Zavrieť reklamu

Počítačové vírusy vedia pripraviť firmy o milióny dolárov, zastaviť prevádzku nemocníc, letísk a mnoho ďalšieho. Sú však aj také, ktoré napríklad zničili centrifúgy, ktoré používal Irán na obohacovanie uránu v rámci svojho jadrového programu. Poďte sa spolu s nami pozrieť na tie najslávnejšie počítačové vírusy v histórii. Pozrieme sa kedy vznikli, čo spôsobovali a akým spôsobom skončili.

ILOVEYOU

Ide o najznámejší vírus, ktorý kedy vznikol. Začal sa šíriť 4. mája 2000 prostredníctvom prílohy, ktorá sa tvárila ako milostný list a spôsobil doslova chaos po celom svete. Po otvorení prílohy sa totiž rovnaký mail, ktorý ste obdržali odoslal všetkým vašim kontaktom v Outlooku. Práve to zapríčinilo jeho masívne šírenie. Vírus samotný potom prepisoval niektoré súbory a pokúšal sa stiahnuť program pre krádež hesiel. Zahltil mailové systémy firiem aj štátnych inštitúcií a vďaka tomu, že prepísal súbory, spôsobil stratu dát. Šírenie nakonec obmedzilo blokovanie príloh, aktualizovanie antivírusov a dočasné odpojenie mailových služieb. Počas prvých týždňov mája 2000 však spôsobil veľké škody a niektoré úrady prestali na niekoľko dní fungovať.

AGENT.BTZ

Tento vírus sa začal šíriť pomocou obyčajného USB disk počas roku 2007. V roku 2008 prenikol do siete amerického ministerstva obrany, a to vrátane systémov, ktoré pracovali s utajovanými informáciami. Zbieral údaje a umožňoval útočníkom komunikovať s napadnutými systémami. Pentagon reagoval operáciou s názvom Buckshot Yankee, kedy zakázal používať akékoľvek prenosné médiá. Pentagon začal taktiež vo veľkom čistiť disky a hľadať podozrivé súbory. Odstránenie nakonec trvalo 14 mesiacov a neskôr sa začal vírus šíriť aj mimo armádnych počítačov. Jeho výskyt skončil až v roku 2013.

STUXNET

Tento vírus som vybral do nášho prehľadu aj napriek tomu, že v podstate prenikol len do jedného jediného systému a bežných ľudí sa prakticky nedotkol. Navyše by sa dal zaradiť na takzvaný white hacker list, pretože jeho účel bol blahosklonný. Ide o škodlivý kód, ktorý bol extrémne prepracovaný a začal sa šíriť medzi riadiacimi systémami Siemens, ktoré používal Irán na obohacovanie uránu. Vírus dokázal zmeniť otáčky centrifúg, ktoré následne nereagovali na obsluhu. Výsledkom bolo poškodzovanie zariadení a zničenie centrifúg, ktoré viedli k zlyhaniu iránskeho jadrového programu. Vírus sa objavil prvýkrát v roku 2007 a odhalený bol až v roku 2010. Jeho šírenie neskôr zastavila oprava samotných Windows, Avšak ako hovorím, bežných ľudí sa tento vírus nikdy netýkal. Predpokladám, že doma nemáte centrifúgu na obohacovanie uránu.

CARBANAK

Úplne iný príbeh má vírus CARBANAK, ktorý sa stal najznámejším trójskym koňom určeným na vykrádanie bankových účtov. Do počítačov zamestnanýancov bánk sa dostával pomocou podvodných mailov s nezabezpečenými prílohami. Hackeri následne mohli mesiace sledovať prácu bankárov, učiť sa ich postupy vrátane tých bezpečnostných a získať tak prístup k prevodom peňazí, úpravám zostatkov, a dokonca aj ovládaniu bankomatov. Súvisiaca séria útokov, ktorá využívala tento vírus prebiehala od roku 2013 do roku 2018, kedy Španielska polícia zasiahla a zadržala skupinu, ktorá za týmto vírusom stála.

WANNACRY

12. mája 2017 začal WANNACRY napádať nezabezpečené počítače s Windows a šifrovať ich súbory s tým, že pre dešifrovací kľúč bolo potrebné zaplatiť výkupné pomocou bitcoinu. Vďaka zraniteľnosti sieťového protokolu SMB sa dokázal šíriť aj bez toho, aby na čokoľvek klikol sám užívateľ. Tento vírus pritom ochromil množstvo firiem, nemocníc a úradov. Oprava pritom bola k dispozícii už mesiac predtým, ako sa vírus začal šíriť. Problém však nastal pri počítačoch, ktoré neboli aktualizované. Nakonec dokázal bezpečnostný expert Marcus Hutchins zaregistrovať doménu, ktorú stačilo navštíviť a aktivoval sa takzvaný kill siwtch, vďaka čomu sa prestala nákaza šíriť. Bohužiaľ zašifrované súbory však nebolo možné obnoviť. Hlavná vlna infekcie prebehla počas mája a potom sa vírus šíril menej a menej.

MYDOOM

26. januára 2004 sa objavil vírus MYDOOM, ktorý sa šíril ako príloha emailov, kde sa vydával za informácie o nedoručenom emaile. Po spustení sa okamžite začal rozosielať na ďalšie a ďalšie emailové adresy a inštaloval si zadné vrátka, vďaka ktorým bolo možné, aby útočník prenikol do počítača. Napadnuté stroje navyše začal využívať pre DDOS útok spoločnosti SCO, ktorý vyradil na niekoľko dní z prevádzky. Nákazu obmedzilo filtrovanie príloh, antivírusy a odstránenie škodlivých súborov. Pôvodná varianta mala naprogramované, aby sa prestala šíriť 12. februára 2004, takže vírus fungoval iba necelých 17 dní, potom sa sám prestal šíriť. Proč, nikto netuší.

MIRAI

Tento vírus sa nezameriaval na počítače, ale na routery, kamery a ďalšie zariadenia pripojené k internetu. Tieto zariadenia premenil na armádu, ktorá následne začala fungovať ako DDOS útok a začala cieliť na známe služby ako je Twitter, Netflix alebo Paykamarát. Problém bol v tom, že sa šíril najmä vďaka tomu, že drvivá väčšina majiteľov routerov, kamier a ďalších zariadení nikdy nezmenila pôvodné prihlasovacie údaje od výrobcu, a práve vďaka nim sa vírus do týchto zariadení dostal. V roku 2017 sa nakonec priznala trojica hackerov k tomu, že stála za týmto vírusom, avšak ten sa v ďalších svojich podobách šíril až do roku 2023.

TRITON

Triton patrí k najnebezpečnejším príkladom malwaru, pretože napádal systémy, ktoré majú chrániť ľudské životy. V roku 2017 útočníci nasadili tento nástroj v rafinérii proti bezpečnostným riadiacim jednotkám Schneider Electric Triconex. Chceli narušiť ochrany, ktoré majú pri nebezpečnom stave automaticky zastaviť prevádzku, a vytvoriť tak možnosť fyzického poškodenia zariadenia či zranenia ľudí. Útok ale spôsobil chybu, na ktorú ochranné systémy zareagovali núdzovým odstavením rafinérie, práve to viedlo k vyšetrovaniu a odhaleniu vírusu. Verejne doložená kampaň patrí medzi máj a september 2017, presná dĺžka behu samotného malwaru však zverejnená nebola. Ani rok 2017 nemožno považovať za jeho definitívny konec.

Dnes najčítanejšie

.