Cum apar virușii în computer. Care a scris primul virus de calculator

Ilya Aleksandrov.

Istoria virușilor de calculator

Ei sunt deja obișnuiți cu ei. Profesorii școlari ai informaticii nu se tem de ei, ei nu scriu despre ei pe primele dungi ale ziarelor. Dar ei continuă să-și îndeplinească rolul distructiv în viața utilizatorilor de computere.

Prereficatoare de epidemii electronice

Pentru a spune unde și când a apărut primul virus, este imposibil, deoarece nu există astfel de date în natură. În cazul în care "calculatorul" lui Charles Babbja, "Tatăl" primei mașini de calcul, nu au existat viruși, până la mijlocul șaptezeciilor din secolul trecut au devenit foarte frecvente și neplăcute pentru majoritatea fenomenului. Cu toate acestea, premisele pentru creația lor au apărut aproape imediat cu crearea primului computer.

Înapoi în 1940, matematica John von Neuman a scris o carte în care au fost descrise mașini matematice de auto-replicare, adică principiile care au constituit baza tuturor virușilor. În 1959, american revista de știință Solpiscisf American a publicat articolul L. Penrose, care a vorbit despre structurile biologice propagate independent. Autorul a considerat capacitatea unor astfel de structuri la mutații, activarea și reproducerea. Un alt om de știință, F. Stahl, obținut din acest articol de cunoștințe implementat în practică. Lucrul de către operator în laboratorul de cercetare, el a avut acces la cel mai puternic computer pentru acel moment - IBM 650. Experimentul a fost foarte surprins de catena, depășind toate așteptările sale. "Mutația" rezultată a algoritmilor matematici, "Zvek" electronic a șters toate urmele "părinților", care erau prezenți în sistem, după care ea stima de sine.

Firește, toate lucrările și experimentele de mai sus au fost direcționate nu pentru ca scriitorii actuali de viruși să arunce o nouă "infecție" pe Internet Megabytes. Inițial, aceste studii aparținând domeniului de creare a inteligenței artificiale au fost interesul academic. Cu toate acestea, orice descoperire făcută în scopuri pașnicePoate fi fără dificultăți transformate într-o armă puternică de distrugere.

În 1961, jocul "Darwin" a fost foarte popular printre computer. Parcela și semnificația ei au fost simple: jucătorul a condus "cursa", care trebuia să-și distrugă concurenții. A câștigat cel care captează întregul dat sub gameplay berbec. Acțiunile speciale în joc nu au nevoie: a fost necesar doar să propagați memoria RAM pentru celulele lor libere aparținând rasei lor sau să luați celulele inamicului. Un algoritm similar este foarte asemănător cu logica lucrării programelor distructive.

Distribuția largă a rețelelor de calculatoare a devenit un catalizator pentru apariția primelor programe distructive - virusuri de calculator.

70s: Start.

Apariția primului virus de calculator din lume a fost înregistrată la începutul anilor '70 din secolul trecut, când APRANET se află pe expansele rețelei militare de calculatoare internet modern - Creeper a fost găsit. Virusul a fost scris pentru comun în acele zile. sistem de operare Tenex în care a pătruns, răspândind o conexiune la modem. Inscripția este afișată periodic pe ecranul computerelor infectate: "Eu sunt The Creeper: Prinde-mă dacă poți" Acțiunile distructive ale lui Creeper nu s-au angajat doar la acest mesaj, utilizatorii enervanți. Un pic mai târziu, "antidiu" a fost scris pentru el - programul Reaper care a găsit un fișier de virus și îl elimină. Se răspândește, apropo, similar cu strigătul. Se poate spune că primul antivirus din lume a fost creat "prin analogie cu un program rău intenționat".

În 1974, "Guest frecvent" pe diferite servere a avut un program cu un nume de iepure cu zootehnie drăguț. "Iepure" nimic altceva decât răspândirea și reproducerea dvs., nu a făcut-o. Programul a fost reprodus la o viteză mare, ocupând treptat toate resursele de sistem. Uneori, iepure chiar a cauzat eșecul serverelor.

Un alt exemplu este jocul de logică de animale pervading pentru sistemul de operare Exec 8, sensul cărora a ghicit utilizatorul programului de animale ridicate. Dacă nu a reușit, jocul sa oferit să o modernizeze, după care a apărut posibilitatea de a pune întrebări suplimentare de conducere.

Versiunea modificată a programului a început ciudat să copieze în alt director, ca urmare a cărei după un timp în toate dosarele hard disk Acesta conținea o copie a animalului de pătrundere. De când în acel moment, fiecare kilobyte de spațiu a fost "pe greutatea aurului", un astfel de comportament al jocului a fost fericit. Încă nu este clar dacă aceasta este o eroare de programator sau ideea de scriitori de viruși. Cu toate acestea, problema a fost rezolvată rapid - noua versiune a sistemului de operare Exec 8 sa bazat pe un alt tip de sistem de fișiere, pe care programul clog nu mai poate mai putea.

Anii 80: Primele epidemii

Până în anii optzeci ai secolului trecut, calculatorul a încetat să fie un lux disponibil numai pe cei aleși. Proprietarii de PC devin din ce în ce mai mult, în plus, schimbul de informații între utilizatorii care utilizează plăci de anunțuri electronice (sistemul BBS - Buletin) a atins o scară internațională.

În 1981 a avut loc o epidemie virală cu adevărat masivă. Calculatoarele computerelor sunt larg răspândite la acel moment. Elk clone virus a fost înregistrat în sectoare de boot Se dublează la momentul contactării acestora. Elk Clone a distorsionat imaginea de pe monitor, afișată diverse mesaje text, a forțat textul să clipească. Utilizatorii incresiuni au arătat din acțiunile virusului la o stupoare, în timp ce el a continuat să se "trezească" de la un computer la altul.

În 1983, programul american Len Aidelman a folosit pentru prima dată termenul "virus", pe care la identificat programele de auto-magazine.

În 1986, Pakistaneză Bassita Faruk de 19 ani a scris un virus cerebral. Pe lângă clona elk, creierul a lovit dischetele sectorului de boot. Programul nu a fost axat pe nici o funcție devastatoare, a schimbat doar eticheta tuturor discurilor pe "(c) creier". Potrivit autorului, el a urmărit un singur scop - pentru a afla nivelul de piraterie pe calculator în țara sa. Dar după câteva săptămâni după activarea virusului, au fost infectate mii de computere din întreaga lume, ceea ce a provocat o adevărată perotă între utilizatori și o furtună de discuții în mass-media. În creier, recepția a fost utilizată pentru prima dată când, la citirea unui sector de disc infectat, virusul a fost înlocuit în locul secțiunii selectate.

În 1988, a fost creat primul program rău intenționat, care nu a infectat computerul, ci și la el cu un rău real. Acest virus a fost creat la Universitatea din Lehi, în care, apropo, a menționat anterior Fred Cohen. Virusul Lehigh a distrus informații despre discuri, lovind fișierele de sistem Command.com. Prezența specialiștilor calificați la universitate a fost mântuirea - pe perete instituție educațională Nu și-a făcut drumul. Cu toate acestea, un rol considerabil în eliminarea amenințării unei epidemii a fost jucat de algoritmul Lehigh-ului în sine - în timpul formatării Winchesters, el a fost dedus cu restul informațiilor.

În același timp, a început să se dezvolte activ software.care au apărat computerele de la viruși. Programe antivirus Timpul a fost scanere simple care încercau să detecteze codul viral în programe prin căutare contextuală. Un alt "medicament" comun de la programe rău intenționate din acel moment au fost "imunizatori". Acest tip de software a modificat toate programele astfel încât virușii să le considere deja infectați și nu au efectuat acțiuni în legătură cu acestea. După ce cantitatea de viruși a crescut de mii de ori, utilizarea imunizatoarelor a fost deja inutilă.

Firmele antivirus cele mai des au constat din două sau trei persoane și produsele lor au fost vândute pentru suma simbolică sau distribuite gratuit. Dar prevalența programelor de protecție a fost foarte scăzută, iar apariția continuă a noilor viruși le-a făcut fără putere. Internetul la acel moment nu a avut timp să "izbucnească" de la "îmbrățișările" oamenilor de știință și a armatei și să fie actualizate fără retea globala Era aproape imposibil.

La mijlocul anilor 1980, a apărut termenul "Virus Hoax" - "Faxul viral". La sfârșitul anilor optzeci, utilizatorii au fost frică de viruși: mituri despre programe care nu sunt în ordine ale hardware-ului PC, încântați mintea fiecărui proprietar de calculator. Virusul Hoax nu a fost nimic mai mult decât zvonuri false despre noile epidemii de calculator. O poveste este amintită când un Joker a trimis la diferite mesaje BBS despre apariția unui nou virus, care se răspândește prin modemuri care au funcționat la o viteză de transfer de informații 2400 de biți pe secundă. Pentru a nu infecta virusul, autorul a recomandat trecerea la modemuri la o viteză de 1200 biți / s. Si ce crezi? Masa utilizatorilor a aruncat modemuri mai rapide pentru "securitatea" lor.

În 1988 a existat o primă epidemie cauzată de un virus al computerului de rețea. Ulterior, astfel de viruși au devenit denumiți "viermi". Creat de unii Robert Morris, programul a lovit computerele care funcționează sub OSIX OS. Planurile Creatorului nu au făcut rău sistemului, viermele aveau doar să pătrundă în rețeaua ARPANET și să rămână neobservată acolo. Virusul a avut capacitatea de a deschide parole în sistemul de operare, iar în lista proceselor de executare, creierul Morris a fost afișat ca un proces obișnuit de utilizare. Viermele se auto-împiedice rapid și a devorat toate resursele libere ale computerului, ca rezultat al cărui servere întregi au fost în ordine. Unii dintre ei au fost capabili să se întoarcă la lucru doar cinci zile, deoarece vaccinurile împotriva viermei nu au existat. În timpul "mersului în jurul lumii", virusul a lovit aproximativ 6.000 de sisteme informatice, sfâșiat chiar și computerele Centrului de Cercetare NASA. Robert Morris a primit 400 de ore de lucrări publice, dar a intrat în poveste ca autor al primului vierme de rețea devastatoare.

90s: virusuri polimorfe

La începutul anilor '90 ai secolului trecut, compania engleză Sophos, care a lucrat de Jan Khuchar, Ed Wilding și Peter strat, a început să elibereze buletinul de virus din reviste. Buletinul de virus a vorbit despre virușii de calculator, precum și despre toate aspectele legate de protecția împotriva lor. Autorii revistei au fost programatori, capete de companii antivirus, dezvoltatori de software. Revista a fost non-profit: în întreaga sa istorie, nu a fost tipărită în ea anunț de publicitate. Din acest motiv, buletinul de virus nu a fost larg răspândit. Cititorii săi au fost în principal profesioniști în domeniul ei ( tehnologia Informatiei), precum și angajații firmelor de calculator.

În 1990, a apărut un nou tip de programe rău intenționate - virusuri polimorfe. "Polimorfismul" a fost numit tehnologia la care virusul nu a putut fi găsit de un scaner, căutând viruși folosind fragmente din codul rău intenționat deja cunoscut. Polimorfismul permite programelor să genereze codul în timpul executării, astfel încât o copie a virusului pe fiecare nou computer infectat va fi diferită de cea anterioară. Primul astfel de virus a fost Chameleon, scris de Mark Kabi. După apariția programelor polimorfe, o parte integrantă a antivirusului a fost un emulator pentru decriptarea codurilor utilizate de Evgeny Kaspersky.

În același an, în Bulgaria, care a fost Centrul Virusului Mondial, a apărut un BBS specializat, cu care toate dorințele ar putea descărca programe rău intenționate. Conferințele dedicate virusurilor de programare au apărut în Usenet.

În același timp, a fost publicată cartea "Cartea neagră pe virușii de calculator" Marka Ludwig. Ea a devenit "Biblia" a tuturor creatorilor de viruși. A fost formată așa-numita "scenă VX" - o comunitate de programatori specializați în crearea de viruși de calculator.

Designeri de programe rău intenționate

În 1992, un hacker, cunoscut sub porecla întuneric Avenger, a eliberat utilitatea MTE (Mutația Motor). Cu aceasta, oricine, chiar și cel mai primitiv virus ar putea fi făcut polimorf. Virusul piersicului dotat cu abilitatea de a ocoli software-ul anti-virus a fost creat de aceeași persoană. Peach a eliminat baza de date a programului antivirus punct central. Acest program, fără a găsi o bază de date, a crezut că a fost lansată pentru prima dată și a creat-o din nou. Astfel, virusul a progresat și a continuat să infecteze sistemul.

Un grup de programatori cunoscuți în rețea, cum ar fi nicăieri, omul a lansat VCI Virus Designer (laborator de creare a virusului). De acum înainte, orice școală, chiar cine nu deține limbi de programare, ar putea fi înarmată cu designerul și colectează un virus de orice tip și putere distructivă. Odată cu apariția VCL, și atât de considerabilă "flux" de dăunători de computer nou a fost doar imensă. Se întreabă că la câteva zile după ce a intrat în lumina Windows 3.11, a apărut primul program distructiv pentru această platformă? Win.vir_1_4 a lovit fișierele de sistem de operare executabile, conducând unele dintre ele la disperare.

Primul scriitor de virus arestat

În perioada 1993-94, lumina a văzut noi designeri de viruși: PS-MPC și G2. Programele rău intenționate generate de acestea au devenit cel mai frecvent pericol de pe Internet.

În același timp, a avut loc un adevărat "boom" în rândul producătorilor antivirus - programele lor au devenit în cele din urmă componenta obligatorie pentru aproape orice sistem de operare. Chiar și Microsoft a decis să pătrundă pe piața de securitate, care a lansat Microsoft Antivirus (MSIV). Inițial, programul a fost popular, dar mai târziu cel mai mare producător de software din lume a încetat să dezvolte produsul.

Leadershipul în acest domeniu a câștigat treptat compania Symantec, parte din care a devenit cei mai mari producători Software anti-virus: Sisteme centrale și a cincea generație.

Epidemia unui nou virus polimorf, agent patogen, nu mai era un eveniment dintr-o serie de ieșire, toate evenimentele au început să se obișnuiască cu acest lucru. Cu toate acestea, a fost primul virus care a fost găsit și condamnat. Șomerii Christopher Paul pentru crearea de programe rău intenționate a fost condamnat la 18 luni de închisoare.

Atac pe Microsoft.

În 1995, toate testerele PACA descoperite cu sistemul de operare Windows 95 au fost infectate cu virusul de boot de formă. Din fericire, unul dintre ei a descoperit non-transportare, iar pe contoarele magazinelor a existat un sistem normal, neîncetat.

În luna august a aceluiași an, a apărut primul macroviruru, scris în Wordbasic, încorporat editor de text MS cuvânt. Concept MacRowurus a fost infectat cu sute de mii de computere din întreaga lume, ca urmare a faptului că a fost de mult timp în studiile statistice ale revistelor informatice.

În 1996, prima epidemie a fost supraviețuită utilizatorii Windows 95 - Computerele lor au fost uimite de virusul boot Boza. În luna iulie a aceluiași an, creatorii macrovirus au trecut de la cuvânt la editor foi de calcul MS Excel, eliberat virusul Laroux pentru el.

Nu a fost forțat să aștepte și să rezideze viruși folosind "inelul zero" al sistemului de operare. Win95.punch încărcat în sistem ca driver VXD, acces interceptat la fișiere și le-a infectat.

Sloturi anti-virus

Până în 1997, sistemul de operare Linux, considerat anterior o fortăreață de "puritate și stabilitate", nu mai era o platformă fără viruși. Linux.bliss, distribuit prin conferințele Usenet, dosarele executabile infectate cu privire la acest sistem de operare.

În același an, au fost observate două noi tipuri de viermi prin IRC și FTP. Dintre cantități deosebit de mari s-ar putea "lăuda" IRC, în multe privințe din cauza popularității sale, precum și numeroase "găuri" mIRC - principalul client al unor astfel de rețele.

Sub încheierea secolului al XX-lea, scandalurile dintre producătorii antivirus au început să fie frecvenți în căutarea conducerii. Astfel, reprezentanții lui McAfee au anunțat că programatorii săi au găsit o greșeală în antivirusul lui Dr.solomon. Esența declarației a fost redusă la faptul că dr.solomon ar putea găsi viruși noi și tehnic avansați numai într-un mod special "îmbunătățit", care a trecut numai după ce a găsit viermi obișnuiți și primitivi. Ca rezultat, antivirusul a prezentat rezultate bune de mare viteză la scanarea discurilor nelegiuite și indicatori de detectare excelentă atunci când lucrați cu fișiere infectate. Ca răspuns, dr.solomon a depus un proces către Curte la McAfee, din care a fost "societatea publicitară construită incorect". Ca rezultat, întregul "combustibil" sa încheiat cu achiziționarea pachetului de control McAfee al Dr.Solomon`s.

După un timp, o declarație publică a fost făcută de dezvoltatorii din Taiwan din Trend Micro, la acuzat pe McAfee și Symantec, presupuse "încălcări ale brevetului lor de scanare a datelor". Lumea a fost imediat reprezentată de dovezi ale companiilor "fără păcat", dar Trend Micro și-a atins propria sa publicitate excelentă în mass-media.

Cele mai distructive virusuri

Continuați o istorie detaliată a virușilor de calculator până la această zi nu are sens, deoarece sute și mii de noi programe rău intenționate apar anual. Voi fi limitat doar de o scurtă poveste despre cele mai cunoscute virusuri care au apărut după 1997:

CIH (1998) - daunele cauzate de virus au fost de aproximativ 80 de milioane de dolari. Virusul a fost scris de un programator din Taiwan și a devenit unul dintre cele mai distructive din istorie. "CHIH" dosare executabile și activate în fiecare an pe 26 aprilie - în ziua aniversării accidentului de la NPP de la Cernobîl. CIH suprascrie flashbios, după care plăci de bază Să devină necorespunzătoare pentru utilizare. Primul și ultimul virus care a provocat răul hardware-ului PC.

Melissa (1999) - La 26 martie 1999, acest macrovirus se răspândește e-mail, infectate cu aproximativ 20% calculatoare de birou in jurul lumii. Cele mai mari corporații, cum ar fi Intel, au fost forțate să nu mai lucreze în cadrul rețelelor lor locale. Daune - de la 300 la 500 de milioane de dolari.

Iloveyou (2000) - Script scris în limba macro-limbă vizuală de bază. La fel ca Melissa, răspândită prin e-mail cu litera "Te iubesc". Virusul și-a trimis copii în funcție de toate datele privind cartea de adrese. client de poștă electronică. Toate loginele și parolele găsite de viermele de pe computer au fost trimise autorului autorului. Acesta din urmă, apropo, nu a încercat să se ascundă: el este rezident al Filipinei, unde nu sunt oferite pedepse pentru crimele informatice.

Cod roșu (2001) - vierme de rețea care utilizează o eroare în serviciul de rețea Microsoft IIS. Într-o anumită zi, computerele infectate au fost de a începe un atac DDOS pe lista diferitelor servere, dintre care au fost sistemele guvernamentale americane. Sucuri uriașe ale epidemiei și ca rezultat - pierderi de 2,5 miliarde de dolari (!) Dolari.

Blaster (2003) - Viermele de rețea care a afișat un mesaj despre nevoia de a reporni pe computerele infectate. La câteva zile după eliberarea sa pe Internet (11 august), au fost infectate milioane de computere din întreaga lume.

SOBIG.F (2003) - vierme de rețea, răspândită prin e-mail. Creșterea cu o viteză mare a virusului descărcat pe computerul infectat fișiere suplimentare, "Arderea" resurselor de trafic și sistem. O caracteristică interesantă - 10 septembrie, virusul și-a oprit activitățile, nu mai reprezintă amenințarea la adresa utilizatorului. Autor Sobig.f, pentru informații despre care Microsoft a oferit 250 de mii de dolari, nu a fost găsit până acum.

Bagle (2004) - vierme de rețea, distribuită prin metoda clasică utilizând atașamentele de fișiere în e-mailuri. O "lacune" specială a fost instalată pe computerul infectat, prin care atacatorul a primit accesul deplin la sistem. Virusul are mai mult de o sută de modificări.

MyDoom (2004) - În ianuarie 2004, acest virus răspândit ușor pe tot parcursul internetului, ca rezultat al vitezei medii de descărcare a site-urilor din rețeaua globală a scăzut cu 50%. Viermele deține o înregistrare pentru viteza de distribuție: mai puțin de o zi a fost infectată cu aproximativ două milioane de computere. Figura exactă este imposibilă datorită amplorii epidemiei. Virusul a fost creat de un programator necunoscut ca un experiment și a încetat în mod independent activitățile pe data de 12 februarie a aceluiași an.

SASSER (2004) - virusul a provocat o "pauză" în lucrarea franceză canale prin satelit. Transferul de date, a anulat câteva companii aeriene, ca să nu mai vorbim de computerele obișnuite ale căror lucrări au fost suspendate complet. SASSER distribuit datorită erorii din sistemul de securitate Windows 2000 și XP, pornind scanerul portului de pe computerul infectat. Virusul a fost scris de un școală germană de 17 ani. Interesant faptul că tipul a lansat virusul în rețea în ziua majorității sale.

Fără sfârșit și margini

Istoria virușilor de calculator nu este complet finalizată, continuând astăzi. Poate că în timp ce citești aceste linii, un programator provincial scrie virus nou, chiar mai viclean și distructiv decât toate cele de mai sus.

Ei bine, rămâne doar pentru noi să sperăm pentru mila producătorilor de antivirusuri și să urmărim securitatea sistemelor lor.

aplicație

Virusuri mobile

În 2000, a fost găsit un virus pentru platforma Palmos. Programul Phage.936 a trecut între PDA în timpul transmisiei prin portul IR. În infecție calculator de buzunar Unele fișiere pot fi șterse, iar aplicațiile sunt adesea închise spontan. De atunci, mai multe duzini de viruși au apărut pentru diferite platforme PDA, deși nu sunt atât de diverse și "îndoite" ca "omologii lor" pentru calculatoare personale.

Până în prezent, malware-ul pentru smartphone-uri nu provoacă surpriză. Primul virus pentru sistemul de operare Symbian a devenit virusul debitului. El nu a comis acțiuni distructive și a fost creat doar pentru a demonstra potențialul susceptibilitate la dispozitive mobile la atacurile virale și epidemii. Viermele se răspândește prin conexiuni Bluetooth. Câți rămân mai mult să așteptați până când apariția virușilor cu adevărat distructive pentru dispozitivele mobile va arăta timp.

  1. http://www.viruslist.com/ro - enciclopedia virală, o descriere a tuturor virușilor. Știri și recenzii analitice.
  2. http://vx.netlux.org - reviste, articole despre viruși. Codurile și manualele sursă.

Dmitri Moroz.


În contact cu

Primii viruși au fost inofensivi. Acestea au fost experimente - cum ar fi unul dintre primii viruși "Creeper", care pur și simplu a arătat mesajul "Sunt un târât: prindeți-mă dacă puteți" Distribuția lor a fost limitată la rețelele de domiciliu (pârâul a existat pe sistemul de operare TENEX). A fost în 1971.

Acum există milioane de viruși care se răspândesc prin Internet prin tot felul de moduri - distribuții de fișiere, e-mail, site-uri. Când totul este legat de tot, virușii se răspândesc repede. Protecția împotriva virușilor este o afacere profitabilă.

A început destul de lent și mult mai devreme decât ar putea fi asumat. Primii viruși s-au răspândit prin offline - au lucrat cu discuri floppy și au fost transferate între ele între computere. Cine a inventat virusul?

Primul virus Mac a fost scris ca o glumă adolescentă. Primul virus PC a fost făcut pentru a combate pirateria.

Elk cloner.


M-am glumit peste colegii, schimbând copii ale jocurilor piratate, astfel încât acestea să se auto-tragă printr-un anumit număr de lansări. Am distribuit jocurile, stăteau pe ele și apoi a încetat brusc să lucreze și a dat un comentariu amuzant pe ecran (simțul umorului de nouă-elev).

Ca rezultat, prietenii au încetat să renunțe la dischetele lor. A încetat să părăsească jocurile, toată lumea a încetat să-și joace jucăriile etc. Dar nu a făcut-o pe Asson. A început să studieze instrucțiunile și descrierile, încercând să găsească o gaură de securitate Apple II. Și a venit cu o modalitate de a efectua codul, fără a declanșa în discuri floppy.

"Am inventat lasă un anumit traseu în sistemul de operare pe un computer de lucru de lucru. Dacă următorul utilizator nu a repornit computerul de pe disc, discul lui a fost expus la codul meu. "

A scris codul pe asamblare și la numit elk cloner. A devenit faptul că au fost ulterior numiți "virusul pentru sectorul de boot". Când un disc neinfectat a fost introdus în unitatea unui computer infectat, el a infectat discul, înregistrând o copie a virusului în sectorul de boot. Acest cod este efectuat automat la încărcare. Prin aducerea unui disc contaminat la alt computer și încărcarea de la acesta, omul a infectat acest computer cu o copie a virusului.

Virusul interferează cu munca computerului ușor și la lansarea a 50-a, în loc să lanseze programul, sa dovedit o poezie întreagă pe ecran:

Elk Cloner: Program personal

Trageți pe discurile dvs.
Va pătrunde în jetoane
Da, este o clonă!
Se lipeste ca adezivul.
Rularea va fi corectată
Trimiteți o clonă în curând.

Datorită amânării aspectului, programul nu a putut observa imediat că a îmbunătățit șansele de distribuție. Epidemia a durat câteva săptămâni.

Programul a ajuns la calculatorul profesorului de tijă, l-au acuzat că îl pătrunde în birou. Virusul a luat rudele tipării din Baltimore (el însuși a trăit în Pittsburgh însuși), iar după mulți ani a auzit despre cazul unei infecții de calculator care aparținea unui marinar.

Creier.


Pentru IBM PC a existat un virus cerebral. De asemenea, el sa stabilit în sectorul de boot. El a fost scris de Brothers Basit și Amjade Faruk Alvi din Pakistan în 1986. Au fost de 17 și 24 de ani.

Frații aveau o companie de calculator de calculator de companii și au scris virusul pentru a urmări copiile piratate ale software-ului lor medical. Programul piratate a epuizat RAM, a încetinit operația de disc și, uneori, a interferat cu datele pentru a salva. Potrivit fraților, nu a distrus datele. Programul conține următorul mesaj:

Bine ați venit la Dungeon 1986 Basit & Amjad (PVT) Ltd. Servicii de calculator creier 730 Nizab Blocul Allaama Iqbal Town Lahore-Pakistan Telefon: 430791,443248.280530. Feriți-vă de acest virus ... Contactați-ne pentru vaccinare ... $ # @% [E-mail protejat]!!

Bine ați venit la temniță ... Aveți grijă de acest virus ... Contactați-ne pentru tratament ...

Contactele reale au fost indicate în titlu. Când cineva le-a chemat pentru ajutor, ei ar putea identifica o copie piratată. De asemenea, virusul a calculat numărul de copii realizate.
Ei au descoperit că pirateria a fost larg răspândită, iar copiile programelor lor se răspândesc foarte departe. Amzhad spune că primul lor apel a venit din SUA, Miami.


Brothers Alvi în 2011

A fost prima dintre numeroasele apeluri din Statele Unite. Problema a fost că creierul a fost distribuit pe alte dischete, și nu numai prin copii ale programului lor. La Universitatea din Delaware, epidemia acestui virus sa întâmplat chiar și în 1986, apoi a apărut în multe alte locuri. Nu a avut loc un proces, dar în ziarele au scris multe. Creatorii menționați chiar în revista revistei în 1988.

New York Times a scris în mai 1988: "îndrăzneț program de calculatorCă această lună a apărut pe computerele Buletinului Providenței, a distrus fișierele unui corespondent și a fost răspândită prin dischete în întreaga rețea de ziare. Computeristii consideră că acesta este primul caz de infectare a sistemului informatic al ziarului american, un astfel de program de cină, numit un computer "virus".

Brothers Alvi a trebuit să schimbe telefoanele și să elimine contactele de la versiuni târzii Virus. Programele de vânzări s-au oprit în 1987. Compania lor a crescut în furnizorul de telecomunicații și acum este cel mai mare furnizor din Pakistan. Acesta este situat la aceeași adresă.

Și acum - haos



Scrantom în 2012.

Ecranul a lucrat în zonă securitatea informațiilorȘi acum el este CEO Blekko, care este angajat în tehnologia de căutare.

Deși nu există discuri pentru o perioadă lungă de timp, există viruși în sectoarele de boot. Acum lucrează cu unități flash USB. Deoarece mediile fizice sunt mai puțin utilizate pentru a transfera date că sunt luate în considerare zilele de încărcare a virușilor.

Războiul cu viruși sa mutat online. Scranty a spus într-un interviu: "Este trist că există o astfel de industrie antivirus mare. Este necesar să se facă sisteme mai protejate și să nu organizeze o industrie multimilionă pentru a curăța cele existente. "

Scăratul și frații lui Alvi nu se simt vinovați de faptul că procesiunea Hellish de programe rău intenționate din lume. "Jin ar ieși din sticlă în orice caz", a scris un scant în blog ", am fost interesat să fiu primul care l-au lansat".

Primele viruși de calculator, ce au fost, de ce au fost create?
Cel mai faimos virus sau mai degrabă vierme de fișiere este considerat animal pătrunzător. A fost creată în 1975 pentru calculatorul Univac 1108, ca rafinament al jocului "Animal" creat anterior, care a fost foarte popular la un moment dat. Distribuția programelor și a fișierelor la acel moment a fost o ocupație foarte consumatoare de timp, deoarece a trebuit să o înregistreze de la o bandă magnetică la alta. Când programatierul John Volker este obosit de un astfel de proces de copiere atât de lungă, el a scris un subprogram special "Pervadă". A lansat în memoria computerului ca subproces independent, am căutat un director pentru înregistrare și în absența unei copii a jocului "Animal" a înregistrat-o acolo.

Cu toate acestea, o astfel de inovație a făcut o tulburare în activitatea programului și a început să se adauge la alte dosare executabile, nu este încă copleșită în toate directoarele. Distribuția jocului a încetat după compania Univac a fost lansată în 1976 versiune noua Sistemul de operare în care jocul de virus nu a putut funcționa.

Unul dintre primii viruși găsiți pe un utilizator obișnuit care s-ar putea răspândi în computere străine și nu în sistemul în care a fost proiectat este "Elk Cloner". Acest virus a scris în 1981 un școală de cincisprezece ani Richard Scranta pentru computere Apple II.
Virusul răspândit, infectând sistemul de operare DOS pentru Apple II, prin flexibil discuri magnetice. După lansarea unui computer cu o dischetă infectată, o copie a virusului Cloner Elk este încărcată automat în memoria computerului. Virusul nu a afectat funcționarea computerului și a altor programe, acesta ar putea observa doar unitățile de disc. Când accesează un disc sau o dischetă neîngrădită, programul sa copiat. Așa că a infectat încet din ce în ce mai multe computere. Și, deși virusul nu a afectat în mod specific utilizatorul, a reușit să strică discurile cu un tip DOS standard, distrugând căile de rezervă a discului cu privire la conținutul. Fiecare descărcare a 50-a "Elk Cloner" sa încheiat cu ieșirea unui poem scurt pe ecranul computerului.

Primul virus de rețea este târâtor. În 1973, el a infectat rețeaua de calculatoare ARPANET, prototipul Internetului. Virusul a scris angajatul BBN (Bolt Beranek și Newman) Bob Thomas. Acest program Ar putea merge independent online prin modem și lăsați copia dvs. pe un computer la distanță. El nu a îndeplinit acțiunile distructive, numai atunci când lovește calculatorul, a afișat inscripția: "I" Mo târâtor ... prinde-mă dacă poți "(plâng ... prinde-mă dacă poți).
Un pic mai târziu, un alt angajat BBN Ray Tomlinson a dezvoltat programul Reaper, care, de asemenea, sa mutat liber peste rețea și, dacă a fost detectat, a scos-o.

Primele epidemii virale au trecut în 1987-1989. În acest moment, mulți și-au putut permite să achiziționeze computere relativ ieftine IBM PC, ceea ce a dus la o creștere accentuată a amplorii de infecție cu viruși de calculator. În 1987 a fost că trei epidemii mari ale virușilor de calculator au izbucnit imediat. Virusul care a provocat epidemia a fost numit creier (cunoscut și ca virusul pakistanez), a fost dezvoltat în Pakistan pentru a pedepsi pirații locali care transportă programe de la dezvoltator. Dar, în mod neașteptat pentru toată lumea, sa răspândit foarte repede în întreaga lume.

Pentru trimitere.
Virusul computerului este un program atât de rău intenționat, care vă poate crea copii, precum și implementarea codului dvs. la alte programe, sectoarele de boot ale discurilor, în memoria sistemului. Virusul își poate distribui copiile pe Internet. Virușii sunt creați pentru a încălca funcționarea computerului, a șterge datele sau furtul acestora, blocând activitatea utilizatorilor sau dezactivarea hardware-ului computerului.

Virusuri, troieni, vierii și alte programe malware - această literalitate întotdeauna apucă online. Vom da seama ce este un virus cum locuieste si ce ne dăuneca computerele noastre.

Virusuri de calculator: Ce este?

Virusul este program independentcare este instalat împotriva voinței utilizatorului de pe computerul său. Virusul se stabilește în software sau în sistemul de operare, dăunează software-ului și apoi continuă să se răspândească prin sistem. Același lucru face un virus biologic uman care provoacă boli, prin urmare numele.

Cuvântul "virus" este adesea utilizat atât de utilizatorii obișnuiți, cât și de profesioniști ca desemnarea oricăror programe rău intenționate. Cu toate acestea, virusul într-o înțelegere clasică este tocmai dăunător, ruperea PC-ului, încălcând munca sa normală.

În plus față de viruși existăȘi alte programe rău intenționate. Deci, de exemplu, există programe troiene - care permit atacatorilor să utilizeze de la distanță calculatorul dvs. pentru scopurile lor fără cunoștințele dvs. Există viermi - viruși de reproducere a căror scop este să vă instalați pe cum cantitate mare computere. Sp.ion, programe de publicitate și programe extorcabileconsultați, de asemenea, categoria malware.


Virușii pot dăuna în moduri diferite.

Virușii există din cele mai vechi etape istoricul calculatorului. Când internetul nu a existat încă, virușii au căzut la alte computere prin transferarea fișierelor infectate pe o dischetă de la un computer la alt computer. Acum, când datele sunt transmise în principal prin Internet, virusul este mult mai ușor de infectat.

Virusul computerului poate fi "preluat" în moduri diferite. De exemplu, paginile web și atașamentele poștale pot fi utilizate pentru a lansa direct virusul în sistem. Adesea, virusul este încorporat în programul descărcat de pe Internet, care "produce" virusul pe voință după ce îl instalați.

Când începe virusul, acesta infectează o mulțime de fișiere, adică copii proprii cod rău intenționat.Să existe pe computer cât mai mult posibil. Jeopardy poate fi simplu documente cuvânt.Deci, scripturi, biblioteci de programe și toate celelalte fișiere de pe computer.

Ce daune determină un virus de calculator?

Virușii pot aplica cel mai diferit rău. În majoritatea cazurilor, acestea șterg fișierele sau le deteriorează ireversibil. Dacă se întâmplă acest lucru important fișier de sistem.Nu veți putea să rulați sistemul de operare după infectare.

Deteriorarea echipamentului fizic este, de asemenea, posibilă, dar se întâmplă destul de rar. De exemplu, printre altele, virusul poate accelera placa video, determinând supraîncălzirea și ducerea la eșec.

Distrugerea simplă a dosarelor nu aduce beneficii financiare pentru criminali, astfel încât virusurile au devenit neinteresante. Mai mult, astăzi există programe relevante semnificativ mai profitabile - aceiași extortioniști sau software de publicitate, așa-numitul "ADVAN".

Cum să recunoașteți virușii?

Un adevărat virus scris de un profesionist nu permite utilizatorului să afle că computerul este infectat. Sau un utilizator îl poate înțelege numai atunci când este prea târziu.

Cu toate acestea, există mai multe sfaturi:

  • Dacă computerul dvs. a devenit brusc considerabil mai lent, acesta poate fi un semn al prezenței unui virus.
  • Găsiți și eliminați virusul vă va ajuta să vă scaneze antivirus. Sunt multi software gratuit Pentru a scana un computer la viruși.
  • Software-ul anti-virus va ajuta la prevenirea penetrării virusului pe PC sau.

În materialul următor, vom spune despre cele mai bune software antivirus pentru camera de operare sisteme Windows. Și ce antivirus este cel mai productiv.

DESPRE antivirus mobil Pentru Android puteți.

Se crede oficial că termenul " virus de calculator"Pentru prima dată, a fost utilizat un membru al personalului Universității Lehi (SUA) F. Koen în lucrarea de" experimente cu virusuri de calculator "în 1984. Trebuie remarcat faptul că, înainte ca acest raport să existe exemple de mecanisme de auto-reproducere.

Fundamentele teoriei mecanismelor de auto-reproducere au pus americanii de coborâre maghiară, John Von Neuman în 1951, prima publicație privind crearea sistemelor de auto-reproducere este articolul L. S. Penrose despre structurile mecanice de auto-reproducere.

Articolul a fost publicat în 1957 de natura revistei americane. (Soțul său este laureatul Nobel în fizica R. Penrose, Peru aparține faimoasei cărți "umbra minții", în care autorul dezvăluie fundamentele conștiinței și inconștientul din poziția fizicii micro30). Conform acestui articol, F. J. Stahl a programat un model biocibernetic în care creaturile s-au mutat, multiplicate și ar putea muta.

În 1961, V. A. Vysotsky, H. D. Makilroy și Robert Morris de la compania Bell Telefon Laboratories (SUA) au inventat jocul neobișnuit Darwin, în care mai multe programe de asamblare numite "organisme" au fost încărcate în memoria calculatorului. Organismele create de un jucător, adică aparținând unei singure specii, ar fi trebuit să distrugă reprezentanții unei alte specii și să profite de spațiul de locuit.

Animale, târâtoare, monstru cookie și viermele Xerox sunt adesea denumite exemple de programe de auto-reproducere. Mai adânc nu a fost un virus, ci un program de auto-procesare. Când a început de la computer la distanță O nouă copie a copiei anterioare mai profunde și-a oprit activitatea.

Se crede că mai profund a arătat mesajul "Eu sunt târât ... prinde-mă dacă poți" - "Sunt o stare de legare ... mă prinde dacă poți."

Mai târziu, R. Tomlinson a fost scris program de protecție Reaper - "Reaper", care, ca și "legile", mutat în rețea și în cazul detectării "infecției" și-a încetat activitățile.

Exemplele de mai sus nu sunt virusuri de calculator în formă rafinată.

Odată cu apariția primelor computere personale, Apple în 1977 și dezvoltarea infrastructurii de rețea au apărut primele programe vandale, care erau sub masca programe utile Ei au stabilit pe BBS, dar după inițierea datelor de utilizator distruse. BBS - Buletin Board System - Un comitet de anunțuri electronice - a fost răspândit prin comutare rețele de telefonie (Cablu retele de calculatoare Altul a fost rar). Lucrul cu BBS se face folosind programul terminal în modul text.

În același timp, apar programe trojan-vandalii, arătând esența lor distructivă numai după timp sau în anumite condiții.

Primele virusuri cunoscute sunt virusul 1,2,3 și Elk Cloner pentru PC-ul Apple II. Ambii viruși sunt foarte asemănători în funcționalitate și au apărut independent unul de celălalt, cu un interval mic în timp în 1981.

Elk Cloner și-a găsit prezența printr-un mesaj care conține chiar și o mică poezie:

Programul cu o personalitate pe care îl va face pe toate discurile pe care le va infiltra jetoanele DA, este clonerul pe care îl va rămâne ca un adeziv pe care îl va modifica BAM, prea trimite în cloner!