые письма
черный пиар
нигерийские письма
источник слухов
Спам, написанный от имени реальных или вымышленных лиц, обычно - граждан стран с нестабильной экономической ситуацией, восприни-маемых публикой как рассадник коррупции, это
черный пиар
пустые письма
источник слухов
нигерийские письма
фишинг
Спам, инициирующий письма, содержащие сведения о потенциальной опасности или просьбы о помощи жертвам стихийных бедствий, это
черный пиар
фишинг
нигерийские письма
пустые письма
источник слухов
Спам, периодически проводящий рассылки нерекламных сообщений, это
пустые письма
черный пиар
фишинг
нигерийские письма
источник слухов
Антивирус, просматривающий файлы, оперативную память и загрузочные секторы дисков на предмет наличия вирусных масок, является
программа-детектор
антивирусным сканером
программа –доктор(фаги)
программа -ревизор
программа –фильтр(сторож)
Антивирус, обеспечивающий поиск вирусов в оперативной памяти, на внешних носителях путем подсчета и сравнения с эталоном контроль-ной суммы, является
антивирусный сканер
программа –доктор (фаги)
программа-детектор
программа -ревизор
программа –фильтр(сторож)
Антивирус не только находит зараженные вирусами файлы, но и «лечит» их, т.е. удаляет из файла тело программы вируса, возвращая файлы в исходное состояние, является
программа –фильтр (сторож)
программа -ревизор
сканер
программа –доктор (фаги)
программа-детектор
Антивирус, запоминающий исходное состояние программ, каталогов и системных областей диска, когда компьютер не заражен вирусом, а затем периодически или по команде пользователя сравнивает текущее состояние с исходным, является
программа –доктор (фаги)
сканер
программа-детектор
программа –фильтр (сторож)
программа -ревизор
Антивирус представляет собой небольшую резидентную программу, предназначенную для обнаружения подозрительных действий при работе компьютера, характерных для вирусов, является
программа –фильтр (сторож)
программа –доктор (фаги)
сканер
программа-детектор
программа -ревизор
Антивирус модифицирует программу или диск таким образом, чтобы вирус воспринимал их зараженными и поэтому не внедрялся, является:
программа-детектор
программы-вакцины (иммунизатор)
программа –доктор (фаги)
сканер
программа -ревизор
