ویروسهای کامپیوتری میتوانند میلیونها دلار برای شرکتها هزینه داشته باشند، بیمارستانها، فرودگاهها و موارد دیگر را تعطیل کنند. با این حال، ویروسهایی نیز وجود دارند که، به عنوان مثال، سانتریفیوژهایی را که ایران برای غنیسازی اورانیوم به عنوان بخشی از برنامه هستهای خود استفاده میکرد، از بین بردهاند. با ما همراه باشید تا نگاهی به معروفترین ویروسهای کامپیوتری تاریخ بیندازیم. خواهیم دید که آنها چه زمانی ایجاد شدهاند، چه چیزی باعث شدهاند و چگونه به پایان رسیدهاند.
دوستت دارم
این مشهورترین ویروسی است که تاکنون ساخته شده است. این ویروس در ۴ مه ۲۰۰۰ از طریق یک پیوست که شبیه یک نامه عاشقانه بود، شروع به انتشار کرد و به معنای واقعی کلمه باعث هرج و مرج در سراسر جهان شد. پس از باز کردن پیوست، همان ایمیلی که دریافت کرده بودید برای تمام مخاطبین Outlook شما ارسال میشد. این همان چیزی است که باعث شیوع گسترده آن شد. سپس خود ویروس برخی از فایلها را رونویسی کرد و سعی کرد برنامهای را برای سرقت رمزهای عبور دانلود کند. این ویروس سیستمهای ایمیل شرکتها و مؤسسات دولتی را تحت الشعاع قرار داد و به لطف رونویسی فایلها، باعث از دست رفتن دادهها شد. شیوع ویروس بهonec خود را به مسدود کردن پیوستها، بهروزرسانی نرمافزار آنتیویروس و قطع موقت سرویسهای ایمیل محدود کرد. با این حال، در طول هفتههای اول ماه مه ۲۰۰۰، خسارات گستردهای به بار آورد و برخی از دفاتر برای چند روز از کار افتادند.
نماینده.BTZ
این ویروس از سال ۲۰۰۷ از طریق یک درایو USB رایج شروع به گسترش کرد. در سال ۲۰۰۸، به شبکهی آمریکاییها نفوذ کرد. miniپنتاگون با عملیات Buckshot Yankee به این اقدام پاسخ داد که استفاده از هرگونه رسانه قابل حمل را ممنوع کرد. پنتاگون همچنین پاکسازی گسترده دیسک و جستجوی فایلهای مشکوک را آغاز کرد. حذفonec به مدت ۱۴ ماه ادامه داشت و بعداً ویروس شروع به گسترش فراتر از رایانههای نظامی کرد. شیوع آن تنها در سال ۲۰۱۳ پایان یافت.
STUXNET
من این ویروس را برای بررسی خود انتخاب کردم، با وجود اینکه اساساً فقط به یک سیستم واحد نفوذ کرده و عملاً بر مردم عادی تأثیری نداشته است. علاوه بر این، میتوان آن را در فهرست به اصطلاح هکرهای سفید قرار داد، زیرا هدف آن تحقیرآمیز بود. این یک کد مخرب بسیار پیچیده است و شروع به گسترش در میان سیستمهای کنترل زیمنس که ایران برای غنیسازی اورانیوم استفاده میکرد، کرد. این ویروس توانست سرعت سانتریفیوژها را تغییر دهد که متعاقباً به اپراتور پاسخ نمیداد. نتیجه آن آسیب به تجهیزات و تخریب سانتریفیوژها بود که منجر به شکست برنامه هستهای ایران شد. این ویروس ابتدا در سال ۲۰۰۷ ظاهر شد و تنها در سال ۲۰۱۰ کشف شد. گسترش آن بعداً با تعمیر ... متوقف شد. Windows، اما همانطور که گفتم، این ویروس هرگز مردم عادی را تحت تأثیر قرار نداده است. من فرض میکنم که شما در خانه سانتریفیوژ غنیسازی اورانیوم ندارید.
CARبطری
این ویروس داستان کاملاً متفاوتی دارد. CARBANAK، که به معروفترین اسب تروجان طراحی شده برای سرقت حسابهای بانکی تبدیل شده است. از آن برای آلوده کردن رایانهها استفاده میشود.ancاین ویروس از طریق ایمیلهای جعلی با پیوستهای ناامن به بانکها ارسال میشد. سپس هکرها توانستند ماهها کار بانکداران را زیر نظر بگیرند، رویههای آنها، از جمله رویههای امنیتی، را یاد بگیرند و به انتقال پول، تنظیم موجودی و حتی کنترل دستگاههای خودپرداز دسترسی پیدا کنند. یک سری حملات مرتبط با استفاده از این ویروس از سال ۲۰۱۳ تا ۲۰۱۸ رخ داد، زمانی که پلیس اسپانیا مداخله کرد و گروه پشت پرده این ویروس را دستگیر کرد.
واناکری
در ۱۲ مه ۲۰۱۷، WANNACRY حمله به رایانههای ناامن را آغاز کرد. Windows و فایلهای خود را رمزگذاری میکنند و برای دریافت کلید رمزگشایی، درخواست پرداخت باج به صورت بیتکوین میکنند. به لطف یک آسیبپذیری در پروتکل شبکه SMB، این ویروس توانست بدون نیاز به کلیک کاربر، پخش شود. این ویروس بسیاری از شرکتها، بیمارستانها و ادارات را فلج کرد. یک ماه قبل از شروع شیوع ویروس، یک وصله امنیتی برای آن در دسترس بود. Proبا این حال، این مشکل در رایانههایی که بهروزرسانی نشده بودند، رخ داد. ناکoneمارکوس هاچینز، متخصص امنیت سایبری، موفق شد دامنهای را ثبت کند که قابل بازدید بود و یک کلید قطع دسترسی فعال شد که مانع از انتشار آلودگی شد. متأسفانه، فایلهای رمزگذاری شده قابل بازیابی نبودند. موج اصلی آلودگی در ماه مه رخ داد و پس از آن ویروس کمتر و کمتر گسترش یافت.
مایدوم
در ۲۶ ژانویه ۲۰۰۴، ویروس MYDOOM ظاهر شد و به عنوان یک پیوست ایمیل منتشر میشد و وانمود میکرد که اطلاعاتی در مورد یک ایمیل ارسال نشده است. پس از اجرا، بلافاصله شروع به ارسال خود به آدرسهای ایمیل بیشتر و بیشتری کرد و درهای پشتی نصب کرد که به مهاجم اجازه نفوذ به رایانه را میداد. علاوه بر این، شروع به استفاده از دستگاههای آلوده برای حمله DDOS توسط SCO کرد که آن را برای چند روز از سرویس خارج کرد. این آلودگی با فیلتر کردن پیوستها، نرمافزار آنتیویروس و حذف فایلهای مخرب محدود شد. نسخه اصلی variaویروس nta طوری برنامهریزی شده بود که در ۱۲ فوریه ۲۰۰۴ دیگر پخش نشود، بنابراین این ویروس تنها کمتر از ۱۷ روز کار کرد و پس از آن خود به خود پخش شدنش متوقف شد. Proنه، هیچ کس نمیداند.
میرایی
این ویروس کامپیوترها را هدف قرار نمیداد، بلکه روترها، دوربینها و سایر دستگاههای متصل به اینترنت را هدف قرار میداد. این ویروس این دستگاهها را به ارتشی تبدیل کرد که سپس به عنوان یک حمله DDOS شروع به فعالیت کرد و سرویسهای شناختهشدهای مانند توییتر، نتفلیکس یا Payرفیق. Proمشکل این بود که این ویروس عمدتاً به این دلیل گسترش یافت که اکثریت قریب به اتفاق صاحبان روترها، دوربینها و سایر دستگاهها هرگز جزئیات ورود اولیه از سازنده را تغییر ندادند و به لطف آنها بود که ویروس به این دستگاهها راه یافت. در سال ۲۰۱۷،onec، سه هکر اعتراف کردند که پشت این ویروس بودهاند، اما این ویروس تا سال ۲۰۲۳ به اشکال دیگر گسترش یافت.
تریتون
تریتون یکی از خطرناکترین نمونههای بدافزار است زیرا سیستمهایی را هدف قرار میدهد که برای محافظت از جان انسانها طراحی شدهاند. در سال ۲۰۱۷، مهاجمان این ابزار را در یک پالایشگاه علیه واحدهای کنترل ایمنی Schneider Electric Tric مستقر کردند.onex. آنها میخواستند محافظتهایی را که قرار است به طور خودکار عملیات را در حالت خطرناک متوقف کنند، مختل کنند و در نتیجه احتمال آسیب فیزیکی به تجهیزات یا آسیب به افراد را ایجاد کنند. با این حال، این حمله باعث خطایی شد که سیستمهای حفاظتی با خاموش کردن اضطراری پالایشگاه به آن پاسخ دادند، که منجر به بررسی و شناسایی ویروس شد. این کمپین مستند شده عمومی بین ماه مه و سپتامبر ۲۰۱۷ رخ داده است، اما مدت زمان دقیق خود بدافزار منتشر نشده است. حتی سال ۲۰۱۷ را نیز نمیتوان تاریخ قطعی آن در نظر گرفت.onec.