5 najnebezpečnejších vírusov všetkých čias a čo urobili
Podobne ako u ľudí existujú v počítačoch nebezpečné vírusy. Ich zlobu sa dá merať ich agresivitou, ale predovšetkým škodou, ktorú spôsobujú. Zostavili sme pre vás päť najnebezpečnejších vírusov. Ako kritérium sme vybrali spôsobenú škodu a počet postihnutých ľudí. Dúfajme, že ju poznáš iba z teórie.
Nebezpečné zvieratá: trochu vírusovej vedy
Pojmy „vírus“, „červ“, „zadné vrátka“, „rootkity“ a „trójske kone“ sa často spájajú naraz. Sú to malvér, a teda nebezpečný malware. Napriek tomu je potrebné rozlišovať. Microsoft Windows bol od začiatku najobľúbenejším cieľom Škodlivý softvér - a stále je aj dnes.
- Na začiatku bol ...: vírus. Môže sa šíriť sám, ale potrebuje hostiteľský program. Vírus „infikuje“ súbor, napríklad súbor EXE. To znamená, že do tohto súboru pridá kód. Vírus sa potom šíri prenosom súboru.
- Na druhej strane červ nepotrebuje hostiteľa. Keď už je v počítači, používa svoj vlastný server SMTP a odosiela sa na všetky poštové adresy, ktoré nájde v počítači.
- Trójsky kôň naopak robí to, čo jeho názov napovedá: zamaskuje sa ako užitočný softvér. Dokážete si predstaviť, že to tak nie je. Po prepustení to spôsobí zmätok.
- Zadné vrátka používajú „zadné dvere“, medzeru, aby sa dostali k počítaču. Toto je zvyčajne iba jeden riadok v skripte PHP. Hacker sa podieľa na vývoji softvéru alebo používa trójsky kôň. V každom prípade má hacker trvalý prístup k počítaču so zadnými dverami.
- A rootkit je zlodej zlodeja, aby som tak povedal. Využíva bezpečnostné medzery v operačných systémoch a softvéri, a tak získava administrátorské práva.
5. miesto: SLAMMER
Slammer je červ a bol prepustený v roku 2003. Rovnako ako mnoho vírusov, aj Slammer má iné názvy. Je známy aj ako SQL Slammer, Sapphires, WORM_SQLP1434.A, SQL Hell alebo Helkers.
- Slammer rýchlo infikoval okolo 200 000 počítačov. Škoda, ktorá bola spôsobená, sa odhaduje na 1, 2 miliardy dolárov.
- Cieľom boli databázové servery, na ktorých bol nainštalovaný Microsoft SQL Server 2000. Malo sa zabrániť šíreniu. Microsoft už vydal chybu pre túto chybu zabezpečenia - iba veľa ju nenainštalovalo.
- Slammer zaslal záplavu údajov a výrazne spomalil internet. Niektorí hostitelia sa úplne zastavili. Ovplyvnil sa aj server americkej jadrovej elektrárne - bezpečnostný systém ochromil Slammer.
4. miesto: KÓD ČERVENÉ
Meno znie hrozivo, rovnako ako červ. V roku 2001 sa vkradol do bezpečnostného otvoru v Internetovom informačnom serveri spoločnosti Microsoft a rozšíril sa z jedného webového servera na druhý.
- Cieľom červa bolo zmeniť webové stránky.
- Začal tiež takzvané DDoS útoky proti určitým IP adresám. Útoky DDoS sú navrhnuté tak, aby potlačili dostupnosť. Najznámejšou obeťou takého útoku proti kódu Red bol server Bieleho domu.
- Kód Red infikoval 400 000 serverov za jediný týždeň. Celkom bolo postihnutých 1 milión počítačov a škody boli približne 2, 6 miliardy dolárov.
3. miesto: ILOVEYOU
ILOVEYOU, tiež známy ako Loveletter, nanešťastie nie je vyhlásením lásky, ale aj počítačovým červom. V príjemnom mesiaci máj 2000 dostalo mnoho používateľov internetu e-mail s priloženým vyhlásením o láske. Radosť trvala iba krátko - hneď ako údajný milenec otvoril poštu, vírus sa usadil v poštovom programe a na pevnom disku.
- Vírus sa potom rozšíril: Bol odoslaný ako e-mail na prvých 50 kontaktov v adresári.
- Loveletter prepísal obrazové súbory a tiež ukradol heslá z počítača.
- Jediná dobrá vec týkajúca sa ILOVEYOU bolo, že s týmto červom sa používatelia skutočne prvýkrát dozvedeli o škodlivom softvéri a vyvinuli povedomie o bezpečnostnom softvéri.
- Červ infikoval iba 500 000 počítačov, ale spôsobil celkom škody neuveriteľných 15 miliárd dolárov. ILOVEYOU pochádza z Filipín. Tam boli traja ľudia tiež podozriví z programovania červa. Autori nemali žiadne následky: V tom čase neexistoval zákon proti vývoju počítačových vírusov na Filipínach.
2. miesto: SOBIG.F
Sobig.F je červ aj trójsky kôň, ktorý bol kopírovaný a bol prepustený v auguste 2003.
- S 2 miliónmi infikovaných počítačov a poškodením viac ako 37 miliárd dolárov skončí Sobig.F hneď za číslom jedna na našom zozname hrôz.
- Bolo to rýchle, musíš nechať Sobig.F: do 24 hodín mu škodca poslal milión kópií.
- Nielenže bol priečinok doručenej pošty zahltený záplavou e-mailov. Obrovský prenos dát tiež priniesol mnoho systémov na kolená. Napríklad vo Washingtone DC už nebolo možné na krátky čas odosielať poštu ani dátový prenos. Mnoho podnikových počítačov pracovalo veľmi pomaly. Air Canada dokonca musel zrušiť niektoré lety kvôli Sobig.F.
- Spoločnosť Microsoft pozastavila odmenu vo výške 250 000 dolárov, aby našla autora. Márne - vývojár Sobig.F je stále neznámy.
- Sobig.F zmizol zo scény 10. septembra 2003.
1. miesto: MYDOOM
A víťazom je: MyDoom - samozrejme v negatívnom zmysle. Mydoom je tiež červ a mal problémy od januára do februára 2004. Potom Mydoom znova zmizol.
- Mydoom sa šíril prostredníctvom tzv. Odrazovej správy. Toto sú oznámenia o nedoručení, ktoré vytvorí poštový server, keď sa nedajú doručiť. Ak používateľ klikol na túto správu, počítač bol infikovaný. Červ sa potom poslal všetkým kontaktom, ktoré našiel vo Windows.
- Mydoom celkovo spomalil internet asi o 10% a časy načítania webových stránok o 50%. Vrchol aktivity bol 26. januára 2004: na niekoľko hodín sa účinky prejavili na celom svete.
- Infikované boli 2 milióny počítačov. Škoda, ktorú Mydoom za pár týždňov spôsobil, je neuveriteľných 38 miliárd dolárov.
- Spoločnosť Microsoft tiež vydala odmenu vo výške štvrť milióna dolárov na serveri MyDoom.
Nesúťažná súťaž: červ Stuxnet
Nie v našom rebríčku, ale stojí za zmienku počítačový červ Stuxnet. Pomerne pôsobivo ukazuje, čo malware dokáže a na čo sa používa malware - ako zbraň v kybernetickej vojne. Červ bol s najväčšou pravdepodobnosťou programovaný vládnou organizáciou. USA a Izrael sú podozrivé.
- Stuxnet tiež použil bezpečnostné otvory v systéme Microsoft Windows na prienik do systému. Keď bol červ objavený v júni 2010, skutočne vykonal svoju prácu.
- Riadiaci systém Siemens, ktorý bol zodpovedný za rýchlosť turbín v iránskej jadrovej elektrárni Buschehr, manipuloval spoločnosť Stuxnet. Výsledkom bolo, že turbíny sa niekedy otáčali príliš rýchlo, niekedy príliš pomaly, a preto boli zničené.
Súčasná hrozba: WannaCry
Vírus „WannaCry“, ktorý sa v súčasnosti rýchlo šíri, je tiež nebezpečný. Prečítajte si, čo tento ransomware robí a ako sa chrániť v tomto príspevku.
Vždy budú k dispozícii vírusy, trójske kone a ďalší a znova a znova sa objaví nový malware, ktorý môže infikovať váš počítač. Z tohto dôvodu sme pre vás otestovali početné vírusové skenery.