Всемирная история заражений

15:15 18/11/2014 Интернет и СМИ
Всемирная история заражений
а где Чернобыль? физическое уничтожение биоса - неприметное событие?? производители материнок нашли решение против чернобыля - красивый сюжет, разве нет?

Компьютерные вирусы размножаются в геометрической прогрессии. По оценкам специалистов, с 2010 по 2014 год количество новых выявляемых видов увеличилось почти в 40 раз и превысило 10 тысяч наименований. Всего в мире циркулирует более семи миллионов разновидностей компьютерной «заразы».

Начиналось все не столь масштабно. Почти 30 лет назад — в 1986 году — была создана первая широко распространившаяся вредоносная программа для персональных компьютеров (ПК) — вирус Brain. Он предназначался для IBM-совместимых компьютеров, самых массовых на тогдашнем рынке ПК. Эпидемия Brain прокатилась по миру в 1987-1988 годах. Это первый случай множественного поражения персональных компьютеров вредоносным ПО.

Если проследить эволюцию программ, созданных за без малого 30 лет для нанесения вреда персональным вычислительным устройствам, можно увидеть, насколько сильно видоизменились и сами вирусы, и их цели, и методы «работы».

Неживые микробы

На профессиональном языке под компьютерными вирусами понимается особый вид вредоносного программного обеспечения, отличающийся способностью создавать собственные копии и распространять их по различным каналам связи или на разных физических носителях. Еще одна особенность этой виртуальной микрофауны — умение внедряться в код других программ. Результат «жизнедеятельности» вирусов — нарушение работы установленных на компьютере программ, удаление или приведение в негодность хранящейся там информации, блокирование доступа к ней или даже повреждение аппаратной части компьютера.

Название «вирусы» этот вид программ заслужил именно за способность «размножаться» и распространяться от компьютера к компьютеру, подобно тому, как их живые «родственники» делают в биологическое среде.

Виртуальные вирусы в последнее время даже приобрели способность к самостоятельному видоизменению, что делает их еще более похожими на биологический микромир.

Первые среди вредных

Специалисты компании ESET по просьбе «Ленты.ру» выделили в мутном потоке вредоносного ПО «особей», наиболее примечательных с точки зрения качеств своей вредности и ее степени.

Первый в этом ряду — уже упомянутый Brain. Вирусы для компьютеров Apple появились раньше, однако в то время это был нишевый продукт, массового распространения не получивший. А Brain, созданный для IBM PC, вызвал первую в истории компьютерную эпидемию: им были заражены 18 тысяч устройств, что по нынешним меркам не так уж и много, но тогда стало весьма неприятной новостью.

Вскоре, в 1988-м, мир узнал о так называемом черве Морриса — первом сетевом черве in-the-wild (то есть обнаруженном при распространении в сети, в данном случае — в ARPANET). Он заразил уже десятки тысяч ПК и нанес реальный финансовый ущерб (по некоторым оценкам, 96 миллионов долларов).

В 1991 году родилась программа Michelangelo — классический пример деструктивного вируса, удаляющего все данные с жесткого диска компьютера.

Пожиратели денег

А потом вредоносные программы стали не просто устраивать всякие виртуальные пакости пользователям, но и заниматься хищением или вымогательством самых что ни на есть реальных денег.

Вирус OneHalf, созданный в 1994 году, — прообраз современных шифраторов, требующих денежный выкуп за расшифровку файлов на зараженных ими ПК.

В 1997 году зарождаются AOL-трояны и фишинг — приемы склонения пользователей с помощью обмана на совершение тех или иных действий, приводящих, в конечном счете, к потере денег. Этот метод мошенничества процветает до сих пор, а началось все с кражи троянами кодов доступа к сети America Online.

Распространение программы Melissa в 1999 году привело к крупным финансовым потерям компаний (около 100 миллионов долларов) из-за массового отключения корпоративных почтовых серверов.

Вирус CommWarrior сам по себе был безобидным, но оказался предтечей мобильных вирусов, которые крадут данные (в том числе онлайн-банкинга), подписывают жертву на платные услуги и так далее. Обнаружен в 2005 году.

Потом вирусы стали жить «колониями» — в сетях для автоматического распространения (ботнетах). Крупнейший ботнет Conficker возник в 2008 году и получил широкую известность за счет массового распространения, долговечности и алгоритма, препятствующего его обнаружению.

Первое реально (и успешно) использованное кибероружие зафиксировано в 2010 году — программа Stuxnet. Так компьютерные вирусы обрели возможность разрушать физические объекты с системами, подключенными к средствам цифрового управления.

С 2013 года киберпреступники все больше интересуются пользователями онлайн-банкинга и все профессиональнее обходят банковскую киберзащиту. Троян Hesperbot 2013 года рождения — образец вредоносного ПО, специально нацеленного на преодоление защиты банковских и других финансовых сервисов.

И, наконец, Windigo — беспрецедентная вредоносная вирусная кампания с точки зрения сложности задействованного программного обеспечения и инфраструктуры киберпреступников. Кстати, ее организаторы и операторы пока не найдены.

К сожалению, нет сомнений, что через пару-тройку лет этот перечень пополнится новыми «выдающимися» представителями вирусного племени и новыми изощренными способами их внедрения и распространения. Компьютерной Эболы, судя по всему, не избежать.

Инна Кудрина
Игорь Агапов

Комментирование разрешено только первые 24 часа.

Комментарии(17):

7 +7−0DMT69120:24:02
18/11/2014
5 +5−0Иван Иванов19:30:12
18/11/2014
Текст писал человек, который не в теме вообще. Просто скопировали названия вирусов и их краткие описания у ESET.

Заголовок "Как эволюционировали компьютерные вирусы" обещает по меньшей мере описание механизмов действия, особенностей, последствий. Анализа ждешь, кароч.

Что получаешь:

>> Windigo — беспрецедентная вредоносная вирусная кампания с точки зрения сложности задействованного программного обеспечения и инфраструктуры киберпреступников. Кстати, ее организаторы и операторы пока не найдены.

Офигеть рисёрч. В чём состояла сложность? Что за инфраструктура? Что за ПО вообще было? И так далее.
а где Чернобыль? физическое уничтожение биоса - неприметное событие?? производители материнок нашли решение против чернобыля - красивый сюжет, разве нет?
5 +5−0Иван Иванов19:30:12
18/11/2014
0 +1−1Петр Смирнов16:11:10
18/11/2014
Спасибо, интересно.
Текст писал человек, который не в теме вообще. Просто скопировали названия вирусов и их краткие описания у ESET.

Заголовок "Как эволюционировали компьютерные вирусы" обещает по меньшей мере описание механизмов действия, особенностей, последствий. Анализа ждешь, кароч.

Что получаешь:

>> Windigo — беспрецедентная вредоносная вирусная кампания с точки зрения сложности задействованного программного обеспечения и инфраструктуры киберпреступников. Кстати, ее организаторы и операторы пока не найдены.

Офигеть рисёрч. В чём состояла сложность? Что за инфраструктура? Что за ПО вообще было? И так далее.
3 +3−0Иван Иванов19:32:12
18/11/2014
0 +1−1Петр Смирнов16:11:10
18/11/2014
Спасибо, интересно.
И да, называть вирусы "виртуальной микрофауной" - это песдес, товарищи.
2 +2−0Михаил Панасюк07:57:37
19/11/2014
Мне в своё время особо запомнился т.н. "Чернобыль" aka Win95.CIH, даты срабатывания боялись.
2 +2−0Александр Котов23:02:09
18/11/2014
1 +1−0Виктор Коваленко22:24:54
18/11/2014
Талантливые программисты пишут Виндос, Линукс, Фотошоп Гавнистые сволочи пишут вирусы к ним.
Часто пишут одни и те же люди.
1 +1−0Виктор Коваленко22:24:54
18/11/2014
Талантливые программисты пишут Виндос, Линукс, Фотошоп Гавнистые сволочи пишут вирусы к ним.
1 +1−0Александр Горбачев19:08:19
18/11/2014
В описании CommWarrior в инфографике опечатка: два раза подряд использовано слово распространялся.
0 +0−0Bert13:39:17
21/11/2014
3 +3−0Иван Иванов19:32:12
18/11/2014
И да, называть вирусы "виртуальной микрофауной" - это песдес, товарищи.
лента.ру уже на та. Все свалили на Медузу
0 +0−0Аттила Кесарь09:45:56
20/11/2014
На счет послания Вовы. Знаем, слышали мы его послания, снова с озабоченным видом прочитает туповатые еврейские записки и не более того. Кремль постоянно тупит, мозги "небожителей" заплыли жиром или атрофировались.:)
0 +0−0Ёрс Трули05:40:32
20/11/2014
0 +0−0Artem Popov09:13:40
19/11/2014
Автор далек от данной сферы.Вроде авторитетное онлайн-издание..Почему забыли упомянуть о "Flame" , который на уши поставил арабов с их ядерной программой?Как же "Gaus"? Или "Stuxnet"? На крайний случай "Red October" , который был направленным на страны СНГ. Это куда серьёзнее экземпляры , чем перечисленные в статье.
Stuxnet всё-таки упомянут.
0 +0−0Маша Купина22:29:57
19/11/2014
7 +7−0DMT69120:24:02
18/11/2014
а где Чернобыль? физическое уничтожение биоса - неприметное событие?? производители материнок нашли решение против чернобыля - красивый сюжет, разве нет?
Да уж... до сих пор говорим - вирус века, подразумеваем - вин.чих. Самую катастрофичную катастрофу то забыли. А ведь чернобыль не один год шороху в апреле наводил.
Мы в 2001 всю базу проектов чуть не потеряли, и все канторские машины полетели)
0 +0−0Roman Balagula16:25:12
19/11/2014
2 +2−0Михаил Панасюк07:57:37
19/11/2014
Мне в своё время особо запомнился т.н. "Чернобыль" aka Win95.CIH, даты срабатывания боялись.
Onehalf тоже выбил в свое время килотонны кирпича из анусов.
0 +0−0Artem Popov09:13:40
19/11/2014
Автор далек от данной сферы.Вроде авторитетное онлайн-издание..Почему забыли упомянуть о "Flame" , который на уши поставил арабов с их ядерной программой?Как же "Gaus"? Или "Stuxnet"? На крайний случай "Red October" , который был направленным на страны СНГ. Это куда серьёзнее экземпляры , чем перечисленные в статье.
0 +0−0Михаил Панасюк08:09:58
19/11/2014
7 +7−0DMT69120:24:02
18/11/2014
а где Чернобыль? физическое уничтожение биоса - неприметное событие?? производители материнок нашли решение против чернобыля - красивый сюжет, разве нет?
Кстати, педивикия утверждает что автор сейчас работает в Gigabyte.
0 +0−0Ivan Gavryushin02:12:40
19/11/2014
Между почтовыми серверами
0 +0−0Ivan Gavryushin02:12:01
19/11/2014
Как-то же надо стимулировать IT-рынок. Безопасники вообще часто без работы остаются. А недавно встретил на opennet вопрос криптографа, который хочет переквалифицироваться на веб-программиста. Но вирусами, кстати, еще и отвлекают простой народ (неосознанно, скорее всего) от более серьезных проблем безопасности. У нас многие не знают, что трафик между серверами в основном не шифруется, далеко не все слышали про MITM, spoofing. Человек поставил антивирус и как бы успокоился.
0 +1−1Петр Смирнов16:11:10
18/11/2014
Спасибо, интересно.
Самые
^^^Наверх^^^Обратная связь