Най-опасният компютърен вирус в света. Преглед и описание на компютърните вируси

Вирусите са широко разпространени още от зората на компютърните технологии. Някои от тях са били и са напълно безвредни, а щетите, нанесени на компютърните системи от други, се оценяват на милиарди долари. Историята познава много примери за активност на вируси, които са довели до най-реални епидемии, заразяват компютрите на потребителите и изпълняват разрушителните си функции. Представяме ви кратък преглед на някои от най-опасните компютърни вируси, които някога са имали най-голямо въздействие върху компютърните системи по света.

Какво е вирус по отношение на компютърните технологии?

Като цяло терминът "компютърни вируси" не се отнася до абстрактно понятие, а до най-обикновен софтуер, който засяга компютърната система (по-специално операционната система, инсталираните на нея приложения или файловете на потребителя) с цел да причини щети, да открадне данни, да изнудва за такси за декриптиране на файлове и т.н. д. Самите такива програми съдържат специални изпълними кодове, които се активират или веднага след проникване, или в определен момент, но са предназначени за стартиране на напълно различни операции. На първо място, основният код е предназначен за основното действие, предвидено от самия вирус. Второ, много често се изпълняват паралелни процеси, което позволява на вирусите да се скрият от потребителя или антивирусния софтуер (да се маскират), като работят във фонов режим и заместват някои системни компоненти със свои собствени аплети. Трето, могат да бъдат задействани операции за самокопиране, вграждане на код в инсталирани програми, изпращане по интернет или мрежа и т.н. д.

Съществуват много различни видове вирусни заплахи, а списъкът с класификации е доста дълъг (троянски коне, червеи, крипточервеи, рансъмуер, скрити вируси, полиморфни аплети, шпионски софтуер, кийлогъри, резидентни или нерезидентни заплахи и много други), като не трябва да се забравя, че някои видове заплахи не могат да бъдат отнесени към един клас. Въпреки това, когато става въпрос за най-опасните в света вируси за компютъра, като почти всички от тях попадат в категорията на червеите. В ранните дни на компютърните технологии те проникват в системата главно чрез сменяеми носители (дискети), но с появата на интернет започват да се предават по електронна поща или да се хостват на всякакви сайтове в World Wide Web.

Най-опасните компютърни вируси в света

Абсолютно невярно е да се твърди, че вирусите като заплаха за компютрите са се появили, когато самата технология се е появила под формата на домашни персонални компютри. Факт е, че подобни технологии започват да се разработват активно още в началото на 50-те години. През 1961 г. сред компютърните програмисти дори се появява движението Core War, което представлява своеобразно състезание за тихо унищожаване на програмите на другите. Но официалната дата на появата на заплахите, известни днес като компютърни вируси, е 1981 г., когато са създадени вирусите Elk Cloner и Virus 1,2,3; техните кодове трябваше да работят на компютри Apple II. Впоследствие основната част от заплахите започнаха да се насочват предимно към системи Windows и Linux, въпреки че се смята, че операционните системи на Linux и Apple са по-устойчиви на тяхното въздействие. Родоначалник на всички известни днес заплахи е прословутият вирус Brain, който през 1986 г. предизвиква голям шум. Съществуват няколко основни заплахи, които се считат за най-опасните в кратката история на компютрите, като най-известните от тях са

  • Мозък.
  • Йерусалим.
  • Morris Worm.
  • Микеланджело.
  • CIH.
  • Мелиса.
  • ILoveYou.
  • Nimda.
  • Червен код.
  • SQL Slammer.
  • Sobig F.
  • MyDoom.
  • Conficker.
  • StormWorm.
  • Petya.
  • WannaCry.

Мозък

Този софтуер първоначално е създаден от двама братя, и двамата програмисти от Пакистан, и по своята същност не е вирус. Този аплет имаше за цел само да накаже потребителите на собствен нелицензиран софтуер, като деинсталира инсталирани приложения от техните компютри.

Мозъчен вирус

Но както обикновено, вирусът излезе извън контрол и зарази десетки хиляди компютри по света (18 000 само в САЩ). Той подменяше зареждащите се инфектирани записи с неутрални и така опитите за откриването му до определен момент бяха напълно безполезни.

Йерусалим

Не по-малко опасен и вреден е вирусният аплет, наречен Jerusalem, който се разпространява най-широко през 1988 г. в Европа, САЩ и Близкия изток. Идеята на тази програма е да изтрива незабавно всеки изпълним файл, който е бил заразен, веднага щом бъде стартиран. Но страничният ефект изглеждаше много по-досаден. Ако 13-и е петък, зловредният аплет спонтанно и автоматично ще извърши пълно форматиране на твърдия диск.

Червеят Morris

Вирусът се смята за едно от най-гениалните творения, създадено от 23-годишен американски студент през 1988 г.

Червей Morris

Действието му е двупосочно. С от една страна, можеше да отгатва пароли на операционни системи с помощта на речник от само 400 думи. От друга страна, той доведе компютрите до състояние на пълна нефункционалност, като постоянно се копираше и изпращаше копия по интернет. Общата стойност на щетите се оценява на около 100 милиона долара по това време. Интересното е, че ако Морис не беше разкрил авторството си на аплета, той никога нямаше да бъде открит. Между другото, този вирус е първият мрежов червей (разпространява се чрез ARPANET).

Микеланджело

Първоначално вирусът е бил безобиден, тъй като не е реагирал, докато не е достигнал до компютрите от дискети, и е изчаквал подходящ момент, за да атакува. Този момент е рожденият ден на Микеланджело - 6 март. В деня, в който вирусът се активира в системата и унищожава всички данни, записани на твърдия диск.

CIH

През 1988 г. се ражда и друг аплет, наречен CIH, създаден от китайски програмист. Името е получено от първите букви на името на вируса, а тайното му име е Чернобил, тъй като е активиран на годишнината от аварията в атомната електроцентрала в Чернобил (26 април). Най-разпространеният вирус е в Източна Азия, но въздействието му върху компютрите вече изглежда по-разрушително.

CIH

Фактът, че не само изтрива данни от твърдия диск, но и изтрива цялата обвивка на BIOS. Официално е потвърдено, че са заразени около 300 000 компютъра, но по неофициални данни общият брой на засегнатите компютри достига половин милион.

Мелиса

За един от най-опасните компютърни вируси в света все още се смята прословутият аплет Melissa, който се появи през 1999 г.

Вирусът Melissa

Вирусът атакуваше пощенски сървъри, подправяше потребителски компютри, намираше имейл адреси (първите 50 в адресната книга) и изпращаше не само собственото си копие, но и имейли, които днес се считат за спам. В някои отношения въздействието на Мелиса върху сървърите за електронна поща беше подобно на това, което сега се нарича DDoS атаки. Вследствие на това работата им беше напълно парализирана поради претоварените системи, а общите щети възлизаха на около 100 млн. долара.

Вирус ILoveYou

2000 г. допринесе за сътресенията в компютърния свят. Това е времето, когато е пуснат един от най-зловредните вируси - ILoveYou. То се разпространява по целия свят чрез имейл.

Вирусът

Получателите получиха имейл с прикачен файл, маскиран като текстов файл с с признание в любов. Името на темата и прикачения файл беше I Love You. Всъщност съдържанието на прикачения файл беше много често срещан изпълним скрипт, написан на Visual Basic, който при стартиране не само унищожаваше файлове на твърдия диск или в мрежовата среда, но и изпращаше копия до всички контакти в адресната книга. Създателите на аплета "Обичам те" са били много изобретателни и са се възползвали от слабостите на хората (кой не би се заинтересувал от някой, който изповядва любовта си към вас??). Експертите оценяват общия размер на щетите, причинени от инфекцията, на 10-15 млрд. долара. Всъщност вирусът е вписан в Книгата на рекордите на Гинес за своето разпространение и степен на заразяване като най- опасната заплаха на нашето време.

Nimda - друг вирус

Светът видя многовекторния червей Nimda (името е думата Admin, написана наобратно) в 2001. Той използва няколко основни техники за разпространение в мрежата и интернет, като заразява милиони терминали само за 22 минути. По онова време се смяташе, че това е най-известният интернет червей.

Червен код

Друг вирус, който развълнува света, носи името Code Red. Тя прониква към компютри чрез Браузъри, свързани с уеб сървъра Microsoft IIS.

Вирусът Code Red

Ефектът от него е, че заменя системните компоненти със свои собствени заразени файлове, а след активирането му компютърната система изписва отговора "Hacked by the Chinese!" с покана да посетите сайта.com. Забележително е, че той дори е попаднал в компютрите на Белия дом и е създаден от етнически китайци от Филипините.

Slammer

SQL Slammer е червей, който през 2003 г. компрометира сървърите на Microsoft и 500 000 сървъра по света.

Червей SQL Slammer

Високата му скорост на разпространение и въздействието му, подобно на DDoS-ябълка, доведоха до значително забавяне на пропускателната способност на сървърите в рамките на няколко минути и до спиране на интернет за 12 часа в Южна Корея. За заразяването на 75 000 компютъра бяха необходими рекордните 10 минути!

Sobig F

Sobig F поставя рекорд по брой на инфекциите през 2003 г. Засегнати са приблизително един милион компютъра.

Sobig F

Подобно на известния аплет "любов", той се разпространяваше чрез прикачени имейли и Microsoft дори определи награда от 250 000 USD за предоставяне на поне някаква информация за създателите му, които все още не са идентифицирани. Според оценките щетите от удара са за 10 милиарда долара.

MyDoom

Вирусът MyDoom 2004 беше почти пълно копие на предишната заплаха, но по отношение на скоростта на разпространение и броя на заразените системи той счупи нейния рекорд.

Вирус MyDoom

MyDoom засягаше предимно компютри с Windows, като пречеше на потребителите да имат достъп до сайтове с антивирусни приложения, новинарски емисии или дори до определени раздели на официалните уебсайтове на Microsoft.

Conficker

Бурята се разрази през 2009 г. с появата на Conficker - усилена DDoS атака. Нейното въздействие е обобщено, както следва. Аплетът прониква в компютри и дори смартфони, като обединява изчислителната им мощ в едно цяло и след това атакува целевия ресурс. Цената на щетите е астрономически висока - 9,1 трилиона долара!

StormWorm

Аплетът се счита за ботнет, предназначен за извършване на DDoS атаки. Времето на нейната поява се приписва на 2007 г., а за нейни създатели често се посочват програмисти с руски корени. Заразени са около един милион компютри по целия свят, а заразата очевидно е създадена от професионалисти, които са използвали някои от най-модерните компютърни и мрежови технологии по онова време.

Petya

Този аплет е един от най-новите и е пуснат за първи път през 2016 г. Първите му модификации просто блокираха достъпа до данни на компютри чрез криптиране на файлове, като за декриптирането трябваше да се плати определена сума пари. С други думи, аплетът е бил едновременно атакуващ софтуер за криптиране и откуп. Последните версии на вируса обаче са се "научили" да заразяват и записите за зареждане на операционни системи Windows. Смята се, че това са били само тестови атаки и че истинското, пълномащабно въздействие трябва да се очаква в близко бъдеще.

WannaCry

И накрая, този вирус прилича много на предишната заплаха, но изисква като плащане само криптовалута (биткойни), чиито транзакции е почти невъзможно да бъдат проследени в повечето известни финансови платежни системи.

Статии по темата