Когда код становится угрозой: 5 вирусов, которые потрясли мир
Компьютерные вирусы - это не просто «глюки», иногда это тщательно выстроенные цепочки, способные парализовать инфраструктуру, украсть миллиарды или даже физически разрушить оборудование.
1. Stuxnet (2010)
Этот червь вошёл в историю как, вероятно, первое масштабное кибероружие, нацеленное на физическую инфраструктуру. Его мишенью стали промышленные системы управления: в частности, центрифуги для обогащения урана на иранском объекте в Натанзе.
Stuxnet использовал сразу несколько уязвимостей нулевого дня в Windows и в ПО Siemens (Step7 и WinCC). Он не просто заражал компьютеры: попав в систему, червь перехватывал поток данных между контроллерами и рабочими станциями. Он подменял команды: отправлял ложные сигналы оборудованию, заставляя центрифуги разгоняться, а затем резко тормозить. Для операторов система продолжала показывать нормальную работу, вирус маскировал свою деятельность, пока машины физически разрушались. По оценкам, он вывел из строя почти пятую часть иранских центрифуг.
Широко распространено мнение, что Stuxnet, результат совместной разработки спецслужб США и Израиля с целью замедлить иранскую ядерную программу. Есть и другие версии: например, журналистское расследование указало на иранского специалиста, завербованного голландской разведкой для внедрения вируса через USB-накопитель.
2. CIH (1998), он же «Чернобыль»
Этот вирус получил второе имя из-за даты активации: 26 апреля (годовщина аварии на Чернобыльской АЭС). Его создал тайваньский студент Чэнь Инхао.
CIH не просто удалял файлы. Он мог перезаписывать данные в BIOS материнской платы, то есть портил не только информацию, но и само «железо». После такой атаки компьютер иногда просто не включался. По разным оценкам, вирус поразил около полумиллиона компьютеров по всему миру. Интересно, что изначально студент разрабатывал его как демонстрацию уязвимостей безопасности в своём университете, но программа попала в интернет и вышла из-под контроля.
3. Conficker (2008)
Этот червь стал одним из самых масштабных в истории по охвату. Он активно распространялся в конце 2008 года.
Conficker использовал уязвимость в Windows (MS08-067), которую Microsoft уже патчила, но многие пользователи не установили обновление. Кроме того, он умел распространяться через USB-накопители и сетевые ресурсы. Главная опасность заключалась в том, что червь строил инфраструктуру для ботнета, сети заражённых компьютеров, которыми злоумышленники могли управлять удалённо. Он также блокировал доступ к сайтам антивирусных компаний и отключал важные сервисы Windows, что сильно затрудняло борьбу с ним. В феврале 2009 года Microsoft даже пообещала награду в 250 тысяч долларов за информацию о создателях.
4. WannaCry (2017)
Этот червь-вымогатель стал символом того, как уязвимости, о которых знают не только злоумышленники, могут привести к масштабной катастрофе. Эпидемия началась 12 мая 2017 года.
В основе атаки лежал эксплойт EternalBlue. По данным расследований, этот инструмент был разработан в подразделении АНБ США, а затем украден и опубликован в открытом доступе хакерской группировкой The Shadow Brokers. Именно это позволило злоумышленникам создать WannaCry и использовать уязвимость для массового заражения. Червь шифровал файлы и требовал выкуп в биткоинах. Пострадали не только частные пользователи, но и крупные организации: больницы (в Великобритании из-за сбоев пришлось переносить операции), транспортные компании, банки, а также российские структуры (МВД, РЖД, «МегаФон», Сбербанк).
Эпидемию удалось остановить почти случайно. Британский вирусный аналитик Маркус Хатчинс (MalwareTech) заметил, что вирус обращается к определённому доменному имени. Он зарегистрировал этот домен — и WannaCry прекратил шифрование, поскольку его алгоритм проверял существование адреса.
5. MyDoom (2004)
Этот червь стал одним из самых быстрых и разрушительных в плане влияния на интернет-трафик.
Что делало его особенно опасным: MyDoom не только рассылал себя по электронной почте и через P2P-сети, но и создавал бэкдоры, а затем запускал масштабные DDoS-атаки. В разгар эпидемии примерно 16–25% всех электронных писем были заражены. Вирус также блокировал доступ к сайтам антивирусных компаний. По оценкам, общий ущерб достигал десятков миллиардов долларов. В одной из версий MyDoom содержалось текстовое сообщение, где авторы высмеивали немецкого подростка Свена Яшана, который ранее создал черви Sasser и NetSky.

















