با ۱۰ تا از بدترین ویروسهای کامپیوتری تاریخ آشنا شوید
هیچ کاربری دوست ندارد با ویروسهای کامپیوتری روبرو شود زیرا میتوانند آسیبهای زیادی به سیستم بزنند و دردسرهای بزرگی ایجاد کنند. از دهه ۱۹۸۰ میلادی، ویروسهای کامپیوتری آسیبهای زیادی به حوزههای مختلف وارد کردهاند. اگرچه به مرور زمان وضعیت امنیت سایبری به طور چشمگیری بهبود پیدا کرده، اما در هر صورت هنوز نمیتوانیم خطر ویروسها را نادیده بگیریم.
طی این سالها میلیونها ویروس مختلف آمده و رفتهاند ولی برخی از آنها آسیبهای بسیار بزرگی وارد کردهاند. در ادامه به ۱۰ مورد از بدترین ویروسهای کامپیوتری تاریخ میپردازیم که البته برخی از آنها بدافزار محسوب میشوند.
Melissa – ۱۹۹۹
در سال ۱۹۹۹، ویروسهای کامپیوتری هنوز یک مفهوم نسبتا جدید بودند. با این حال، ویروس ملیسا خیلی سریع همهگیر شد و دردسرهای زیادی ایجاد کرد. همه چیز از آنجا شروع شد که فردی به نام دیوید لی اسمیت از یک اکانت AOL برای آپلود فایلی استفاده کرد که پس از دانلود، کنترل برنامهی مایکروسافت ورد را در دست میگرفت. اگر هم کاربر از برنامهی مایکروسافت Outlook استفاده میکرد، ویروس موردنظر برای ۵۰ نفر نخست در فهرست مخاطبین کاربر ارسال میشد.
در نگاه اول به نظر میرسد این ویروس خطر زیادی نداشته است. اما بر اساس گزارش FBI، همین ویروس سرورهای ایمیل شرکتها و سازمانها را به شدت درگیر کرده و به همین خاطر بسیاری از این سرورها به ناچار غیرفعال شدهاند. همچنین این سرور به حدی پخش شد که ترفیک اینترنت هم تا حدی کاهش پیدا کرد.
در نهایت چند ماه بعد از دستگیری خالق این ویروس، FBI بخش امنیت سایبری خود را راهاندازی کرد که تا همین امروز وظیفهی بررسی جرایم سایبری را بر عهده دارد.
ILOVEYOU – ۲۰۰۰
بسیاری از رومئوها و ژولیتها در سال ۲۰۰۰ پس از کلیک بر روی چیزی که شبیه نامه عاشقانه در Microsoft Outlook بود قربانی یک ویروس شدند. ویروس ILOVEYOU (در آن زمان با نام Love Bug شناخته میشد) از نظر فنی یک کرم کامپیوتری بود و به عنوان یک ایمیل کاملا معمولی کار خود را آغاز کرد. در موضوع ایمیل آمده بود ILOVEYOU و داخل ایمیل هم یک فایل متنی به اسم LOVE-LETTER-FOR-YOU.TXT.VBS قرار داشت.
پس از باز شدن فایل متنی، این کرم کامپیوتری فرایند آسیب رساندن به انواع فایلهای موجود در سیستم کاربران را آغاز میکرد. از سوی دیگر، با نفوذ به مایکروسافت Outlook میتوانست ایمیل موردنظر را برای سایر افراد ارسال کند. این کرم کامپیوتری در عرض چند روز به میلیونها کامیپوتر راه پیدا کرد و دردسرهای گستردهای برای کاربران به وجود آورد.
Code Red – ۲۰۰۱
ویروس Code Red در سال ۲۰۰۱ سرورهای زیادی را درگیر کرد و به عنوان یکی از شدیدترین حملهها به سرورهای مختلف شناخته میشود. بعد از حمله به این سرورها، سایتهای موردنظر پیام Welcome to http://www.worm.com! Hacked by Chinese را نمایش میدادند.
Nimda – ۲۰۰۱
ویروس Nimda چند ماه بعد از Code Red و حملات ۱۱ سپتامبر منتشر شد. این ویروس مانند نمونههای ILOVEYOU و Code Red با سرعت زیادی خود را تکثیر میکرد. با این حال، ویژگی خاص Nimda این بود که برای تکثیر شدن از روشهای متنوعی بهره میبرد. این ویروس سیستمعامل ویندوز را هدف گرفته بود و حتی قادر به تغییر فایلهای سیستمی و ایجاد اکانتهای جدید در سیستمعامل بود.
این ویروس میلیونها کامپیوتر را آلوده کرد و بسیاری از شرکتهای بزرگ مجبور شدند شبکههای خود را غیرفعال کنند. اگرچه هیچوقت برآورد دقیقی از خسارتهای صورت گرفته از طرف این ویروس منتشر نشد، اما در کل ضرر هنگفتی را به کاربران و شرکتها وارد کرد.
Sobig – ۲۰۰۳
اگرچه صرفا با ارسال ایمیل امکان انتقال ویروس وجود ندارد، اما باز کردن فایلهای پیوست که از طرف افراد ناشناس ارسال شده، میتوانند کاربران را به دردسرهای بزرگی بیندازند. در حال حاضر بسیاری از کاربران با این موضوع آشنا هستند اما اوضاع در سال ۲۰۰۳ متفاوت بود.
Sobig یکی دیگر از ویروسهایی است که در سال ۲۰۰۳ میلیونها کامپیوتر را از طریق ایمیل آلوده کرد. ایمیلهای موردنظر موضوعهای سادهای داشتند و کاربر را ترغیب میکردند فایل پیوست را باز کنند. بعد از باز شدن فایل پیوست، ویروس کامپیوتری به دنبال آدرسهای ایمیل موجود در کامپیوتری قربانی میرفت تا دیگر کاربران را هم از طریق همین روش آلوده کند.
نکتهی مهم این ویروس این بود که چندین نسخه از آن ارائه شد که نسخهی F از همه بدتر بود. در آگوست ۲۰۰۳ اعلام کرد که از هر ۱۷ ایمیل ارسال شده در جهان، یک ایمیل مربوط به این ویروس است. به دلیل سرعت بالای انتشار، خیلی زود شبکههای کامپیوتری زیادی با مشکل روبرو شدند و میلیاردها دلار خسارت ایجاد شد.
Mydoom – ۲۰۰۴
مانند بسیاری از ویروسهای کامپیوتری آن دوران، ویروس Mydoom هم از طریق ایمیل منتشر میشد ولی سرعت انتشار آن آنقدر بالا بود که همچنان در این زمینه رکورددار محسوب میشود. مانند دیگر ویروسهای مشابه، این ویروس هم بعد از حمله به کامپیوتر قربانی، ایمیلی را به دیگر افراد ارسال میکرد و در صورت باز شدن فایل پیوست، این افراد هم قربانی میشدند.
گستردگی این ویروس آنقدر زیاد بود که گفته میشد سرعت اینترنت جهانی تا حدی کاهش یافته و حتی سرعت برخی سایتها با کاهش ۸ تا ۱۰ درصدی روبرو شد. در این میان باید به نقش این ویروس در حملات DDoS به اهدافی در آمریکا و کره جنوبی هم اشاره کنیم.
Zeus – ۲۰۰۷
Zeus که به عنوان Zbot هم شناخته میشود، یک تروجان برای ویندوز بود. این بدافزارها عمدتا اطلاعات مالی و بانکی افراد را هدف میگرفت. در سال ۲۰۰۷ این تروجان به دلیل سرقت اطلاعات از وزارت حمل و نقل آمریکا مورد توجه قرار گرفت. این تروجان هم مانند بسیاری از ویروسهای آن زمان، از طریق ایمیل یا دانلود فایلهای آلوده منتقل میشد.
از جمله دلایل خطر زیاد این تروجان باید بگوییم که میتوانست با زیر نظر قرار دادن کیبورد، پسورد و دیگر اطلاعات حیاتی را به دست آورد. در حقیقت FBI در سال ۲۰۱۰ گروهی از مجرمان را دستگیر کرد که با استفاده از همین تروجان موفق به سرقت ۷۰ میلیون دلاری از قربانیان خود شده بودند.
Stuxnet – ۲۰۱۰
ویروس استاکسنت در سال ۲۰۱۰ به عنوان اولین ویروسی که برای حمله به زیرساختهای صنعتی توسعه یافته بود، سروصدای زیادی به راه انداخت. این ویروس در آن زمان با استفاده از نقص امنیتی موجود در میانبرهای ویندوز، برای خرابکاری در تاسیسات غنیسازی اورانیوم نطنز مورد استفاده قرار گرفت.
وزیر ارتباطات ایران در سال ۱۳۸۹ اعلام کرد که منشأ ورود این ویروس به ایران نه از طریق شبکه اینترنت بلکه از طریق حافظههای جانبی بوده که افرادی از خارج از کشور به ایران آورده و بدون بررسی لازم به کامپیوترهای داخل تاسیسات هستهای متصل کردهاند. بر اساس گزارشهای منتشر شده، این ویروس نتیجهی همکاری آژانس امنیت ملی آمریکا و واحد ۸۲۰۰ ارتش اسراییل بوده است.
PoisonIvy – ۲۰۱۱
PoisonIvy یک تروجان دسترسی از راه دور بود که به هکرها اجازه میداد به سیستم قربانی دسترسی پیدا کنند. این تروجان برای اولین بار در سال ۲۰۰۵ کشف شد ولی سالها بعد در سال ۲۰۱۱ حملات مشهور با استفاده از آن صورت گرفت. از این تروجان برای سرقت اطلاعات حساس از کارخانههای تولید مواد شیمیایی، ادارههای دولتی و دیگر سازمانها استفاده شد.
این تروجان به دلیل دسترسی گستردهای که به هکرها میداد بهشدت خطرناک بود و به همین خاطر برای سرقت پسوردها و دیگر اطلاعات شخصی هم استفاده میشد.
WannaCry – ۲۰۱۷
در سال ۲۰۱۷ با استفاده از باجافزار WannaCry فایلهای کامپیوترهای ویندوزی رمزگذاری میشد و کاربران برای باز کردن این فایلها باید با بیتکوین مبلغی را به هکرها میپرداختند. متاسفانه میلیونها کامپیوتر درگیر این ویروس شدند و گفته میشود هکرها از این راه به میلیاردها دلار دست پیدا کردند. حتی امروز هم WannaCry همچنان وجود دارد و همین موضوع اهمیت محافظت در برابر باجافزارها را نشان میدهد.
سخن آخر
با پیشرفت تکنولوژی، روشهای استفاده شده از طرف مجرمان سایبری هم پیچیدهتر میشود. اگرچه در این لیست فقط به ویروسها و بدافزارهای قدیمی اشاره کردهایم، اما همین حالا هم چنین حملاتی صورت میگیرد ولی شدت و گستردگی این حملات بسیار کمتر شده است. بنابراین همواره باید به امنیت سیستم خود توجه نشان بدهید.
منبع: How To Geek