Viruși de computer înfricoșători. Virusul a atacat rețelele de calculatoare din întreaga lume


Primul virus non-laborator, numit „Brain”, capabil să infecteze doar dischete, a apărut în ianuarie 1986 și era de origine pakistaneză. Și primul program antivirus a fost dezvoltat în 1988.

Să ne amintim care viruși au fost cei mai distructivi din scurta istorie a rețelelor de calculatoare.

locul 10. Cod roșu

Virusul a fost lansat în 2001 și a infectat 360 de mii de mașini, creând un botnet pentru a ataca site-ul web al Casei Albe. Virusul a afișat un mesaj pe ecran „Hacked By Chinese!” („Hacked de chinezi!”) este o referire la China comunistă, deși, în realitate, virusul a fost cel mai probabil scris de etnicii chinezi din Filipine.

locul 9. Morris

În 1988, virusul a infectat 60 de mii de computere prin rețea, împiedicându-le să funcționeze normal. Pagubele cauzate de viermele Morris au fost estimate la aproximativ 96,5 milioane de dolari.

Creatorul virusului, Robert Morris, a ținut bine ascuns codul programului și este puțin probabil ca cineva să-și demonstreze implicarea. Cu toate acestea, tatăl său, un expert în computere Agenției securitate naționala, a crezut că ar fi mai bine ca fiul său să mărturisească totul.

La proces, Robert Morris risca până la cinci ani de închisoare și o amendă de 250 de mii de dolari, însă, ținând cont de circumstanțe atenuante, instanța l-a condamnat la trei ani de încercare, o amendă de 10 mii de dolari și 400 de ore de muncă în folosul comunității.

locul 8. Blaster

A fost lansat în 2003 pentru a ataca site-urile Microsoft. Autorul său nu a fost niciodată găsit.

Potrivit rapoartelor de la Kaspersky Lab, aproximativ 300 de mii de computere au fost infectate în întreaga lume. Pentru utilizator, acest vierme era relativ sigur, cu excepția efect secundar sub forma repornirii regulate a computerului. Scopul acestui vierme a fost să atace serverele Microsoft pe 16 august 2003 la miezul nopții. Cu toate acestea, Microsoft și-a închis temporar serverele, ceea ce a redus la minimum daunele cauzate de virus.


Blaster conținea în codul său un mesaj ascuns, adresat lui Bill Gates: „Billy Gates, de ce faci asta posibil? Nu mai face bani, repara-i pe ai tăi software!».

locul 7. Melissa

Autorul virusului, David Smith, și-a numit creația după o stripteză din Miami. De fapt, atunci când a fost infectat, pe pagina de pornire a apărut un stripper. Virusul a provocat pierderi de peste 80 de milioane de dolari. Microsoft și Intel au trebuit chiar să-și dezactiveze propriile servere de e-mail.


Smith a fost arestat și condamnat la trei ani de închisoare.

locul 6. CIH

Celebrul virus de la Cernobîl, care a fost scris de studentul taiwanez Chen Yinghao special pentru sistemul de operare Windows 9598. La 26 aprilie, aniversarea accidentului centralei nucleare, virusul a fost activat, paralizând computerele.

Potrivit diverselor estimări, aproximativ o jumătate de milion de computere personale din întreaga lume au fost afectate de virus.

Potrivit The Register, la 20 septembrie 2000, autoritățile din Taiwan l-au arestat pe creatorul celebrului virus informatic, dar conform legilor taiwaneze de la acea vreme, acesta nu a încălcat nicio lege și nu a fost niciodată urmărit penal pentru crearea virusului.

Chen lucrează în prezent la Gigabyte.

locul 5. Nimda

Distribuit prin e-mail. A devenit virusul cu cea mai rapidă răspândire. I-a luat doar 22 de minute să infecteze milioane de computere.

locul 4. Vierme de furtună

În 2007, virusul a infectat milioane de computere trimițând spam și furând date personale.

locul 3. Slammer

Cel mai agresiv virus. În 2003, el a distrus date de la 75 de mii de computere în 10 minute.

locul 2. Conficker

Unul dintre cei mai periculoși viermi de computer cunoscuți astăzi.

Malware-ul a fost scris în Microsoft Visual C++ și a apărut pentru prima dată online pe 21 noiembrie 2008. Atacă OS Familia Microsoft Windows (de la Windows 2000 la Windows 7 și Windows Server 2008 R2). În ianuarie 2009, virusul a infectat 12 milioane de computere din întreaga lume. 12 februarie 2009 Microsoft a promis 250 de mii de dolari pentru informații despre creatorii virusului.

1 loc. TE IUBESC

Virusul a fost trimis în cutiile poștale din Filipine în noaptea de 4 mai spre 5 mai 2000; subiectul scrisorii conținea linia „ILoveYou”, iar la scrisoare a fost atașat scenariul „Scrisoare-de-dragoste-pentru-TI.TXT.vbs”. Extensia „.vbs” a fost ascunsă în mod implicit, făcându-i pe utilizatorii nebănuiți să creadă că este un simplu fișier text.

Când atașamentul a fost deschis, virusul a trimis o copie a lui însuși tuturor persoanelor de contact din agenda Windows, precum și la adresa specificată ca adresă a expeditorului. De asemenea, a făcut o serie de modificări rău intenționate în sistemul utilizatorului.

Au fost eliminate perturbările în activitatea secțiilor de poliție rutieră. Acest lucru a fost declarat de serviciul de presă al Ministerului Afacerilor Interne. Mai devreme a devenit cunoscut că într-un număr de regiunile ruseștiÎn special, a apărut o problemă cu eliberarea permiselor de conducere. Calculatoarele angajaților ministerului au fost infectate cu un virus care s-a răspândit rapid în întreaga lume.

În Rusia, pe lângă Ministerul Afacerilor Interne, programul rău intenționat a pătruns în rețelele Ministerului Situațiilor de Urgență, Căilor Ferate Ruse, Sberbank și Megafon. În general, până în acest minut, companiile și departamentele raportează că problema a fost localizată sau rezolvată.Și Microsoft a luat măsuri extraordinare: a lansat o actualizare de urgență care elimină vulnerabilitățile nu numai pentru cele mai recente sisteme de operare, ci și pentru Windows XP învechit. Nu a mai fost susținut oficial din 2014, deși este încă foarte popular.

Medicii britanici au numit munca lor din ultimele 24 de ore o revenire la era hârtiei. Planificat proceduri medicale dacă este posibil, întârziată cu câteva zile, se acordă mai întâi asistență pacienţii de urgenţă. Până acum, nu a fost posibilă restabilirea completă a funcționării computerelor care păstrau evidența pacienților, rezultatele testelor și multe altele. Cauza a fost virusul WCry - o abreviere pentru engleza Wanna Cry (tradusă ca „Vreau să plâng”).

Curând a devenit clar că astfel de emoții nu au fost trăite doar în Marea Britanie. Apoi au existat rapoarte că virusul a infectat computerele gigantului spaniol de telecomunicații Telefonica, apoi s-a răspândit în Franța, Germania, Italia și România. Un program rău intenționat s-a răspândit pe planetă ca un incendiu.

„De fapt, urmărim un scenariu de apocalipsă cibernetică care se desfășoară astăzi. Evoluții alarmante afectează întreaga industrie. Numai în ultimele 24 de ore, 45.000 de sisteme din 74 de țări au fost infectate”, a declarat expertul în securitate informatică Varun Badhwar.

Fiecare sistem este uneori nici măcar sute, ci mii de computere. Pe ecranele fiecăruia dintre ele, utilizatorii au văzut un mesaj tradus în zeci de limbi. Se spune că toate informațiile de pe computer sunt criptate și trebuie să plătiți pentru decriptare și posibilitatea de a continua să lucrați. În funcție de țară - 300 sau 600 de dolari.

Viruși ransomware similari sunt cunoscuți de mulți ani, însă, dacă anterior utilizatorii obișnuiți se confruntau mai des cu acest lucru, acum lovitura principală a căzut în primul rând asupra organizațiilor care, fără a exagera, au o importanță strategică pentru fiecare țară.

„Este clar că i-au lovit pe cei mai critici. Și este clar că infractorii vor căuta mereu cele mai vulnerabile puncte, adică pe cei care vor plăti cu adevărat. Și asta pur și simplu vorbește despre cinism”, a spus consilierul președintelui rus pentru dezvoltarea internetului, German Klimenko.

Rusia se numără și ea printre victime. Chiar cu o zi înainte, au apărut primele date că un program rău intenționat a pătruns în calculatoarele Ministerului Afacerilor Interne. Rapoartele cu privire la consecințele eșecurilor au venit din diferite regiuni. Astfel, la Jukovski de lângă Moscova, conform mărturiilor vizitatorilor, computerele din biroul de pașapoarte nu au funcționat cu o zi înainte. Mai multe orașe au fost nevoite să suspende temporar eliberarea și înlocuirea permiselor de conducere și a plăcuțelor de înmatriculare auto.

„În acest moment, virusul a fost localizat. Se efectuează lucrări tehnice pentru distrugerea acestuia. Scurgerea de informații oficiale din resursele informaționale ale Ministerului Afacerilor Interne este complet exclusă”, a declarat reprezentantul oficial al Ministerului Afacerilor Interne din Rusia, Irina Volk.

Există o goană pentru programatori și în centrul de informare al rusului căi ferate" Virusul a pătruns și acolo. Nu se cunoaște amploarea problemei, dar se știe că unii pasageri au întâmpinat inconveniente la emiterea biletelor online.

„Virusul este în prezent controlat. Nu au existat defecțiuni tehnologice în cadrul rețelei. În consecință, pentru transportul de mărfuri și pasageri aceasta atac de virus nu a avut efect. Nu există nicio amenințare la securitate”, a declarat purtătorul de cuvânt al Căilor Ferate Ruse, Ekaterina Gerasimova.

Marile companii rusești precum Megafon și Yota au întâmpinat și ele probleme. Evident, sunt mult mai multe victime, dar majoritatea preferă să nu vorbească despre asta. Majoritatea companiilor restaurează sistemele din așa-numitele backup-uri de baze de date, care sunt stocate periodic pe servere speciale.

Între timp agențiile de aplicare a legii V tari diferiteîncercând să ajungă pe urmele hackerilor care au organizat atacul în întreaga lume. Deși acest lucru este extrem de dificil de făcut. La urma urmei, încă nu este clar din ce țară a fost lansat virusul. Cu toate acestea, ziarul britanic The Telegraph s-a grăbit deja să-i dea vina pe notorii „hackeri ruși” pentru incident.

Cu toate acestea, chiar și experții occidentali au fost sceptici cu privire la o astfel de căutare a senzației. La urma urmei, cel mai mult beţivan Virusul tocmai a lovit Rusia. Potrivit companiilor independente de antivirus, cel mai mult un numar mare de calculatoare infectate din tara noastra.

De asemenea, se știe deja că, de fapt, hackerii nu au venit cu nimic nou. Tocmai au folosit un program care a fost furat de la Agenția de Securitate Națională a Statelor Unite. Acest lucru a fost raportat de fost angajat a acestei agenții americane de informații Edward Snowden.

De pe Twitter-ul lui E. Snowden: „Uau, decizia NSA de a crea instrumente pentru a ataca software-ul american pune acum în pericol viața pacienților din spitale”.

Potrivit lui Snowden, hackerii au modificat doar un program pe care Agenția de Securitate Națională a SUA îl folosea pentru a spiona utilizatorii din întreaga lume.

Agențiile de informații exploatează de mulți ani o vulnerabilitate în sistemul de operare Windows. Și abia recent Microsoft și-a revenit în fire.

„Utilizatorii de antivirus gratuit Microsoft și o versiune actualizată de Windows sunt protejați. În luna martie, am adăugat o actualizare de securitate care oferă protectie suplimentaraîmpotriva unui potențial atac”, a declarat purtătorul de cuvânt al Microsoft Rusia, Kristina Davydova.

Nu se știe cine folosește acum evoluțiile secrete ale serviciilor de informații americane. Și chiar dacă îi plătiți pe criminali, traseul financiar nu va duce nicăieri. La urma urmei, plata pentru resuscitarea computerului este acceptată exclusiv în bitcoins. Aceasta este una dintre cele mai populare așa-numite criptomonede astăzi. Nu bani, ci un cod digital care este pur și simplu imposibil de urmărit.

„De ce hackerii cer mereu bitcoini? După cum vă amintiți din filmele despre pirați, ei iubeau cel mai mult aurul. De ce? Pentru că se transmite din mână în mână. Este imposibil de urmărit cum are loc acest proces. Același lucru se întâmplă cu pirații și hackerii moderni. Întotdeauna vor să obțină bitcoini pentru că așa este mod necontrolat schimb de valori”, spune specialistul în tehnologie internet Grigory Bakunov.

În orice caz, specialiști tehnologii digitale Totuși, ei sfătuiesc să nu plătească estorcatorii. În primul rând, nu există nicio garanție că nu vor fi înșelați, iar apoi, dacă plătiți o dată, atunci, în viitor, cel mai probabil, va trebui să plătiți mai mult.

Companiile antivirus promit să lanseze protecție înainte de nou saptamana de lucru. Mesajul despre primul succes a venit deja din aceeași Marea Britanie. Unul dintre programatori a reușit complet accidental să oprească răspândirea virusului.


Pe 11 noiembrie 1983 a fost scris primul virus, care a descoperit nouă eră programe periculoase pentru calculatoare.
Un student american de la Universitatea din California de Sud, Fred Cohen, a scris un program care a demonstrat posibilitatea de a infecta un computer cu o viteză de răspândire a virusului de la 5 minute la o oră.
Anul următor, el a scris o lucrare în care nu numai că a prezis pericolul răspândirii virușilor într-o rețea de calculatoare, dar a vorbit și despre posibilitatea de a scrie software antivirus.
Primul virus non-laborator, numit „Brain”, poate infecta doar dischetele. A apărut în ianuarie 1986 și era de origine pakistaneză. Primul program antivirus a fost creat în 1988.
Să ne amintim care viruși au fost cei mai distructivi din scurta istorie a rețelelor de calculatoare.
locul 10. Cod roșu
Virusul a fost lansat în 2001 și a infectat 360 de mii de computere, creând o rețea de bot pentru a ataca site-ul web al Casei Albe. Virusul a afișat pe ecran un mesaj „Hacked By Chinese” - o aluzie la China comunistă, deși, în realitate, virusul a fost cel mai probabil scris de etnicii chinezi din Filipine.
locul 9. Morris
În 1988, un virus a infectat aproximativ 60 de mii de PC-uri printr-o rețea de calculatoare, împiedicându-le să funcționeze normal. Pagubele cauzate de viermele Morris au fost estimate la aproximativ 96,5 milioane de dolari. Creatorul virusului, Robert Morris, a ținut bine secret codul programului și este puțin probabil ca cineva să-și poată dovedi implicarea. Cu toate acestea, tatăl său, expert în informatică la Agenția Națională de Securitate, a considerat că este mai bine ca fiul său să mărturisească totul.
La proces, Robert Morris risca până la cinci ani de închisoare, precum și o amendă de 250 de mii de dolari, însă, ținând cont de circumstanțe atenuante, instanța l-a condamnat la trei ani de încercare, o amendă de 10 mii de dolari și 400 de ore de muncă în folosul comunității.
locul 8. Blaster
În 2003, a fost lansat pentru a ataca site-urile Microsoft. Creatorul ei nu a fost niciodată găsit.
Potrivit rapoartelor de la Kaspersky Lab, aproximativ trei sute de mii de computere au fost infectate în întreaga lume. Pentru utilizator, acest vierme era relativ sigur, cu excepția efectului secundar al repornirii regulate a computerului. Scopul acestui vierme a fost să atace serverele Microsoft pe 16 august 2003 la miezul nopții. Cu toate acestea, Microsoft și-a închis temporar serverele, permițând ca daunele cauzate de virus să fie reduse la minimum.
Blaster conținea în codul său un mesaj ascuns, adresat lui Bill Gates: „Billy Gates, de ce faci asta posibil? Suficient pentru a face bani, remediați software-ul! ".
locul 7. Melissa
Autorul virusului, David Smith, și-a numit creația după o stripteză din Miami. De fapt, atunci când a fost infectat, pe pagina principală a apărut un stripper. Virusul a cauzat daune de peste 80 de milioane de dolari. Intel și Microsoft au trebuit chiar să-și închidă propriile servere de e-mail. Smith a fost arestat și condamnat la trei ani de închisoare.
locul 6. CIH
Celebrul virus este Cernobîl, care a fost creat de un student din Taiwan, Chen Yinghali, special pentru sistemele de operare Windows 95\98. La aniversarea accidentului centralei nucleare, 26 aprilie, virusul a fost activat, paralizând funcționarea PC-ul.
Potrivit diverselor estimări, aproximativ o jumătate de milion de computere din lume au fost infectate cu virusul.
Pe 20 septembrie 2000, potrivit The Register, autoritățile taiwaneze l-au arestat pe creatorul celebrului virus, dar conform legilor taiwaneze de la acea vreme, acesta nu a încălcat nicio lege și nu a fost niciodată urmărit penal pentru crearea virusului.
Pe acest moment Chen lucrează pentru Gigabyte.
locul 5. Nimda
Distribuit prin e-mail. A devenit cel mai infecțios virus dintre toate. I-a luat doar 22 de minute pentru a infecta milioane de computere.
locul 4. Vierme de furtună
În 2007, virusul a infectat milioane de computere, răspândind spam și furând date personale.
locul 3. Slammer
Virus agresiv. 2003 a distrus date de la 75 de mii de computere în 10 minute.
locul 2. Conficker
Unul dintre cei mai periculoși viermi de computer cunoscuți astăzi.
Malware-ul a fost scris în Microsoft Visual C++ și a apărut pentru prima dată online pe 21 noiembrie 2008. Atacă familia Microsoft Windows OS (de la Windows 2000 la Windows 7 și Windows Server 2008 R2). În ianuarie 2009, virusul a infectat 12 milioane de computere din întreaga lume. Pe 12 februarie 2009, Microsoft a promis 250 de mii de dolari pentru informații despre creatorii virusului.
1 loc. TE IUBESC
Virusul a fost trimis în cutiile poștale din Filipine în noaptea de 4 mai spre 5 mai 2000; subiectul scrisorii conținea linia „ILoveYou”, iar la scrisoare a fost atașat scenariul „Scrisoare-de-dragoste-pentru-TI.TXT.vbs”. Extensie " . Vbs" a fost ascuns în mod implicit, făcându-i pe utilizatorii nebănuiți să creadă că este un simplu fișier text.
Când atașamentul a fost deschis, virusul a trimis o copie a lui însuși tuturor persoanelor de contact din Agenda Windows, precum și la adresa specificată ca adresă a expeditorului. De asemenea, a făcut o serie de modificări extinse în sistemul utilizatorului.
În total, virusul a infectat peste 3 milioane de computere din țară. Prejudiciul estimat pe care viermele le-a cauzat economiei globale este estimat la 10-15 miliarde de dolari, pentru care a fost inclus în Cartea Recordurilor Guinness drept cel mai distructiv virus din lume.

Cel mai virusuri periculoase in istorie

Cel mai periculos virușii informaticiîn zorii erei computerelor personale în anii 80, acestea nu au provocat atât de multe daune ca omologii lor de mai târziu. Acest lucru se datorează faptului că Internetul nu exista încă și computerele au fost infectate prin dischete, ceea ce a limitat semnificativ răspândirea primilor viruși informatici. De aceea, chiar și cei mai periculoși dintre primii viruși informatici au infectat sute, rareori mii de computere, iar cei de mai târziu, odată cu dezvoltarea internetului și a e-mailului, au infectat sute de mii și milioane de mașini.

Enumerăm cei mai periculoși viruși de computer din ordine cronologica.

Creier, Ierusalim

1.Creierul


Acest virus este aproape inofensiv, dar a fost primul care a provocat o întreagă epidemie. A fost lansat de frații Amjata și Basita Alvi în 1986. Numai în Statele Unite, virusul a infectat peste 18 mii de computere.

2.Ierusalim

A apărut la 13 mai 1988. Virusul a distrus fișierele infectate când au fost lansate. A fost creat în Israel de studentul absolvent al Universității Cornell, Robert Morris. A infectat peste 6 mii de computere din Orientul Mijlociu, SUA și Europa și a provocat daune de peste 10 milioane de dolari. Acesta a fost primul virus pentru MS-DOS și particularitatea sa a fost ștergerea tuturor fișierelor vineri, 13.

Morris Worm, Michelangelo (6 martie), Cernobîl (CIH, Win95.CIH)

3. Viermele Morris

Activitatea acestui virus a fost înregistrată în noiembrie 1988. A infectat computerele și s-a înmulțit haotic. Din cauza lui rețele locale a căzut complet. Eșecul nu a durat mult, dar pierderile au fost estimate la 96 de milioane de dolari.


4. Michelangelo (6 martie)

Aproximativ 10.000 de computere au fost afectate de acest virus. Stând în sectorul de pornire, a așteptat până pe 6 martie pentru a șterge toate datele.

5. Cernobîl (CIH, Win95.CIH)

Într-o săptămână, acest virus a infectat mii de computere. Unul dintre cei mai faimoși viruși din lume. Creat în 1998 de un student taiwanez pe nume Chen Yin Hao și numit după inițialele sale. Prin internet, e-mail și discuri, virusul a intrat în computer, s-a ascuns în interiorul programelor, iar pe 26 aprilie a șters toate datele din hard diskși a deteriorat hardware-ul computerului. Epidemia a avut loc în aprilie 1999. Peste 300 de mii de computere s-au defectat. Mai mult, în următorii câțiva ani, pe 26 aprilie, virusul și-a continuat munca murdară.

Melissa, te iubesc (scrisoare în lanț)

6. Melissa


Sosirea virusului a avut loc pe 26 martie 1999 în Statele Unite. După infectare, virusul a căutat agenda programului MS Outlook și apoi a trimis copiile acesteia la primele 50 de persoane de contact din agenda. Utilizatorul nici nu știa despre asta. Din această cauză, Microsoft, Intel și alții companii mari A trebuit să dezactivez serviciile de e-mail corporative. Pagubele cauzate de virus s-au ridicat la zeci de milioane de dolari.

7. Te iubesc (scrisoare în lanț)

A apărut în mai 2000 și este considerat cel mai rău intenționat din întreaga istorie a Internetului. A fost creat în Filipine și chiar a reușit să infecteze Pentagonul. Distribuit prin e-mail. Utilizatorii au primit o scrisoare cu subiectul: „Te iubesc”. Scrisoarea conținea un atașament care conținea un vierme care fura parolele de pe computer. Mecanismul de distribuție pentru I Love You a fost similar cu cel pentru Melissa.
Acest virus a cauzat daune de aproximativ 5,5 miliarde de dolari.

Nimda, My Doom, Conficker

8. Nimda

Creat în China la 18 septembrie 2001. Drepturi de administrator asumate pe computerele infectate - devenind instantaneu administrator o dată în computer. Apoi a schimbat structura site-urilor, a blocat accesul la gazde și adrese IP. A pătruns atât de eficient în computere încât în ​​22 de minute de la crearea sa a devenit cel mai răspândit atac de pe Internet.

9. Soarta mea

Creat în 2004. Cel mai rapid virus de e-mail. Fiecare computer infectat ulterior a trimis mai mult spam decât cel anterior. De asemenea, a modificat sistemul de operare, blocând accesul la site-urile multor companii de antivirus, fluxurile de știri și diverse secțiuni ale site-ului Microsoft. Acest virus a reușit chiar să efectueze un atac DDOS pe site-ul Microsoft.

10. Conficker

A apărut în noiembrie 2008. Atacă sistemele de operare ale familiei Microsoft Windows. A infectat peste 12 milioane de computere din întreaga lume. El a găsit vulnerabilități în depășirile de buffer-uri Windows și, folosind o solicitare RPC frauduloasă, a executat cod, dezactivând actualizările Windows, serviciile de service și blocând accesul la site-urile de programe antivirus.

Vsevolod Gavrilov, Samogo.Net