- Главная
- Информатика
- История компьютерных вирусов
Содержание
- 2. Содержание КРАТКАЯ ИСТОРИЯ ВИРУСОВ SLAMMER CODE RED ILOVEYOU SOBIG.F MYDOOM MRSMAJOR 2.0.EXE (BOSSDAMAJOR) PETYA NJRAT BAD
- 3. Краткая история вирусов Что такое компьютерный вирус? Идея компьютерных вирусов впервые обсуждалась в серии лекций математика
- 4. SLAMMER Slammer — это червь, который появился в 2003 году. Как и многие другие вирусы, Slammer
- 5. CODE RED Это тоже червь, уже одно только название которого выглядит угрожающе. В 2001 году он
- 6. ILOVEYOU ILOVEYOU, известный также под названием Loveletter — это, к сожалению, не признание в любви, а
- 7. SOBIG.F SOBIG.F — это одновременно и самокопирующийся червь и троянец, а появился он в августе 2003
- 8. MYDOOM MyDoom — это тоже червь, который «ползал» на свободе с января по февраль 2004 года.
- 9. MRSMAJOR 2.0.EXE (BOSSDAMAJOR) После запуска фон рабочего стола становится чёрным, а сам рабочий стол забивается файлами
- 10. Действие вируса MRSMAJOR 2.0.EXE
- 11. PETYA В начале мая порядка 230 000 компьютеров в более чем 150 странах были заражены вирусом-шифровальщиком
- 12. NJRAT njRAT , также известный как Bladabindi , представляет собой троян для удаленного доступа, который позволяет
- 13. BAD RABBIT Bad Rabbit – это вирус, относящийся к шифрующим вирусам-вымогателям. Появился он совсем недавно и
- 15. Скачать презентацию
Слайд 2Содержание
КРАТКАЯ ИСТОРИЯ ВИРУСОВ
SLAMMER
CODE RED
ILOVEYOU
SOBIG.F
MYDOOM
MRSMAJOR 2.0.EXE (BOSSDAMAJOR)
PETYA
NJRAT
BAD RABBIT
Содержание
КРАТКАЯ ИСТОРИЯ ВИРУСОВ
SLAMMER
CODE RED
ILOVEYOU
SOBIG.F
MYDOOM
MRSMAJOR 2.0.EXE (BOSSDAMAJOR)
PETYA
NJRAT
BAD RABBIT
Слайд 3Краткая история вирусов
Что такое компьютерный вирус? Идея компьютерных вирусов впервые обсуждалась в
Краткая история вирусов
Что такое компьютерный вирус? Идея компьютерных вирусов впервые обсуждалась в
Как отмечается на сайте Discovery, программа Creeper, о которой часто говорят как о первом вирусе, была создана в 1971 году сотрудником компании BBN Бобом Томасом. По факту, Creeper был создан как тестовая программа, чтобы проверить, возможна ли в принципе самовоспроизводящаяся программа. Оказалось, что в некотором смысле возможна. Заразив новый жесткий диск, Creeper пытался удалить себя с предыдущего компьютера. Creeper не совершал никаких вредоносных действий – он только выводил простое сообщение: "I'M THE CREEPER. CATCH ME IF YOU CAN!" (Я CREEPER. ПОЙМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ!)
Слайд 4SLAMMER
Slammer — это червь, который появился в 2003 году. Как и
SLAMMER
Slammer — это червь, который появился в 2003 году. Как и
Slammer инфицировал около 200 000 компьютеров. Ущерб, который он причинил, оценивается в 1,2 млрд долларов США.
Целью стали серверы баз данных, на которых был установлен Microsoft SQL Server 2000. Собственно говоря, распространения этого вредителя можно было бы избежать. Компания Microsoft уже выпустила патч для устранения уязвимости — вот только многие не стали его инсталлировать.
Slammer отправлял непрерывный поток данных и тем самым существенно замедлял доступ к интернету. Из-за этого некоторые хосты совсем застопорились. Также пострадал сервер одной из американских АЭС — система безопасности была парализована.
Карта заражения вирусом SLAMMER
Слайд 5CODE RED
Это тоже червь, уже одно только название которого выглядит угрожающе.
CODE RED
Это тоже червь, уже одно только название которого выглядит угрожающе.
Цель червя заключалась в том, чтобы изменять содержимое веб-страниц.
Кроме того, в направлении определенных IP-адресов им была инициирована так называемая DDoS-атака. DDoS-атаки должны делать серверы недоступными. Самой известной жертвой подобной атаки со стороны CODE RED стал сервер Белого дома.
Code Red инфицировал 400 000 серверов в течение всего одной недели. В общей сложности червем были затронуты около 1 млн ПК, а причиненный ущерб составил приблизительно 2,6 млрд долларов США.
Карта заражения вирусом
CODE RED
Слайд 6ILOVEYOU
ILOVEYOU, известный также под названием Loveletter — это, к сожалению, не
ILOVEYOU
ILOVEYOU, известный также под названием Loveletter — это, к сожалению, не
Затем вирус приступал к самораспространению: он отправлял себя по почте контактам из адресной книги.
Loveletter перезаписывал графические файлы и похищал пароли с компьютеров.
Данный червь инфицировал более 3 млн компьютеров, ему удалось нанести ущерб, оцениваемый аж в 15 млрд долларов США. Предполагаемым местом происхождения ILOVEYOU считаются Филиппины. Там подозревали даже трех конкретных людей. Однако для предполагаемых авторов вируса последствий в любом случае не последовало: в те времена на Филиппинах попросту не существовало законов, предусматривающих ответственность за распространение вредоносных программ.
То самое письмо
Слайд 7SOBIG.F
SOBIG.F — это одновременно и самокопирующийся червь и троянец, а появился
SOBIG.F
SOBIG.F — это одновременно и самокопирующийся червь и троянец, а появился
2 миллиона инфицированных компьютеров и нанесенный ущерб, превышающим 37 млрд долларов США
Он был быстрым, следует признать это за Sobig.F: в течение 24 часов вредитель сумел отправить около миллиона своих копий.
Не только почтовые сервисы были перегружены гигантским потоком данных, «упали» даже целые системы. В Вашингтоне отправка электронной почты и обмен данными в течение короткого времени вообще были невозможны. Многие компьютеры различных предприятий работали чрезвычайно медленно. Air Canada из-за Sobig.F вынуждена была отменить некоторые рейсы.
Компания Microsoft даже объявила награду за поимку автора червя — 250 000 долларов США. Безрезультатно — на сегодняшний день имя разработчика Sobig.F не известно.
Уже 10 сентября 2003 года Sobig.F вновь исчез с экранов компьютеров.
Действие вируса SOBIG.F
Слайд 8MYDOOM
MyDoom — это тоже червь, который «ползал» на свободе с января
MYDOOM
MyDoom — это тоже червь, который «ползал» на свободе с января
Mydoom распространялся через так называемые Bounce Message. Это уведомления «Non Delivery Notification», которые почтовый сервер создает в том случае, если письмо не удается доставить. Как только пользователь открывал такое уведомление, компьютер оказывался зараженным. Затем червь рассылал себя по всем контактам, которые только мог обнаружить.
Mydoom замедлял интернет в целом примерно на 10 процентов, а время загрузки страниц увеличивалось на 50 процентов. Пик активности вируса был отмечен 26 января 2004 года: несколько часов последствия были заметны по всему миру.
Инфицированы были 2 миллиона компьютеров. Ущерб, который Mydoom причинил за несколько недель, оценивается в невероятные 38 млрд долларов США.
И в случае с MyDoom была объявлена награда «за голову» автора вируса в четверть миллиона долларов США.
Файл message создаваемый вирусом
Слайд 9MRSMAJOR 2.0.EXE (BOSSDAMAJOR)
После запуска фон рабочего стола становится чёрным, а сам рабочий
MRSMAJOR 2.0.EXE (BOSSDAMAJOR)
После запуска фон рабочего стола становится чёрным, а сам рабочий
Правила:
Если время на таймере вируса закончится, компьютер больше не включится.
Если вы попытаетесь завершить процесс, компьютер получит непоправимый урон.
Не удалять никаких файлов вируса.
Удалить все антивирусы, т.к. они могут удалить вирус.
Не запускать диспетчер задач, командную строку, Sethc.
Не запускать компьютер в безопасном режиме.
Не удалять ключи через msconfig и т.д.
Иначе ваш компьютер не сможет больше запуститься.
При запуске диспетчера задач на экране последовательно высветятся 4 слова «THERE IS NO ESCAPE».
Если пользователь нарушит правила, компьютер выдаст RSoD (Red Screen of Death). Код ошибки: «TROJANS_NEVER_JOKE_RESPECT_THE_TROJANS».
Слайд 10Действие вируса MRSMAJOR 2.0.EXE
Действие вируса MRSMAJOR 2.0.EXE
Слайд 11PETYA
В начале мая порядка 230 000 компьютеров в более чем 150 странах были заражены
PETYA
В начале мая порядка 230 000 компьютеров в более чем 150 странах были заражены
Попадая в компьютер, он скачивает из интернета шифровальщик и пытается поразить часть жесткого диска с данными, необходимыми для загрузки компьютера. Если ему это удается, то система выдает Blue Screen of Death («синий экран смерти»). После перезагрузки выходит сообщение о проверке жесткого диска с просьбой не отключать питание. Таким образом, вирус-шифровальщик выдает себя за системную программу по проверке диска, шифруя в это время файлы с определенными расширениями. В конце процесса появляется сообщение о блокировке компьютера и информация о том, как получить цифровой ключ для дешифровки данных. Вирус Petya требует выкупа, как правило, в биткоинах. Если у жертвы нет резервной копии файлов, она стоит перед выбором — заплатить сумму в размере $300 или потерять всю информацию.
Работа вируса PETYA
Слайд 12NJRAT
njRAT , также известный как Bladabindi , представляет собой троян для удаленного доступа, который позволяет владельцу программы управлять
NJRAT
njRAT , также известный как Bladabindi , представляет собой троян для удаленного доступа, который позволяет владельцу программы управлять
Интерфейс для использования NJRAT
Слайд 13BAD RABBIT
Bad Rabbit – это вирус, относящийся к шифрующим вирусам-вымогателям. Появился
BAD RABBIT
Bad Rabbit – это вирус, относящийся к шифрующим вирусам-вымогателям. Появился
После заражения BadRabbit создает в папке Windows файл infpub.dat, который создает остальные файлы программы: cscc.dat и dispci.exe, которые вносят свои изменения в настройки MBR диска пользователя и создают свои задачи подобно Планировщику задач. Эта вредоносная программа имеет свой персональный сайт для оплаты выкупа, пользуется сервисом шифрования DiskCryptor, шифрует методами RSA-2048 и AE, а также отслеживает все устройства, подключенные к данному компьютеру, пытаясь заразить и их тоже.
Работа вируса BAD RABBIT