Համակարգչային վիրուսները կարող են ընկերություններին միլիոնավոր դոլարներ արժենալ, փակել հիվանդանոցներ, օդանավակայաններ և շատ ավելին: Այնուամենայնիվ, կան նաև այնպիսիք, որոնք, օրինակ, ոչնչացրել են ցենտրիֆուգները, որոնք Իրանն օգտագործել է ուրանը հարստացնելու համար՝ որպես իր միջուկային ծրագրի մաս: Եկեք մեզ հետ՝ պատմության ամենահայտնի համակարգչային վիրուսներին ծանոթանալու համար: Մենք կտեսնենք, թե երբ են դրանք առաջացել, ինչի՞ են առաջացել և ինչպես են ավարտվել:
ILOVEYOU
Սա երբևէ ստեղծված ամենահայտնի վիրուսն է։ Այն սկսել է տարածվել 2000 թվականի մայիսի 4-ին՝ սիրային նամակի նմանվող կցորդի միջոցով և բառացիորեն քաոս է առաջացրել ամբողջ աշխարհում։ Կցորդը բացելուց հետո ձեր ստացած նույն էլ. նամակն ուղարկվել է ձեր բոլոր Outlook կոնտակտներին։ Ահա թե ինչն է առաջացրել դրա զանգվածային տարածումը։ Այնուհետև վիրուսն ինքն է վերագրել որոշ ֆայլեր և փորձել է ներբեռնել գաղտնաբառեր գողանալու ծրագիր։ Այն ծանրաբեռնել է ընկերությունների և պետական հաստատությունների էլ. փոստի համակարգերը և, ֆայլերը վերագրելու շնորհիվ, առաջացրել տվյալների կորուստ։ Վիրուսի տարածումը դեպիonec-ն սահմանափակվեց կցորդների արգելափակմամբ, հակավիրուսային ծրագրերի թարմացմամբ և էլփոստի ծառայությունների ժամանակավոր անջատմամբ։ Սակայն, 2000 թվականի մայիսի առաջին շաբաթների ընթացքում այն մեծ վնաս հասցրեց, և որոշ գրասենյակներ մի քանի օրով դադարեցին գործել։
AGENT.BTZ
Այս վիրուսը սկսեց տարածվել սովորական USB կրիչի միջոցով 2007 թվականին։ 2008 թվականին այն ներթափանցեց ամերիկյան ցանց։ miniՊենտագոնը պատասխանեց «Բաքշոթ Յանկի» գործողությամբ, որն արգելեց ցանկացած շարժական կրիչի օգտագործումը: Պենտագոնը նաև սկսեց սկավառակների զանգվածային մաքրում և կասկածելի ֆայլերի որոնում: Հեռացումըonec-ն տևեց 14 ամիս, իսկ ավելի ուշ վիրուսը սկսեց տարածվել ռազմական համակարգիչներից այն կողմ։ Դրա տարածումը դադարեց միայն 2013 թվականին։
STUXNET
Ես ընտրեցի այս վիրուսը մեր վերանայման համար, չնայած այն հանգամանքին, որ այն հիմնականում ներթափանցել է միայն մեկ համակարգ և գործնականում չի ազդել սովորական մարդկանց վրա: Ավելին, այն կարող էր ընդգրկվել այսպես կոչված սպիտակ հաքերների ցուցակում, քանի որ դրա նպատակը արհամարհական էր: Սա վնասակար կոդ է, որը չափազանց բարդ էր և սկսեց տարածվել Siemens-ի կառավարման համակարգերի շրջանում, որոնք Իրանն օգտագործում էր ուրանի հարստացման համար: Վիրուսը կարողացավ փոխել ցենտրիֆուգների արագությունը, որոնք հետագայում չէին արձագանքում օպերատորին: Արդյունքը եղավ սարքավորումների վնասումը և ցենտրիֆուգների ոչնչացումը, ինչը հանգեցրեց Իրանի միջուկային ծրագրի ձախողմանը: Վիրուսն առաջին անգամ հայտնվել է 2007 թվականին և հայտնաբերվել է միայն 2010 թվականին: Դրա տարածումը հետագայում դադարեցվեց... Windows, բայց ինչպես ասացի, այս վիրուսը երբեք չի ազդել սովորական մարդկանց վրա։ Ենթադրում եմ, որ դուք տանը ուրանի հարստացման ցենտրիֆուգ չունեք։
CARԲԱՆԱԿ
Վիրուսն ունի բոլորովին այլ պատմություն։ CARBANAK-ը, որը դարձել է բանկային հաշիվներ գողանալու համար նախատեսված ամենահայտնի տրոյական ձին։ Այն օգտագործվում է համակարգիչները վարակելու համար։ancԱյն բանկերին է ուղարկվել խարդախ էլեկտրոնային նամակների միջոցով՝ չպաշտպանված կցորդներով։ Այնուհետև հաքերները կարողացել են ամիսներ շարունակ հետևել բանկիրների աշխատանքին, սովորել նրանց ընթացակարգերը, այդ թվում՝ անվտանգության ընթացակարգերը, և հասանելիություն ստանալ դրամական փոխանցումներին, կարգավորել մնացորդը և նույնիսկ վերահսկել բանկոմատները։ Այս վիրուսի օգտագործմամբ նմանատիպ մի շարք հարձակումներ տեղի են ունեցել 2013-ից 2018 թվականներին, երբ Իսպանիայի ոստիկանությունը միջամտել է և ձերբակալել վիրուսի հետևում կանգնած խմբին։
ՈւՈՆԱՔՐԻ
2017 թվականի մայիսի 12-ին WANNACRY-ն սկսեց հարձակվել չպաշտպանված համակարգիչների վրա՝ օգտագործելով… Windows և կոդավորել իրենց ֆայլերը՝ պահանջելով Bitcoin-ով փրկագին վերծանման բանալու համար: SMB ցանցային արձանագրության խոցելիության շնորհիվ այն կարողացավ տարածվել առանց օգտատիրոջ կողմից որևէ բան սեղմելու: Այս վիրուսը կաթվածահար արեց բազմաթիվ ընկերություններ, հիվանդանոցներ և գրասենյակներ: Թարմացված տարբերակը հասանելի էր վիրուսի տարածումը սկսելուց մեկ ամիս առաջ: ProՍակայն խնդիրը առաջացել էր այն համակարգիչների հետ, որոնք չէին թարմացվել։ Նակonec անվտանգության մասնագետ Մարկուս Հաթչինսին հաջողվել է գրանցել այցելվող դոմեյն, և ակտիվացվել է kill switch-ը, որը կանխել է վարակի տարածումը։ Դժբախտաբար, կոդավորված ֆայլերը հնարավոր չի եղել վերականգնել։ Վարակի հիմնական ալիքը տեղի է ունեցել մայիսին, որից հետո վիրուսը տարածվել է ավելի ու ավելի քիչ։
ՄԱՅԴՈՒՄ
2004 թվականի հունվարի 26-ին հայտնվեց MYDOOM վիրուսը, որը տարածվում էր որպես էլեկտրոնային փոստի կցորդ՝ ձևացնելով, թե չհասցված էլեկտրոնային փոստի մասին տեղեկատվություն է։ Գործարկվելուց հետո այն անմիջապես սկսեց ուղարկել իրեն ավելի ու ավելի շատ էլեկտրոնային փոստի հասցեների և տեղադրեց հետին դռներ, որոնք թույլ էին տալիս հարձակվողին ներթափանցել համակարգիչ։ Բացի այդ, այն սկսեց օգտագործել վարակված մեքենաները SCO-ի կողմից DDOS հարձակման համար, որը այն մի քանի օրով հանեց շահագործումից։ Վարակը սահմանափակվեց կցորդների ֆիլտրմամբ, հակավիրուսային ծրագրաշարով և վնասակար ֆայլերի հեռացմամբ։ Բնօրինակը variaNTA-ն ծրագրավորված էր դադարեցնել տարածումը 2004 թվականի փետրվարի 12-ին, ուստի վիրուսը աշխատեց ընդամենը 17 օրից պակաս, որից հետո այն դադարեց ինքնուրույն տարածվել։ ProՈչ, ոչ ոք չգիտի։
ՄԻՐԱI
Այս վիրուսը թիրախավորում էր ոչ թե համակարգիչները, այլ ռաութերները, տեսախցիկները և ինտերնետին միացված այլ սարքերը։ Այն այդ սարքերը վերածեց բանակի, որն այնուհետև սկսեց գործել որպես DDOS հարձակում և սկսեց թիրախավորել այնպիսի հայտնի ծառայություններ, ինչպիսիք են Twitter-ը, Netflix-ը կամ… Payընկեր. ProԽնդիրն այն էր, որ այն տարածվում էր հիմնականում այն պատճառով, որ ռաութերների, տեսախցիկների և այլ սարքերի սեփականատերերի մեծամասնությունը երբեք չէր փոխել արտադրողի կողմից տրված սկզբնական մուտքի տվյալները, և հենց նրանց շնորհիվ էր, որ վիրուսը ներխուժեց այդ սարքեր։ 2017 թվականինoneգ., հաքերների եռյակը խոստովանեց, որ կանգնած է այս վիրուսի հետևում, սակայն այն շարունակեց տարածվել այլ ձևերով մինչև 2023 թվականը։
ՏՐԻՏՈՆ
Triton-ը վնասակար ծրագրերի ամենավտանգավոր օրինակներից մեկն է, քանի որ այն թիրախավորում է մարդկային կյանքը պաշտպանելու համար նախատեսված համակարգերը: 2017 թվականին հարձակվողները գործիքը տեղակայեցին վերամշակման գործարանում Schneider Electric Tric անվտանգության կառավարման ստորաբաժանումների դեմ:onex. Նրանք ցանկանում էին խաթարել պաշտպանության այն համակարգերը, որոնք պետք է ավտոմատ կերպով դադարեցնեին վտանգավոր վիճակում գործողությունը, այդպիսով ստեղծելով սարքավորումների ֆիզիկական վնասման կամ մարդկանց վնասվածքների հնարավորություն: Սակայն հարձակումը առաջացրեց սխալ, որին պաշտպանության համակարգերը արձագանքեցին՝ գործարանի արտակարգ անջատմամբ, ինչը հանգեցրեց վիրուսի հետաքննությանը և հայտնաբերմանը: Հանրային փաստաթղթավորված արշավը տեղի է ունեցել 2017 թվականի մայիսից սեպտեմբեր ընկած ժամանակահատվածում, սակայն վնասակար ծրագրի ճշգրիտ տևողությունը հրապարակված չէ: Նույնիսկ 2017 թվականը չի կարող համարվել դրա վերջնական ամսաթիվը:onec.