Wirusy komputerowe mogą kosztować firmy miliony dolarów, zamykać szpitale, lotniska i wiele innych. Są jednak i takie, które na przykład zniszczyły wirówki używane przez Iran do wzbogacania uranu w ramach programu nuklearnego. Przyjrzyjmy się najsłynniejszym wirusom komputerowym w historii. Zobaczymy, kiedy powstały, co spowodowały i jak się skończyły.
Iloveyou
To najsłynniejszy wirus, jaki kiedykolwiek stworzono. Zaczął rozprzestrzeniać się 4 maja 2000 roku za pośrednictwem załącznika, który wyglądał jak list miłosny i dosłownie wywołał chaos na całym świecie. Po otwarciu załącznika, ten sam e-mail, który otrzymałeś, został wysłany do wszystkich Twoich kontaktów w Outlooku. To właśnie spowodowało jego masowe rozprzestrzenianie się. Sam wirus nadpisywał następnie niektóre pliki i próbował pobrać program do kradzieży haseł. Przeciążał systemy poczty elektronicznej firm i instytucji rządowych, a nadpisując pliki, powodował utratę danych. Rozprzestrzenianie się wirusa naonec ograniczył się do blokowania załączników, aktualizacji oprogramowania antywirusowego i tymczasowego wyłączania usług poczty elektronicznej. Jednak w pierwszych tygodniach maja 2000 roku wyrządził poważne szkody, a niektóre biura przestały działać na kilka dni.
AGENT.BTZ
Wirus ten zaczął rozprzestrzeniać się za pośrednictwem popularnego dysku USB w 2007 roku. W 2008 roku przedostał się do sieci amerykańskiej miniPentagon odpowiedział operacją Buckshot Yankee, która zakazała używania jakichkolwiek nośników wymiennych. Pentagon rozpoczął również masowe czyszczenie dysków i wyszukiwanie podejrzanych plików. UsunięcieoneWirus ten trwał 14 miesięcy, a później zaczął rozprzestrzeniać się poza komputery wojskowe. Jego występowanie zakończyło się dopiero w 2013 roku.
STUXNET
Wybrałem tego wirusa do naszej recenzji, mimo że zasadniczo przeniknął tylko do jednego systemu i praktycznie nie miał wpływu na zwykłych ludzi. Co więcej, mógł zostać umieszczony na tzw. białej liście hakerów, ponieważ jego cel był protekcjonalny. Jest to złośliwy kod, który był niezwykle wyrafinowany i zaczął rozprzestrzeniać się w systemach sterowania Siemens, których Iran używał do wzbogacania uranu. Wirus był w stanie zmienić prędkość wirówek, które następnie przestały reagować na operatora. Rezultatem było uszkodzenie sprzętu i zniszczenie wirówek, co doprowadziło do niepowodzenia irańskiego programu nuklearnego. Wirus pojawił się po raz pierwszy w 2007 roku i został odkryty dopiero w 2010 roku. Jego rozprzestrzenianie się zostało później zatrzymane przez naprawę WindowsAle jak mówię, ten wirus nigdy nie dotknął zwykłych ludzi. Zakładam, że nie masz w domu wirówki do wzbogacania uranu.
CARBANK
Wirus ma zupełnie inną historię. CARBANAK, który stał się najsłynniejszym koniem trojańskim przeznaczonym do kradzieży kont bankowych. Służy do infekowania komputerów.ancWirus ten został dostarczony do banków za pośrednictwem fałszywych wiadomości e-mail z niezabezpieczonymi załącznikami. Hakerzy byli wówczas w stanie monitorować pracę bankierów przez wiele miesięcy, poznawać ich procedury, w tym te dotyczące bezpieczeństwa, i uzyskiwać dostęp do przelewów pieniężnych, korekt salda, a nawet kontrolować bankomaty. Powiązana seria ataków z wykorzystaniem tego wirusa miała miejsce w latach 2013–2018, kiedy to hiszpańska policja interweniowała i aresztowała grupę stojącą za wirusem.
WANNACRY
12 maja 2017 roku WANNACRY rozpoczął ataki na niezabezpieczone komputery za pomocą Windows i zaszyfrować ich pliki, żądając okupu w Bitcoinach za klucz deszyfrujący. Dzięki luce w zabezpieczeniach protokołu sieciowego SMB wirus mógł rozprzestrzeniać się bez klikania przez użytkownika. Wirus ten sparaliżował wiele firm, szpitali i biur. Łatka była dostępna na miesiąc przed rozpoczęciem rozprzestrzeniania się wirusa. ProProblem pojawił się jednak na komputerach, które nie były aktualizowane.oneEkspert ds. bezpieczeństwa, Marcus Hutchins, zdołał zarejestrować domenę, którą można było odwiedzać, i aktywować wyłącznik awaryjny, co powstrzymało rozprzestrzenianie się infekcji. Niestety, zaszyfrowanych plików nie udało się odzyskać. Główna fala infekcji miała miejsce w maju, a następnie wirus rozprzestrzeniał się coraz słabiej.
MÓJDOOM
26 stycznia 2004 roku pojawił się wirus MYDOOM, rozprzestrzeniający się jako załącznik do wiadomości e-mail i podszywający się pod informację o niedostarczonej wiadomości. Po uruchomieniu natychmiast zaczął wysyłać się na coraz więcej adresów e-mail i instalować backdoory, które umożliwiały atakującemu penetrację komputera. Ponadto zaczął wykorzystywać zainfekowane komputery do ataku DDOS przez SCO, co spowodowało jego kilkudniową niedostępność. Infekcję ograniczono dzięki filtrowaniu załączników, oprogramowaniu antywirusowemu i usuwaniu złośliwych plików. variaNTĘ zaprogramowano tak, aby przestała się rozprzestrzeniać 12 lutego 2004 r., więc wirus działał przez niecałe 17 dni, po czym przestał się rozprzestrzeniać samoistnie. ProNie, nikt nie wie.
MIRAI
Wirus ten nie atakował komputerów, lecz routery, kamery i inne urządzenia podłączone do internetu. Zamienił te urządzenia w armię, która następnie rozpoczęła atak DDOS i zaczęła atakować znane serwisy, takie jak Twitter, Netflix czy… Paykumpel. ProProblem polegał na tym, że wirus rozprzestrzeniał się głównie dlatego, że zdecydowana większość właścicieli routerów, kamer i innych urządzeń nigdy nie zmieniła oryginalnych danych logowania podanych przez producenta i to właśnie dzięki nim wirus przedostał się do tych urządzeń. W 2017 rokuonec, trójka hakerów przyznała się do stworzenia tego wirusa, jednak rozprzestrzeniał się on w innych formach aż do 2023 roku.
TRITON
Triton jest jednym z najniebezpieczniejszych przykładów złośliwego oprogramowania, ponieważ atakuje systemy zaprojektowane w celu ochrony ludzkiego życia. W 2017 roku atakujący wdrożyli to narzędzie w rafinerii, atakując jednostki sterujące bezpieczeństwa Tric firmy Schneider Electric.onex. Chcieli zakłócić działanie zabezpieczeń, które miały automatycznie zatrzymać działanie urządzenia w stanie zagrożenia, stwarzając w ten sposób ryzyko uszkodzenia sprzętu lub obrażeń ciała. Atak spowodował jednak błąd, na który systemy zabezpieczeń zareagowały awaryjnym wyłączeniem rafinerii, co doprowadziło do zbadania i wykrycia wirusa. Publicznie udokumentowana kampania miała miejsce między majem a wrześniem 2017 roku, ale dokładny czas trwania samego złośliwego oprogramowania nie został opublikowany. Nawet 2017 roku nie można uznać za jej ostateczną datę.onec.