ImGist - Я Сутнасць

10 горшых выбліскаў кампутарных вірусаў у гісторыі

Хоць кампутарныя вірусы па-ранейшаму не такія небяспечныя, як сапраўдныя вірусы з рэальнага жыцця, яны ўсё ж могуць нанесці значную шкоду, калі пакінуць іх адкрытымі і дазволіць заразіць вялікую колькасць кампутараў – гэтак жа, як і іх натуральныя аналагі. За апошнія некалькі гадоў вірусы і іншыя падобныя віды масавых кібератак здолелі нанесці вялікую рэальную шкоду людзям і прадпрыемствам па ўсім свеце, часта ў выглядзе страты важных дадзеных і фінансавай шкоды.

10. Стакснет

Чарвяк Stuxnet быў знойдзены 17 чэрвеня 2010 года антывіруснай фірмай VirusBlokAda. Гэтая шкоднасная кампутарная праграма, шырока лічыцца адным з самых складаных калі-небудзь створаных кіберзброяў, была распрацавана для нападаў на прамысловыя сістэмы кіравання, у прыватнасці тыя, якія выкарыстоўваюцца ў ядзернай праграме Ірана. Чарвяк змог пракрасціся ў кампутарныя сеткі краіны і хутка распаўсюдзіцца з-за сваёй агрэсіўнай прыроды, неўзабаве выйшаўшы за межы вызначанай мэты.

Stuxnet быў тыпам кібератакі, вядомай як "чарвяк", які здольны самапрайграваць і распаўсюджвацца з аднаго кампутара на іншы без умяшання чалавека. У выпадку з іранскай ядзернай праграмай Stuxnet быў спецыяльна распрацаваны для паражэння цэнтрыфуг, якія выкарыстоўваюцца для ўзбагачэння ўрану, што прыводзіла да іх няспраўнасці. Паводле паведамленняў, чарвяк паспяхова заразіў тысячы кампутараў, а таксама затрымаў ядзерную праграму Ірана на некалькі гадоў, асабліва з-за сабатажу сістэм на ядзерным аб'екце в Натанзе .

9. Мой дум

MyDoom, таксама вядомая як Novarg , уяўляе сабой шкоднасную кампутарную праграму, выяўленую ў студзені 2004 года. Гэта вірус тыпу чарвяка, які распаўсюджваецца праз укладанні электроннай пошты, сеткі абмену файламі і іншыя каналы. Пасля заражэння кампутара MyDoom можа выкарыстоўваць яго для рассылання спаму, запуску нападаў тыпу "адмова ў абслугоўванні" і збору канфідэнцыйнай інфармацыі, а таксама мноства іншых шкоднасных прыкладанняў.

MyDoom звычайна прыходзіць у электронных лістах з тэмамі, якія здаюцца законнымі, часта падманам прымушаючы карыстальнікаў загружаць і запускаць шкоднасны код. У першыя дні свайго існавання ён нанёс значную шкоду і збоі, заразіўшы мільёны сістэм і прычыніўшы шкоду прыкладна ў 38 мільярдаў долараў.

MyDoom таксама нясе адказнасць за шэраг гучных нападаў тыпу "адмова ў абслугоўванні", у тым ліку супраць Microsoft , у выніку чаго іх вэб-сайты былі недаступныя на працягу некалькіх дзён. Паводле адной адзнакі, вірус заражаў прыкладна 1 з 12 электронных лістоў на піку свайго развіцця, што зрабіла яго адной з найбуйных кібератак у гісторыі.

8. Клез

Вірус Klez быў чарвяком для масавай рассылкі, упершыню выяўленым у снежні 2001 года . Яго першы варыянт мог распаўсюджвацца праз укладанні электроннай пошты і Internet Explorer, у першую чаргу дзівячы кампутары пад кіраваннем Microsoft Windows. З таго часу было выяўлена некалькі пашыраных варыянтаў, у тым ліку тыя, якія могуць лёгка падрабляць адрасы электроннай пошты з сапраўдных крыніц.

Вірус Klez і яго варыянты асабліва небяспечныя з-за сваёй здольнасці змяняць ці выдаляць файлы на заражаным кампутары. Ён таксама можа красці адрасы электроннай пошты і паролі, што робіць яго сур'ёзнай пагрозай для дадзеных, якія захоўваюцца ў карыстальнікаў асабістых і працоўных кампутараў. Некаторыя версіі Klez нават здольныя адключаць антывіруснае праграмнае забеспячэнне і ствараць шчыліны для хакераў, каб атрымаць доступ да машыны, што прыводзіць да больш сур'ёзных злачынстваў. Вірус Klez нанёс глабальную шкоду ў пачатку 2000-х гадоў, заразіўшы мільёны кампутараў і паштовых сервераў па ўсім свеце.

7. Такі вялікі

Вірус Sobig упершыню пачаў заражаць кампутары ў 2003 годзе. Гэта быў свайго роду кампутарны чарвяк, які выкарыстоўваў электронную пошту і агульныя сеткавыя тэчкі для хуткага распаўсюджвання на іншыя кампутары. У Sobig нават была магчымасць стварыць уласны сервер, які дазваляе рассылаць заражаныя электронныя лісты тысячам карыстачоў без уліковага запісу электроннай пошты хаста. У той час яго таксама называлі самым хуткім выбліскам віруса электроннай пошты ў гісторыі, нашмат перасягнуўшы папярэдні рэкорд, усталяваны Klez.

Sobig спецыяльна накіраваны на кампутары, якія працуюць пад кіраваннем Microsoft Windows. Як і іншыя паспяховыя вірусы, ён выкарыстоўвае правераную сетку электроннай пошты для распаўсюджвання, асабліва укладанняў электроннай пошты. На піку свайго развіцця больш за 1 мільён копій Sobig былі знойдзены ў электронных лістах па ўсім свеце, як паведамляе фірма лічбавай бяспекі MessageLabs Inc. Акрамя рэальных фінансавых страт, вірус таксама аказаў невымернае ўплыў на людзей, якія страцілі каштоўныя дадзеныя або дакументы ў атацы.

6. Зеўс

Zeus быў тыпам траянскага віруса, упершыню выяўленага падчас кібератакі на Міністэрства транспарту ЗША. Гэта фінансавы ці банкаўскі вірус, прызначаны для крадзяжу канфідэнцыйнай інфармацыі з заражаных кампутараў, такі як банкаўскія ўліковыя дадзеныя, нумары крэдытных карт і іншыя асабістыя дадзеныя. Хоць траянец Zeus можа распаўсюджвацца рознымі спосабамі, у асноўным ён распаўсюджваецца праз укладанні электроннай пошты, шкоднасныя загрузкі ці ўразлівасці ў вэб-браўзэрах і іншым анлайн-праграмным забеспячэнні.

Zeus можа заставацца схаваным і незаўважаным на працягу доўгага перыяду часу, паколькі ён укараняецца ў кампутар або сістэму бяспекі і ўвесь час збірае канфідэнцыйныя дадзеныя, каб адправіць іх зламыснікам. Пазнейшыя версіі былі здольныя нават весці кейлагінг , рабіць здымкі экрана і красці уліковыя дадзеныя для ўваходу ў сістэму з дзеянняў карыстальніка. Вядома, што Zeus накіраваны на фінансавыя ўстановы, урадавыя ўстановы і карпарацыі, што робіць яго сур'ёзнай пагрозай як для звычайных карыстачоў, так і для буйных арганізацый.

5. КрыптаЛокер

CryptoLocker у цяперашні час з'яўляецца даволі вядомым тыпам шкоднаснага ПЗ, якое шыфруе файлы ахвяры і патрабуе аплаты ў абмен на ключ дэшыфравання ці яго разнавіднасць. Ён можа распаўсюджвацца рознымі спосабамі, як правіла, праз укладанні электроннай пошты, сайты абмену файламі і загрузкі . CryptoLocker у першую чаргу накіраваны на карыстачоў Windows і, як вядома, хутка распаўсюджваецца па сетцы, калі яго не спыніць.

Пасля ўсталёўкі на кампутар ахвяры шкоднаснае ПЗ шыфруе файлы з дапамогай надзейнага алгарытму шыфравання, робячы іх недаступнымі без пароля або ключа, вядомага толькі хакеру. Затым яны патрабуюць аплаты ў абмен, звычайна ў выглядзе біткойнаў або іншых криптовалют. У залежнасці ад ахвяры і зламысніка выкуп можа складаць ад некалькіх соцень да некалькіх тысяч долараў.

CryptoLocker – гэта тое, што мы ведаем як праграмы-вымагальнікі – асаблівы тып шкоднаснага ПЗ, якое штогод наносіць шкоду на мільярды долараў па ўсім свеце. Ён можа нават адключыць сістэмы, крытычна важныя для грамадскай бяспекі і дабрабыту, такія як бальніцы і ўрадавыя ўстановы, да таго часу, пакуль не будзе выплачаны выкуп, што робіць яго яшчэ больш небяспечным у шырэйшай схеме рэчаў.

4. PlugX

PlugX - гэта тып траяна выдаленага доступу (RAT), які выкарыстоўваецца кіберзлачынцамі для пэўнага тыпу кібератакі, вядомай як напад Advanced Persistent Threat (APT). RAT - гэта шкоднаснае праграмнае забеспячэнне, якое дае зламыснікам выдалены доступ да кампутара ахвяры, дазваляючы ім кантраляваць яго , як быццам яны фізічна знаходзяцца там. PlugX звычайна дастаўляецца праз мэтавыя фішынгавыя электронныя лісты ці ўразлівасці ў праграмным забеспячэнні. Пасля ўсталёўкі ён можа даць зламыснікам поўны кантроль над заражанай сістэмай, дазваляючы ім красці дадзеныя, выконваць каманды і ўсталёўваць дадатковыя шкоднасныя праграмы.

PlugX быў звязаны з вайскоўцамі, паколькі ён выкарыстоўваўся ў мэтавых атаках на ўрадавыя ўстановы, абаронных падрадчыкаў і іншыя важныя мэты. Ён асабліва эфектыўны для ўхілення ад выяўлення праграмным забеспячэннем бяспекі, паколькі можа заставацца незаўважаным у скампраметаванай сістэме на працягу працяглага перыяду часу. Атрымаўшы доступ, зламыснік можа выкарыстоўваць PlugX для нападу на саму машыну ці заразіць яе і выкарыстоўваць у якасці адпраўной кропкі для іншых, важнейшых сістэм у сеткі.

3. НІМДА

Вірус Nimda быў упершыню знойдзены ў верасні 2001 года. Гэта складаны фрагмент кода, які распаўсюджваецца праз некалькі шляхоў атакі, у тым ліку электронную пошту, вэб-сайты і агульныя сеткавыя рэсурсы . Вірус спалучае ў сабе лепшыя метады, выкарыстоўваныя ў нападах тыпу чарвякоў, вірусаў і траянскіх коней, і здольны заражаць як серверы, так і працоўныя станцыі, якія працуюць пад кіраваннем Microsoft Windows.

На сённяшні дзень вірус Nimda прычыніў сотні мільёнаў страт, паколькі ён можа лёгка распаўсюджвацца праз функцыі, якія мы выкарыстоўваем кожны дзень, напрыклад, укладання электроннай пошты. У адрозненне ад іншых вірусаў, Nimda не імкнуўся нанесці шкоду файлам або сеткавай бяспецы сістэм. Гэта прывяло да больш адкладзенага, хаатычнага эфекту, запавольваючы ўсю сетку на працягу працяглых перыядаў часу, звычайна з дапамогай выдасканаленых нападаў тыпу «адмова ў абслугоўванні» . Nimda таксама здольная выкарыстоўваць вядомыя ўразлівасці ў вэб-серверах, што дазваляе заражаць вялікую колькасць кампутараў за кароткі прамежак часу.

2. Фіззер

Чарвяк Fizzer быў упершыню выяўлены ў 2003 году антывіруснай фірмай« Лабараторыя Касперскага» . Гэта складаная і выдасканаленая шкоднасная праграма, здольная распаўсюджвацца па некалькіх каналах, такім як электронная пошта, абмен імгненнымі паведамленнямі і сеткі абмену файламі. Калі ён быў упершыню знойдзены, Fizzer хутка распаўсюджваўся па сетцы Kazaa, паколькі заразіў вялікую колькасць кампутараў, перш чым яго ўдалося выявіць.

Пасля ўстаноўкі на кампутар вірус Fizzer можа выконваць шырокі спектр шкоднасных дзеянняў, такіх як крадзеж пароляў, нумароў крэдытных карт і асабістых дадзеных, а таксама адключэнне праграмнага забеспячэння бяспекі, каб адкрыць шчыліны для больш складаных дзеянняў. Вядома, што некаторыя версіі нават рассылаюць заражаныя электронныя лісты кантактам ахвяры, павялічваючы верагоднасць далейшага заражэння іншых сістэм. Fizzer застаецца адным з самых распаўсюджаных вірусаў у свеце, нават калі ён ужо не такі эфектыўны, як раней, калі абмен файламі P2P быў яшчэ папулярны.

1. Сіркам

Чарвяк Sircam быў знойдзены ў ліпені 2001 года і хутка стаў адным з самых распаўсюджаных і шкоднасных камп'ютарных вірусаў усіх часоў. Ён быў распрацаваны ў першую чаргу для распаўсюджвання праз электронную пошту і агульныя сеткавыя рэсурсы, выкарыстоўваючы розныя хітрыкі, каб прывабіць карыстальнікаў да адкрыцця заражаных укладанняў электроннай пошты. Пасля ўсталёўкі ў сістэме чарвяк будзе спрабаваць распаўсюдзіцца на іншыя кампутары ў той жа сетцы, у спалучэнні з шкоднаснымі дзеяннямі, такімі як выдаленне файлаў і адпраўка сябе ўсім кантактам у адраснай кнізе электроннай пошты карыстальніка .

Sircam нанесла мільярдны шкоду і заразіла мільёны кампутараў па ўсім свеце, у асноўным з-за сваёй устойлівасці і высокай ступені заразнасці, паколькі ў многіх выпадках яе было цяжка выявіць і выдаліць. На піку свайго развіцця на Sircam прыходзілася вялікі адсотак вірусных заражэнняў у Інтэрнэце, што рабіла яго адной з найбуйных пагроз бяспецы за ўсю гісторыю. На шчасце, Sircam ужо не так актыўны, як раней, хоць ён па-ранейшаму ўяўляе пагрозу для некаторых састарэлых аперацыйных сістэм Microsoft, якія ўсё яшчэ выкарыстоўваюцца для пэўных мэт.

Пакінуць каментар

Ваш адрас электроннай пошты не будзе апублікаваны. Неабходныя палі пазначаны як *