Комп'ютерні віруси можуть коштувати компаніям мільйони доларів, закривати лікарні, аеропорти та багато іншого. Однак є й такі, що, наприклад, знищували центрифуги, які Іран використовував для збагачення урану в рамках своєї ядерної програми. Ходімо з нами, щоб поглянути на найвідоміші комп'ютерні віруси в історії. Ми побачимо, коли вони виникли, що спричинили та як закінчилися.
ILOVEYOU
Це найвідоміший вірус з усіх коли-небудь створених. Він почав поширюватися 4 травня 2000 року через вкладення, схоже на любовний лист, і буквально спричинив хаос у всьому світі. Після відкриття вкладення той самий електронний лист, який ви отримали, був надісланий усім вашим контактам Outlook. Саме це спричинило його масове поширення. Потім сам вірус перезаписав деякі файли та спробував завантажити програму для крадіжки паролів. Він перевантажив поштові системи компаній та урядових установ і, завдяки перезапису файлів, спричинив втрату даних. Поширення вірусу наonec обмежилася блокуванням вкладень, оновленням антивірусного програмного забезпечення та тимчасовим відключенням поштових служб. Однак протягом перших тижнів травня 2000 року це завдало значної шкоди, і деякі офіси перестали функціонувати на кілька днів.
АГЕНТ.BTZ
Цей вірус почав поширюватися через звичайний USB-накопичувач у 2007 році. У 2008 році він проник у мережу американської miniПентагон відповів операцією «Buckshot Yankee», яка заборонила використання будь-яких знімних носіїв. Пентагон також розпочав масштабне стирання дисків та пошук підозрілих файлів. Видалення...onec тривав 14 місяців, а пізніше вірус почав поширюватися за межі військових комп'ютерів. Його поширення припинилося лише у 2013 році.
STUXNET
Я обрав цей вірус для нашого огляду, незважаючи на те, що він фактично проник лише в одну систему та практично не впливав на звичайних людей. Більше того, його можна було б включити до так званого списку білих хакерів, оскільки його мета була поблажливою. Це шкідливий код, який був надзвичайно складним і почав поширюватися серед систем керування Siemens, що використовувалися Іраном для збагачення урану. Вірус був здатний змінювати швидкість центрифуг, які згодом не реагували на оператора. Результатом стало пошкодження обладнання та руйнування центрифуг, що призвело до провалу іранської ядерної програми. Вірус вперше з'явився у 2007 році та був виявлений лише у 2010 році. Його поширення пізніше було зупинено завдяки ремонту... Windows, але, як я вже казав, цей вірус ніколи не вражав звичайних людей. Я припускаю, що у вас вдома немає центрифуги для збагачення урану.
CARБАНАК
З вірусом зовсім інша історія. CARBANAK, який став найвідомішим троянським конем, призначеним для крадіжки банківських рахунків. Він використовується для зараження комп'ютерів.ancЙого доставляли до банків через шахрайські електронні листи з незахищеними вкладеннями. Хакери потім могли місяцями стежити за роботою банкірів, вивчати їхні процедури, включаючи процедури безпеки, та отримувати доступ до грошових переказів, коригування балансу та навіть контролювати банкомати. Пов’язана серія атак з використанням цього вірусу відбулася з 2013 по 2018 рік, коли іспанська поліція втрутилася та заарештувала групу, яка стояла за вірусом.
ВАНАКРІ
12 травня 2017 року WANNACRY почав атакувати незахищені комп'ютери за допомогою Windows та шифрувати свої файли, вимагаючи викупу в біткоїнах за ключ розшифрування. Завдяки вразливості в мережевому протоколі SMB він міг поширюватися без необхідності натискати кнопки користувача. Цей вірус паралізував багато компаній, лікарень та офісів. Патч був доступний за місяць до початку поширення вірусу. ProОднак проблема виникала на комп'ютерах, які не оновлювалися. НакoneЕксперту з безпеки Маркусу Гатчінсу вдалося зареєструвати домен, який можна було відвідати, і було активовано функцію аварійного завершення роботи, яка зупинила поширення інфекції. На жаль, зашифровані файли не вдалося відновити. Основна хвиля зараження припала на травень, і потім вірус поширювався все менше і менше.
МІЙ ДУМ
26 січня 2004 року з'явився вірус MYDOOM, який поширювався як вкладення електронної пошти, видаючи себе за інформацію про недоставлений лист. Після запуску він одразу почав розсилати себе на все більшу кількість адрес електронної пошти та встановлював бекдори, які дозволяли зловмиснику проникати в комп'ютер. Крім того, він почав використовувати заражені машини для DDoS-атаки SCO, що вивело його з ладу на кілька днів. Зараження було обмежене фільтрацією вкладень, антивірусним програмним забезпеченням та видаленням шкідливих файлів. Оригінальний varianta був запрограмований на припинення поширення 12 лютого 2004 року, тому вірус діяв лише менше 17 днів, після чого перестав поширюватися самостійно. ProНі, ніхто не знає.
Мірай
Цей вірус не був націлений на комп'ютери, а на роутери, камери та інші пристрої, підключені до Інтернету. Він перетворив ці пристрої на цілу армію, яка потім почала діяти як DDoS-атака та стала націлюватися на відомі сервіси, такі як Twitter, Netflix або Payтовариш ProПроблема полягала в тому, що він поширювався головним чином тому, що переважна більшість власників роутерів, камер та інших пристроїв ніколи не змінювали оригінальні дані для входу від виробника, і саме завдяки їм вірус потрапив у ці пристрої. У 2017 роціonec, тріо хакерів визнало свою причетність до цього вірусу, але він продовжував поширюватися в інших формах до 2023 року.
TRITON
Triton є одним із найнебезпечніших прикладів шкідливого програмного забезпечення, оскільки воно націлене на системи, призначені для захисту людського життя. У 2017 році зловмисники застосували цей інструмент на нафтопереробному заводі проти блоків керування безпекою Schneider Electric Tric.onex. Вони хотіли порушити роботу захисних механізмів, які повинні автоматично зупиняти роботу в небезпечному стані, створюючи таким чином можливість фізичного пошкодження обладнання або травмування людей. Однак атака спричинила помилку, на яку системи захисту відреагували аварійним зупиненням нафтопереробного заводу, що призвело до розслідування та виявлення вірусу. Публічно задокументована кампанія припадає на період з травня по вересень 2017 року, але точна тривалість самої дії шкідливого програмного забезпечення не опублікована. Навіть 2017 рік не можна вважати її остаточною датою.onec.