§§IBT7§§¶@definition¶Компьютерный вирус — вид вредоносного кода, способный внедряться в другие файлы или объекты и воспроизводить себя при их выполнении либо обработке.¶@plain¶Главный признак вируса — самовоспроизведение через заражаемый объект. Не каждую вредоносную программу корректно называть вирусом: троян маскируется под полезную программу, а червь обычно распространяется по сети самостоятельно.¶@use¶Защита строится на контроле запуска и изменений файлов, обновлении систем, анализе вложений, ограничении прав и восстановлении из доверенных копий. При заражении проверяют не только найденный файл, но и механизм распространения.¶@example¶Пользователь запускает заражённый документ, после чего вредоносный код добавляется в другие файлы доступного каталога. Средство защиты помещает объекты в карантин, а команда определяет источник и масштаб.¶@compare¶Червь¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/cherv¦червь распространяется по сети самостоятельно¤Троян¦¦Троян не обязан размножаться и полагается на обман пользователя или другой способ доставки¶@steps¶Носитель¦Вирус внедряет свой код в файл, документ или другую исполняемую структуру.¤Запуск¦Заражённый объект выполняется пользователем или системой.¤Копирование¦Вирус создаёт новые заражённые объекты, используя предусмотренный механизм размножения.¤Устранение¦Защита выявляет заражение, очищает или удаляет объекты и закрывает путь распространения.¶@resources¶Курсы Malware analyst¦https://ibcourses.ru/malware¦Курс¤Каталог российских СЗИ¦https://ibcourses.ru/katalog-ib-resheniy¦Решения¶@related¶Червь¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/cherv¶@faq¶Чем компьютерный вирус отличается от трояна?¦Вирус внедряется в другой файл или объект и воспроизводится при выполнении заражённого носителя.¤Все ли вредоносные программы являются вирусами?¦Червь распространяется самостоятельно, часто по сети; вирус зависит от заражённого объекта и механизма его запуска.¤Как распространяются компьютерные вирусы?¦Нет. Современное вредоносное ПО часто относится к другим классам и может не иметь механизма самокопирования вируса.