უახლესი სტატიები
მთავარი / მიმოხილვები / რა ახალი ვირუსი გამოჩნდა ინტერნეტში. ყველაზე საშიში და ცნობილი კომპიუტერული ვირუსები. როგორ ავიცილოთ თავიდან ინფექცია

რა ახალი ვირუსი გამოჩნდა ინტერნეტში. ყველაზე საშიში და ცნობილი კომპიუტერული ვირუსები. როგორ ავიცილოთ თავიდან ინფექცია

ვირუსები, ტროასები, ჭიები და სხვა მავნე პროგრამები - ინტერნეტში ყოველთვის არის ასეთი არსებები. მოდით გავარკვიოთ რა არის ვირუსი, როგორ ცხოვრობს და როგორ აზიანებს ჩვენს კომპიუტერებს.

კომპიუტერული ვირუსები: რა არის ისინი?

ვირუსი არის დამოუკიდებელი პროგრამა, რომელიც დაინსტალირებულია მომხმარებლის ნების საწინააღმდეგოდ მის კომპიუტერზე. ვირუსი თავსდება პროგრამულ ან ოპერაციულ სისტემაში, აზიანებს პროგრამულ უზრუნველყოფას და შემდეგ აგრძელებს გავრცელებას მთელ სისტემაში. ადამიანის ბიოლოგიური ვირუსი იგივეს აკეთებს და იწვევს დაავადებას, აქედან მოდის სახელი.

სიტყვა "ვირუსი" ხშირად გამოიყენება როგორც ჩვეულებრივი მომხმარებლების, ასევე პროფესიონალების მიერ ნებისმიერი სახის მავნე პროგრამული უზრუნველყოფის მიმართ. თუმცა, ვირუსი კლასიკური გაგებით არის სწორედ მავნებელი, რომელიც არღვევს კომპიუტერს და არღვევს მის ნორმალურ მუშაობას.

კომპიუტერული ვირუსის "დაჭერა" შესაძლებელია სხვადასხვა გზით. მაგალითად, ვებ გვერდები და ელ.ფოსტის დანართები შეიძლება გამოყენებულ იქნას სისტემაში ვირუსის პირდაპირ გასაშვებად. ხშირად ვირუსი ჩაშენებულია ინტერნეტიდან გადმოწერილ პროგრამაში, რომელიც „ათავისუფლებს“ ვირუსს ბუნებრივ გარემოში დაყენების შემდეგ.

როდესაც ვირუსი იწყება, ის აინფიცირებს ბევრ ფაილს, ანუ აკოპირებს მას მავნე კოდირაც შეიძლება დიდხანს არსებობდეს კომპიუტერზე. მათ შეუძლიათ ისეთივე მარტივი რისკის ქვეშ აღმოჩნდნენ Word დოკუმენტები, ასევე სკრიპტები, პროგრამის ბიბლიოთეკები და ყველა სხვა ფაილი თქვენს კომპიუტერში.

რა ზიანს აყენებს? კომპიუტერული ვირუსი?

ვირუსებმა შეიძლება გამოიწვიოს სხვადასხვა სახის ზიანი. უმეტეს შემთხვევაში, ისინი წაშლიან ფაილებს ან სამუდამოდ აზიანებენ მათ. თუ ეს დაემართება მნიშვნელოვან სისტემურ ფაილს, თქვენ ვერ შეძლებთ ოპერაციული სისტემის გაშვებას ინფექციის შემდეგ. ფიზიკური ტექნიკის დაზიანებაც შესაძლებელია, მაგრამ საკმაოდ იშვიათია. მაგალითად, სხვა საკითხებთან ერთად, ვირუსს შეუძლია ვიდეო ბარათის გადატვირთვა, რაც იწვევს მის გადახურებას და წარუმატებლობას.

როგორ ამოვიცნოთ ვირუსები?

პროფესიონალის მიერ დაწერილი ნამდვილი ვირუსი მომხმარებელს არ აძლევს საშუალებას გაიგოს, რომ კომპიუტერი ინფიცირებულია. ან მომხმარებელი ამას მხოლოდ მაშინ მიხვდება, როცა ძალიან გვიანია.

თუმცა, არსებობს რამდენიმე რჩევა: თუ თქვენი კომპიუტერი მოულოდნელად შესამჩნევად შენელდება, ეს შეიძლება იყოს ვირუსის ნიშანი.

ანტივირუსული სკანერი დაგეხმარებათ იპოვოთ და ამოიღოთ ვირუსი. ბევრია უფასო პროგრამებითქვენი კომპიუტერის ვირუსების სკანირებისთვის.

ანტივირუსული პროგრამა ან ანტივირუსული სკანერი ამ დონეზე დაგეხმარებათ თავიდან აიცილოთ ვირუსები თქვენს კომპიუტერში. ქსელის კავშირი. მომდევნო სტატიაში მოგიყვებით საოპერაციო ოთახის საუკეთესო ანტივირუსულ პროგრამაზე ვინდოუსის სისტემებიდა რომელი ანტივირუსია ყველაზე პროდუქტიული.

შეგიძლიათ წაიკითხოთ მობილური ანტივირუსების შესახებ Android-ისთვის ჩვენს მიმოხილვაში.

მაუწყებლობა

თავიდან ბოლოდან

არ განაახლოთ განახლება

ეს ასკვნის Gazeta.Ru-ს ონლაინ რეპორტაჟს. გმადლობთ, რომ ჩვენთან ერთად ხართ. დღეს მსოფლიოს 74 ქვეყანა მსოფლიოში ერთ-ერთი ყველაზე დიდი ჰაკერული თავდასხმის წინაშე დგას. თაღლითებმა დაბლოკეს კომპიუტერები და გამოსასყიდი ითხოვეს კრიპტოვალუტაში. თანხა, სხვადასხვა წყაროების მიხედვით, 300-დან 600 დოლარამდე მერყეობს.

ყველაზე მეტად დაზარალდა რუსეთი. ასევე სერიოზულად დაზარალდნენ უკრაინა, იაპონია, ინდოეთი და სხვა ქვეყნები.

გაუფრთხილდით საკუთარ თავს და თქვენს ინფორმაციას. განაახლეთ თქვენი Windows და შეინახეთ სამყარო უსაფრთხოდ.

ჩვენ ვაგრძელებთ მოვლენების მონიტორინგს. თვალყური ადევნეთ.

ადრე მსგავსი ინფორმაცია ესპანეთიდან მოდიოდა. ახლა რუსებმა დაიჭირეს.

როგორც ჩანს გარკვევით წერია, მაგრამ მაინც რატომღაც არა რუსულად. ეს ნიშნავს, რომ პროგრამული უზრუნველყოფა დაიწერა ყოველ შემთხვევაში ესპანელებმა ან რუსებმა.

რუსეთის საგანგებო სიტუაციების სამინისტრომ ასევე იტყობინება მათ კომპიუტერებზე თავდასხმის მცდელობები. ჰაკერებმა წარმატებას ვერ მიაღწიეს.

„კომპიუტერებზე ვირუსის შეტევის ყველა მცდელობა დაიბლოკა, არც ერთი კომპიუტერი არ იყო ინფიცირებული. რუსეთის საგანგებო სიტუაციების სამინისტროს ყველა ინტერნეტ რესურსი ჩვეულ რეჟიმში მუშაობს“, - განუცხადეს TASS-ს დეპარტამენტის პრესსამსახურში.

ჰაკერულმა შეტევამ დღეს ნამდვილად გააერთიანა თითქმის მთელი მსოფლიო. დიახ, ქსელის დაცვა აშკარად ჩვენი საერთო ამოცანაა.

„და თუ NSA შექმნის ინსტრუმენტს Windows XP-ზე თავდასხმისთვის, რომელიც აღარ არის მხარდაჭერილი Microsoft-ის მიერ და ის მოხვდება კრიმინალების ხელში, თავად სააგენტომ უნდა გასცეს პატჩი?

„ეს განსაკუთრებული შემთხვევაა. NSA-ს დროულად რომ შეეტყობინებინა მოწყვლადობის შესახებ, საავადმყოფოებს ექნებოდათ მომზადებისთვის წლები, თვეებიც კი“, - განაგრძო სნოუდენმა.

ქსელი აქტიურად დაინტერესდა, რას ფიქრობს ედვარდ სნოუდენი ამ საკითხზე. ესე იგი.

„ვაჰ, NSA-მ შექმნა ინსტრუმენტები ამერიკული პროგრამული უზრუნველყოფის გასატეხად, რომელიც საბოლოოდ საფრთხეს უქმნის ასობით პაციენტის სიცოცხლეს“, წერს ეროვნული უსაფრთხოების სააგენტოს ყოფილი თანამშრომელი ედვარდ სნოუდენი.

რუსეთის ფედერაციის შინაგან საქმეთა სამინისტრომ აღიარა, რომ პარასკევს დეპარტამენტის კომპიუტერები მაინც დაექვემდებარა ვირუსის შეტევას. შინაგან საქმეთა სამინისტროს ოფიციალური წარმომადგენლის, ირინა ვოლკის განცხადებით, კომპიუტერების 1%-ზე ნაკლები დაინფიცირდა. ჩვენ მოვახერხეთ ყველაფრის დროულად თვალყურის დევნება და ლოკალიზაცია. „განყოფილება საინფორმაციო ტექნოლოგიებირუსეთის შინაგან საქმეთა სამინისტროს კომუნიკაციებისა და ინფორმაციის დაცვაში, ვირუსის შეტევა დაფიქსირდა დეპარტამენტის პერსონალურ კომპიუტერებზე, რომლებიც მუშაობენ Windows ოპერაციული სისტემაზე. დროული ზომების წყალობით, დაახლოებით ათასი ინფიცირებული კომპიუტერი დაიბლოკა, რაც 1%-ზე ნაკლებია“, - ციტირებს TASS Volk-ს.

სხვათა შორის, ექსპერტები ამბობენ, რომ თავდასხმისგან თავის დასაცავად ყველაზე მარტივი გზა 445 პორტის დახურვაა.

სულ რაღაც რამდენიმე კვირის წინ Gazeta.Ru-მ თავის მასალაში განაცხადა, რომ გასული წლის განმავლობაში ინტერნეტში გამოძალვით ჰაკერების თავდასხმების რიცხვი გაორმაგდა. ამას მოწმობს სატელეკომუნიკაციო კომპანია Verizon-ის კიბერდანაშაულის ყოველწლიური ანგარიში.

დიაგრამაზე ნათლად ჩანს, რომ რუსეთს აქვს ყველაზე დიდი პრობლემები შეტევასთან დაკავშირებით. შემდეგი არის უკრაინა და ინდოეთი, თუმცა ძალიან დიდი სხვაობით.

აღსანიშნავია, რომ გაერთიანებული სამეფო, სადაც თავდასხმაზე ყველაზე მკვეთრად გამოეხმაურნენ ნეტიზენები, ყველაზე დაზარალებული ქვეყნების ტოპ 20-შიც კი არ მოხვდა.

იყო მაგარი ვიდეო გრაფიკა, სადაც ნაჩვენები იყო რამდენად სწრაფად და სად ვრცელდებოდა ვირუსი. როგორც ჩანს, შეერთებულმა შტატებმა და ჩინეთმა პირველები დაესხნენ თავს. რუსეთი ძალიან მალე "დაკავშირდა". და, როგორც ჩანს, პირველი შეტევა განხორციელდა, როგორც მოსალოდნელი იყო, კომპიუტერებზე მოსკოვში. თქვენ შეგიძლიათ ნახოთ თავად ინტერაქტიული რუკა.

თუმცა, ESET Russia ამბობს, რომ ვირუსი იყენებს უმეტესობის დაუცველობას Microsoft-ის ვერსიები. „როდესაც ხდება დაუცველობის ექსპლუატაცია, ქსელის შიფრატორი იხსნება და ფაილის გაშიფვრა თითქმის შეუძლებელია. ამ ვირუსისგან თავის დაცვის გზა არის OS-ის განახლება“, - განუცხადა Gazeta.Ru-ს ESET Russia-ს გაყიდვების მხარდაჭერის ხელმძღვანელმა ვიტალი ზემსკიხმა. სხვათა შორის, თანამოსაუბრემ დაადასტურა, რომ მარტის OS განახლება MS17010 "ასწორებს" ყველაფერს, როგორც საჭიროა.

და აი კიდევ ერთი კომენტარი Microsoft-ისგან. კომპანიის წარმომადგენლები აცხადებენ, რომ უფსკრული, რომლითაც დღეს თაღლითებმა ისარგებლეს, Windows-მა 14 მარტს განახლებასთან ერთად დახურა. ისინი, ვინც ამ მომენტიდან კვლავ ნახეს წარწერა „სისტემა განახლდება“, როგორც კომპანიაში აცხადებენ, უსაფრთხოდ არიან.

მსოფლიოს სხვადასხვა მედიასაშუალება წერს, რომ სატელეკომუნიკაციო სისტემები და საავადმყოფოები კიბერკრიმინალების მთავარი სამიზნე გახდა.

Microsoft-მა განაცხადა, რომ მომხმარებლები, რომლებსაც აქვთ უფასო ანტივირუსული პროგრამული უზრუნველყოფა და ჩართულია Windows სისტემის განახლება, დაცული იქნებიან თავდასხმებისგან. ამის შესახებ Sky News წერს. ძველი კარგი Windows-ის მომხმარებლებს შეუძლიათ ამოისუნთქონ.

ვინაიდან ეს აქტუალურია, აქ არის კომპიუტერული უსაფრთხოების ყველაზე ძირითადი წესები. 1. დაინსტალირებულია განახლება ანტივირუსული პროგრამებიმკაცრად დადგენილ ვადებში.

2. მიაქციეთ ყურადღება, თუ რა ფაილებს ატვირთავთ ფოსტიდან სამუშაო და სახლის კომპიუტერში.

3. უმჯობესია მხოლოდ კომპიუტერს იყენებ, სამსახურში თუ სახლში.

4. განაახლეთ ყველა აპლიკაცია და პროგრამა. პროგრამისტები მუშაობენ თავიანთი პროგრამული უზრუნველყოფის უსაფრთხოების ხვრელების აღმოსაფხვრელად. ნუ უგულებელყოფთ მათ საქმიანობას.

5. დააინსტალირეთ ანტივირუსული პროგრამა მობილურ მოწყობილობებზე.

6. ფრთხილად იყავით წყაროებთანაც კი, რომლებსაც ენდობით. მათი გატეხვაც შესაძლებელია.

7. შეუთავსეთ სხვადასხვა ანტივირუსული ტექნოლოგიები. არა მხოლოდ ზოგადი სკანირება, არამედ სკანერები ინდივიდუალური, მაგალითად, ბრაუზერებისთვის.

8. გქონდეთ სარეზერვო ანტივირუსული პროგრამა, რომლის პროგრამული უზრუნველყოფა ჩაწერილია ცალკე, „სუფთა“ და შემოწმებულ მედიაზე.

10. და რაც მთავარია, თუ მოულოდნელად „გაგატეხეს“, პანიკაში ნუ ჩავარდებით. მთავარია გახსოვდეთ, რომ ნებისმიერი პრობლემის მოგვარება შესაძლებელია.

რუსეთსა და დსთ-ში Avast-ის წარმომადგენლობის ხელმძღვანელმა ალექსეი ფედოროვმა Gazeta.Ru-სთან საუბარში ხაზგასმით აღნიშნა, რომ დღევანდელი თავდასხმა ერთ-ერთი ყველაზე მასშტაბურია. „მსხვერპლთა უმრავლესობის სპეციალიზაციით ვიმსჯელებთ, რომლებიც ძირითადად თავს დაესხნენ (სამედიცინო დაწესებულებებს), თავდამსხმელები ცდილობდნენ მიაღწიონ ორგანიზაციებს, რომლებისთვისაც ინფორმაციის სწრაფი წვდომა და IT ინფრასტრუქტურის სწორი ფუნქციონირება ფაქტიურად სიცოცხლისა და სიკვდილის საკითხია. შესაბამისად, ისინი მზად იქნებიან სწრაფად გადაუხადონ ფული გამომძალველებს, რათა აღადგინონ ინფრასტრუქტურის ფუნქციონირება“, - კომენტარს აკეთებს ფედოროვი.

მან ასევე განაცხადა, რომ ”კომპიუტერულ თავდამსხმელთა ცინიზმი და აქტივობის მასშტაბები იზრდება”. „ჩვენ საქმე გვაქვს კარგად კოორდინირებულ საერთაშორისო თავდასხმასთან“, - დასძინა Avast-ის წარმომადგენელმა და კომპიუტერის მომხმარებლებს ურჩია მკაცრად დაიცვან კომპიუტერული უსაფრთხოების წესები.

Twitter-ზე წერენ, რომ WannaCry იშლება, თუ ფაილები არ არის. ისინი ასევე წერენ, რომ პროგრამა მხარს უჭერს 28 ენას. შეგახსენებთ, რომ თავდასხმები 74 ქვეყანაში დაფიქსირდა.

Ransomeware WannaCry არის მავნე ვირუსი, რომელიც ეშვება მსხვერპლის კომპიუტერზე და შიფრავს ან ბლოკავს მასზე არსებულ ყველა ფაილს და მონაცემს, სთავაზობს გამოსასყიდის გადახდას გაშიფვრისთვის, განუცხადა Gazeta.Ru-ს Check Point Software Technologies-ის უსაფრთხოების კონსულტანტმა. „Ransomware ახლა ნამდვილად ხდება ერთ-ერთი ყველაზე კრიტიკული საფრთხე: Check Point-ის მიხედვით, 2016 წლის მეორე ნახევარში, ის არაერთხელ მოხვდა ტოპ 3 ყველაზე აქტიურ მავნე პროგრამის შეტევებში მსოფლიოში. მათი მიწოდებისთვის თავდამსხმელები იყენებენ ფიშინგს, სპამის და სხვა ინსტრუმენტებს. საშიშროება ის არის, რომ ბევრს ურჩევნია გამოსასყიდის გადახდა, რითაც წაახალისებს თავდამსხმელებს გააგრძელონ ამ ტექნიკის გამოყენება“, - თქვა ექსპერტმა.

სხვათა შორის, ასევე გაურკვეველია, რომელი ქვეყნის კომპიუტერებზე იყო პირველი თავდასხმა. ყველაფერი სწრაფი ტემპით ხდება.

მაგრამ Financial Times-ს უკვე აქვს გარკვეული წარმოდგენები ვირუსის ბუნების შესახებ. გაზეთი წერს, რომ WannaCry არის აშშ-ს ეროვნული უსაფრთხოების სააგენტოს Eternal Blue-ის შეცვლილი მავნე პროგრამა. პროგრამა ავრცელებს ვირუსს ფაილების გაზიარების პროტოკოლებით, რომლებიც დაინსტალირებულია მსოფლიოს მრავალი ორგანიზაციის კომპიუტერებზე. ისინი წერენ, რომ ვირუსი საოცრად დიდი სისწრაფით ვრცელდება.

კარგი დღე მეგობრებო! მოგეხსენებათ, რომ თქვენი ელექტრონული მეგობრის უსაფრთხოება და დაცვა აქტუალურია მომხმარებლების დიდი რაოდენობისთვის. ცბიერი ჭიები და მზაკვრული ტროიანები მუდმივად ტრიალებენ ინტერნეტში, ცდილობენ გაარღვიონ თქვენი კომპიუტერის ხარვეზები და დაარღვიონ თქვენს მყარ დისკზე. დღეს ყველას გვეპატიჟება გავიხსენოთ ჩვენი დროის ყველაზე ცნობილი კომპიუტერული ვირუსები.

რვა ახალი ასაკის მავნე პროგრამა

პირველ რიგში, მოდით შევადგინოთ ყველა ამ მავნე კომუნალური პროგრამის მოკლე სია, შემდეგ კი უფრო დეტალურად ვისაუბრებ თითოეულზე, მათ შორის უახლესსა და ყველაზე რთულზე. ასე რომ, აქ არის ეს ნაძირალა:

  • ILOVEYOU – 2000;
  • ნიმდა - 2001 წელი;
  • SQL Slammer/Sapphire – 2003;
  • სასერი - 2004;
  • Storm Trojan - 2007;
  • Conficker - 2008;
  • Wannacry – 2017 წელი;
  • პეტია – 2017 წ.

მიყვარხარ

ეს ვირუსი ითვლება ფართომასშტაბიანი კომპიუტერული ინფექციების პიონერად მთელ მსოფლიოში. მისი გავრცელება 5 მაისის ღამეს დაიწყო ელ.წერილების სახით, თანდართული მავნე სკრიპტით.

როდესაც მან გახსნა ეს წერილი, მაშინვე დაიწყო საკუთარი თავის გაგზავნა Microsoft Outlook-ის საკონტაქტო ფურცლის გამოყენებით (იმ დროს ეს პროგრამა ითვლებოდა ელფოსტის გაგზავნის სრულყოფილების სიმაღლედ). მომდევნო რამდენიმე დღის განმავლობაში მან დააინფიცირა დაახლოებით 3 მილიონი კომპიუტერი მთელს მსოფლიოში და გადაწერა ფაილები მათზე. მისი დესტრუქციული საქმიანობით მიყენებულმა ზარალმა დაახლოებით 1015 მილიარდი დოლარი შეადგინა. ამისათვის ვირუსი ILOVEYOU გინესის რეკორდების წიგნშიც კი შევიდა და მიიღო ყველაზე დამანგრეველი ვირუსის "საპატიო" ტიტული.

ნიმდა

ეს მავნე პროგრამა რამდენიმე წუთში გავრცელდა. მისი სკრიპტები ისე იყო დაწერილი, რომ გავლენას ახდენდა არა მხოლოდ ჩვეულებრივი მომხმარებლების კომპიუტერებზე, არამედ სერვერის ნაწილებზეც კი. Windows კონტროლი NT და 2000, რაც იმ დროს საკმარისი იყო ძლიერი დაცვა. მან შეაღწია მყარი დისკიფოსტით გაგზავნით წერილებს. ინფექციის სამიზნე იყო ინტერნეტ პორტალები, რომლებსაც არ გააჩნდათ საჭირო დაცვის სისტემა.

ეს ჭია მიაწერეს ალ-ქაიდას (რუსეთის ფედერაციაში აკრძალული ტერორისტული ორგანიზაცია) ავტორობას. თუმცა, არანაირი მტკიცებულება არ მიიღეს. უხეში შეფასებით, ვირუსის ზარალმა 50 მილიონ დოლარზე მეტი შეადგინა, შემდეგ კი ბანკების, სასტუმროების, ფედერალური სასამართლოების ქსელები და ა.შ. დაინგრა.

SQL Slammer/Sapphire

ამ ჭიის გამორჩეული თვისება მისი მცირე ზომაა. ის მხოლოდ 376 ბაიტს იწონიდა, მაგრამ ამ ბაიტებმა 10 წუთში მსოფლიოში დაახლოებით 75 ათასი კომპიუტერი დაინფიცირდა. მისი თავდასხმის შედეგად, სასწრაფო დახმარების ქსელები გათიშული იყო, ბევრი მასპინძელი ჩავარდა და ინტერნეტით წვდომა ატომურ ელექტროსადგურზე, აშშ-ში, ოჰაიოში, გაქრა.

სასერი

ამ ჭიის ეპიდემია დაიწყო 2004 წლის აპრილის ბოლოს. რამდენიმე დღეში ჭიამ მოახერხა დაახლოებით 250 000 კომპიუტერის დაინფიცირება მთელს მსოფლიოში. ერთი მოწყობილობის დაინფიცირების შემდეგ, ჭიამ მოიპოვა წვდომა ინტერნეტზე და ეძებდა დაუცველობის მქონე კომპიუტერებს, რომლითაც მას შეეძლო იქ მისვლა. ვირუსს არ გამოუწვევია რაიმე განსაკუთრებული ზიანი ან უბედურება - ის უბრალოდ კომპიუტერს გადატვირთვების გაუთავებელ ციკლში აგზავნიდა.


საინტერესოა, რომ მისი ავტორი არ იყო წვერიანი ჰაკერი ძლიერი დესკტოპით, არამედ ჩვეულებრივი 17 წლის მოზარდი გერმანიიდან სახლის კომპიუტერით. მისი იდენტიფიცირება საკმაოდ სწრაფად მოხდა, რის შემდეგაც მას პირობითი პატიმრობა შეეფარდა. ძნელი ასახსნელია რატომ, რადგან მისმა შემოქმედებამ საბოტაჟი მოახდინა ავიახაზების, საავადმყოფოების, ფოსტის, ბრიტანეთის სანაპირო დაცვისა და მრავალი სხვა სოციალური ინსტიტუტის მუშაობაზე და 18 მილიარდი დოლარის ზარალი მიაყენა.

ტროას ქარიშხალი

ინფიცირებული კომპიუტერების 8% მთელ მსოფლიოში - ეს არის Storm Trojan ვირუსის მთელ პლანეტაზე ლაშქრობის შედეგი. მისი მოქმედების პრინციპი ძალიან გავრცელებულია - ის მოიცავდა კომპიუტერის ინფიცირებას და ე.წ ბოტნეტთან დაკავშირებას. მასში კომპიუტერების დიდი რაოდენობა იყო დაკავშირებული ერთ ქსელში, მფლობელების ცოდნის გარეშე, რაც ემსახურებოდა ერთადერთ მიზანს - მასიური შეტევები ძლიერ სერვერებზე. მისი განეიტრალება საკმაოდ რთული იყო, რადგან ის დამოუკიდებლად ცვლიდა კოდს ყოველ 10 წუთში.

კონფიკერი

Conficker worm-მა გამოიყენა ოპერაციული სისტემის დაუცველობა და გამორთო მრავალი სერვისი, მათ შორის უსაფრთხოება. ის განიხილება მავნე პროგრამების „პროგენიტორად“, რომლებიც ნაწილდება USB დისკების საშუალებით. მათში მან შექმნა autorun.inf ფაილი, რომელიც დარწმუნებული ვარ ბევრ ჩვენგანს გვინახავს.

სხვათა შორის, თქვენ კვლავ შეგიძლიათ იპოვოთ ვირუსის ტიპი, რომელიც მალავს ფაილებს შენახვის მედიაში და ანაცვლებს მათ საკუთარი მალსახმობებით. მე უკვე აღვწერე, თუ როგორ უნდა აღვადგინოთ ხილვადობა ასეთი ფაილებისთვის სტატიაში.

მისი დანიშნულება იგივეა, რაც წინა - ინფიცირებული კომპიუტერების გაერთიანება საერთო ბოტნეტში. ამ გზით მან შეძლო უზარმაზარი მანქანების "დამორჩილება" და ქსელების დაშლა არა მხოლოდ ჩვეულებრივი კომპანიები, არამედ გერმანიის, საფრანგეთის და დიდი ბრიტანეთის თავდაცვის სამინისტროები. ყველაზე კონსერვატიული შეფასებით, მან 9 მილიარდი დოლარის ოდენობის ზიანი მიაყენა.

Wannacry



დღეს მხოლოდ მათ, ვინც არ დადის ინტერნეტში ან არ უყურებს ტელევიზორს, არასოდეს სმენია Wannacry-ის შესახებ. ის ეკუთვნის Trojan Winlock ვირუსების ოჯახს. ეს უახლესი, ეშმაკური და წარმოუდგენლად ჭკვიანი ქსელის ჭია, რომელიც ასევე ცნობილია როგორც გამოსასყიდი, მუშაობს შემდეგნაირად: ის შიფრავს მყარ დისკზე შენახული ფაილების დიდ უმრავლესობას, რის შემდეგაც ის ბლოკავს კომპიუტერს და აჩვენებს გამოსასყიდის ფანჯარას. შემოთავაზებული იყო ფულის გადარიცხვა ბიტკოინების, თანამედროვე კრიპტოვალუტის სახით. ჭიამ შეძლო დაახლოებით 500 000 ადამიანის დაინფიცირება 150 ქვეყანაში, მათ შორის ყველაზე მეტად ინდოეთი, უკრაინა და რუსეთი.

ცნობილია, რომ ჰაკერებმა მსხვერპლისგან 42 000 დოლარის მოპოვება შეძლეს. თავდასხმა შემთხვევით შეჩერდა. გაირკვა, რომ სანამ ფაილების დაშიფვრას დაიწყებს, მავნე პროგრამა წვდება არარსებულ დომენს და თუ ის არ არსებობს, პროცესი იწყება. ეს პატარა საქმე იყო - დომენი დარეგისტრირდა და Wannacry-ის მსვლელობა შეჩერდა. ასე რომ, სამყარო გადაარჩინა კომპიუტერული აპოკალიფსისგან. ჩართულია მომენტშიზარალი 1 მილიარდ დოლარად არის შეფასებული. ვირუსმა შეაფერხა მრავალი ბანკის, სატრანსპორტო კომპანიისა და სადისპეტჩერო სერვისების მუშაობა. რომ არა სასწაულებრივი გადარჩენა, მილიონობით ადამიანი შეიძლებოდა გაკოტრებულიყო ან დაღუპულიყო მატარებლისა და თვითმფრინავის ავარიაში. ექსპერტების აზრით, ეს მნიშვნელოვანი შემთხვევა იყო. ახლა ყველასთვის ნათელი გახდა, თუ რამდენად საშიშია თანამედროვე უჩვეულოდ რთული და ყურადღებით შემუშავებული თაღლითური სქემები.

მათ ძალიან სერიოზულად დაიწყეს ინფორმაციულ დანაშაულთან ბრძოლა, მათ შორის ჩვენს ქვეყანაშიც. თუმცა, მხოლოდ ერთი თვის შემდეგ, 2017 წლის ივნისში, პეტიას ვირუსი გამოჩნდა.

პეტია


Petya ransomware ვირუსი 2017 წლის ივნისის ტენდენციაა. ის ძალიან ჰგავს Wannacry-ს, მაგრამ არის მნიშვნელოვანი განსხვავება - ის არ შიფრავს ცალკეულ ფაილებს, არამედ ბლოკავს მთელ მყარ დისკს. მისი შემქმნელები ეყრდნობოდნენ არალიცენზირებული პროგრამული უზრუნველყოფის თაყვანისმცემლებს, რადგან ყველა მომხმარებელი არ მიჰყვება Microsoft-ის ოფიციალურ განახლებებს და ერთ-ერთ მათგანში გამოვიდა პატჩი, რომელმაც დახურა ხვრელი, რომლის მეშვეობითაც პეტია ახლა ხვდება კომპიუტერზე.

იგი ნაწილდება დანართების საშუალებით წერილებს. თუ მომხმარებელი გაუშვებს ამ ფაილს, კომპიუტერი გადაიტვირთება და ეკრანზე გამოჩნდება იმიტირებული დისკის შემოწმება შეცდომებზე. ამის შემდეგ, მთელ მონიტორზე თქვენს თვალწინ გამოჩნდება წითელი თავის ქალა. მყარი დისკის გაშიფვრისთვის საჭიროა გარკვეული თანხის გადარიცხვა ბიტკოინებში.

ექსპერტები თვლიან, რომ რაც უფრო მეტი ტექნოლოგია განვითარდება, მით მეტ ადამიანს გაუჩნდება სურვილი გამოიყენოს იგი მეზობლების მოსატყუებლად. ეს არის 21-ე საუკუნის მკაცრი რეალობა.

სტატისტიკის მიხედვით, 2016 წელს რუსების საბანკო ბარათებიდან დაახლოებით 650 000 000 რუბლი მოიპარეს. ეს 15%-ით ნაკლებია 2015 წელთან შედარებით. სოციოლოგები თვლიან, რომ ჩვენი ქვეყნის მაცხოვრებლებმა უმრავლესობის თვალით ნახეს. თუმცა, საფულედან ფულის ამოსაყვანად ახალი, აქამდე უცნობი გზები თითქმის ყოველდღე ჩნდება.

ეს არის სიაში ყველაზე ცნობილი და საშიში ვირუსები, რომელიც აოცებს ხალხის ელექტრონულ ასისტენტს 21-ე საუკუნეში. თუ გაინტერესებთ მათ შესახებ წაკითხვა, გააზიარეთ სტატია სოციალური ქსელებირათა შენმა მეგობრებმაც იცოდნენ ამ საფრთხის შესახებ. ასევე არ დაგავიწყდეთ ბლოგის განახლებების გამოწერა!

PS: გასაოცარი ფაქტები

ძვირფასო მკითხველო! თქვენ ნახეთ სტატია ბოლომდე.
მიიღეთ პასუხი თქვენს კითხვაზე?დაწერეთ რამდენიმე სიტყვა კომენტარებში.
თუ პასუხი ვერ იპოვე, მიუთითეთ რას ეძებდით.


ჰეი! თქვენი კომპიუტერი ინფიცირებულია ვირუსით,
დამზადებულია პალესტინის განმათავისუფლებელი ორგანიზაციის მიერ!
განვითარების დაბალი დონის გამო
პროგრამირება პალესტინაში ასლი
ვირუსი სხვა კომპიუტერებზე და წაშალე ყველაფერი
ფაილები აქედან!

ბოლო რამდენიმე დღის "ცხელი" თემა არის საშინელი ვირუსი, რომელიც დაშიფვრავს თქვენს კომპიუტერში არსებულ მონაცემებს და თუ არ გადაიხდით 300 დოლარს გამოსასყიდ პროგრამას, მაშინ წაშლის ყველაფერს. რჩევა ცნობილი კომპიუტერული გურუებისგან:
- არ დაგავიწყდეთ თქვენი სისტემის და ანტივირუსული პროგრამის განახლება,
- არ დაგავიწყდეთ შეინახოთ მნიშვნელოვანი ფაილების ასლები,
- არ დაგავიწყდეთ გქონდეთ ქაღალდის ასლები.

იმავდროულად, დაავადება ვრცელდება, იზრდება, მსოფლიოში ათიათასობით კომპიუტერი ზიანდება, ტელევიზიით მთავარ ზომბ გადაცემაში "Burden" წამყვანი მთელი სერიოზულობით ავრცელებს იმას, რომ საშინელება, საშინელება, საშინელება და საერთოდ არ არსებობს. კომპიუტერების გარეშე, ახლა ყველაფერს, ატომურ ელექტროსადგურებსაც კი, აკონტროლებენ და ყველაფერი მხოლოდ კომპიუტერის საშუალებით არის, ჩამრთველიც კი არ არის, რომ გამორთო, მაგრამ ვირუსი შემოიჭრება, ჯანდაბა...

მთელ ამ ბაქანალიას ვუყურებ და ჩუმად ვგიჟდები.

ათობით, თუ არა ასობით ათასი კომპიუტერი მთელს მსოფლიოში ვირუსით არის ინფიცირებული - სულ რამდენია?
კომპიუტერები, რომლებიც აკონტროლებენ ატომურ ელექტროსადგურებს, სარკინიგზო კვანძებს, ხიდებს და ა.შ., რომლებშიც ინტერნეტით ხვდება საშინელი კომპიუტერული ვირუსი... ფაქტობრივად, ყველა წესის მიხედვით, კომპიუტერები, რომლებიც აკონტროლებენ კრიტიკულ აღჭურვილობას, ვერ უკავშირდება ინტერნეტს. რა თქმა უნდა, მათი მნიშვნელოვანი ნაწილი დაკავშირებულია და სისტემის ადმინისტრატორები და მათთან დაახლოებული სანდო თანამშრომლები სამუშაო საათებში თავს იჭრიან ტანკებში, მაგრამ ამისათვის აუცილებელია პირველადი სასქესო ორგანოების ამოღება. გადამრთველებისა და გადაუდებელი გამორთვის ღილაკების ნაკლებობის შესახებ - ეს სრულიად სისულელეა.

ყვირილი საშინელი კომპიუტერის თავდასხმების შესახებ მუდმივად იბერება, პირველ რიგში, ჟურნალისტების მიერ, რომლებიც იკვებებიან გაბერილი შეგრძნებებით და, მეორეც, კომპიუტერული უსაფრთხოების მრავალი სპეციალისტის მიერ.

გახსოვთ, მაგალითად, „2000 წლის პრობლემა“? როდესაც ახალ ათასწლეულზე გადასვლის გამო ყველა კომპიუტერულმა სისტემამ ვერ დაამუშავა ახალი ფორმატიმონაცემები უნდა მომკვდარიყო. მახსოვს, რექტორის კაბინეტიდანაც მივიღე ფურცელი, რომ მომემზადებინა და ფხიზლად ვყოფილიყავი. მე წავიკითხე, გავგიჟდი და შევიტანე ანგარიში, რომ:
ა) იმ დროს ჩვენ საერთოდ არ გვქონდა მომუშავე რეალურ დროში სისტემები
ბ) იმის შესამოწმებლად, თუ როგორ რეაგირებენ კომპიუტერები ამ საშინელ პრობლემაზე, სამუშაო დღის ბოლოს საკმარისია დააყენოთ დრო ერთი წლის წინ, იმუშაოთ ნახევარი საათის განმავლობაში და შემდეგ, დამშვიდების შემდეგ, დააბრუნოთ ყველაფერი უკან.
გ) უფრო მარტივად შეგიძლია - გადაახვიე დრო ერთი წლის წინ და იცხოვრე მშვიდად ერთი წელი.

პასუხად მივიღე ორპუნქტიანი ახსნა:
1. არაფერი მესმის Y2K საშინელი პრობლემის შესახებ,
2. არსებობს ბრძანება ჯანდაცვის სამინისტროდან.

რის შემდეგაც, ჯანდაცვის სამინისტროს ბრძანების შესაბამისად, რაღაც უცნაურმა ოფისმა, დაქირავებულმა დიდ ფულზე, შემოიარა მთელი ჩემი სამედიცინო უნივერსიტეტი და ამოწმებდა დაუცველობას. მათ გასცეს შემდეგი რეკომენდაცია ჩემი კომპიუტერის კლასების კომპიუტერებისთვის: BIOS მოძველებულია და უნდა შეიცვალოს ახლით.

თუ გადავხედავთ რეალურ ზიანს ვირუსებისგან, მაშინ 30 წელზე მეტი ხნის გამოყენება პერსონალური კომპიუტერებიისინი უფრო და უფრო ფართოდ ვრცელდება, ვირუსების გავრცელების საშუალებები მრავალჯერ გაიზარდა, მათი გამოყენება კრიტიკულ მნიშვნელოვანი ტექნოლოგიებიასევე გაიზარდა, მაგრამ ვირუსებისგან რეალური ზიანი გაცილებით ნაკლები გახდა.

90-იანი წლების დასაწყისში ვირუსებმა სერიოზულად გააფუჭეს სისხლი. დაახლოებით კვირაში ერთხელ მიწევდა მათთან გამკლავება და რამდენიმე თვეში ერთხელ მიწევდა საგანგებო მდგომარეობის გამოცხადება მთელი სისტემის და ყველა პროგრამის გაწმენდით და ხელახალი ინსტალაციის გამო.

გარდა ვირუსების გავრცელების შემცირებისა, შემცირდა მათი „პათოგენურობაც“. იმ წლებში ხშირად იყო ვირუსები, რომლებიც კლავდნენ მყარ დისკს ან უკიდურეს შემთხვევაში წაშლიდნენ და აფუჭებდნენ ყველაფერს, რათა ხელახალი ინსტალაცია მაქსიმალურად ბუასილიანი ყოფილიყო. დღესდღეობით, ვირუსები, როგორც წესი, ან გამოძალვას ან პაროლების მოპარვას ცდილობენ.

ვირუსების გავრცელებისა და „მანკილობის“ შემცირების საკითხი მჭიდრო კავშირშია სხვასთან - რეალურად ვინ წერს მათ? ძველად ვირუსების მთავარ ოფიციალურ მომწოდებლად პროგრამირების სტუდენტები ითვლებოდნენ, მაგრამ მთავარ არაოფიციალურ მიმწოდებლად ანტივირუსული პროგრამული უზრუნველყოფის ფირმები ითვლებოდნენ. შესაძლოა, ვირუსებისგან ზიანის შემცირება განპირობებულია იმით, რომ ანტივირუსული პროგრამა გახდა დე ფაქტო სავალდებულო ნაწილი. პროგრამული უზრუნველყოფაყველა კომპიუტერი - რატომ შეწუხდით? პირიქით, ვირუსების გავრცელება ძირს უთხრის ანტივირუსული პროგრამების სარგებლობის რწმენას, რადგან ისინი ნამდვილად არ იცავენ.

ფაქტობრივად, მსოფლიოში ბევრი, ბევრი კომპიუტერია დაინფიცირებული ვირუსებით, მაგრამ ვირუსები ცდილობენ არ გააკეთონ საკუთარი თავის რეკლამა. ისინი არ შლიან და არ შიფრავენ მონაცემებს, არ წვავენ მყარ დისკს და არც საკრედიტო ბარათიდან უხდიან ფულს, რაც ამ უხამსობას თან ახლავს დამცინავი შეტყობინებებით. ისინი უბრალოდ იყენებენ თქვენს კომპიუტერებს სპამის, DDOS შეტევების გასაგზავნად და ა.შ. და პატრონსაც აჭყიტავენ.

ნათელია, რომ პროგრამული უზრუნველყოფის განვითარების ყველა ძირითადი ფირმა, მათ შორის ოპერაციული სისტემები, ანტივირუსული პროგრამები და ა.შ., აქტიურად მუშაობენ სადაზვერვო სამსახურებთან - წინააღმდეგ შემთხვევაში, მათ უბრალოდ არ დაუშვებდნენ მუშაობას. ასე რომ, ამერიკულ სადაზვერვო სამსახურებს არ სჭირდებათ ვირუსების გაგზავნა, რომლებიც შემოაქვს დარტყმის უნარს და დისტანციური მართვათქვენი კომპიუტერის მუშაობა - საჭირო მოდულები უკვე დიდი ხანია არსებობს.

თუმცა, მოგეხსენებათ, თითქმის ყველა "კომპიუტერული აპარატურა" იწარმოება ჩინეთში. და მასში "სანიშნეების" შეყვანა არც ისე რთული საქმეა, მით უმეტეს, რომ სინამდვილეში ყველაფრის შემოწმება შეუძლებელია. მაგალითად, თანამედროვე პროცესორს აქვს მიკროსქემები მილიარდზე მეტი ტრანზისტორებით - ვინ იცის, როგორ მუშაობს იგი სინამდვილეში?

ასე რომ, ჩინეთსა და შეერთებულ შტატებს შორის ურთიერთქმედებისას გაუგებრობის შემთხვევაში, ფაქტობრივად, თითქმის ყველა კომპიუტერული ტექნიკა, მათ შორის სმარტფონები, შეიძლება ერთ დღეში დაიღუპოს. ასე რომ არ გადაყაროთ ქაღალდის წიგნები - მათი წაკითხვა კი არა, მათი დახრჩობაც შეიძლება.