Počítačové viry umí připravit firmy o miliony dolarů, zastavit provoz nemocnic, letišť a mnoho dalšího. Jsou však i takové, které například zničili centrifugy, které používal Irán pro obohacování uranu v rámci svého jaderného programu. Pojďte se spolu s námi podívat na ty nejslavnější počítačové viry v historii. Podíváme se kdy vznikly, co způsobovaly a jakým způsobem skončily.
ILOVEYOU
Jedná se o nejznámější virus, který kdy vznikl. Začal se šířit 4. května 2000 prostřednictvím přílohy, která se tvářila jako milostný dopis a způsobil doslova chaos po celém světě. Po otevření přílohy se totiž stejný mail, který jste obdrželi odeslal veškerým vašim kontaktům v Outlooku. Právě to zapříčinilo jeho masivní šíření. Virus samotný pak přepisoval některé soubory a pokoušel se stáhnout program pro krádež hesel. Zahltil mailové systémy firem i státních institucí a díky tomu, že přepsal soubory, způsobil ztrátu dat. Šíření nakonec omezilo blokování příloh, aktualizování antivirů a dočasné odpojení mailových služeb. Během prvních týdnů května 2000 však způsobil velké škody a některé úřady přestaly na několik dní fungovat.
AGENT.BTZ
Tento virus se začal šířit pomocí obyčejného USB disk během roku 2007. V roce 2008 pronikl do sítě amerického ministerstva obrany, a to včetně systémů, které pracovaly s utajovanými informacemi. Sbíral údaje a umožňoval útočníkům komunikovat s napadenými systémy. Pentagon reagoval operací s názvem Buckshot Yankee, kdy zakázal používat jakákoli přenosná média. Pentagon začal také ve velkém čistit disky a hledat podezřelé soubory. Odstranění nakonec trvalo 14 měsíců a později se začal virus šířit i mimo armádní počítače. Jeho výskyt skončil až v roce 2013.
STUXNET
Tento virus jsem vybral do našeho přehledu i přes to, že v podstatě pronikl jen do jednoho jediného systému a běžných lidí se prakticky nedotkl. Navíc by se dal zařadit na takzvaný white hacker list, protože jeho účel byl blahosklonný. Jedná se o škodlivý kód, který byl extrémně propracovaný a začal se šířit mezi řídícími systémy Siemens, které používal Irán pro obohacování uranu. Virus dokázal změnit otáčky centrifug, které následně nereagovaly na obsluhu. Výsledkem bylo poškozování zařízení a zničení centrifug, které vedly k selhání iránského jaderného programu. Virus se objevil poprvé v roce 2007 a odhalen byl až v roce 2010. Jeho šíření později zastavila oprava samotných Windows, ovšem jak říkám, běžných lidí se tento virus nikdy netýkal. Předpokládám, že totiž doma nemáte centrifugu na obohacování uranu.
CARBANAK
Zcela jiný příběh má virus CARBANAK, který se stal nejznámějším trojským koněm určeným na vykrádání bankovních účtů. Do počítačů zaměstnanců bank se dostával pomocí podvodných mailů s nezabezpečenými přílohami. Hackeři následně mohli měsíce sledovat práci bankéřů, učit se jejich postupy včetně těch bezpečnostních a získat tak přístup k převodům peněz, úpravám zůstatků, a dokonce i ovládání bankomatů. Související série útoků, která využívala tento virus probíhala od roku 2013 do roku 2018, kdy Španělská policie zasáhla a zadržela skupinu, která za tímto virem stála.
WANNACRY
12. května 2017 začal WANNACRY napadat nezabezpečené počítače s Windows a šifrovat jejich soubory s tím, že pro dešifrovací klíč bylo nutné zaplatit výkupné pomocí bitcoinu. Díky zranitelnosti síťového protokolu SMB se dokázal šířit i bez toho, aniž by na cokoli klikl sám uživatel. Tento virus přitom ochromil množství firem, nemocnic a úřadů. Oprava přitom byla k dispozici již měsíc předtím, než se virus začal šířit. Problém však nastal u počítačů, které nebyly aktualizované. Nakonec dokázal bezpečnostní expert Marcus Hutchins zaregistrovat doménu, kterou stačilo navštívit a aktivoval se takzvaný kill siwtch, díky čemuž se přestala nákaza šířit. Bohužel zašifrované soubory však nebylo možné obnovit. Hlavní vlna infekce proběhla během května a poté se virus šířil méně a méně.
MYDOOM
26. ledna 2004 se objevil virus MYDOOM, který se šířil jako příloha emailů, kde se vydával za informace o nedoručeném emailu. Po spuštění se okamžitě začal rozesílat na další a další emailové adresy a instaloval si zadní vrátka, díky kterým bylo možné, aby útočník pronikl do počítače. Napadené stroje navíc začal využívat pro DDOS útok společnosti SCO, který vyřadil na několik dní z provozu. Nákazu omezilo filtrování příloh, antiviry a odstranění škodlivých souborů. Původní varianta měla naprogramované, aby se přestala šířit 12. února 2004, takže virus fungoval pouze necelých 17 dní, poté se sám přestal šířit. Proč, nikdo netuší.
MIRAI
Tento virus se nezaměřoval na počítače, ale na routery, kamery a další zařízení připojená k internetu. Tyto zařízení proměnil v armádu, která následně začala fungovat jako DDOS útok a začala cílit na známé služby jako je Twitter, Netflix nebo PayKumpel. Problém byl v tom, že se šířil zejména díky tomu, že drtivá většina majitelů routerů, kamer a dalších zařízení nikdy nezměnila původní přihlašovací údaje od výrobce, a právě díky nim se virus do těchto zařízení dostal. V roce 2017 se nakonec přiznala trojice hackerů k tomu, že stála za tímto virem, ovšem ten se v dalších svých podobách šířil až do roku 2023.
TRITON
Triton patří k nejnebezpečnějším příkladům malwaru, protože napadal systémy, které mají chránit lidské životy. V roce 2017 útočníci nasadili tento nástroj v rafinerii proti bezpečnostním řídicím jednotkám Schneider Electric Triconex. Chtěli narušit ochrany, které mají při nebezpečném stavu automaticky zastavit provoz, a vytvořit tak možnost fyzického poškození zařízení či zranění lidí. Útok ale způsobil chybu, na kterou ochranné systémy zareagovaly nouzovým odstavením rafinerie, právě to vedlo k vyšetřování a odhalení viru. Veřejně doložená kampaň spadá mezi květen a září 2017, přesná délka běhu samotného malwaru však zveřejněna nebyla. Ani rok 2017 nelze považovat za jeho definitivní konec.