Какой тип вредоносного ПО способен самостоятельно распространяться по сети без привязки к файлу-носителю?
Варианты: Шпионское ПО; Сетевой червь; Файловый вирус; Троянская программа.
Шпионское ПО собирает данные о пользователе. Файловый вирус внедряется в файлы и распространяется вместе с ними. Троянская программа маскируется под полезную и сама не распространяется. Сетевой червь копирует себя по сети самостоятельно, ему не нужен файл-носитель.
Червь отличается от вируса тем, что распространяется сам, без заражения файлов-носителей.
Сетевой червь
Выберите меры профилактики, которые способствуют предотвращению заражения компьютера вредоносным ПО.
Варианты:
- Запрет открытия почтовых вложений из неизвестных отправителей
- Отключение интернета при работе с важными файлами
- Регулярная переустановка операционной системы
- Использование только бесплатных программ
- Установка программного обеспечения из официальных источников
- Своевременная установка обновлений операционной системы
Подходят меры, которые закрывают реальные пути заражения:
- вложения от неизвестных отправителей часто содержат вредоносный код;
- программы из официальных источников не содержат скрытых вредоносных добавок;
- обновления ОС закрывают уязвимости.
Не подходят:
- отключение интернета при работе с файлами не защищает систематически;
- регулярная переустановка ОС не нужна и не предотвращает заражение;
- бесплатные программы сами по себе не защищают, а их источник может быть опасным.
Профилактика строится на осторожном поведении (вложения, источники) и на устранении уязвимостей (обновления).
Запрет открытия почтовых вложений из неизвестных отправителей; установка программного обеспечения из официальных источников; своевременная установка обновлений операционной системы.
В чём ключевое преимущество эвристического анализа перед сигнатурным?
Варианты:
- Эвристический анализ может обнаружить ранее неизвестные угрозы
- Эвристический анализ работает быстрее сигнатурного
- Эвристический анализ не требует обновления баз данных
- Эвристический анализ гарантирует 100 % обнаружения всех угроз
Сигнатурный анализ сравнивает файл с базой известных вредоносных программ, поэтому новых угроз не видит. Эвристический анализ оценивает подозрительное поведение и признаки кода, поэтому может обнаружить неизвестные угрозы. Он не быстрее сигнатурного, базы ему тоже нужны, и
Эвристика ищет подозрительные признаки, а не точные совпадения с известными образцами.
Эвристический анализ может обнаружить ранее неизвестные угрозы
Выберите признаки, которые могут указывать на заражение компьютера вредоносным ПО.
Варианты:
- Неожиданные запросы паролей
- Автоматическое обновление антивируса
- Увеличение яркости экрана
- Появление неизвестных файлов и папок на компьютере
- Увеличение скорости работы компьютера
Признаки заражения: неожиданные запросы паролей (фишинг, шпионское ПО) и появление неизвестных файлов и папок. Автоматическое обновление антивируса — нормальная работа защиты. Яркость экрана с вредоносным ПО не связана. При заражении компьютер обычно замедляется, а не ускоряется.
Заражение проявляется необычным поведением системы: лишними запросами, чужими файлами, замедлением.
Неожиданные запросы паролей; появление неизвестных файлов и папок на компьютере.
Сопоставьте средство защиты компьютера от вредоносного ПО с его основной функцией.
Средства: Антивирус; Брандмауэр; Система резервного копирования; Система обновления ПО.
(Список функций в правой части на фото не виден.)
Варианты функций на фото не видны, поэтому сопоставляю по общепринятому смыслу:
- Антивирус обнаруживает и удаляет вредоносные программы.
- Брандмауэр фильтрует сетевой трафик и блокирует несанкционированные подключения.
- Система резервного копирования создаёт копии данных для восстановления после потери или заражения.
- Система обновления ПО устраняет уязвимости, закрывая лазейки для вредоносного кода.
У каждого средства своя роль: поиск угроз, контроль сети, восстановление данных, устранение уязвимостей.
Антивирус — обнаружение и удаление вредоносных программ
Брандмауэр — фильтрация сетевого трафика, блокировка несанкционированного доступа
Система резервного копирования — сохранение копий данных для восстановления
Система обновления ПО — устранение уязвимостей
Ответьте на вопрос.
По какой причине не рекомендуется открывать вложения в письмах от неизвестных отправителей, особенно файлы с расширениями .exe, .zip?
Вложения от неизвестных отправителей часто содержат вредоносный код. Файл .exe является исполняемым: при открытии он сразу запускает программу, которая может оказаться вирусом, трояном или червём. В архив .zip вредоносные файлы прячут, чтобы обойти проверку почтовых фильтров. После запуска такой файл может украсть пароли, зашифровать или удалить данные, получить удалённый доступ к компьютеру.
Открытие вложения часто запускает код. Пользователь сам даёт вредоносной программе возможность заразить систему.
Такие вложения могут содержать вредоносное ПО. Файлы .exe запускают программу при открытии, а в архивах .zip вредоносные файлы часто скрывают от проверки. Это грозит заражением компьютера, кражей паролей и потерей данных.
