コンピュータウイルスは企業に数百万ドルの損害を与え、病院や空港などを閉鎖に追い込む可能性があります。しかし、中にはイランが核開発計画の一環としてウラン濃縮に使用していた遠心分離機を破壊したウイルスもあります。今回は、歴史上最も有名なコンピュータウイルスを一緒に見ていきましょう。発生時期、引き起こした被害、そして終焉について解説します。
ILOVEYOU
これは史上最も有名なウイルスです。2000年5月4日、ラブレターのように見える添付ファイルを通じて拡散し始め、文字通り世界中に大混乱を引き起こしました。添付ファイルを開くと、受信したメールと同じ内容がOutlookの連絡先全員に送信されました。これがウイルスの大規模な拡散の原因となりました。ウイルス自体はいくつかのファイルを上書きし、パスワードを盗むプログラムをダウンロードしようとしました。企業や政府機関のメールシステムを麻痺させ、ファイルの上書きによってデータ損失を引き起こしました。ウイルスの拡散はonecは添付ファイルのブロック、ウイルス対策ソフトの更新、メールサービスの一時的な切断といった対策にとどまった。しかし、2000年5月上旬の数週間で甚大な被害をもたらし、一部のオフィスは数日間業務を停止した。
エージェント.BTZ
このウイルスは2007年に一般的なUSBドライブを介して拡散し始めた。2008年にはアメリカのネットワークに侵入した。 miniペンタゴンは、リムーバブルメディアの使用を禁止する「バックショット・ヤンキー作戦」で対応した。ペンタゴンはまた、大規模なディスク消去と疑わしいファイルの検索を開始した。onecは14ヶ月間続き、その後、ウイルスは軍用コンピューター以外にも広がり始めた。その発生が終息したのは2013年のことだった。
スタックスネット
このウイルスは基本的に単一のシステムにしか侵入せず、一般の人々への影響はほとんどなかったにもかかわらず、今回のレビュー対象として選びました。さらに、その目的は卑劣なものであったため、いわゆるホワイトハッカーのリストに含めることも可能です。これは非常に高度な悪意のあるコードで、イランがウラン濃縮に使用していたシーメンスの制御システムに拡散し始めました。このウイルスは遠心分離機の速度を変更することができ、その結果、遠心分離機はオペレーターの指示に反応しなくなりました。結果として機器が損傷し、遠心分離機が破壊され、イランの核開発計画の失敗につながりました。このウイルスは2007年に初めて出現し、2010年に発見されました。その後、その拡散は修復によって阻止されました。 Windowsしかし、先ほども申し上げたように、このウイルスは一般の人々に影響を与えたことはありません。ご自宅にウラン濃縮遠心分離機をお持ちではないでしょうから。
CARバナク
ウイルスに関しては、全く異なる事情がある。 CARBANAKは、銀行口座を盗むために設計された最も有名なトロイの木馬となった。コンピュータに感染するために使用される。ancこのウイルスは、セキュリティ対策が施されていない添付ファイル付きの不正なメールを通じて銀行に送りつけられました。ハッカーたちはその後、数ヶ月にわたり銀行員の業務を監視し、セキュリティ対策を含む銀行の手順を把握し、送金、残高調整、さらにはATMの制御まで行うことができました。このウイルスを使った一連の攻撃は2013年から2018年にかけて発生し、スペイン警察が介入してウイルスの背後にいるグループを逮捕しました。
ワナクライ
2017年5月12日、WANNACRYはセキュリティ対策が施されていないコンピュータへの攻撃を開始しました。 Windows そして、ファイルを暗号化し、復号鍵と引き換えにビットコインでの身代金を要求する。SMBネットワークプロトコルの脆弱性を悪用し、ユーザーが何もクリックしなくても拡散することができた。このウイルスは多くの企業、病院、オフィスを麻痺させた。ウイルスが拡散し始める1か月前には、すでにパッチが提供されていた。 Proしかし、この問題はアップデートされていないコンピューターで発生した。oneセキュリティ専門家のマーカス・ハッチンズ氏は、アクセス可能なドメインを登録することに成功し、キルスイッチを作動させることで感染の拡大を阻止しました。残念ながら、暗号化されたファイルは復元できませんでした。感染のピークは5月で、その後ウイルスの拡散は徐々に減少していきました。
マイドゥーム
2004年1月26日、MYDOOMウイルスが出現し、未配信メールに関する情報を装ったメール添付ファイルとして拡散しました。感染後、MYDOOMはすぐに自身を多数のメールアドレスに送信し始め、攻撃者がコンピュータに侵入できるバックドアをインストールしました。さらに、感染したマシンをSCOへのDDoS攻撃に利用し、SCOを数日間サービス停止に追い込みました。感染は添付ファイルのフィルタリング、ウイルス対策ソフトウェア、および悪意のあるファイルの削除によって抑制されました。 variantaは2004年2月12日に拡散を停止するようにプログラムされていたため、ウイルスは17日足らずしか機能せず、その後自然に拡散を停止した。 Proいいえ、誰も知りません。
みらい
このウイルスはコンピュータではなく、ルーター、カメラ、インターネットに接続されたその他のデバイスを標的にしました。これらのデバイスを軍隊に変え、DDOS攻撃として動作し始め、Twitter、Netflixなどの有名なサービスを標的にし始めました。 Pay仲間。 Pro問題は、ルーター、カメラ、その他のデバイスの所有者の大多数が製造元から提供されたログイン情報を変更しなかったため、ウイルスがこれらのデバイスに侵入したことでした。2017年、onec、3人のハッカーがこのウイルスの背後にいることを認めたが、ウイルスは2023年まで他の形で拡散し続けた。
TRITON
Tritonは、人命を守るために設計されたシステムを標的とするため、最も危険なマルウェアの一つです。2017年には、攻撃者が製油所でシュナイダーエレクトリック社のTric安全制御装置に対してこのツールを仕掛けました。onex. 彼らは、危険な状態になった際に自動的に操業を停止させるはずの保護機能を妨害し、機器の物理的損傷や人身事故の可能性を生み出そうとした。しかし、この攻撃によって発生したエラーに対し、保護システムは製油所の緊急停止で対応し、その結果、調査とウイルスの検出につながった。公表されている攻撃キャンペーンは2017年5月から9月の間に行われたが、マルウェア自体の正確な活動期間は公表されていない。2017年という年月でさえ、確定的な日付とは言えない。onec.