Компью́терный ви́рус — вид вредоносных программ, способных внедряться в код других программ, системные области памяти, загрузочные секторы и распространять свои копии по разнообразным каналам связи.
Антиви́русная програ́мма — специализированная программа для обнаружения компьютерных вирусов, а также нежелательных программ и восстановления заражённых (модифицированных) такими программами файлов и профилактики — предотвращения заражения (модификации) файлов или операционной системы вредоносным кодом. Важность данных программ растёт в связи с такими трендами, как цифровизация, цифровая трансформация, ростом проникновения гаджетов и интернета: на 2023 год разработчики антивирусов сталкиваются с 400 тысячами зловредных программ ежедневно, во всём мире растёт количество киберугроз, и вместе с этим — растёт объём рынка кибербезопасности в России и во всём мире.
Вредоносная программа — любое программное обеспечение, предназначенное для получения несанкционированного доступа к вычислительным ресурсам самой ЭВМ или к информации, хранимой на ЭВМ, с целью несанкционированного использования ресурсов ЭВМ или причинения вреда владельцу информации, и/или владельцу ЭВМ, и/или владельцу сети ЭВМ, путём копирования, искажения, удаления или подмены информации. Многие[какие?] антивирусы считают крэки (кряки), кейгены и прочие программы для взлома приложений вредоносными программами, или потенциально опасными.
AVG Antivirus, AVG Anti-Virus — антивирусная система производства чешской компании AVG Technologies, имеющая сканер файлов, сканер электронной почты и поддерживающая возможность автоматического наблюдения. Система безопасности AVG сертифицирована всеми главными независимыми сертификационными компаниями, такими как ICSA, AV-TEST, Virus Bulletin, Checkmark.
CIH, или «Чернобыль» (Virus.Win9x.CIH) — компьютерный вирус, написанный тайваньским студентом Чэнь Инхао в июне 1998 года. По-видимому, является первым вирусом в истории, который мог вывести зараженный компьютер из строя, а не только повредить или уничтожить информацию хранящуюся на нем. Представляет собой резидентный вирус, работающий под операционной системой Windows 95/98/ME.
«Aidstest» — антивирусная программа-сканер (полифаг). Предназначена для поиска и обезвреживания файловых, загрузочных и файлово-загрузочных вирусов. Поиск вирусов Aidstest осуществляет с помощью сигнатур. Поддерживалась и распространялась на протяжении 1988—1998 годов ЗАО «ДиалогНаука». На зарубежных рынках распространялась под названием V-Hunter и имела версии на английском и немецком языках. Автор программы — Дмитрий Лозинский.
Вирус SV40 — вид полиомавирусов, обнаруженный в клетках обезьян, из рода Betapolyomavirus, является типовым видом рода. Как и у других полиомавирусов, геном SV40 представлен кольцевой двуцепочечной ДНК.
Regin — компьютерный червь, поражающий компьютеры под управлением операционной системы Microsoft Windows, обнаруженный Лабораторией Касперского и Symantec в ноябре 2014 года. По оценке представителей «Лаборатории Касперского», первые сообщения об этом вирусе появились весной 2012 года, а самые ранние выявленные экземпляры датируются 2003 годом. Среди компьютеров, зараженных вирусом Regin, 28 % — в России, 24 % — в Саудовской Аравии, по 9 % — в Мексике и Ирландии, и по 5 % в Индии, Афганистане, Иране, Бельгии, Австрии и Пакистане.
Anna Kournikova — компьютерный червь, был создан датским программистом Яном де Витом 11 февраля 2001 года.
Jerusalem — это вирус с логической бомбой, впервые обнаруженный в Еврейском университете в Иерусалиме, в октябре 1987 года. При заражении вирус Jerusalem становится резидентным, а затем заражает каждый исполняемый файл при его запуске, за исключением COMMAND.COM. COM-файлы увеличиваются на 1813 байт при заражении Jerusalem и не заражаются повторно. EXE-файлы увеличиваются на 1808 до 1823 байт при каждом заражении, а затем повторно заражаются при каждой загрузке, пока они не станут слишком большими для загрузки в память. Некоторые файлы .EXE инфицированы, но не увеличиваются в размере. Иногда файлы EXE неправильно заражены, что приводит к сбою программы сразу после её запуска.
Stoned — загрузочный вирус, вероятно, сделанный в шутку неким студентом из Новой Зеландии. Был впервые обнаружен в феврале 1988 года в Веллингтоне. Если диск заражён вирусом, то с вероятностью один к восьми может появиться надпись «Your PC is now stoned!» или «Your computer is now stoned». Если заражён жёсткий диск, а не дискета, то никакого сообщения не появится. Вирус был сильно распространён в Новой Зеландии и в Австралии в начале 1990-х годов. Спустя очень долгое время после своего выпуска вирус заразил биткойн-блокчейн, хотя никакого ущерба это не принесло.
DATACRIME — компьютерный вирус, появившийся в начале 1989 года и заразивший большое количество компьютеров в Нидерландах, Японии и США. Начиная с 13 октября и до конца каждого года вирус стирал данные с компьютеров, остальное время он просто распространялся. Предположительно, был сделан либо в Нидерландах, либо террористами в Норвегии в ответ на то, что первооткрывателем Америки считается Христофор Колумб, а не Эрик Рыжий. Хотя распространение вируса было не слишком большим, он смог наделать много шума. В ответ на распространение вируса корпорация IBM выпустила антивирус VIRSCAN.
Torpig — троянская программа и ботнет, сделанный с целью кражи личных данных, таких как данные банковской карты, пароли и др. Был создан в 2005 году. За всё время с помощью этой программы было украдено около 500 000 данных банковских счетов. За 10-дневный период она смогла украсть данные 8310 аккаунтов. Torpig был описан как «одна из самых когда-либо созданных совершенных криминальных программ». Что примечательно, ни один русский аккаунт не был заражён этим вирусом.
Byte Bandit — резидентный загрузочный вирус, созданный для компьютеров Amiga. В отличие от большинства других вирусов никак не зашифрован. Впервые появился в январе 1988 года в Германии. Получил своё название после обнаружения в его коде строки «Virus by Byte Bandit in 9.87». Исходя из текста этой строки, вирус мог быть написан в сентябре 1987 года, хотя помимо этого текста на это больше ничего не указывает.
Ghostball(s) — компьютерный вирус, обнаруженный FRISK Software в октябре 1989 года в Исландии. Сделан для систем MS-DOS. Заражал загрузочные секторы и файлы с расширением .COM. Является модифицированной версией сразу двух вирусов: код для заражения файлов основан на коде вируса Vienna, а код для заражения загрузочного сектора основан на коде Ping-Pong. В коде вируса содержится следующий текст:
GhostBalls, Product of Iceland Copyright © 1989, 4418 and 5F10 MSDOS 3.2
Lamer Exterminator — резидентный загрузочный вирус, сделанный в октябре 1989 года в г. Эльмсхорн. Создан для моделей компьютеров Amiga Amiga 500, Amiga 1000, Amiga 2000A и B. Заражает 3,5- и 5,25-дюймовые дискеты. Остаётся в памяти как «The LAMER Exterminator !!!».
Ping-Pong — загрузочный вирус, впервые обнаруженный в марте 1988 года. Вирус не был создан для причинения серьёзного ущерба, будь то потеря информации или отказ в работе системы. Первая версия вируса заражала только дискеты, более поздние варианты научились заражать загрузочные секторы жёстких дисков. Вирус устанавливается в первый доступный кластер. Первая его версия уже «вымерла», уже следующая является распространённой на MS-DOS.
Scores — компьютерный вирус, созданный для компьютеров Macintosh. Впервые был обнаружен в апреле 1988 года в городе Даллас (Техас). В первую очередь, был нацелен на причинение ущерба Electronic Data Systems. Впоследствии заразил также заразил компьютеры NASA и NOAA. Как сообщает NASA, около 100 их компьютеров Apple Macintosh в Вашингтоне, Мэриленде и Флориде были заражены вирусом.
Shamoon — зашифрованный компьютерный вирус, созданный для кражи информации и атаки на нефтяные и энергетические компании. Получил своё название после обнаружения соответствующего слова в своём коде. Впервые был обнаружен Symantec 16 августа 2012 года, атака вируса началась днём ранее. Вирус в некоторых аспектах схож с вирусом Flame, а потому эти два вируса могли быть написаны одними людьми.