قد تُكبّد فيروسات الحاسوب الشركات خسائر بملايين الدولارات، وتُؤدي إلى إغلاق المستشفيات والمطارات، وغير ذلك الكثير. لكن هناك أيضًا فيروسات دمرت، على سبيل المثال، أجهزة الطرد المركزي التي استخدمتها إيران لتخصيب اليورانيوم ضمن برنامجها النووي. انضموا إلينا لنلقي نظرة على أشهر فيروسات الحاسوب في التاريخ. سنتعرف على تاريخ ظهورها، وآثارها، ونهايتها.
ILOVEYOU
هذا هو أشهر فيروس تم ابتكاره على الإطلاق. بدأ انتشاره في 4 مايو 2000 عبر مرفق بدا وكأنه رسالة غرامية، مُحدثًا فوضى عارمة في جميع أنحاء العالم. بعد فتح المرفق، يتم إرسال نفس البريد الإلكتروني الذي استلمته إلى جميع جهات اتصالك في Outlook. هذا ما تسبب في انتشاره الهائل. ثم قام الفيروس نفسه بالكتابة فوق بعض الملفات وحاول تنزيل برنامج لسرقة كلمات المرور. أغرق أنظمة البريد الإلكتروني للشركات والمؤسسات الحكومية، وبسبب الكتابة فوق الملفات، تسبب في فقدان البيانات. انتشار الفيروس إلىoneاقتصرت إجراءات مكافحة الفيروسات على حظر المرفقات، وتحديث برامج مكافحة الفيروسات، وفصل خدمات البريد الإلكتروني مؤقتًا. ومع ذلك، خلال الأسابيع الأولى من شهر مايو 2000، تسببت في أضرار جسيمة، وتوقفت بعض المكاتب عن العمل لعدة أيام.
AGENT.BTZ
بدأ هذا الفيروس بالانتشار عبر محرك أقراص USB شائع خلال عام 2007. وفي عام 2008، اخترق شبكة الأمريكيين miniرد البنتاغون بعملية "باكشوت يانكي"، التي حظرت استخدام أي وسائط تخزين قابلة للإزالة. كما بدأ البنتاغون عملية مسح شاملة للأقراص الصلبة والبحث عن الملفات المشبوهة. إزالةoneاستمرت الجائحة لمدة 14 شهرًا، ثم بدأ الفيروس بالانتشار خارج نطاق الحواسيب العسكرية. ولم ينتهِ ظهوره إلا في عام 2013.
ستوكسنت
اخترتُ هذا الفيروس لمراجعتنا على الرغم من أنه اخترق نظامًا واحدًا فقط ولم يؤثر عمليًا على المستخدمين العاديين. علاوة على ذلك، يمكن إدراجه في قائمة "الهاكرز الأخلاقيين" نظرًا لطبيعته الاستعلائية. إنه عبارة عن شيفرة خبيثة بالغة التعقيد، بدأت بالانتشار بين أنظمة التحكم من شركة سيمنز التي استخدمتها إيران لتخصيب اليورانيوم. تمكن الفيروس من تغيير سرعة أجهزة الطرد المركزي، مما أدى إلى توقفها عن الاستجابة للمشغل. نتج عن ذلك تلف المعدات وتدمير أجهزة الطرد المركزي، الأمر الذي أدى إلى فشل البرنامج النووي الإيراني. ظهر الفيروس لأول مرة عام 2007، ولم يُكتشف إلا عام 2010. توقف انتشاره لاحقًا بفضل إصلاح... Windowsلكن كما قلت، لم يؤثر هذا الفيروس قط على عامة الناس. أفترض أنك لا تملك جهاز طرد مركزي لتخصيب اليورانيوم في المنزل.
CARمصرف
للفيروس قصة مختلفة تماماً. CARبرنامج BANAK، الذي أصبح أشهر حصان طروادة مصمم لسرقة الحسابات المصرفية، يُستخدم لإصابة أجهزة الكمبيوتر.ancتم إيصال الفيروس إلى البنوك عبر رسائل بريد إلكتروني احتيالية مرفقة بملفات غير آمنة. تمكّن المخترقون حينها من مراقبة عمل المصرفيين لأشهر، والاطلاع على إجراءاتهم، بما فيها إجراءات الأمان، والوصول إلى عمليات تحويل الأموال، وتعديلات الأرصدة، وحتى السيطرة على أجهزة الصراف الآلي. وشهدت الفترة من 2013 إلى 2018 سلسلة هجمات مماثلة باستخدام هذا الفيروس، إلى أن تدخلت الشرطة الإسبانية وألقت القبض على المجموعة المسؤولة عنه.
صرخة
في 12 مايو 2017، بدأ برنامج WANNACRY بمهاجمة أجهزة الكمبيوتر غير المحمية بـ Windows ويقوم هذا الفيروس بتشفير ملفات المستخدمين، ويطلب فدية بعملة البيتكوين مقابل مفتاح فك التشفير. وبفضل ثغرة أمنية في بروتوكول شبكة SMB، تمكن من الانتشار دون أن ينقر المستخدم على أي شيء. وقد شلّ هذا الفيروس العديد من الشركات والمستشفيات والمكاتب. وكان التحديث الأمني متاحًا قبل شهر من بدء انتشار الفيروس. Proلكن المشكلة ظهرت مع أجهزة الكمبيوتر التي لم يتم تحديثها. ناكoneتمكن خبير أمن المعلومات ماركوس هاتشينز من تسجيل نطاق يمكن الوصول إليه، وتم تفعيل آلية إيقاف تلقائي، مما حال دون انتشار العدوى. لسوء الحظ، لم يكن بالإمكان استعادة الملفات المشفرة. حدثت الموجة الرئيسية للعدوى في شهر مايو، ثم بدأ الفيروس بالانتشار بشكل أقل فأقل.
مايدوم
في 26 يناير 2004، ظهر فيروس MYDOOM، وانتشر كمرفق بريد إلكتروني، متظاهرًا بأنه معلومات عن بريد إلكتروني لم يتم تسليمه. بعد إطلاقه، بدأ على الفور بإرسال نفسه إلى المزيد والمزيد من عناوين البريد الإلكتروني، وقام بتثبيت أبواب خلفية سمحت للمهاجم باختراق أجهزة الكمبيوتر. بالإضافة إلى ذلك، بدأ باستخدام الأجهزة المصابة لشن هجوم حجب الخدمة الموزع (DDoS) من قبل شركة SCO، مما أدى إلى تعطيلها لعدة أيام. تم الحد من انتشار العدوى من خلال تصفية المرفقات، وبرامج مكافحة الفيروسات، وإزالة الملفات الضارة. variaتمت برمجة nta للتوقف عن الانتشار في 12 فبراير 2004، لذلك لم يعمل الفيروس إلا لأقل من 17 يومًا، وبعد ذلك توقف عن الانتشار من تلقاء نفسه. Proلا، لا أحد يعلم.
MIRAI
لم يستهدف هذا الفيروس أجهزة الكمبيوتر، بل أجهزة التوجيه والكاميرات وغيرها من الأجهزة المتصلة بالإنترنت. وحوّل هذه الأجهزة إلى جيش، بدأ بعد ذلك العمل كهجوم حجب الخدمة الموزع (DDoS) وبدأ باستهداف خدمات معروفة مثل تويتر ونتفليكس أو Payصديق. Proتكمن المشكلة في أن انتشار الفيروس كان يعود أساسًا إلى أن الغالبية العظمى من مالكي أجهزة التوجيه والكاميرات وغيرها من الأجهزة لم يغيروا بيانات تسجيل الدخول الأصلية من الشركة المصنعة، وبفضلهم تمكن الفيروس من الوصول إلى هذه الأجهزة. في عام 2017،oneج، اعترف ثلاثة من المتسللين بأنهم وراء هذا الفيروس، لكنه استمر في الانتشار بأشكال أخرى حتى عام 2023.
تريتون
يُعدّ برنامج تريتون أحد أخطر أنواع البرمجيات الخبيثة لأنه يستهدف الأنظمة المصممة لحماية الأرواح. ففي عام 2017، استخدم مهاجمون هذه الأداة في مصفاة نفط ضد وحدات التحكم الأمنية من نوع تريك التابعة لشركة شنايدر إلكتريك.oneكان هدفهم تعطيل أنظمة الحماية التي من المفترض أن توقف العمليات تلقائيًا في حالة الخطر، مما قد يؤدي إلى تلف المعدات أو إصابة الأفراد. إلا أن الهجوم تسبب في خطأ استجابت له أنظمة الحماية بإغلاق طارئ للمصفاة، الأمر الذي أدى إلى التحقيق واكتشاف الفيروس. وقد تم توثيق هذه الحملة علنًا بين شهري مايو وسبتمبر 2017، لكن المدة الدقيقة للبرمجية الخبيثة نفسها لم تُنشر. حتى عام 2017 لا يُمكن اعتباره تاريخًا نهائيًا لها.onec.