ویروس های کامپیوتری از بین می روند. اولین ویروس کامپیوتری

اولین ویروس های کامپیوتری، چه چیزی آنها بودند، چرا آنها ایجاد شدند؟
معروف ترین ویروس و یا به جای کرم فایل، حیوان فراگیر در نظر گرفته شده است. این در سال 1975 برای کامپیوتر UNIVAC 1108، به عنوان پالایش بازی "حیوان" قبلا ایجاد شده، که در یک زمان بسیار محبوب بود، ایجاد شد. توزیع برنامه ها و فایل ها در آن زمان یک شغل بسیار وقت گیر بود، زیرا باید آن را از یک نوار مغناطیسی به دیگری ضبط کرد. هنگامی که برنامه نویس جان ولکر از چنین فرآیند کپی طولانی خسته شده است، او یک زیرپوش خاص "نفوذ" را نوشت. این به حافظه کامپیوتر به عنوان یک زیرمجموعه مستقل راه اندازی شد، من به دنبال یک دایرکتوری برای ضبط بودم و در غیاب یک نسخه از بازی "حیوان" آن را ضبط کردم.

با این حال، چنین نوآوری باعث اختلال در کار برنامه شد، و شروع به اضافه کردن خود به دیگر فایل های اجرایی، آن را به تمام دایرکتوری ها بیش از حد غرق نشده است. گسترش بازی پس از UNIVAC در سال 1976 منتشر شد نسخه جدیدی از سیستم عامل که در آن بازی ویروس نمی تواند کار کند.

یکی از اولین ویروس های موجود در یک کاربر معمولی که می تواند در رایانه های خارجی گسترش یابد، و نه در سیستم که در آن طراحی شده است، "Cloner Elk" است. این ویروس در سال 1981 نوشت: یک مدرسه پانزده ساله ریچارد Scranta برای رایانه های اپل II نوشت.
ویروس گسترش یافته، آلوده شدن سیستم عامل DOS برای اپل II، از طریق انعطاف پذیر دیسک های مغناطیسی. پس از راه اندازی یک کامپیوتر با یک فلاپی آلوده، یک کپی از ویروس Cloner ELK به طور خودکار به حافظه کامپیوتر منتقل می شود. این ویروس بر عملکرد کامپیوتر و سایر برنامه ها تاثیر نمی گذارد، فقط می تواند درایوهای دیسک را مشاهده کند. هنگام دسترسی به یک دیسک یا دیسک باز نشده، برنامه خود را کپی کرد. بنابراین او به آرامی کامپیوترهای بیشتری را آلوده کرد. و اگر چه این ویروس به طور خاص به کاربر آسیب نرساند، توانست دیسک ها را با یک نوع DOS غیر استاندارد خراب کند و مسیرهای پشتیبان گیری دیسک را در مورد محتویات نابود کند. هر 50 دانلود "Elk Cloner" با خروجی یک شعر کوتاه به صفحه کامپیوتر به پایان رسید.

اولین ویروس شبکه خزنده است. در سال 1973، او شبکه کامپیوتری نظامی ARPANET، نمونه اولیه اینترنت را آلوده کرد. ویروس BBN کارمند (Bolt Beranek و Newman) باب توماس را نوشت. این برنامه می تواند به طور مستقل از طریق مودم به اینترنت بروید و کپی خود را به کامپیوتر از راه دور. او هیچ اقدام مخرب را انجام نمی داد، تنها زمانی که به کامپیوتر ضربه زد، کتیبه را نمایش داد: "من" خزنده ... من را می گیرم اگر شما می توانید "(من گریه می کنم ... اگر شما می توانید من را بگیر).
کمی بعد، یکی دیگر از کارکنان BBN، Ray Tomlinson برنامه Reaper را توسعه داد که همچنین به طور آزادانه بر روی شبکه حرکت کرد و اگر Creeper شناسایی شود، آن را حذف کرد.

اولین اپیدمی های ویروسی در سال های 1987-1989 گذشت. در این زمان، بسیاری از آنها می توانند به دست آوردن رایانه های نسبتا ارزان IBM PC، که منجر به افزایش شدید در مقیاس عفونت با ویروس های کامپیوتری شد. این در سال 1987 بود که سه اپیدمی بزرگ از ویروس های کامپیوتری در یک بار آغاز شد. ویروس که موجب بیماری اپیدمی شد، مغز نامیده می شود (همچنین به عنوان ویروس پاکستان شناخته می شود)، در پاکستان، برای مجازات دزدان دریایی محلی که برنامه های از توسعه دهنده را مجازات می کنند، توسعه یافت. اما، به طور غیر منتظره ای برای همه، او بسیار سریع در سراسر جهان گسترش یافت.

برای مرجع
ویروس کامپیوتری چنین برنامه مخرب است که می تواند نسخه های خود را ایجاد کند، و همچنین کد خود را به برنامه های دیگر، بخش های بوت دیسک، در حافظه سیستم اجرا کنید. این ویروس می تواند نسخه های خود را از طریق اینترنت توزیع کند. ویروس ها برای نقض عملیات رایانه ایجاد می شوند، داده ها یا سرقت خود را حذف می کنند، مسدود کردن کار کاربران یا غیر فعال کردن سخت افزار کامپیوتر.

هر فرد در جهان که حتی کوچکترین تجربه را با کامپیوتر داشت، چنین عبارتی را شنیده بود " ویروس کامپیوتری " و در این عبارت، روشن می شود که هیچ چیز خوبی برای آن نیست.

ویروس های کامپیوتری با مرحله اولیه توسعه وجود دارد تجهیزات کامپیوتر و اولین بار در سال 1981 ایجاد شد، یک دانش آموز به نام ریچارد Scranta. این ویروس از طریق محبوب در آن زمان، فلاپی دیسک پخش می شود. و به دلیل توانایی آن برای کلون خود به رسانه های دیگر، Cloner Elk نامگذاری شد. اما بر خلاف ویروس های زمان ما، او نسبتا بی ضرر بود و تنها متن را به مانیتور در فرم شاعرانه حذف کرد. اما چند سال و ویروس وجود نداشت، می توان گفت که آنها تکامل یافته و قادر به ضرب در سیستم عامل و حتی تکامل، و همچنین در دوره انکوباسیون، انتظار برای تیم های خاصی که توسط برنامه نویس ارائه شده است. فقط او آلوده و به سلامت "سلامت" کامپیوتر آسیب می رساند.

ویروس هایی وجود دارد که می توانند حذف شوند برنامه های شخص ثالث، و وجود دارد، که تنها زمانی حذف می شود که دوباره نصب شود. تا به امروز، انسان بیش از پنجاه هزار گونه از برنامه های خطرناک را می داند. چه چیزی به آن نمی رسد، شما همیشه باید یک برنامه ضد ویروسی فعال داشته باشید. مهم نیست که چه چیزی، شخص ثالث یا داخلی ساخته شده، خریداری شده یا رایگان، آن را همیشه در مورد نرم افزار آلوده هشدار داده و به او توصیه نمی کند آن را نصب کنید. همچنین ارزش داشتن یک برنامه PC برای محافظت در برابر ویروس ها در اینترنت یا گسترش در مرورگر نیز دارد. پس او خودش را نمایندگی می کند؟ بیایید تعجب کنیم
ویروس کامپیوتری - این یک برنامه کوچک است که می تواند خود را کلون کند و کلون های خود را به کد سیستم برنامه های دیگر، یا به طور کلی آنها را جایگزین کند، آسیب جبران ناپذیری را به اطلاعات شخصی ذخیره شده در کامپیوتر تبدیل می کند. عملکرد اصلی ویروس ها حذف داده ها از هارد دیسک یا اختلاس خود را برای انتقال از طریق اینترنت. همچنین، ویروس ها به طور مداوم در حالت پنهان کار می کنند، به طور مداوم بارگذاری سیستم، که کمبود RAM می تواند رخ دهد، بیش از حد پردازش پردازنده و هارد دیسک. یا کامپیوتر را به طور کلی به ارمغان بیاورید. بنابراین فکر کنید که اگر اولین کامپیوتر کارآمد شروع به کاهش "کند"، آن را به ارزش فکر کردن در مورد برنامه های مخرب در سیستم عامل و برای پیشگیری، اسکن برای ویروس ها ضروری نیست.
یک ویروس و با آنچه که آن را "خورده"، جدا شده است. حالا من می خواهم بدانم چه کسی و چرا شما نیاز به ایجاد برنامه های انگلی دارید.
انواع مختلفی از افرادی وجود دارند که یک نرم افزار ویروسی ایجاد می کنند - این است:
1. برنامه نویسان مبتدی، جزء اصلی نوجوانان هستند و ایجاد ویروس ها، یکی از فرصت های ادعا می کنند. این نوع ویروس ها در ایجاد ساده هستند و یک خطر بزرگ را برای رایانه ایجاد نمی کنند، اما آنها بسیار نادر هستند.
2. برنامه نویسان حرفه ای، هدف ایجاد نرم افزارهای مخرب برای آنها یک هدف بد است، که سرقت داده های شخصی یا حذف غیرقابل برگشت از آنها از حامل است.
ویروس به کامپیوتر می تواند راه های مختلفی بگیرد. این می تواند یک فلاپی دیسک باشد، فلش درایو دانلود شده از فایل اینترنتی. همچنین، مزاحمان می توانند آنها را از طریق خدمات پیام رسانی توزیع کنند و یک پیوند به یک سایت مشکوک ارسال کنند. بیایید برخی از گونه های ویروس ها و هدف محل سکونت خود را در سیستم تجزیه و تحلیل کنیم.
1. تروجان چنین نامی را به دلیل اسطوره معروف در مورد درد دریافت کرد. این انگل در برنامه های دیگر پنهان است و پس از نصب شروع به جمع آوری اطلاعات از کامپیوتر، مانند کلمه عبور، و به جلو آن را به جلو.
2. کرم. ماهیت این ویروس، کاهش کامپیوتر توسط روش بستر است. اساسا کرم با تبادل پیام ها به کامپیوتر می افتد.
3. رمزگذاریگران. این نرم افزارهای مخرب تمام داده ها را رمزگذاری می کنند، پس از آن که آن را به خرید یک کلید دسترسی ارائه می دهد، اما هدف برنامه غنی سازی نیست، بلکه تخریب داده ها، یکی از رایج ترین روش ها است.
4. rootpit. برنامه های ایجاد شده به منظور نفوذ به کامپیوتر شخص دیگری از راه دور و اختلال در ردیابی در آن است.
5. Exjuaters. به طور کامل مسدود کردن دسترسی به کامپیوتر، نیاز به انتقال پول در مورد خالق آن. اما احتمال این که کامپیوتر بسیار کوچک خواهد شد. بهتر است یک آنتی ویروس متخصص در این موضوع را پیدا کنید و درک کنید.
6. جاسوس به وضوح روشن است که این برنامه به منظور ردیابی، به یاد آوردن صفحات بازدید شده، مکاتبات در اجتماع ایجاد شده است. شبکه ها و مراحل دیگر انجام شده در رایانه ها.
محافظ از همه این دست های رایانه به رفتار صالح در اینترنت کمک می کند، حضور یک برنامه آنتی ویروس و بیشتر روش موثر، به روز رسانی به موقع سیستم عامل.

مبانی نظری ایجاد ویروس های کامپیوتری در 40 سالگی از قرن گذشته توسط دانشمندان آمریکایی گذاشته شد جان پس زمینه نایمن (جان فون نویمان)، که همچنین به عنوان نویسنده شناخته شده است اصول اساسی کار کامپیوتر مدرن. برای اولین بار، اصطلاح ویروس برای برنامه های کامپیوتری اعمال شده است فرد کوهن (فرد کوهن). این در تاریخ 3 نوامبر 1983 در سمینار امنیتی کامپیوتری هفتگی در دانشگاه جنوبی کالیفرنیا (ایالات متحده آمریکا) اتفاق افتاد، جایی که یک پروژه برای ایجاد یک برنامه خودپرداز پیشنهاد شد که بلافاصله ویروس را به شمار می برد. برای اشکال زدایی آن، 8 ساعت از زمان کامپیوتر در خودرو VAX 11/750 در حال اجرا سیستم عامل یونیکس و دقیقا یک هفته بعد، در 10 نوامبر، اولین تظاهرات برگزار شد. فرد کوهن بر اساس نتایج این مطالعات توسط کار "ویروس های کامپیوتری: نظریه و آزمایشات" منتشر شد 1 F. کوهن ویروس های کامپیوتری: نظریه و آزمایشات / / DOD / NBS 7 کنفرانس امنیت کامپیوتر (1984). همچنین در تعدادی از نشریات منتشر شده، از جمله رایانه ها و امنیت، 1987 - جلد. 6 # 1 - p. 22-35 از جانب توصیف همراه با جزئیات چالش ها و مسائل.

از آنجایی که ویروس های مورد نظر اساسا برنامه های کامپیوتری هستند، پس از آنکه از زمان ظهور رایانه ها، زمانی که اولین دستگاه محاسبات الکترونیکی (EUM) - ENIAC (یکپارچه سازی عددی الکترونیکی و رایانه) منتشر شد، تاریخ آنها را می توان گفت که تاریخ آنها تنها از سال 1946 می شود در ایالات متحده با این حال، قبل از اینکه کامپیوترهای تجاری در سال 1960 ظاهر شوند، دسترسی به کامپیوتر به شدت محدود بود و هیچ حوادث ویروسی وجود نداشت.

اولین ویروس شناخته شده برای یک کامپیوتر UNIVAC 1108 (پایان دهه 1960 - آغاز دهه 1970) نوشته شد. او تماس گرفت حیوان خانگی و در واقع او یک بازی بود که با اشتباه نوشته شده بود - با کمک سوالات پیشرو، این برنامه سعی کرد نام حیوان را که توسط بازی تصور می شد تعیین کند. خطا این بود که هنگام اضافه کردن سوالات جدید، بازی اصلاح شده در بالا ثبت شد نسخه قدیمی به علاوه به دایرکتوری دیگر کپی شده است. در نتیجه، بعد از مدتی دیسک شلوغ شد. از آنجایی که حیوان پرجمعیت یک ویروس واقعی نبود، او رویه های خودپنداره ای نداشت و به طور انحصاری از طریق کاربران که می خواستند برنامه را در موافقت خود بازنویسی کنند، منتقل شد.

در سال 1969، اولین اولین جهانی جهانی جهانی شبکه ی کامپیوتری، پیشگامان اینترنت مدرن، پروژه ARPANET 2 ARPANET در ژوئن 1990 بسته شد شبکه آژانس های پیشرفته پروژه های تحقیقاتی). او چهار مرکز علمی ایالات متحده را متحد کرد و به سرعت مبادله کرد اطلاعات علمی. تعجب آور نیست که در اوایل دهه 1970، اولین ویروس در Arpanet ظاهر شد، قادر به گسترش بیش از شبکه است. او تماس گرفت خزنده و این توانست مستقل از طریق مودم به طور مستقل وارد شبکه شود و کپی خود را در دستگاه از راه دور ذخیره کند. در رایانه های آلوده، ویروس خود را با پیام "من" از خزنده کشف کرد: اگر شما می توانید من را بگیر. "برای حذف آزار دهنده، اما به طور کلی، برنامه توسط برنامه ناشناخته ناشناخته بود ماشین درو. در حقیقت، این یک ویروس بود که برخی از ویژگی های آنتی ویروس را انجام داد: آن را گسترش می دهد شبکه ی کامپیوتری و در صورت تشخیص بر روی دستگاه ویروس خزنده، آن را نابود کرد.

در این زمان، کامپیوترها به طور انحصاری برای اهداف صنعتی مورد استفاده قرار گرفتند - آنها کل طبقه را اشغال کردند، بسیار گران بود و کار می کردند، زمان کار بر روی آنها در دقیقه نقاشی شده بود. انتشار رایانه های شخصی، یعنی، به طوری که می توان توسط افراد به دست آورد و برای اهداف شخصی مورد استفاده قرار گرفت، در اواخر دهه 70 - اوایل دهه 80 قرن گذشته تاسیس شد. این رایانه شخصی اپل و آی بی ام رایانه شخصی بود. با این حال، با توسعه تجهیزات کامپیوتری پیشرفت و ویروس های کامپیوتری. در سال 1981، موارد عفونت ثبت شد Cloner Elk.که از طریق نسخه های Pireated از بازی های کامپیوتری گسترش یافت. از آنجا که درایوهای سخت هنوز نبود، در بخش بوت 3 ثبت شد بخش بوت اولین بخش دیسک منطقی است (در دیسک ها همزمان با بخش فیزیکی اول). این شامل یک برنامه bootloader است که مسئول اجرای سیستم عامل است. دو برابر شده و خود را نشان می دهد که تصویر را روی صفحه نمایش و خروجی متن تغییر دهید:

Alk Cloner: این برنامه با شخصیتی آن را بر روی تمام دیسک های خود را دریافت کنید آن را نفوذ تراشه های خود را بله، آن را cloner آن را به شما چسبیده به شما چسب آن را اصلاح RAM، بیش از حد در Cloner ارسال می شود!

در سال 1984 آنها منتشر شد برنامه های آنتی ویروس اول - chk4bomb و bombsqad. نویسنده آنها اندی هاپکینز بود (اندی هاپکینز). این برنامه ها ماژول های بارگیری را تجزیه و تحلیل کردند و مجاز به ضبط و قالب بندی انجام شده از طریق BIOS 4 مجاز شدند BIOS (SOKR از انگلیسی نرم افزار) BIOS سایر دستگاه های کامپیوتری را یک راه استاندارد برای برقراری ارتباط با یکدیگر فراهم می کند و در حافظه غیر فرار بر روی مادربرد در واحد سیستم ذخیره می شود. در آن زمان، آنها بسیار موثر بودند و به سرعت محبوبیت را به دست آوردند.

اولین واقعی اپیدمی جهانی باعث ایجاد یک ویروس در سال 1986 شد مغز. این توسط دو برادر برنامه نویس Bassit Farouques و Amjade Alvi (Basit Farooq Alvi و Amjad Alvi) از پاکستان به منظور تعیین سطح نوشته شده است دزدی دریایی کامپیوتر در کشور من: ویروس ها بخش های بارگیری را آلوده کرده اند، برچسب دیسک 5 را تغییر دادند تحت برچسب دیسک معمولا توسط نام بومی اختصاص داده شده به این رام درک می شود در "(C) مغز" و پیامی را با نام، آدرس و نویسندگان تلفن ترک کرد. ویژگی متمایز مغز - توانایی جایگزینی اصلی غیر ضروری به جای داده های واقعی در هنگام تلاش برای دیدن کاربر آلوده بخش بوت (تکنولوژی به اصطلاح خفا). برای چند ماه، این برنامه خارج از پاکستان بود و تا تابستان سال 1987، اپیدمی به مقیاس جهانی رسید. هیچ چیز ویروس مخرب را نداشت.

در همان سال یک رویداد مهم دیگر رخ داده است. رالف برگر برنامه نویس آلمانی (Ralf Burger) توانایی ایجاد یک برنامه از کپی های خود را با اضافه کردن یک کد به فایل های DOS اجرایی فرمت COM باز کرده است. برنامه نمونه با تجربه به نام virdem، آن را در یک انجمن مخفی کامپیوتر - باشگاه کامپیوتر Chaos (دسامبر 1986، هامبورگ، FRG) نشان داده شد. بر اساس نتایج تحقیق، برگر این کتاب را "ویروس های کامپیوتری" منتشر کرده است. بیماری فن آوری های بالا "، هزاران ویروس کامپیوتری را نوشتند، به طور جزئی یا به طور کامل از ایده توصیف شده توسط نویسنده استفاده می کنند.

در سال 1987، اولین بار نوشته شد ویروس مخرب - lehigh. او باعث شد که اپیدمی در دانشگاه لی لی (ایالات متحده آمریکا)، جایی که فرد کوهن در آن زمان کار کرد. Lehigh آلوده تنها فایل های سیستم فرماندهی COM و برنامه ریزی شده است تا تمام اطلاعات را در یک دیسک آلوده حذف کند. در عرض چند روز، محتویات صدها دیسک فلاپ از کتابخانه دانشگاه و ناوگان شخصی دانشجویان نابود شدند. در کل، حدود چهار هزار کامپیوتر در طی اپیدمی آلوده شدند. با این حال، دانشگاه Lehigh بیرون نرفت.

مایک روچنل - نام مستعار نویسنده اولین معروف است کلاهک ویروسی. در اکتبر 1988، او یک ایستگاه BBS 6 ارسال کرد BBS (SOKR از انگلیسی. سیستم هیئت مدیره بولتن - سیستم هیئت مدیره بولتن) - این یک هیئت اطلاعیه عمومی عمومی است که ارائه شده است مبادله سریع اطلاعات بین حتی نقاط از راه دور از سیاره تعداد زیادی از گزارش های ویروس، که از یک مودم به یک مودم با سرعت 2400 BPS منتقل می شود. به عنوان یک panacea، پیشنهاد شد که به استفاده از مودم ها با سرعت 1200 بیت / ثانیه تغییر دهید. مانند آن مسخره است، بسیاری از کاربران واقعا این توصیه را دنبال کردند.

در نوامبر سال 1988، یک اپیدمی جهانی اتفاق افتاد نگران موریس 7با توجه به روش بازتولید و نوع بار مخرب، تمام ویروس های کامپیوتری به ویروس ها، کرم ها و تروجان ها تقسیم می شوند. این در فصل بعدی جزئیات بیشتری را شرح می دهد. . یک برنامه کوچک نوشته شده توسط یک دانش آموز 23 ساله دانشگاه کرنل (ایالات متحده آمریکا) رابرت موریس از خطاهای سیستم عامل سیستم عامل یونیکس برای سیستم عامل های Vax و Sun Microsystems استفاده می کند. به منظور نفوذ غیر قابل ملاحظه ای از شبکه ARPANET، انتخاب رمز عبور (از لیست حاوی 481 گزینه) استفاده شد. این اجازه داد تا برای کار کاربران حقوقی سیستم مخفی شود. با این حال، به علت اشتباهات در کد بی ضرر، این برنامه به طور نامحدود نسخه های خود را در سایر رایانه های شبکه ارسال کرده است، آنها را برای اعدام راه اندازی کرده و به این ترتیب همه چیز را به دست آوردند منابع شبکه. Cervia Morris توسط تخمین های مختلف از 6000 تا 9000 کامپیوتر در ایالات متحده (از جمله مرکز تحقیقات ناسا 8) آلوده شده است اداره ملی هواشناسی و فضایی - وزارت امور خارجه ملی ایالات متحده و تحقیقات فضایی) و عملا کار خود را تا پنج روز فلج کردند. تلفات رایج در حداقل 8 میلیون ساعت از دست دادن دسترسی و بیش از یک میلیون ساعت تلفات مستقیم برای بازگرداندن عملکرد سیستم تخمین زده شد. کل هزینه این هزینه ها به میزان 96 میلیون دلار تخمین زده می شود. اگر کرم در ابتدا با اهداف مخرب ایجاد شود، آسیب بسیار بیشتر خواهد بود. رابرت موریس همچنین اولین فردی بود که به نوشتن و توزیع ویروس های کامپیوتری محکوم شد - در 4 ماه مه 1990، دادگاه برگزار شد، که او را به 3 سال محکوم کرد، 400 ساعت کار عمومی و جریمه 10 هزار دلار آمریکا.

قابل توجه است که در همان سال، زمانی که اپیدمی موریس اتفاق افتاد، پیتر نورتون، برنامه نویس معروف (پیتر نورتون) به شدت در برابر وجود ویروس ها سخن گفت. او رسما آنها را یک اسطوره غیر موجود اعلام کرد و در مقایسه با افسانه های کروکودیل هایی که در سیستم فاضلاب نیویورک زندگی می کردند، مقایسه کردند. این نشان می دهد که چگونه در آن زمان یک فرهنگ امنیتی ضد ویروسی وجود داشت.

سپس، در سال 1988، اولین برنامه شناخته شده آنتی ویروس منتشر شد، نوشته شده توسط برنامه نویس انگلیسی آلن سلیمان و نامیده شد دکتر. Solomon 'S ابزار ضد ویروس. او محبوبیت فوق العاده ای را به دست آورد و تا سال 1998، زمانی که دکتر سلیمان توسط یکی دیگر از تولیدکنندگان آنتی ویروس - همکاران شبکه آمریکایی (NAI) جذب شد.

در دسامبر 1989، اولین اپیدمی برنامه تروجان - اطلاعات کمکی اطلاعات ایدز از بین رفت. نویسنده آن حدود 20،000 دیسک را با ویروس فرستاد تا آدرس های خود را در اروپا، آفریقا و استرالیا ارسال کند، از سازمان بهداشت جهانی و پایگاه های داده های دنیای کسب و کار کامپیوتر ربوده شده است. پس از راه اندازی، برنامه مخرب به طور خودکار به سیستم معرفی شد، خودشان را ایجاد کردند فایل های مخفی و دایرکتوری و فایل های سیستم اصلاح شده. پس از 90 بار دانلود سیستم عامل، تمام فایل ها بر روی دیسک در دسترس نیست، به جز یک - با پیام ارائه شده برای ارسال 189 دلار به آدرس مشخص شده . نویسنده تروجان، جوزف پاپپ (جوزف پاپپ)، بعدا Insane را به رسمیت شناخت، در حال حاضر در حال بررسی چک و محکومیت اخاذی بازداشت شد. در حقیقت، دیسک اطلاعاتی ایدز - این اولین و تنها ویروس برای توزیع جمعی است که از این ایمیل استفاده کرد.

در همان سال یک ویروس کشف شد آبشار، محاسبه اثر ویدئویی مشخصه - حروف بزرگ بر روی صفحه نمایش. قابل توجه است که به عنوان یک انگیزه برای تجدید نظر حرفه ای از Evgeny Kaspersky در ایجاد برنامه های آنتی ویروس، که در کامپیوتر کار خود کشف شده است. پس از یک ماه، حادثه دوم (Vacsina Virus) با استفاده از نسخه اول آنتی ویروس -V بسته شد، که چندین سال بعد به نام AVP تغییر نام داد - ابزار Antiviral Toolkit Pro..

به زودی پس از آن، در پایان سال 1990، علیرغم بیانیه ای از پیتر نورتون، که دو سال پیش صد ساله بود و به طور قابل ملاحظه ای در مورد امور مالی مشکلات ویروس ها اعلام کرد، اولین نسخه برنامه آنتی ویروس منتشر شد. آنتی ویروس Norton.

اولین طراحی در دسترس عموم از ویروس ها vcl (آزمایشگاه ایجاد ویروس)، که یک محیط گرافیکی برای توسعه ویروس ها برای سیستم عامل MS DOS است، در ژوئیه 1992 ظاهر شد. شروع از این نقطه، هر کسی می تواند به راحتی شکل بگیرد و یک ویروس بنویسد. این سال نیز آغاز دوره ویروس ها را برای ویندوز گذاشت - اولین ویروس ایجاد شد، فایل های اجرایی مایکروسافت ویندوز 3.1 را برجسته کرد. با این حال، از آن زمان win.vir اپیدمی ها باعث نمی شوند، ظاهر آن تقریبا غیر قابل تشخیص است.

ilya aleksandrov

تاریخچه ویروس های کامپیوتری

آنها قبلا به آنها عادت کرده اند. معلمان مدارس اطلاعاتی از آنها از آنها نمی ترسند، آنها در مورد آنها در اولین راه های روزنامه ها نوشتند. اما آنها همچنان به نقش مخرب خود در زندگی کاربران رایانه ها ادامه می دهند.

پیشگامان اپیدمی الکترونیکی

برای گفتن کجا و زمانی که اولین ویروس ظاهر شد، غیرممکن است، زیرا چنین اطلاعاتی در طبیعت وجود ندارد. اگر "رایانه" چارلز بابا، "پدر" اولین ماشین محاسبات، هیچ ویروس وجود نداشت، در اواسط دهه هفتاد قرن گذشته، برای بسیاری از پدیده ها بسیار رایج و ناخوشایند بود. با این وجود، پیش نیازهای خلقت آنها تقریبا بلافاصله با ایجاد اولین کامپیوتر ظاهر شد.

در سال 1940، ریاضیات جان فون نومان یک کتاب را نوشت که در آن دستگاه های ریاضی خود تکرار کننده شرح داده شد، یعنی اصول که اساس تمام ویروس ها را تشکیل داده اند. در سال 1959، آمریکایی مجله علمی Scientfic American مقاله مقاله L. penrose را منتشر کرده است که در مورد مستقل ساختارهای بیولوژیکی سخن می گوید. نویسنده توانایی چنین ساختارهایی را به جهش، فعال سازی و تولید مثل در نظر گرفت. یکی دیگر از دانشمندان، F. Stahl، از این مقاله دانش به دست آمده در عمل انجام شده است. کار توسط اپراتور در آزمایشگاه تحقیقاتی، او به قدرتمندترین رایانه برای آن زمان دسترسی داشت - IBM 650. این آزمایش از طریق رشته بسیار شگفت زده شد و تمام انتظاراتش را فراتر گذاشت. "جهش" الگوریتم های ریاضی، "ZVEK" الکترونیکی همه آثار "والدین" خود را که در سیستم حضور داشتند، حذف کردند، پس از آن او اعتماد به نفس.

به طور طبیعی، تمام کارهای فوق و آزمایش ها به منظور ایجاد نویسندگان ویروس فعلی به منظور خروج از "عفونت" جدید در اینترنت Megabytes هدایت شد. در ابتدا، این مطالعات متعلق به زمینه ایجاد هوش مصنوعی، علاقه دانشگاهی بود. با این حال، هر کشف ساخته شده است اهداف صلح آمیزممکن است بدون مشکلات زیادی به یک سلاح قدرتمند تخریب تبدیل شود.

در سال 1961، بازی "داروین" در میان رایانه بسیار محبوب بود. طرح و معنای او ساده بود: بازیکن "مسابقه" را رهبری کرد، که قرار بود رقبای خود را از بین ببرد. کسی که کل داده شده را به دست آورد، برنده شد فرآیند بازی رم. اقدامات ویژه ای در این بازی نیازی نداشت: فقط برای انتشار RAM به سلول های آزاد خود متعلق به نژاد آنها و یا گرفتن سلول های دشمن ضروری بود. الگوریتم مشابه بسیار شبیه به منطق کار برنامه های مخرب است.

توزیع گسترده ای از شبکه های کامپیوتری به عنوان یک کاتالیزور برای ظهور اولین برنامه های مخرب - ویروس های کامپیوتری تبدیل شده است.

70s: شروع کنید

ظاهر اولین ویروس کامپیوتری جهان در ابتدای 70 سالگی از قرن گذشته ثبت شد، زمانی که Apranet در حال توسعه شبکه های کامپیوتری نظامی است اینترنت مدرن - Creeper یافت شد این ویروس برای سیستم عامل Tenex رایج در آن زمان ها نوشته شده بود، که در آن نفوذ کرد، از طریق یک اتصال مودم گسترش یافت. کتیبه به صورت دوره ای روی صفحه نمایش کامپیوترهای آلوده نمایش داده می شود: "من خزنده هستم: اگر می توانید" را بگیر ". اقدامات مخرب CREEPER تنها به این پیام کاربران مزاحم نمی شود. کمی بعد، "Antidiet" برای او نوشته شد - برنامه Reaper که یک فایل ویروس را پیدا کرده و آن را حذف کرده است. این گسترش، به هر حال، شبیه به خزنده است. می توان گفت که اولین آنتی ویروس جهان "به طور مشابه با یک برنامه مخرب" ایجاد شد.

در سال 1974، "مهمان مکرر" در سرورهای مختلف یک برنامه را با خرگوش نام دامداری ناز داشت. "خرگوش" چیزی جز گسترش و تولید مثل خود، نه. این برنامه با سرعت زیادی بازتولید شده است، به تدریج تمام منابع سیستم را اشغال می کند. گاهی خرگوش حتی موجب شکست سرورها می شود.

مثال دیگری این است که بازی منطق حیوانی فراگیر برای سیستم عامل ACX 8 است، به معنای آن حدس زدن کاربر برنامه حیوان خشن بود. اگر او نمیتواند موفق شود، بازی پیشنهاد کرد تا آن را مدرنیزه کند، پس از آن به نظر می رسد فرصتی برای پرسیدن سوالات پیشرو اضافی.

نسخه اصلاح شده برنامه به طرز عجیب و غریب شروع به کپی کردن به دایرکتوری های دیگر، با نتیجه پس از مدتی در تمام پوشه هارد دیسک حاوی یک کپی از حیوانات نفوذی بود. از آنجایی که در آن زمان هر کی کیلوبایت فضا "بر وزن طلا بود"، چنین رفتار بازی خوشحال بود. هنوز مشخص نیست که آیا این یک خطای برنامه نویس یا ایده نویسندگان ویروس است. با این حال، مشکل به سرعت حل شد - یک نسخه جدید EXAC 8 سیستم عامل بر اساس یک نوع دیگر سیستم فایلجایی که فضای فایل مسدود کننده دیگر نمی تواند باشد.

80s: اپیدمی اول

توسط دهه هشتاد قرن گذشته، کامپیوتر متوقف شد که لوکس در دسترس تنها به انتخاب شده است. صاحبان کامپیوتر بیشتر و بیشتر می شوند، علاوه بر این، تبادل اطلاعات بین کاربران با استفاده از تابلوهای اطلاعیه های الکترونیکی (سیستم BBS - Buletin Board) به مقیاس بین المللی دست یافته است.

در سال 1981، یک اپیدمی ویروسی واقعا عظیم رخ داد. کامپیوترهای II کامپیوترهای II در آن زمان گسترده هستند. ویروس کلون ELK در بخش های بوت دیسک در زمان دسترسی به کاربر ثبت شد. کلون ELK تصویر را بر روی مانیتور تحریف کرد، نمایش داده شد پیام های متنی، متن را مجبور به فلش کرد. کاربران غیرقانونی از اقدامات ویروس به یک استپور نشان داده اند، در حالی که او همچنان به "حرکت" از یک کامپیوتر به دیگری ادامه داد.

در سال 1983، برنامه نویس آمریکایی Len Aidelman برای اولین بار از اصطلاح "ویروس" استفاده کرد، که او برنامه های خود را مجددا شناسایی کرد.

در سال 1986، Bassita Faruk Alvi پاکستانی 19 ساله، یک ویروس مغز را نوشت. و همچنین کلون ELK، مغز به دیسک های فلاپی بخش بوت کمک می کند. این برنامه بر روی هر گونه توابع ویرانگر متمرکز نیست، تنها برچسب تمام دیسک ها را در مغز "(C) تغییر داد." به گفته نویسنده، او تنها یک هدف را تعقیب کرد - برای پیدا کردن سطح دزدی دریایی کامپیوتر در کشور خود. اما پس از چند هفته پس از فعال شدن ویروس، هزاران رایانه در سراسر جهان آلوده شدند، که باعث شد که در میان کاربران و طوفان بحث ها در رسانه ها ایجاد شود. در مغز، پذیرش برای اولین بار مورد استفاده قرار گرفت زمانی که، هنگام خواندن یک بخش دیسک آلوده، ویروس به جای بخش انتخاب شده جایگزین شد.

در سال 1988، اولین برنامه مخرب ایجاد شد، که نه تنها کامپیوتر را آلوده کرد، بلکه به او آسیب رساند. این ویروس در دانشگاه Lehi ایجاد شد، که به هر حال، او قبلا ذکر شده فرد کوهن بود. Lehigh Virus اطلاعات مربوط به دیسک ها را نابود کرد، فایل های سیستم را به دست آورد. حضور متخصصان واجد شرایط در دانشگاه نجات بود - او راه خود را برای دیوارهای موسسه آموزشی دریافت نکرد. با این حال، نقش قابل توجهی در از بین بردن تهدید یک بیماری همه گیر توسط الگوریتم Lehigh خود انجام شد - در قالب قالب بندی وینچستر، او خود را با بقیه اطلاعات محاسبه کرد.

در عین حال، نرم افزاری که از رایانه ها از ویروس ها دفاع می کنند، به طور فعال توسعه می یابند. برنامه های آنتی ویروس زمان اسکنر ساده بود که سعی داشتند کد ویروسی را در برنامه ها از طریق جستجوی متنی شناسایی کنند. یکی دیگر از رایج "پزشکی" از برنامه های مخرب آن زمان "ایمنی سازنده" بود. این نوع نرم افزار تمام برنامه ها را به گونه ای تغییر داد که ویروس ها آنها را در حال حاضر آلوده کرده و هیچ اقداماتی را در رابطه با آنها انجام نداده اند. پس از آنکه مقدار ویروس ها هزاران بار افزایش یافت، استفاده از ایمن سازی ها در حال حاضر بی فایده بود.

شرکت های آنتی ویروس اغلب شامل دو یا سه نفر بودند و محصولات آنها برای مقدار نمادین فروخته شد یا به صورت رایگان توزیع شد. اما شیوع برنامه های حفاظتی این بسیار کم بود، و ظاهر مداوم ویروس های جدید آنها را قادر ساخت. اینترنت در آن زمان وقت نداشت تا از "آغوش" دانشمندان و ارتش از "آغوش" از بین برود، و تقریبا غیرممکن بود بدون حضور یک شبکه جهانی به روز شود.

در اواسط دهه 1980، اصطلاح "کلاهبرداری ویروس" ظاهر شد - "کلاهبرداری ویروسی". در پایان دهه هشتاد، کاربران از ویروس ها ترس داشتند: اسطوره ها درباره برنامه هایی که از نظم سخت افزار کامپیوتر خارج می شوند، ذهن هر صاحب کامپیوتر را هیجان زده می کند. Hoax ویروس چیزی بیش از شایعات نادرست در مورد اپیدمی های کامپیوتری جدید نبود. یک داستان به یاد می آید زمانی که یک جوکر به پیام های مختلف BBS در مورد ظاهر یک ویروس جدید ارسال می شود، که از طریق مودم هایی که با سرعت انتقال اطلاعات 2400 بیت در هر ثانیه عمل می کنند، به یاد می آورد. به منظور آلوده کردن ویروس، نویسنده توصیه می شود تغییر به مودم ها با سرعت 1200 بیت / ثانیه. و شما چه فکر میکنید؟ توده ای از کاربران مودم های سریع تر برای "امنیت" خود را پرتاب کرد.

در سال 1988 یک اپیدمی اول ناشی از یک ویروس کامپیوتری شبکه بود. پس از آن، چنین ویروس ها به عنوان "کرم ها" نامگذاری شدند. این برنامه توسط برخی از رابرت موریس ایجاد شده است، برنامه کامپیوترهای زیر را تحت سیستم عامل یونیکس قرار داد. برنامه های خالق به سیستم آسیب نمی رسانند، کرم تنها به نفوذ به شبکه ARPANET نفوذ کرده و در آنجا بی توجه است. این ویروس توانایی باز کردن گذرواژه ها را در سیستم عامل داشت و در لیست فرآیندهای اجرایی، Brainchild Morris به عنوان یک فرآیند کاربر معمولی نمایش داده شد. کرم به سرعت در معرض خود قرار گرفت و تمام منابع آزاد کامپیوتر را از بین برد، در نتیجه کل سرورهای کل از نظم خارج شدند. بعضی از آنها توانستند تنها پنج روز به کار خود بازگردند، زیرا واکسن ها علیه کرم وجود نداشت. در طی "پیاده روی در سراسر جهان"، این ویروس حدود 6000 سیستم کامپیوتری را که حتی کامپیوترهای مرکز تحقیقات ناسا را \u200b\u200bپاره کرد، زد. رابرت موریس 400 ساعت کار عمومی را دریافت کرد، اما به عنوان نویسنده اولین کرم شبکه ویرانگر وارد شد.

90s: ویروس های پلی مورفیک

در اوایل دهه 90 قرن گذشته، شرکت انگلیسی Sophos، که توسط Jan Khuchar کار می کرد، Ed Wilding و Peter Layer، شروع به انتشار بولتن ویروس مجله کرد. بولتن ویروس در مورد ویروس های کامپیوتری صحبت کرد، و همچنین در مورد تمام جنبه های حفاظت در برابر آنها. نویسندگان مجله برنامه نویسان، سر شرکت های آنتی ویروس، توسعه دهندگان نرم افزار بودند. مجله غیر انتفاعی بود: در تمام تاریخ خود، آن را در آن چاپ نشده بود اعلام تبلیغات. به همین دلیل، بولتن ویروس گسترده نبود. خوانندگان آن بیشتر متخصصان در زمینه فناوری اطلاعات (فناوری اطلاعات) و همچنین کارکنان شرکت های کامپیوتری بودند.

در سال 1990، یک نوع جدید از برنامه های مخرب ظاهر شد - ویروس های پلی مورفیک. "پلی مورفیسم" به نام فناوری بود که در آن ویروس را نمی توان توسط یک اسکنر یافت که ویروس ها را با استفاده از قطعاتی که قبلا شناخته شده بودند، پیدا کرد کد مخرب. پلی مورفیسم به برنامه ها اجازه می دهد تا برنامه ها را در طول اجرای اجرا کنند، با این نتیجه که یک کپی از ویروس بر روی هر کامپیوتر آلوده جدید از قبل متفاوت خواهد بود. نخستین این ویروس Chameleon بود که توسط مارک کابی نوشته شده بود. پس از ظهور برنامه های پلیمورفیک، بخشی جدایی ناپذیر از آنتی ویروس شبیه ساز برای رمزگشایی کدهای مورد استفاده توسط Evgeny Kaspersky بود.

در همان سال، در بلغارستان، که مرکز ویروس جهانی بود، BBS تخصصی ظاهر شد، که هر خواسته می تواند برنامه های مخرب را دانلود کند. کنفرانس هایی که به ویروس های برنامه نویسی اختصاص یافته اند در Usenet ظاهر شدند.

در همان زمان، کتاب "کتاب کوچک سیاه در مورد ویروس های کامپیوتری" مارکا لودویگ منتشر شد. او "کتاب مقدس" از همه سازندگان ویروس ها شد. به اصطلاح "VX-Scene" تشکیل شد - یک جامعه از برنامه نویسان متخصص در ایجاد ویروس های کامپیوتری.

طراحان برنامه های مخرب

در سال 1992، یک هکر، که تحت نام مستعار Dark Avenger شناخته شده است، ابزار MTE (موتور جهش) را منتشر کرد. با آن، هر کسی، حتی ابتدایی ترین ویروس می تواند پلی مورفیک باشد. ویروس هلو با توانایی دور زدن نرم افزار ضد ویروس توسط یک فرد ایجاد شد. هلو پایگاه داده برنامه آنتی ویروس نقطه مرکزی را حذف کرد. این برنامه، بدون پیدا کردن یک پایگاه داده، معتقد بود که برای اولین بار راه اندازی شد و دوباره آن را ایجاد کرد. بنابراین، این ویروس پیشرفت کرده و به سیستم آلوده شده است.

گروهی از برنامه نویسان که در شبکه شناخته شده اند، مانند هیچ جا مردی VCL Virus Designer (آزمایشگاه ایجاد ویروس) را منتشر نکرده اند. از حالا به بعد، هر مدرسه ای، حتی کسانی که زبان های برنامه نویسی خود را ندارند، می توانند با طراح مسلح شوند و یک ویروس هر نوع نوع و مخرب را جمع آوری کنند. با ظهور VCL، و "جریان" بسیار قابل توجه از آفات کامپیوتر جدید فقط بزرگ بود. آیا تعجب می کنم که چند روز پس از ورود به نور ویندوز 3.11، اولین برنامه مخرب برای این پلت فرم ظاهر شد؟ win.vir_1_4 ضربه به فایل های سیستم عامل اجرایی، منجر به برخی از آنها را به disrepair.

اولین نویسنده ویروس دستگیر شد

در طول سال های 1993-94، نور طراحان جدید ویروس را دیدیم: PS-MPC و G2. برنامه های مخرب تولید شده توسط آنها تبدیل به شایع ترین خطر در اینترنت شد.

در عین حال، یک "رونق واقعی" در میان تولید کنندگان آنتی ویروس برگزار شد - برنامه های آنها در نهایت به جزء اجباری تقریبا هر سیستم عامل تبدیل شد. حتی مایکروسافت تصمیم گرفت تا به بازار امنیتی نفوذ کند، که مایکروسافت آنتی ویروس را منتشر کرد (MSAV). در ابتدا، این برنامه محبوب بود، اما بعدا بزرگترین تولید کننده نرم افزاری در جهان، توسعه محصول را متوقف کرد.

رهبری در این زمینه به تدریج شرکت Symantec را به دست آورد، بخشی از آن تبدیل شد بزرگترین تولید کنندگان نرم افزار ضد ویروس: سیستم های مرکزی و نسل پنجم.

اپیدمی یک ویروس پلی مورفیک جدید، پاتوژن، دیگر یک رویداد از یک سری از خروجی نبود، همه رویدادها همه چیز شروع به استفاده از این شد. با این حال، این اولین ویروس بود که یافت و محکوم شد. کریستوفر پل بیکار برای ایجاد برنامه های مخرب به 18 ماه زندان محکوم شد.

حمله به مایکروسافت.

در سال 1995، تمام دیسک های کشف شده با عملیات سیستم ویندوز 95 با ویروس بوت فرم آلوده شدند. خوشبختانه، یکی از آنها کشف نشده بود، و بر روی شمارنده های فروشگاه ها یک سیستم عادی و غیر انتفاعی وجود داشت.

در ماه اوت همان سال، اولین Macrovirus ظاهر شد، نوشته شده در WordBasic، ساخته شده است ویرایشگر متن مایکروسافت وورد. مفهوم Macrowurus با صدها هزار کامپیوتر در سراسر جهان آلوده شده است، در نتیجه او مدت ها در مطالعات آماری مجلات کامپیوتری منجر شده است.

در سال 1996، اولین اپیدمی اول زنده ماند کاربران ویندوز 95 - رایانه های آنها توسط ویروس بوت Boza شگفت زده شدند. در ماه جولای همان سال، سازندگان Macrovirus از ویرایشگر Word To MS Excel Septembereet جدا شدند و ویروس لاروکس را برای آن آزاد کردند.

آن را مجبور به صبر کردن و ویروس های ساکن با استفاده از "حلقه صفر" از سیستم عامل نیست. Win95.Punch به عنوان یک راننده VXD بارگذاری شده است، دسترسی به فایل ها را گرفته و آنها را آلوده کرده است.

اسلات های ضد ویروس

تا سال 1997، سیستم عامل لینوکس، قبلا یک قلعه "خلوص و ثبات" را در نظر گرفت، دیگر پلت فرم از ویروس ها بود. linux.bliss، از طریق کنفرانس های Usenet توزیع شده، فایل های اجرایی آلوده از این سیستم عامل را توزیع می کند.

در همان سال، دو نوع جدید کرم ها از طریق IRC گسترش یافت و FTP ذکر شد. به ویژه مقادیر بسیار زیادی می تواند IRC را "به دلیل محبوبیت آن"، به دلیل محبوبیت آن، و همچنین "سوراخ" MIRC - مشتری اصلی چنین شبکه ای، به دست آورد.

در پایان قرن بیستم، رسوایی های تولید کنندگان آنتی ویروس شروع به پیگیری رهبری کردند. بنابراین، نمایندگان McAfee اعلام کردند که برنامه نویسان آن اشتباه در آنتی ویروس Dr.Solomon را تجربه کردند. ماهیت این بیانیه به این واقعیت کاهش یافت که Dr.Solomon می تواند ویروس های جدید پیشرفته و پیشرفته را تنها در حالت "پیشرفته" خاص پیدا کند که تنها پس از پیدا کردن کرم های معمولی و اولیه تغییر یافت. به عنوان یک نتیجه، آنتی ویروس نتایج خوبی با سرعت بالا را در هنگام اسکن دیسک های غیرقانونی و شاخص های تشخیص عالی در هنگام کار با فایل های آلوده نشان داد. در پاسخ، Dr.Solomon یک پرونده دادرسی را به دادگاه در McAfeee داد، علت آن "شرکت تبلیغاتی نادرست" بود. به عنوان یک نتیجه، کل "سوخت" به پایان رسید با خرید McAfee کنترل بسته DR.Solomon`s.

پس از مدتی، یک بیانیه عمومی توسط توسعه دهندگان تایوانی از Trend Micro ساخته شد، متهم McAfee و Symantec را متهم کرد که "نقض حقوق ثبت اختراع خود را برای اسکن داده ها" متهم کرد. جهان بلافاصله توسط شواهدی از شرکت های "گناهکار" نشان داده شد، اما روند میکرو به دست آورده است، با دریافت تبلیغات عالی رایگان در رسانه ها.

ویروس های مخرب ترین

ادامه یک تاریخچه دقیق از ویروس های کامپیوتری تا این روز حساس نیست، زیرا صدها و هزاران برنامه جدید مخرب سالانه رخ می دهد. من تنها با یک داستان کوتاه در مورد معروف ترین ویروس هایی که بعد از سال 1997 ظاهر شدند، محدود می شود:

CIH (1998) - آسیب ناشی از ویروس حدود 80 میلیون دلار بود. این ویروس توسط یک برنامه نویس از تایوان نوشته شده است و یکی از مخرب ترین در تاریخ بود. "Chih" فایل های اجرایی آلوده و هر سال در روز 26 آوریل فعال شده است - در روز سالگرد حادثه در Chernobyl NPP. CIH رونویسی Flashbios، پس از آن مادربرد برای استفاده مناسب نیست اولین و آخرین ویروس که باعث آسیب به سخت افزار کامپیوتر شد.

ملیسا (1999) - در 26 مارس 1999، این Macrowurus، گسترش یافته توسط ایمیل، آلوده به 20٪ کامپیوترهای دفتر سراسر دنیا. بزرگترین شرکت ها، مانند اینتل، مجبور شدند کار خود را در داخل خود متوقف کنند شبکه های محلی. آسیب - از 300 تا 500 میلیون دلار.

iloveyou (2000) - اسکریپت نوشته شده در زبان ماکرو ویژوال پایه. درست مانند ملیسا، از طریق ایمیل با نامه "من عاشق تو" گسترش یافته است. ویروس نسخه های خود را با توجه به تمام داده های کتاب آدرس ارسال کرد. مشتری ایمیل. تمام ورودی ها و رمزهای عبور یافت شده توسط کرم بر روی کامپیوتر به نویسنده نویسنده فرستاده شد. دومی، به هر حال، سعی نکردید پنهان شود: او ساکن فیلیپین است، جایی که مجازات برای جرایم کامپیوتری ارائه نشده است.

کد قرمز (2001) - کرم شبکه ای که از یک خطا استفاده می کند خدمات شبکه مایکروسافت IIS. در یک روز خاص، کامپیوترهای آلوده به یک حمله DDoS به لیست سرورهای مختلف آغاز می کردند که از جمله سیستم های دولتی ایالات متحده بود. مقیاس های بزرگ اپیدمی و در نتیجه - تلفات 2.5 میلیارد دلار (!) دلار.

بلستر (2003) - کرم شبکه ای که پیامی در مورد نیاز به راه اندازی مجدد در رایانه های آلوده نشان داده است. چند روز پس از انتشار آن در اینترنت (11 اوت)، میلیون ها رایانه در سراسر جهان آلوده شدند.

Sobig.f (2003) - کرم شبکه، پخش شده توسط ایمیل. پرورش با سرعت زیادی از ویروس دانلود شده بر روی کامپیوتر آلوده فایل های اضافی، "سوزاندن" ترافیک و منابع سیستم. یک ویژگی جالب - 10 سپتامبر، این ویروس فعالیت های خود را متوقف کرد، دیگر تهدید به کاربر را نشان نمی داد. نویسنده sobig.f، برای اطلاعاتی که مایکروسافت 250 هزار دلار ارائه داد، تا کنون یافت نشد.

Bagle (2004) - کرم شبکه، توزیع شده توسط روش کلاسیک با استفاده از پیوست های فایل در ایمیل. یک "نقوش" ویژه بر روی کامپیوتر آلوده نصب شد، که از طریق آن مهاجم دسترسی کامل به سیستم را دریافت کرد. ویروس دارای بیش از صد اصلاحیه است.

MyDoom (2004) - در ژانویه سال 2004، این ویروس رعد و برق در سراسر اینترنت پخش می شود، به عنوان یک نتیجه که سرعت متوسط \u200b\u200bسایت های دانلود در شبکه جهانی 50٪ کاهش یافته است. کرم دارای یک رکورد برای سرعت توزیع است: کمتر از یک روز در حدود دو میلیون کامپیوتر آلوده شد. شکل دقیق به دلیل مقیاس اپیدمی غیرممکن است. این ویروس توسط یک برنامه نویس ناشناخته به عنوان یک آزمایش ایجاد شد و به طور مستقل فعالیت های خود را در 12 فوریه از همان سال متوقف کرد.

Sasser (2004) - ویروس موجب "شکستن" در کار فرانسوی کانال های ماهواره ای انتقال داده ها، برخی از خطوط هوایی را لغو کرد، نه به جز رایانه های معمولی که کار آنها به طور کامل معلق بود. Sasser به لطف خطا در سیستم امنیتی ویندوز 2000 و XP، با شروع اسکنر پورت بر روی کامپیوتر آلوده توزیع شده است. این ویروس توسط یک دانش آموز آلمانی 17 ساله نوشته شده است. جالب توجه است که این مرد در روز اکثریت خود این ویروس را در شبکه راه اندازی کرد.

بدون پایان و لبه

تاریخ ویروس های کامپیوتری به طور کامل کامل نشده است، ادامه دارد. شاید در حالی که شما این خطوط را بخوانید، برخی از برنامهنویس های استانی می نویسد ویروس جدید، حتی حیله گر و مخرب تر از همه موارد فوق.

خوب، تنها برای ما امیدوار است که رحمت تولید کنندگان آنتی ویروس ها را امیدوار کنیم و از امنیت سیستم های خود پیروی کنیم.

کاربرد

ویروس های موبایل

در سال 2000، یک ویروس برای اولین بار برای پلت فرم Palmos یافت شد. برنامه Phage.936 بین PDA در طول انتقال از طریق پورت IR عبور کرد. در عفونت کامپیوتر جیبی برخی از فایل ها می توانند حذف شوند، و برنامه های کاربردی اغلب به صورت خود به خود بسته می شوند. از آن به بعد، چندین ویروس برای سیستم عامل های مختلف PDA ظاهر شده اند، هرچند آنها خیلی متنوع و "خم شدن" به عنوان "همتایان" خود برای رایانه های شخصی نیستند.

تا به امروز، نرم افزارهای مخرب برای گوشی های هوشمند شگفت انگیز نیستند. اولین ویروس برای سیستم عامل Symbian، تبدیل به ویروس Cabir شد. او هیچ اقدام مخرب را مرتکب نشد و تنها برای نشان دادن حساسیت بالقوه به دستگاه های تلفن همراه ایجاد شد حملات ویروسی و اپیدمی کرم از طریق اتصالات بلوتوث پخش می شود. چند بار دیگر به صبر کردن تا زمانی که ظاهر ویروس های واقعا مخرب برای دستگاه های تلفن همراه نشان می دهد.

  1. http://www.viruslist.com/en - دایره المعارف ویروسی، شرح کلیه ویروس ها. اخبار و بررسی های تحلیلی.
  2. http://vx.netlux.org - مجلات، مقالات درباره ویروس ها. کد های منبع و راهنمای.

دیمیتری Moroz


در تماس با

اولین ویروس ها بی ضرر بودند. این آزمایش ها - مانند یکی از اولین ویروس ها "Creperep" بود، که به سادگی پیام را نمایش داد: "من یک خزنده هستم: اگر می توانید" را بگیر ". توزیع آنها محدود به شبکه های خانگی بود (Creeper در OS Tenex وجود داشت). این در سال 1971 بود.

در حال حاضر میلیون ها ویروس از طریق انواع راه ها از طریق اینترنت پخش می شوند - توزیع فایل ها، پست الکترونیکی، سایت ها. هنگامی که همه چیز با همه چیز متصل است، ویروس ها به سرعت پخش می شوند. حفاظت در برابر ویروس ها یک کسب و کار سودآور است.

این خیلی آهسته شروع شد و خیلی زودتر از آن می توان فرض کرد. اولین ویروس های پخش شده از طریق آفلاین - آنها با فلاپی ها کار می کردند و بین کامپیوترها به آنها منتقل شدند. چه کسی ویروس را اختراع کرد؟

اولین ویروس مک به عنوان یک جوک نوجوان نوشته شد. اولین ویروس PC برای مبارزه با دزدی دریایی ساخته شد.

Cloner Elk.


من بیش از همسالان شوخی کردم، نسخه های بازی های پراکنده را تغییر دادم تا بتوانیم از طریق تعداد مشخصی از راه اندازی ها خود مقابله کنیم. من بازی ها را توزیع کردم، آنها روی آنها نشسته بودند، و سپس ناگهان کار خود را متوقف کردند و برخی از نظر خنده دار را روی صفحه نمایش دادند (حس شوخ طبعی نه درجه گری).

به عنوان یک نتیجه، دوستان متوقف شد اجازه دادن به نقص به دیسک های فلاپی آنها. او متوقف کردن بازی ها، هر کس متوقف بازی اسباب بازی های خود را، و غیره اما او Asson را نداشت. او شروع به مطالعه دستورالعمل ها و توضیحات کرد، تلاش کرد تا یک سوراخ امنیتی اپل II را پیدا کند. و او با راهی برای انجام کد آمد و به دیسک های فلاپی منجر شد.

"من اختراع کردم یک دنباله خاص را در سیستم عامل در یک کامپیوتر مدرسه کار گذاشتم. اگر کاربر بعدی کامپیوتر را از دیسک خود راه اندازی نکند، دیسک او در معرض کد من قرار گرفت. "

او کد را در اسمبلر نوشت و او را به عنوان کلونر الک نام برد. این واقعیت بود که آنها بعدا "ویروس برای بخش بوت" نامیده می شوند. هنگامی که یک دیسک غیر انتفاعی به درایو یک کامپیوتر آلوده وارد شد، دیسک را آلوده کرد، یک کپی از ویروس را به بخش بوت ضبط کرد. این کد به صورت خودکار هنگام بارگیری انجام می شود. با آوردن یک دیسک آلوده به یک کامپیوتر دیگر، و بارگیری از آن، مرد این رایانه را با یک کپی از ویروس آلوده کرد.

این ویروس به جای راه اندازی برنامه، به جای راه اندازی این برنامه، با کار رایانه ای مواجه می شود و در راه اندازی 50 بار، یک شعر کامل بر روی صفحه نمایش گذاشت

Alk Cloner: برنامه شخصی

خزنده بر روی دیسک های شما
تراشه های شما را نفوذ می کند
بله، این یک کلون است!
چسب مانند چسب
اجرای اصلاح خواهد شد
به زودی یک کلون ارسال کنید

با توجه به تعویق ظاهر، این برنامه بلافاصله متوجه نشد که شانس توزیع را بهبود بخشید. اپیدمی چندین هفته طول کشید.

این برنامه به کامپیوتر معلم Scrobe رسیده است، او را متهم به نفوذ به او در دفتر می کند. این ویروس بستگان صفحه نمایش را از بالتیمور برداشت (او خود را در پیتسبورگ زندگی کرد)، و پس از سالها او در مورد یک عفونت کامپیوتری که متعلق به برخی از ملوان بود، شنیده بود.

مغز


برای IBM PC یک ویروس مغزی بود. او همچنین در بخش بوت حل و فصل شد. او توسط برادران Basit و Amjade Faruk Alvi از پاکستان در سال 1986 نوشته شده است. آنها 17 سال و 24 ساله بودند.

برادران یک کامپیوتر کامپیوتری شرکت کامپیوتری داشتند و ویروس را نوشتند تا نسخه های نرم افزاری خود را از نرم افزار پزشکی خود پیگیری کنند. برنامه Pireated RAM را خسته کرده است، عملکرد دیسک را کاهش داده و گاهی اوقات با داده ها به صرفه جویی می شود. با توجه به برادران، داده ها را نابود نکردند. این برنامه شامل پیام زیر بود:

خوش آمدید به Dungeon 1986 Basit & Amjad (Pvt) Ltd. خدمات کامپیوتری مغز 730 Nizab Block Allaama Iqbal Town Lahore-Pakistan تلفن: 430791،443248،280530. مراقب باشید از این ویروس ... تماس با ما برای واکسیناسیون ... $ # @٪ [ایمیل محافظت شده]!!

به زندان خوش آمدید ... مراقبت از این ویروس ... تماس با ما برای درمان ...

تماس های واقعی در عنوان نشان داده شده است. هنگامی که کسی آنها را برای کمک به آنها دعوت کرد، آنها می توانند یک کپی پراکنده را شناسایی کنند. همچنین، ویروس تعداد نسخه های ساخته شده را محاسبه کرد.
آنها دریافتند که دزدی دریایی گسترده بود و کپی برنامه های آنها بسیار دور است. Amzhad می گوید که اولین تماس آنها از ایالات متحده آمریکا، میامی آمده است.


برادران الوی در سال 2011

این اولین تماس های بسیاری از ایالات متحده بود. مشکل این بود که مغز بیش از سایر دیسک ها توزیع شد و نه تنها از طریق کپی برنامه های خود. در دانشگاه دلاور، اپیدمی این ویروس حتی در سال 1986 اتفاق افتاد و سپس او در بسیاری از مکان های دیگر ظاهر شد. هیچ پرونده ای ثبت نشده بود، اما در روزنامه ها بسیار نوشتند. سازندگان حتی در مجله مجله در سال 1988 ذکر شده اند.

نیویورک تایمز در ماه مه 1988 نوشت: "برنامه کامپیوتری برش، که در این ماه در رایانه های بولتن پراویدنس ظاهر شد، فایل های یک خبرنگار را از بین برد و از طریق فلاپی دیسک ها در سراسر شبکه روزنامه گسترش یافت. Computerists معتقدند که این اولین مورد عفونت سیستم کامپیوتری روزنامه آمریکایی چنین برنامه شام \u200b\u200bاست که یک ویروس کامپیوتری نامیده می شود.

برادران آلوی باید گوشی ها را تغییر دهند و مخاطبین را حذف کنند نسخه های دیر ویروس. برنامه های فروش آنها در سال 1987 متوقف شد. شرکت آنها در ارائه دهنده ارتباطات مخابراتی رشد کرده است و اکنون بزرگترین ارائه دهنده در پاکستان است. این همه در همان آدرس قرار دارد.

و حالا - هرج و مرج



Scrantom در سال 2012

صفحه نمایش در منطقه کار کرد امنیت اطلاعاتو اکنون او مدیرعامل Blekko است، که در تکنولوژی جستجو مشغول به کار است.

اگرچه هیچ دیسک برای مدت زمان طولانی وجود ندارد، ویروس ها در بخش های بوت وجود دارد در حال حاضر آنها با درایوهای فلش USB کار می کنند. از آنجایی که رسانه های فیزیکی کمتر برای انتقال داده ها استفاده می شود که روزهای بارگذاری ویروس ها در نظر گرفته می شود.

جنگ با ویروس ها به صورت آنلاین نقل مکان کرد. Scranty در مصاحبه ای گفت: "غم انگیز است که چنین صنعت آنتی ویروس بزرگ وجود دارد. لازم است سیستم های حفاظت شده بیشتری را ایجاد کنیم و یک صنعت چند منظوره را برای تمیز کردن موجود سازماندهی کنیم. "

اسکناس و برادران الووی احساس گناه نمی کنند که جنایات جهنمی از برنامه های مخرب در جهان را مجازات کند. "جین در هر صورت از بطری خارج می شود،" در وبلاگ کوچکتر نوشت: "من علاقه مند به اولین کسی بودم که آن را آزاد کرد."