Aizvērt sludinājumu

Datorvīrusi var uzņēmumiem radīt miljoniem dolāru zaudējumus, slēgt slimnīcas, lidostas un daudz ko citu. Tomēr ir arī tādi, kas, piemēram, iznīcināja centrifūgas, ko Irāna izmantoja urāna bagātināšanai savas kodolprogrammas ietvaros. Nāciet kopā ar mums, lai apskatītu vēsturē slavenākos datorvīrusus. Mēs redzēsim, kad tie radās, ko tie izraisīja un kā tie beidza pastāvēt.

ILOVEYOU

Šis ir visslavenākais jebkad radītais vīruss. Tas sāka izplatīties 2000. gada 4. maijā ar pielikumu, kas izskatījās pēc mīlestības vēstules, un burtiski izraisīja haosu visā pasaulē. Pēc pielikuma atvēršanas tas pats e-pasts, ko saņēmāt, tika nosūtīts visiem jūsu Outlook kontaktiem. Tas izraisīja tā masveida izplatīšanos. Pēc tam pats vīruss pārrakstīja dažus failus un mēģināja lejupielādēt programmu paroļu zādzībai. Tas pārslogoja uzņēmumu un valdības iestāžu e-pasta sistēmas un, pateicoties failu pārrakstīšanai, izraisīja datu zudumu. Vīrusa izplatīšanās uzonec aprobežojās ar pielikumu bloķēšanu, pretvīrusu programmatūras atjaunināšanu un e-pasta pakalpojumu īslaicīgu atvienošanu. Tomēr 2000. gada maija pirmajās nedēļās tas nodarīja plašus postījumus, un daži biroji uz vairākām dienām pārtrauca darbību.

AĢENTS.BTZ

Šis vīruss sāka izplatīties, izmantojot parastu USB disku, 2007. gadā. 2008. gadā tas iekļuva amerikāņu tīklā. miniPentagons atbildēja ar operāciju “Buckshot Yankee”, kas aizliedza jebkādu noņemamu datu nesēju izmantošanu. Pentagons arī uzsāka masveida disku tīrīšanu un aizdomīgu failu meklēšanu.onec ilga 14 mēnešus, un vēlāk vīruss sāka izplatīties ārpus militārajiem datoriem. Tā izplatība beidzās tikai 2013. gadā.

STUXNET

Es izvēlējos šo vīrusu mūsu apskatam, neskatoties uz to, ka tas būtībā iekļuva tikai vienā sistēmā un praktiski neietekmēja parastos cilvēkus. Turklāt to varēja iekļaut tā sauktajā balto hakeru sarakstā, jo tā mērķis bija augstprātīgs. Šis ir ārkārtīgi sarežģīts ļaunprātīgs kods, kas sāka izplatīties starp Siemens vadības sistēmām, ko Irāna izmantoja urāna bagātināšanai. Vīruss spēja mainīt centrifūgu ātrumu, kuras pēc tam nereaģēja uz operatora komandām. Rezultātā tika bojāts aprīkojums un iznīcinātas centrifūgas, kas noveda pie Irānas kodolprogrammas neveiksmes. Vīruss pirmo reizi parādījās 2007. gadā un tika atklāts tikai 2010. gadā. Tā izplatība vēlāk tika apturēta, veicot remontu... Windows, bet, kā jau teicu, šis vīruss nekad nav skāris vienkāršus cilvēkus. Pieņemu, ka jums mājās nav urāna bagātināšanas centrifūgas.

CARBANĀKS

Ar vīrusu ir pavisam cits stāsts. CARBANAK, kas ir kļuvis par visslavenāko Trojas zirgu, kas paredzēts bankas kontu zādzībai. To izmanto datoru inficēšanai.ancTas tika piegādāts bankām, izmantojot krāpnieciskus e-pastus ar nedrošiem pielikumiem. Pēc tam hakeri mēnešiem ilgi varēja uzraudzīt baņķieru darbu, apgūt viņu procedūras, tostarp drošības procedūras, un iegūt piekļuvi naudas pārskaitījumiem, atlikumu korekcijām un pat kontrolēt bankomātus. Saistīta uzbrukumu sērija, izmantojot šo vīrusu, notika no 2013. līdz 2018. gadam, kad iejaucās Spānijas policija un arestēja vīrusa izplatītāju grupu.

VANAKRIJA

2017. gada 12. maijā WANNACRY sāka uzbrukt neaizsargātiem datoriem ar Windows un šifrētu savus failus, pieprasot izpirkuma maksu bitkoinos par atšifrēšanas atslēgu. Pateicoties SMB tīkla protokola ievainojamībai, tas varēja izplatīties, lietotājam neko nenoklikšķinot. Šis vīruss paralizēja daudzus uzņēmumus, slimnīcas un birojus. Ielāps bija pieejams mēnesi pirms vīrusa izplatīšanās. ProTomēr problēma radās datoros, kas nebija atjaunināti. Nakonec drošības ekspertam Markusam Hačinsam izdevās reģistrēt apmeklējamu domēnu, un tika aktivizēta kill switch funkcija, kas apturēja infekcijas izplatīšanos. Diemžēl šifrētos failus nevarēja atgūt. Galvenais inficēšanās vilnis notika maijā, un pēc tam vīruss izplatījās arvien mazāk.

MYDOOM

2004. gada 26. janvārī parādījās vīruss MYDOOM, kas izplatījās kā e-pasta pielikums, izliekoties par informāciju par nepiegādātu e-pastu. Pēc palaišanas tas nekavējoties sāka sūtīt sevi uz arvien vairāk e-pasta adresēm un instalēja aizmugures durvis, kas ļāva uzbrucējam iekļūt datorā. Turklāt tas sāka izmantot inficētās iekārtas SCO veiktajam DDOS uzbrukumam, kas to uz vairākām dienām izslēdza. Infekcija tika ierobežota, izmantojot pielikumu filtrēšanu, pretvīrusu programmatūru un ļaunprātīgu failu dzēšanu. Sākotnējais varianta tika ieprogrammēts tā, lai apturētu izplatīšanos 2004. gada 12. februārī, tāpēc vīruss darbojās tikai mazāk nekā 17 dienas, pēc tam tas pats pārstāja izplatīties. ProNē, neviens nezina.

MIRAI

Šis vīruss nebija vērsts pret datoriem, bet gan pret maršrutētājiem, kamerām un citām ierīcēm, kas ir pieslēgtas internetam. Tas pārvērta šīs ierīces par armiju, kas pēc tam sāka darboties kā DDoS uzbrukums un sāka mērķēt uz tādiem labi zināmiem pakalpojumiem kā Twitter, Netflix vai Paydraugs ProProblēma bija tā, ka tas izplatījās galvenokārt tāpēc, ka lielākā daļa maršrutētāju, kameru un citu ierīču īpašnieku nekad nemainīja ražotāja sniegtos sākotnējos pieteikšanās datus, un tieši pateicoties viņiem, vīruss iekļuva šajās ierīcēs. 2017. gadāonec, hakeru trio atzina, ka ir šī vīrusa radītāji, taču tas turpināja izplatīties citās formās līdz 2023. gadam.

TRITON

Triton ir viens no bīstamākajiem ļaunprogrammatūras piemēriem, jo ​​tas ir vērsts pret sistēmām, kas paredzētas cilvēku dzīvību aizsardzībai. 2017. gadā uzbrucēji izmantoja rīku naftas pārstrādes rūpnīcā pret Schneider Electric Tric drošības vadības blokiem.onex. Viņi vēlējās izjaukt aizsardzības sistēmas, kurām paredzēts automātiski apturēt darbību bīstamā stāvoklī, tādējādi radot iespēju fiziski sabojāt iekārtas vai savainot cilvēkus. Tomēr uzbrukums izraisīja kļūdu, uz kuru aizsardzības sistēmas reaģēja, avārijas kārtā izslēdzot naftas pārstrādes rūpnīcu, kas noveda pie izmeklēšanas un vīrusa atklāšanas. Publiski dokumentētā kampaņa norisinājās no 2017. gada maija līdz septembrim, taču precīzs ļaunprogrammatūras ilgums nav publicēts. Pat 2017. gadu nevar uzskatīt par tās galīgo datumu.onec.

Šodien visvairāk lasītais

.