Vírusy môžeme rozdeliť napr. i z hľadiska úrovne maskovania a zneviditeľňovania:
- reklamný prejav – niektoré vírusy sa vôbec nemaskujú, dokonca sa snažia dať najavo užívateľovi, že sú v jeho počítači, čo podstatne uľahčuje zistenie aj neznámeho vírusu
- žiadne maskovanie – vírus v napadnutom súbore nechá zmenený dátum a čas alebo atribút súboru
- jednoduché maskovanie (sub-stealth vírusy) – vírus ponechá pôvodný dátum i čas prístupu do súboru a nezmení ani atribút
- nezmenenie veľkosti súboru – zvyčajne vírus zmení veľkosť súboru, ktorý napadne, ale existujú i také, ktoré to nerobia (prepíšu časť napadnutého súboru, skryjú sa do prázdnej oblasti súboru...)
- zneviditeľnenie veľkosti súboru – niektoré rezidentné vírusy sa vedia postarať o to, aby sa zobrazovala pôvodná veľkosť súbotu
- zneviditeľnenie vírusu (stealth vírusy) – majstrovské vírusy sa postarajú i o to, že pri prezeraní napadnutého súboru nevidíme vírus, ale pôvodný obsah
Klasifikácia škôd spôsobených vírusmi:
- priame (direct) – spôsobené fyzickou činnosťou vírusu
- poškodenie údajových súborov (najnepríjemnejšie)
- poškodenie programov
- nesprávna činnosť bežiacich programov
- zahltenie siete
- spomaľovanie behu počítača
- teoreticky poškodenie hardwaru a iné - nepriame (undirect) – vznikajú v následnosti na priame škody
- poškodenie zákazníkov, ktorí sa nakazili od vašej firmy
- priame finančné straty v dôsledku práce s chybnými údajmi
- poškodenie psychiky užívateľa
- poškodenie mena firmy
- náklady na odstránenie vírusu a iné - nezávislé (unrelated) – spôsobené samotnou existenciou vírusov
- náklady na kúpu antivírusových programov
- náklady na školenia pracovníkov
- straty spôsobené behom antivírusových programov a iné
Klasifikácia rozsahu škôd:
- triviálna (trivial) – na disku nájdeme vírus a antivírusovým programom ho odstránime, čo zaberie asi 3 minúty
- malá (minor) – na jej likvidáciu stačí asi 30 minút
- stredná (moderate) – spôsobená vírusom, ktorý preformátuje alebo zakóduje pevný disk, potrebujeme znovu nainštalovať všetok software a pracovné súbory, čo zaberie asi 300 minút, ale ak nemáme údaje zálohované, môže ísť o ďaleko väčšiu škodu, preto by sme mali uchovávať všetky záložné kópie
- veľká (major) – môže ju spôsobiť vírus, ktorý zapíše časť svojho kódu do náhodne vybraného sektoru na disku, ak sa poškodí údajový súbor a my si to nevšimneme, dostane sa poškodený súbor aj na naše záložné kópie, ale ak sa vrátime dostatočne dozadu, môžeme nájsť zdravú záložnú kópiu – rozsah takejto škody je odhadnutý na 3000 minút práce
- krutá (severe) – spôsobená vírusom, ktorý mierne modifikuje údajové súbory, väčšina alebo všetky záložné kópie sú tiež napadnuté a táto škoda môže byť neohraničene veľká
Zaujímavosti zo sveta vírusov:
najnebezpečnejšie vírusy:
Nomenklatura (častý, kruté škody)
Dark Avenger 1800 (bežný, veľké škody)
Dark Avenger 2100 (bežný, veľké škody)
Yankee Doodle-44.Login (občasný, kruté škody)
Stardot-600 (občasný, veľké škody)
Michelangelo (bežný, stredné škody) atď.
najväčší vírus: Joker 2 s veľkosťou 29 233 bytov (1991)
najaktívnejší tvorcovia vírusov: Mark Washburn z USA
Ralph Burger (uverejnil zdrojový kód vírusu)
najväčšia škoda: spôsobil ju Veľký internetovský červ, ktorý infikoval vyše 6000 uzlov siete Internet (škody dosiahli skoro 100 miliónov dolárov)
prvý vírus: asi Brain (1986, Pakistan)