Computervirusser kan koste virksomheder millioner af dollars, lukke hospitaler, lufthavne og meget mere. Der er dog også dem, der for eksempel ødelagde centrifuger, som Iran brugte til at berige uran som en del af sit atomprogram. Kom med os og se på de mest berømte computervirusser i historien. Vi vil se, hvornår de opstod, hvad de forårsagede, og hvordan de sluttede.
ILOVEYOU
Dette er den mest berømte virus nogensinde. Den begyndte at sprede sig den 4. maj 2000 gennem en vedhæftet fil, der lignede et kærlighedsbrev, og forårsagede bogstaveligt talt kaos over hele verden. Efter at have åbnet den vedhæftede fil, blev den samme e-mail, som du modtog, sendt til alle dine Outlook-kontakter. Dette var årsagen til dens massive spredning. Virussen overskrev derefter nogle filer og forsøgte at downloade et program til at stjæle adgangskoder. Den overbelastede e-mailsystemerne hos virksomheder og offentlige institutioner og forårsagede, takket være overskrivning af filerne, datatab. Spredningen af virussen tilonec begrænsede sig til at blokere vedhæftede filer, opdatere antivirussoftware og midlertidigt afbryde e-mailtjenester. I løbet af de første uger af maj 2000 forårsagede det dog omfattende skader, og nogle kontorer holdt op med at fungere i flere dage.
AGENT.BTZ
Denne virus begyndte at sprede sig via et almindeligt USB-drev i 2007. I 2008 trængte den ind i det amerikanske netværk. miniPentagon reagerede med Operation Buckshot Yankee, som forbød brugen af alle flytbare medier. Pentagon indledte også en omfattende disksletning og søgning efter mistænkelige filer. Fjernelsen afonec varede i 14 måneder, og senere begyndte virussen at sprede sig ud over militære computere. Dens forekomst ophørte først i 2013.
STUXNET
Jeg valgte denne virus til vores anmeldelse, på trods af at den stort set kun trængte ind i ét enkelt system og praktisk talt ikke påvirkede almindelige mennesker. Desuden kunne den inkluderes på den såkaldte hvide hackerliste, fordi dens formål var nedladende. Dette er en ondsindet kode, der var ekstremt sofistikeret og begyndte at sprede sig blandt Siemens-kontrolsystemer, som Iran brugte til uranberigelse. Virussen var i stand til at ændre hastigheden på centrifuger, som efterfølgende ikke reagerede på operatøren. Resultatet var beskadigelse af udstyret og ødelæggelse af centrifugerne, hvilket førte til det iranske atomprograms fiasko. Virussen opstod første gang i 2007 og blev først opdaget i 2010. Dens spredning blev senere stoppet ved reparation af Windows, men som sagt, denne virus har aldrig ramt almindelige mennesker. Jeg går ud fra, at du ikke har en uranberigelsescentrifuge derhjemme.
CARBANK
Virussen har en helt anden historie. CARBANAK, som er blevet den mest berømte trojanske hest, der er designet til at stjæle bankkonti. Den bruges til at inficere computere.ancDen blev leveret til banker via falske e-mails med usikrede vedhæftede filer. Hackere kunne derefter overvåge bankfolks arbejde i månedsvis, lære deres procedurer at kende, herunder sikkerhedsprocedurer, og få adgang til pengeoverførsler, saldojusteringer og endda kontrollere hæveautomater. En relateret række angreb med denne virus fandt sted fra 2013 til 2018, hvor det spanske politi greb ind og anholdt gruppen bag virussen.
WANNACRY
Den 12. maj 2017 begyndte WANNACRY at angribe usikrede computere med Windows og kryptere deres filer, hvilket kræver en løsesum i Bitcoin for dekrypteringsnøglen. Takket være en sårbarhed i SMB-netværksprotokollen kunne den sprede sig uden at brugeren klikkede på noget. Denne virus lammede mange virksomheder, hospitaler og kontorer. En programrettelse var tilgængelig en måned før virussen begyndte at sprede sig. ProProblemet opstod dog med computere, der ikke var opdateret. NakoneSikkerhedseksperten Marcus Hutchins formåede at registrere et domæne, der kunne besøges, og en kill switch blev aktiveret, hvilket stoppede spredningen af infektionen. Desværre kunne de krypterede filer ikke gendannes. Den største infektionsbølge fandt sted i maj, og derefter spredte virussen sig mindre og mindre.
MIN DØD
Den 26. januar 2004 dukkede MYDOOM-virussen op og spredte sig som en vedhæftet fil i en e-mail, der foregav at være information om en uleveret e-mail. Efter den blev lanceret, begyndte den straks at sende sig selv til flere og flere e-mailadresser og installerede bagdøre, der tillod angriberen at trænge ind i computeren. Derudover begyndte den at bruge de inficerede maskiner til et DDOS-angreb fra SCO, som tog den ud af drift i flere dage. Infektionen blev begrænset af filtrering af vedhæftede filer, antivirussoftware og fjernelse af ondsindede filer. Den originale varianta var programmeret til at stoppe spredningen den 12. februar 2004, så virussen virkede kun i mindre end 17 dage, hvorefter den stoppede med at sprede sig af sig selv. ProNej, ingen ved det.
MIRAI
Denne virus var ikke rettet mod computere, men mod routere, kameraer og andre enheder, der var forbundet til internettet. Den forvandlede disse enheder til en hær, som derefter begyndte at fungere som et DDOS-angreb og begyndte at målrette kendte tjenester som Twitter, Netflix eller ... Paykammerat. ProProblemet var, at det spredte sig primært fordi langt de fleste ejere af routere, kameraer og andre enheder aldrig ændrede de originale loginoplysninger fra producenten, og det var takket være dem, at virussen kom ind i disse enheder. I 2017,onec, en trio af hackere indrømmede at stå bag denne virus, men den fortsatte med at sprede sig i andre former indtil 2023.
TRITON
Triton er et af de farligste eksempler på malware, fordi det er rettet mod systemer, der er designet til at beskytte menneskeliv. I 2017 anvendte angribere værktøjet på et raffinaderi mod Schneider Electrics Tric-sikkerhedsstyringsenheder.onex. De ønskede at forstyrre de beskyttelser, der automatisk skal stoppe driften i en farlig tilstand, og dermed skabe mulighed for fysisk skade på udstyret eller personskade. Angrebet forårsagede dog en fejl, som beskyttelsessystemerne reagerede på ved en nødnedlukning af raffinaderiet, hvilket førte til undersøgelse og opdagelse af virussen. Den offentligt dokumenterede kampagne falder mellem maj og september 2017, men den nøjagtige varighed af selve malwaren er ikke blevet offentliggjort. Selv 2017 kan ikke betragtes som dens endelige dato.onec.