Вирус - энэ нэр нэг л нууцлаг, мєн хvн бvхний анхаарлыг ихэд татна. Шинээр гарч хурдан тархаж буй вирус гарах бvрийд энэ нь мэдээгээр цацагдаж дуулиан шуугиан тарина. Нэг талаар бидний компъютерын ертєнц маань хэр эмзэгхэнийг харуулж, нєгєє талаар хvн тєрєлхтєн хоорондоо хэчнээн их найдвартай холбогдсоныг vзvvлнэ. Жишээ нь 1999 онд "Melissa"вирус дэлхий даяар тархахад, Microsoft гэх мэт олон том компаниуд єєрсдийн email системээ бvрэн унтрааж байдал намжихыг хvлээж байв. "I love you" вирус 2000 онд мєн л ижилхэн хор нєлєє ихтэйгээрээ олны танил болсон. Гэхдээ эдгээр алдартай вируснууд нь маш энгийн бvтэцтэй байдаг нь мєн л сонирхолтой болов уу.
Энэ удаагийн єгvvллэгээрээ бvгдээрээ, "уламжлалт" болон шинэ маягийн email вирусны талаар - тэд хэрхэн хорлонтой vйл ажиллагаагаа явуулдаг болон мєн вируснээс хэрхэн хамгаалагдах талаар лавхан шиг сонирхоод vзэе.
Компъютер вирус нь биологийн вирустэй зарим шинж чанараараа тєстэй байдгаас ийн нэрийджээ. Биологийн вирус нь амьтнаас амьтны биед тархадаг бол компъютер вирус нь компъютерээс компъютерт тархана.
Нэлээд гунзгийрvvлээд vзсэн ч гэсэн мєн л тєстэй байдлууд ажиглагдна. Биологийн вирус нь амьд зvйл биш юм. Эсээс ялгаатай нь вирусанд єєрийгєє vржvvлэх гэх мэт хийх янз бvрийн ажил байхгvй, учир нь энэ нь амьд зvйл биш. Гэхдээ биологийн вирус нь єєрийнхєє ДНХ-г эсэнд оруулж, тэр нь эсийн vржих бvтцийг ашиглан vржинэ.
Компъютерийн вирус зарим талаараа дээрхитэй ижилхэн шинж чанартай байна. Компъютерийн вирус нь биелvvлэгдэхийн тулд бусад программын нуруунд зvvгдэж хамт ачаалагдна. Ажиллаж эхэлмэгцээ бусад программнуудад халдварлаж эхэлнэ. Ямар ч гэсэн нэрний учрыг нь оллоо..
Уламжлалт Вируснууд 1980-аад оны сvvлчээр анхлан хэд хэдэн дэвсгэр нєхцєл байдлаас vvдэн гарч иржээ. Эхнийх нь персонал компъютерийн их тархалт. 80-аад оноос ємнє бол гэрт хэрэглэгддэг компъютер гэж юм байсангvй, байсан ч тэр нь хvvхдийн тоглоом байжээ. "Жинхэнэ" компъютерууд нь хэт vнэтэй, цєєн хэдэн хvн л хэрэглэдэг байв. 1982 оноос эхлэн тархаж эхэлсэн IBM Personal Computer, 1984 онд гарсан Apple Macintosh computer-ууд нь бизнес болон гэх ахуйн хэрэгцээнд хэрэглэж болох хямд vнэтэй хvчин чадал сайтай компъютерууд байсан бєгєєд хvмvvс маш ихээр худалдаж авч эхэлжээ.
Дараагийн суурь нєхцєл байдал нь "компъютерийн сvлжээ" байв. Хvмvvс модем ашиглан сvлжээнд холбогдож, тєрєл бvрийн тоглоом, хэрэглээний программ татаж авах явдал тvгээмэл болж, мєн Trojan Horse гэдэг гоё нэртэй онцгvй программ vvсэхэд нєлєєлжээ.
Вирус vvссэн 3-дахь суурь нєхцєл нь Floppy Disk буюу "уян диск" болж єгчээ. 80-аад оны программууд нь хэмжээний хувьд одоогийнхтой харьцуулах юм бол єчvvхэн жижиг байсан бєгєєд, ганцхан жижигхэн дискэнд та систем суулгаад, хараглээний программ болон хэд хэдэн тоглоом ч хуулж багтдаг байв. "Хатуу Диск" буюу Hard disk-гvй компъютер олон байсан бєгєєд уян дискний хэрэглээ асар их байжээ.
Вирус нь эдгээр гурван нєхцєл байдлыг ашиглан єєрєє єєрийгєє хуулбарлан vржих "сайхан" боломжтой болжээ.
Анхлан вируснууд нь олон хvний хэрэглэдэг тоглоом, программуудад хавсаргагдсан бага хэмжээний код байдаг байжээ. Ингэж євчилсєн (вирус код дотор нь байрласан) программыг хэрэглэгч єєрийнхєє компъютерт суулгаж ажиллуулсан тохиолдолд вирус идэвхижэж хор хєнєєлтэй даалгавараа биелvvлдэг байв. Гэхдээ энэхvv вирус тээж байгаа программыг дуудаж ачааллахад вирус нь заавал эхэлж ачаалагдахаар зохион байгуулагдсан байна. Санах ойд орж ирсэн вирус ойр орчиноо шалгаж єєр "суучихаж" болох программ байгаа эсэхийг хайна. Хэрэв олдвол программыг єєрчилж вирусны кодоо нэмж бичнэ. Тэгсний дараа л "ачаалагдах ёстой" программ ачаалагдна. Хэрэглэгчид энэхvv нууц ажиллагааг мэдэх ямарч арга байхгvй. Харамсалтай нь одоо вирус єєрийгєє vржvvлж, хоёр программ вирустлээ. Дараагийн удаад энэ хоёр программны аль нэгийг нь ачаалахад мєн л ижилхэн процесс явагдаж энэ нь цаашдаа давтагдна.
Хэрэв энэ хvн вирустсэн программнуудынхаа нэгийг хуулсан уян дискийг бусдад єгєх буюу, сvлжээнд байрлуулсан тохиолдолд тэдгээр хэрэглэгчдийн компъютер дээр мєн л ижилхэн явдал давтагдна. Ингэж л вирус тархана.
Вирус зєвхєн vржихээс єєр зvйл хийдэггvй байсан бол vнэхээр "сайхан л байх байж". Харамсалтай нь ихэнх вируснууд нь тєрєл бvрийн сvйтгэх vvрэгтэй. "Ямар нэгэн нєхцєл" биелэгдэхэд вирус гуай "ямар нэгэн зvйл" хийнэ. Дэлгэцэн дээр утгагvй бичиг харагдуулахаас авахуулаад таны компъютер дээрх бvх мэдээллийг ч арилгаж дєнгєнє. "Ямар нэгэн нєхцєл" гэдэг нь тодорхой он сартай єдєр, эсвэл хэдэн удаа вирус хуулбарлагдан тархсан нь ч гэсэн нєхцєл нь байж болно, …
Вирусыг бvтээгчид нь улам боловсронгуй болох тусам вирус маань улам улам хєгжсєєр байлаа. Хамгийн чухал нээлтvvдийн нэг нь вирусыг санах ойд ачаалаад, компъютер асаалттай байх бvхий л хугацааны туршид идэвхитэй vйл ажиллагаагаа явуулж байх чадвартай болсон явдал юм. Дараагийн чухал нээлт нь уян болон хатуу дискэнд байдаг Boot serctort халддаг вирус байв. Boot sector гэдэг нь дискэнд байрлах vйлдлийн системийн эхлэл хэсэг юм. Yйлдлийн системтэй дискний boot sector-т нь vйлдийн системийг ачаалахад хэрэгтэй код байна. Yйлдийн систем суулгаагvй (єгєгдєл хадгалах) дискнийн boot sector-т нь хэрэглэгчид энэ дискнээс систем ачаалагдахгvй гэсэн бичиг ('Non system disk or disk error, replace and press any key when ready') vзvvлэх зорилготой код байна. Хэрвээ вирус кодыг энэ хэсэгт тавичихвал вирус баталгаатай ачаалагдна гэсэн vг!! Ингэснээр компъютерийг асаангуут л вирус ачаалагдаж байна. Ихэнх boot sector вируснууд нь жинхэнэ байх ёстой boot sector кодыг нь дискний хаана нэгтээ газар хуулаад оронд нь єєрийнхєє кодыг суулгаж, компъютерийг асаангуут санах ойд ачаалагдаж vvний дараагаар л єнєєх єєр газар байрлуулсан жинхэнэ кодыг дуудаж ачаалдаг. Мєн энэ boot sector вирусны бас нэг онцлог нь уян диск унших тєхєєрємжинд шургуулсан диск болгонд халдварладаг явдал юм. Ингэснээрээ маш хурдтай тархах боломжтой болдог ажээ.
Гэхдээ одоо бол 80-аад он биш, 90-ээд он ч ард хоцорчээ. Эдгээр тєрлийн вируснуудын аюул занал ард хоцорсон гэж хэлж болох билээ. Yvний хамгийн том шалтгаан нь одоо vед программнуудын хэмжээ асар том болсонд оршино. Шинээр программ суулгах бvрдээ бид ихэвчлэн Compact Disk буюу CD хэрэглэх болсон. CD-г компъютерт шургуулсан vед нь дээрхи мэдээлэлийг нь єєрчилж болохгvй, тэгэхээр вирус халдварлаж чадахгvй. Одоо vеийн энэ том том программ хангамжуудыг голдуу CD хэрэглэж л тvгээж байна. 80-аад онтой ижилхэн уян диск хэрэглэн программ тараах нь эрс багасчээ. Мєн сvvлийн vеийн vйлдлийн системvvд нь boot sector-тоо хамгаалалттай болсоноос vvдэн boot sector вирус ч явцгvй болжээ.
1999 оны 3-р сард гарч дэлхий даяар компъютерын ертєнцийг донсолгосон Melissa вирус нь энэ тєрлийн вуруснуудын хамгийн гайхамшигтайд нь тооцогдох бизээ. Энэ вирус нь Microsoft Word-н Document файлтай хамт email-аар буюу тєстэй замаар тархана. Хэн нэгэн хvн Word document-д вирус байрлуулаад vvнийгээ Internet newsgroup-т байрлуулжээ. Бусад хvмvvс энэ document-г татаж авч онгойлгох бvрд энэ вирус идэвхижэж уг хэрэглэгчийн adress book буюу хаягны дэвтэр дэх 50 хvртэлх хvний email хаягаар ижилхэн вирус агуулсан document-г тараадаг байна. Явуулж байгаа email-нхаа гарчиганд нь уг хvнийхээ нэр усыг багтаасан байх тул хvлээн авсан хvн элдэв зvйл бодолгvйгээр уг email document-г онгойлгодог байна. Ингээд вирус энэ хvлээн авсан хvнийхээ хаягны дэвтэр дэх email хаягнуудыг ашиглан дахин 50 хувь єєрийгєє цацна. Yр дvнд нь Melissa вирус хамгийн хурдтай тархсан вирусаар тодорсон билээ. Ємнє дурдсан ёсоор энэ вируснаас болж олон том компаниуд єєрсдийн email системийг хэсэг хугацаанд унтраахад хvрсэн билээ.
2000 оны 4 сард гарсан I love you вирус бvvр ч энгийн бvтэцтэй. Энэ вирус нь email-тай хамт attachment буюу "хавсаргалт" болгож хэсэг код тараана. Илvv ихээр хvний сэтгэлийн онцлогийг ашигласан ч гэж хэлж болохуйц юм. I Love You буюу "Би Чамд Хайртай" гэсэн гэсэн гарчигтай email хvлээн авсан хvмvvсийн нэлээд хувь нь хавсаргаж явуулсан кодыг нь тэсэлгvй онгойлгож vздэг ажээ. Ингээд уг кодонд ажиллах зєвшєєрєл олгож double click хйиснээр вирус идэвхижэж, уг хvний хаягны дэвтэр дэх бvх хvний email хаяг руу "Би Чамд Хайртай" гэсэн гарчигтай email явуулна. Ингэж єєрийнхєє нєхєн vржих нєхцєлийг хангасаны дараагаар хохирогчийн машин дээрх бусад программ болон єгєгдлvvдтэй "тулж ажиллаж" эхэлнэ…
Melissa вирус нь Microsoft Word-д байдаг VBA буюу Visual Basic for Applications хэмээх программчлалын хэлийг ашиглан ийм "єндєр амжилтанд" хvрчээ. Энэ нь єндєр хvчин чадалтай буюу бусад программыг єєрчилж, email явуулж чадахуйц программчлалын хэл байжээ. Мєн бас нэг ашигтай ч аюултай ч давуу тал байсан нь autoexecute буюу єєрєє автоматаар эхэлж байхаар зохицуулж болдог ажээ. Yvнийг ашиглан программист, уг document файлыг онгойлгоход автоматаар биелvvлэгдэж эхэлж байдаг код бичээд документдаа хавсаргачихаж болох юм. Melissa вирус ингэж л бичигджээ. Document-г онгойлгонгуут идэвхижэж 50 email явуулж мєн, Word-н Normal.Dot файлыг єєрчилж, ингэснээр vvнээс хойш Save хийсэн бvх файлуудад энэ вирус халдварлана.
Уул нь Microsoft-н программ хангамжуудад Macro Visus Protection гэсэн функц байдаг бєгєєд, vvнийг нь асаалттай байдалд тохируулсан vед Autoexecute гэсэн функц ажилладаггvй бєгєєд иймэрхvv заналхийлэлэээс сэргийлж болдог ажээ. Энэ хамгаалах функц нь анхнаасаа асаалттай байдаг бєгєєд хэрэглэгч хvсвэл унтрааж болдог юм байна. Хvмvvс vvнийг ихэвчлэн унтраачихдаг ажээ. Мєн зарим хvмvvс энэ хамгаалах функц нь асаалттай байгаад, анхааруулга мэдээ єгсєєр байхад хайхралгvйгээр хавсарга программанд ажиллах зєвшєєрєл олгодог байна. Ингээд хэдийгээр зориулалтын хамгаалалтын арга хэмжээ байсан хэдий ч Meliss вирус єргєнєєр тархаж ихээхэн хор уршиг vзvvлж чадсан билээ.
Харин I Love You вирусны хувьд ихэнх зvйл уг "Би Чамд Хайртай" гэсэн email хvлээн авсан хvмvvсээс болжээ. Хэрвээ хvлээн авсан хvн уг хавсаргалт файль дээр хулганын хоёр удаагийн даралт хийж ажиллах зєвшєєрєл олгохгvй бол хор хохиролтой зvйл юу ч болохгvй, вирус идэвхижэж чадахгvй байхсан билээ.
Яагаад Хvмvvс Вирус Зохиодог вэ?
Эцсийн эцэст хvн л вирусыг бvтээдэг. Хэн нэгэн хvн вирусыг зохиож, ажиллагааг нь шалгаж vзэж, бусад хvнд халдварлуулах арга замаа сонгодог. Ихэвчлэн дараах 3 шалтгаан байдаг болов уу:
- Айлын цонх руу чулуу шидчээд зугтаадаг хvvхдvvд, орцны ханан дээр эрээн мяраан зvйлс сараачдагтай ижилхэн шалтгаан - Vandalism.
- Магадгvй та багадаа энгийн материалууд ашиглан бяцхан бємбєг буюу ямар нэгэн тэсэрч дэлбэрэх, иймэрхvv дуу чимээ гаргадаг туршилт хийхийг оролдож байсан байж болох юм. (жишээ нь шvдэнзний дарь ашиглан) Хэрэв тийм бол ингэж хийсэн туршилт чин амжилттай болж чангахан шиг дэлбэрэхэд хэчнээн их баярлах сэтгэл тєрдєгийг мэднэ бизээ. Тэгвэл вирус ч гэсэн компъютер дотор байрлуулдаг тэсрэх зvйл гэсэн vг билээ. Вирус зохиосон хvн нь вирусаа тараасныхаа дараагаар хэр "чангахан" дэлбэрэх бол хэмээн догдлон хvлээн сууна…
- Сvvлчийн шалтгаан нь рекорд тогтоох гэсэн хvсэл. Уулчид хамгийн єндєр уулын оройд тvрvvлж авирч гарах гэж амь єрсєлдєн ууланд авирдагтай ижилхэн юм. Компъютерийн хамгаалалтын систем дэх ямар нэгэн "цоорхой" байхыг тvрvvлж харсан хэн нэгэн vvнийг ашиглаад єєр нэгэн хvн єєрийг нь хорлож болно гэдэгийг ухаарч бусдад vvнийг тvрvvлж сануулахыг хvснэ… Иймэрхvv маягаар олон олон вирус тєржээ.