5 самых значимых компьютерных вирусов из песочницы

Пожалуй каждый из нас сталкивался с различными вирусами. Порноинформеры, шифрователи дисков, мифические убийцы железа, тысячи их… В этой статье я попытаюсь вкратце рассмотреть 5 наиболее значимых по моему мнению вредоносных программ в хронологическом порядке.

1. Червь Морриса


Год первого заражения:1988

По меркам мира IT эти события были уже настолько давно, что помнят их лишь самые старые аксакалы. Червь Морриса является первым в мире сетевым вирусом (по крайней мере вырвавшемся на волю). Интернет в те годы существовал лишь в виде проекта, а самой большой глобальной сетью была его «мама» ARPANET. Создателем этой программы является Роберт Тэппэн Моррис. Сам червь писался с целью создания свободно гуляющей программы в сети, занимаясь самокопированием и рассылкой своих копий, используя уязвимость протокола sendmail, для этого ему приходилось заниматься подбором паролей. Тогда ещё никто так сильно не заботился о безопасности в сети, и это было достаточно простой задачей. Но из-за ошибки в коде программы, ставшей фатальной, червь многократно заражал собой уже инфицированную систему, нагружая её и приводя к отказу в обслуживании.
Вряд ли кто то смог бы доказать причастность Моррисона к созданию вредоносного софта, код был тщательно законспирирован, но его отец вынудил сына сдаться полиции. Автора приговорили к 3 годам условно, 10 тыс. долларов штрафа, и 400 часам исправительных работ. Ущерб от Червя Моррисона оценивается в 96 миллионов долларов.

2. CIH


Год первого заражения:1998

Знаменитый Чернобыль, по сути его действительно можно приравнять к категории убийц железа. Активирует себя 26 апреля (а в последней версии 26 числа каждого месяца) и уничтожает не только информацию на жёстких дисках, но затирает Flash BIOS. Сама бяка действует только в ОС Windows95/98 и сейчас соответственно безвредна, но если у вас до сих пор стоит одна из этих ОСей, бегом обновляться, вы в группе риска.
Автором этого вируса является тайваньский студент Чен Инь Хао. Естественно создатель не рассчитывал на такое распространение червя, и выступил в Интернете с письмом в котором приносил свои извинения всем кто пострадал от действий этой программы. А пострадали многие, потеряны бесчисленные данные у простых пользователей по всему миру, заражены были некоторые web-сайты занимавшиеся распространением игрового ПО (с этого и началась эпидемия), но апофеозом стало распространение вируса на диске с демоверсией игры Sin от Activision.

3. ILOVEYOU


Год первого заражения:2000

Самый известный почтовый червь почти уже минувшего десятилетия. Заражение начиналось с того что вам на e-mail приходило письмо с признанием в любви содержащее в себе скрипт, он и являлся собственно вирусом. При открытии этого скрипта в MS Outlook он перво-наперво бросался рассылать себя по всей адресной книге, затем прописывал себя в автозагрузку и после этого начинал распространяться по всему жесткому диску, прописывая себя в тела других скриптов и заменяя собой mp3 коллекцию пользователя.
Автор как это ни странно не понёс наказание за своё деяние, в то время в Филлипинах это не являлось преступлением. Сам червь до сих пор считается самым разрушительным за всю историю вирусов, ущерб от его действий составил 10 – 15 миллиардов долларов

4. MyDoom


Год первого заражения:2004

Один из первых «уничтожителей интернета» и создатель гигантского ботнета. Распространялся по e-mail и с помощью p2p сети Kazaa. В течение первых дней каждое десятое письмо содержало в себе этот вирус. Его создание совпало по времени с судебной тяжбой между SCO и компаниями, поддерживающими ОС GNU/Linux.
Всего было выпущено 18 версий этого вируса, каждая из которых имела порядковое наименование. Так же вирус имел в себе строчку «sync-1.01; andy; I’m just doing my job, nothing personal, sorry» что позволило предположить о заказном происхождении червя. В период с 1 по 12 февраля ботнет заражённый MyDoom проводил DDoS атаки на сервера Microsoft и SCO Group.
Результаты жизнедеятельности этого вируса проявились в 10%-ном снижении скорости передачи данных, а к некоторым сайтам доступ был замедлен даже наполовину.

5. CONFICKER


Год первого заражения:2008

Самая крупномасштабная эпидемия вируса-создателя ботнета. Используя дыру в службе Server service, вирус сам закачивает себя на компьютер, так же имеется возможность распространения его по USB. Эта уязвимость была во всех версиях Windows, начиная с Win2000 и заканчивая бетой семёрки, которую спасла лишь задержка её выхода. Microsoft выпустила патч для исправления этой уязвимости 23 октября 2008 г., но не все установили её, кроме того закрытие этой уязвимости на компьютере не мешало распространятся ему на другие машины.
Вторая версия этого червя вышла в 2009 году и обладала возможностью распространяться в локальных сетях. Обе версии блокировали доступ к сайту обновлений Windows и к сайтам крупнейших производителей антивирусов, а так же обладали возможностью обновляться самим как с помощью списка серверов, так и посредством p2p. Вирус должен был активироваться 1 апреля 2009 года, но это не произошло и опасность этого существует по сей день. По оценкам экспертов ботнет Конфикера стал самым массовым за всю историю и насчитывал до 15 миллионов машин.
+42
24 августа 2011, 16:36
27
Baimer 2,0

комментарии (56)

+17
serg747 #
А как же Stuxnet?
0
Z0K #
Тоже ожидал его на пятой позиции увидеть.
+23
Darmstadtium #
Похоже, что это какая-то старая статья: «Самый известный почтовый червь почти уже минувшего десятилетия.»
0
VasG #
Вообще-то и в современном тексте вполне допустимы такие речевые обороты, так что мне кажется, вы зря «гоните волну». Ведь автор как бы повествует о хронологии событий, будто заново переживая события тех лет. Мне кажется, что литературное слово в этой статье совсем неплохо.
+2
Darmstadtium #
Знаете, обдумал ваши слова и сначала подумал, что оказался не прав. Потом подумал ещё и понял, что первая мысль оказалась неверной, но появился вариант, что автор перемудрил с этой фразой.
Если я правильно понял, то вы имели ввиду, что сказанные слова относились к периоду вируса и были актуальны, пока его не сменил другой «самый известный». Если мы выкинем из предложения уточняющие слова «почти уже минувшего», уточняющего какого именно десятилетия, то остаётся «Самый известный почтовый червь десятилетия.». Не очень хорошо получилось. Можно было бы написать «червь большей части десятилетия», чтобы показать, что не всего десятилетия, а не лишь периода.
В общем, я согласен, что статья хорошо написана, но эта фраза не очень получилась.

Второй вариант остался ещё со времён первого комментария — я поискал в интернете не перепечатка ли это чьей-то статьи и ничего не нашёл, а значит, что возможно автор написал эту статью году эдак в 2009-м и отложил «в стол». Но тогда ему небольшой минус в человеческую карму — статью надо было как-то актуализировать, и избавиться от таких «косяков».

P.S.: Извините, если не очень понятно получилось — у меня с этим иногда возникают проблемы.
+1
VMAtm #
Но десятилетие-то уже всё равно прошло :)
0
Halt #
Ну так это распространенный стилистический прием, когда речь идет об исторических хрониках. Послушайте того же Радзинского. Очень часто, когда описывают события, употребляют будущее время, хотя вроде как все это было аж в лохматом году.
+12
oYASo #
Ну а msblast/lovsan (RPC и перезагрузка системы) — от него пострадало очень много народа.
+13
space_monkey #
WinLock тоже года два уже живет…
0
amario #
Буквально недавно, знакомый уточнял у меня, надо ли отправлять смс что бы разблокировали.
+7
zwie #
Не волнуйтесь, 1 сентября не за горами.
–69
garbager #
Желтенькие посты на хабре 8))

CHI Чернобыль Тайваньский студент — Переписывал флешь -0 пиздец как страшно

Лично знаком с создателем CHI

На тайване оне не был точно 8))
+35
skipfish #
Лена Головач с вами случайно не училась?
+2
discobot #
СHI это Catholic Health Initiatives или Child Health International?
0
Dragonizer #
Closed head injury.
+8
megaweber #
Мы все долго ждали когда в палаты проведут интернет!
+1
FloppyFormator #
Я тоже когда-то был знаком с парнями, ломавшими микрософт и пентагон )
+22
Cord #
В общем-то, все началось с тех пор, как еретики выбрали обратный слеш для своей файловой системы. И все заверте
+36
vilgeforce #
А как же OneHalf? :-(
+1
J_o_k_e_R #
Вот-вот! С описанной в статье гадостью встречаться удалось только с conficker'ом, зато onehalf преследовал все досовские времена. Т.е. до 98 винды.
+2
grcool #
OneHalf.3544 — сочетание символов, которое я запомнил на всю жизнь))
0
ooprizrakoo #
С этого сочетания началась моя айтишная жизнь :-) А именно, пришлось впервые в жизни снять крышку с системного блока, и увидеть, что у него внутри :))
0
Halt #
А так же backformat, oxana, собственно chernobyl и прочие милашки. Автор описал сетевых червей, хотя говорил о них как о вирусах.
+2
grcool #
Вы текст прочитали?)
0
kuzubov #
я лично именно с OneHalf сталкивался ни раз, а про все остальные впервые прочитал тут…
+2
Zanoza #
и Zeus
+1
NekitoSP #
С недавних пор его функционал в комплекте SpyEye, а сам он (зевс) с потрохами в паблике.
+4
K12 #
Начинается… а как же, а как же…
Автор же написал:
5 наиболее значимых по моему мнению
+2
shahbazyan #
Про CIH:
>>но апофеозом стало распространение вируса на диске с демоверсией игры Sin от Activision.
а у меня он, как щас помню, появился на диске с дискографией Beatles и с зараженным винампом. С тех пор рефлекс при установке свежей системы отключать автозапуски)
+3
crossolt #
CIH ловил. печально все кончилось…
+2
ilyaplot #
Меня пугали, когда у меня был первый пк на 95 винде, что в живых остается только CDROM. Действительно боялся тогда, хоть интернета не имел.
0
Enrey #
Да уж… тоже вспоминаю как пришлось менять материнскую плату, т.к. почившая от вируса к тому времени уже устарела и не получилось найти никого, кто бы смог ее перепрошить.
0
ooprizrakoo #
У однокурсника вирус убил ноут (где биос был впаянный), а на ноуте было всякое специализированное ПО, вроде инженерно-нефтегоазово-расчетных программ. В результате убыток неплохой для дел его получился.
0
dazed #
Тоже ловил на домашнем компьютере, поэтом эту дату боялись и компьютер не включали в течение дня. Позже уже хитрили — переводили дату на несколько дней вперед.
0
facedancer #
Я в своё время нарвалась на модификацию, которая сработала 26 января, поэтому мы дома потом долгое время не включали компьютер 26 числа каждого месяца :)
Кстати, устраивать такой вот выходной от компа оказалось довольно приятно и полезно.
+12
Konair0s #
Вряд ли кто то смог бы доказать причастность Моррисона к созданию вредоносного софта, код был тщательно законспирирован, но его отец вынудил сына сдаться полиции. Автора приговорили к 3 годам условно, 10 тыс. долларов штрафа, и 400 часам исправительных работ.


Молодец папка то!
Прям Тарас Бульба.
+3
amario #
И почти Павлик Морозов. :)
Не думаю что самый зловещий вирус, но в комментариях думаю стоит его упомянуть, его имя autorun.
+4
SunexDevelopment #
irony/ в жизни каждого админа свой топ5 /irony
+6
Lockal #
MSBlast и Sasser негодуют!
+6
lukianol #
Пожалуйста, объясните, как проводится оценка ущерба в долларах
+25
megaweber #
Взгляните на потолок!
+6
usr #
Самый значимый вирус — прокладка между стулом и клавиатурой.
+6
ilya42 #
Эх, ностальгия! В 98-м после Чернобыля восстанавливал диск Norton Disk Editor-ом вручную, на калькуляторе высчитывая, с какого сектора и цилиндра у меня начинается диск D:
0
Xlab #
1. — добрый папа
+1
skitalets #
У меня есть сомнения по поводу Conficker. Новый он сильно. А канонизация не может происходить сразу же.
+2
MpaK999 #
А где OneHalf? Я по нему в институте учил «полиморфный код»
0
yanis76 #
У нас на кафедре аспиранты антивирь против него писали. А я в тот момент как раз понял, что нужно знать размеры комманд.ком разных версий до байта.
–5
WaReZ_MEN #
а Чернобыль?
+1
EMPIRE #
Ребята, а кто сталкивался с вирусом который сокращает объём жёсткого диска? После форматирования. К примеру было 80 ГБ, форматнул, осталось 50 ГБ, итак далее всё меньше и меньше.
0
lionsimba #
Вирус должен был активироваться 1 апреля 2009 года, но это не произошло и опасность этого существует по сей день.

А что он должен был сделать-то? Наверняка ведь его уже вдоль и поперёк исследовали.
0
IvanovSV #
А что надо было тем, кто бы оплатил использование созданного ботнет, то бы и делал.
Хотя у меня одна машинка, подцепившая Конфикера, в один из определенных дней начала ддосить сайт ФЭПа. Правда сколько данный процесс длился — неизвестно, ибо виря я убил.
0
densilvio #
Самый страшный вирус для меня, с которым боролся все 90е — OneHalf
+1
Tobanab #
как то раз Penetrator грохнул 30 гигов фоток, вот это жопа была
0
Didjeru #
Согласен полностью! Другие не так досаждали, как пенетратор у знакомых. Я лишь констатировал потерю всех домашних фоток и еще раз напоминал о бэкапах на болванки. А он тем временем гулял от флэшки к флэшке и продолжал свое гиблое дело. А создателю всего 30 тыр. рублей штраф и условно (девушка ему видите-ли не дала). Урод!
+2
demimurych #
сборник страшилок
сформировавшиеся благодаря скорее прессе чем своему коду.

червь морриса был первым. надо отдать ему должное.

чих пытался тереть биос. Пытался потому что получалось у него это только для определенного типа контроллеров.
знаменит тем что пресса кричала чернобыль чернобыль чих чих. В технологическом плане крайне убогий код.
это же касается и алйове ю и майдум.

и так далее.

5 наиболее значимых, это те что двигали индустриую антивирусов вперед. Которые авторов антивирусного ПО заставляли думать.

Это и имаженеревские вирусы. И разные концепты вроде викингов или велоцерапторов. Или тех которые создавали свои собственные виртуальные машины.

Словом то, о чем знали в узком кругу людей понимающих о чем идет речь, а не ЭТИ страшилки про Бабайку.

0
c0re #
Протокол sendmail? Это что-то новое.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.