Известные хакеры - страница 3

Шрифт
Интервал


С 2000 года было выпущено так много новых вирусов, чтобы посеять хаос в мире в целом, что трудно перечислить самые печально известные. «Анна Курникова», Code Red, Nimba, Beast, SQL Slammer, Blaster, Sobig, Sober, MyDoom, Netsky, Zeus, Conficker, Stuxnet, CryptoLocker, Locky, Mirai и WannaCry.

В 2013 году появилась новая форма программ-вымогателей – вирус CryptoLocker. Появилось много новых версий этого вируса, включая Locky и WannaCry, а также Petya (не последняя версия). Оригинальный вирус CryptoLocker в своей первоначальной версии заразил около полумиллиона компьютеров. Некоторые из этих клонов, такие как TorrentLocker или CryptoWall, были специально разработаны для атак на компьютеры в Австралии.

В этом году у нас были вирусные атаки, которые распространялись очень быстро: WannaCry и NotPetya. Оба этих вируса использовали брешь в системе безопасности протокола, используемого Windows для доступа к файлам по сети (SMB). Эта дыра в системе безопасности, получившая название EternalBlue, была обнародована группой хакеров под названием «Shadow Brokers», которые украли ее у Агентства национальной безопасности США (АНБ). Хотя Microsoft выпустила исправление для этой уязвимости в марте 2017 года, количество систем по всему миру, основанных на устаревшем неподдерживаемом программном обеспечении или на которые еще не были применены последние обновления, позволило WannaCry прочно закрепиться благодаря атаке на фишинговую электронную почту. WannaCry заразила около 200 000 компьютеров в 150 странах, прежде чем был обнаружен «Переключатель уничтожения», который остановил дальнейшее распространение вируса.

Совсем недавно NotPetya воспользовалась той же дырой в системе безопасности. Однако оно не было доставлено по электронной почте и, следовательно, имело ограниченный доступ. Сначала предполагалось, что этот вирус может быть обновленной версией Petya, программы-вымогателя типа CryptoLocker. Фактически, NotPetya распространялся как обновленная версия украинского пакета налоговой отчетности под названием MeDoc, и оттуда он начал распространяться через внутренние сети транснациональных компаний с офисами в Украине. Он шифровал все файлы на компьютере, а также таблицу основных файлов жесткого диска, предотвращая загрузку компьютера. У NotPetya была очень простая платежная система по сравнению с другими вирусами-вымогателями. Это привело к общему мнению, что часть вируса Petya была всего лишь приманкой, и восстановление файлов оказалось невозможным.