неділя, 7 січня 2024 р.

 

Цікаві факти про комп'ютерні віруси

Автором терміну «комп'ютерний вірус» вважається Фред Коен — американський інформатик, відомий як винахідник прийомів захисту від комп'ютерних вірусів.
У 1983 році, під час навчання в Інженерній школі Університету Північної Каліфорнії, він з дослідницькою метою написав просту програму, яка вміла "заражати" комп'ютери, роблячи власні копії та поширюватися від однієї машини до іншої. Також Коен вірив у корисні віруси, й він навіть створив одного, якого назвав стискаючим вірусом. Поширюючись, він інфікував всі виконувані файли на комп'ютері, але не пошкоджував їх, а лише зменшував їхній розмір.
  
Найпершим відомим вірусом або скоріше файловим хробаком вважається Pervading Animal. Він був створений 1975 року задля ЕОМ Univac 1108, як доробка популярної гри «Animal». Поширення програм і файлів в той час було досить трудомістким заняттям, так як доводилося записувати її з одного магнітної стрічки на іншу. Коли програмісту Джону Волкеру набрид такий довгий процес копіювання, він написав спеціальну підпрограму «Pervade». Вона запускалася в пам'ять комп'ютера як самостійний подпроцесс, шукала можливі для запису директорії і при відсутності копії гри «Animal» записувала її туди. Однак таке нововведення внесло розлад у роботі програми, і вона почала дописувати себе до інших виконуваних файлів, безконтрольно копіюватися в усі директорії, поки не переповнявся диск.
  
Одним з перших вірусів, виявлених на комп'ютері звичайних користувачів, який міг поширюватися в чужих комп'ютерах, а не в системі, де був розроблений, є «Elk Cloner». Цей вірус написав в 1981 році п'ятнадцятирічний школяр Річард Скрента для комп'ютерів Apple II. Вірус поширювався, заражаючи операційну систему DOS для Apple II, через гнучкі магнітні диски. Після запуску комп'ютера із зараженої дискети в пам'ять комп'ютера автоматично завантажувалася копія вірусу «Elk Cloner». Вірус не впливав на роботу комп'ютера та інших програм, він міг тільки спостерігати за дисковими накопичувачами. При появі доступу до незаражених диску або дискеті програма копіювала себе. Кожне 50-е завантаження «Elk Cloner» завершувалася виведенням короткого вірша на екран комп'ютера.
  
Першим мережевим вірусом вважається Creeper. Він у 1973 році інфікував військову комп'ютерну мережу Arpanet, прообразу Інтернету. Вірус написав співробітник фірми BBN (Bolt Beranek and Newman) Боб Томас. Дана програма могла самостійно виходити в мережу через модем і залишати свою копію на віддаленому комп'ютері. Ніяких руйнівних дій він не виконував, тільки при попаданні в ЕОМ виводив на екран напис: «I'M THE CREEPER ... CATCH ME IF YOU CAN» (Я Кріпер ... Злови мене, якщо зможеш). Трохи пізніше інший співробітник BBN Рей Томлінсон розробив програму Reaper, яка також вільно пересувалася по мережі і в разі виявлення Creeper, видаляла його.
 
У 1987 році почались перші серйозні епідемії. Вірус Brain (Пакистанський вірус) був розроблений в Пакистані, щоб покарати місцевих піратів, які крадуть програми у розробника. Але, несподівано для всіх, він дуже швидко поширився по всьому світу.
Вірус Єрусалим кожну п’ятницю 13-го числа видаляв всі файли, які можуть бути запущені на комп’ютерах користувачів, а оскільки Інтернету тоді не було, то і нізвідки було завантажити нові файли. Епідемія була настільки серйозна, що у багатьох компаніях було заборонено вмикати комп’ютери в п’ятницю 13-го числа.
Датою першої грандіозної мережевої атаки вважається 1988 рік. Тоді «хробак Морріса» вразив 6000 обчислювальних систем в Сполучених Штатах, паралізувавши повністю їх роботу. У числі постраждалих опинився і космічний центр NASA. Тоді фінансовий збиток від вірусу склав $ 96000000.
 
Вірус «I Love You» (I-Worm.LoveLetter) вразив понад 3 мільйони комп'ютерів по всьому світу. Вірус був розісланий на поштові скриньки з Філіппін в ніч з 4 травня на 5 травня 2000 року; в темі листа містилася рядок «ILoveYou», а до листа був прикладений скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». У більшості випадків користувач відкривав вкладення. При відкритті вірус розсилав копію самого себе всім контактам в адресній книзі Microsoft Outlook. Він також перезаписував файли певних типів і поширювався через IRC-канали, створюючи файл LOVE-LETTER-FOR-YOU.HTM в системному каталозі Windows.  Черв'як завдав світовій економіці збиток у 10 мільярдів доларів, за що увійшов до Книги рекордів Гіннесса, як найбільш руйнівний комп'ютерний вірус в світі.
  
27 червня 2017 р. найбільша хакерська атака, поширювана вірусом Petya.A, блокувала роботу комп'ютерних систем, вразила українські банки, енергетичні компанії, державні інтернет-ресурси і локальні мережі, українські медіа і ряд інших великих підприємств. Вірус Petya.A поширювався також в Росії, Англії та Індії. Зараження вірусом відбувалось через фішингове повідомлення (файл Петя.apx) або оновлення програми для подачі бухгалтерської звітності M.E.Doc. Вірус шифрував файли на комп'ютері, а розповсюджувачі вимагали від користувачів викуп за відновлення доступу до інформації за віртуальні гроші Bitcoin.