Вирусы – глобальная угроза. Есть ли выход?

С каждым днем возрастает угроза заражения вирусами всей электроники. Не так давно самым главным врагом были сетевые черви, которые передавались с одного компьютера на другой, пользуясь неосмотрительностью пользователей и уязвимостями в клиентском программном обеспечении. Самым ярким представителем червей являлся Klez. Сегодня же все обстоит гораздо сложнее.
Прежде всего, следует обратить свое внимание на появившиеся недавно вредоносные коды новейшего поколения – бестелесных червей. Подобные вредители за пару минут могут разрушить инфраструктуру современного Интернета. Следует также проинформировать о том, что в конце января 2005 года червь Slammer «захватил» около 25 процентов Интернета. Спустя пять минут после распространения эпидемии, заразились компьютеры в США, Южной Корее, Западной Европе и Японии. В течение 15 минут заражены были около 100 тысяч компьютеров.
Впервые, бестелесные черви появились летом 2001 года, когда была официально зарегистрирована вспышка известного CodeRed. Этот класс кодов наглядно объясняет общее название «бестелесных». В сравнение с простыми классическими почтовыми червями, бестелесные в процессе распространения и заражения не используют ни постоянные, ни временные файлы. Пробираются они через брешь в системе безопасности и существуют в виде пакета данных, которые передаются по коммуникационным каналам или в виде программного кода в памяти компьютера.
Бороться с такими бестелесными червями трудно. Основная проблема заключается в высокой скорости распространения вредителя, которая превышает скорость реакции антивируса. Такие черви распространяются со скоростью Интернета, то есть подобные замедлители, вроде человека, совсем не участвуют в цепочке распространения вируса, так как файл запускать с эпидемией нет необходимости. Также следует отметить, что скорость реакции любого антивируса сравнима со скоростью работы ума и пальцев человека. Соответственно, это значительно уступает молниеносности эпидемии червей в Интернете.
Бестелесные черви – это одна из некоторых опасностей, которая встречается среди компьютерныхугроз. Совсем недавно все мы стали свидетелями войны между писателями вирусов. Авторы червей для электронной почты Netsky, Bagle и Mydoom выпускали большое количество всевозможных версий червей, обмениваясь друг с другом такого рода «любезностями». «Лаборатория Касперского» 3 марта 2004 года всего за три часа обнаружили пять модификаций вредоносных программ этих производителей вирусов. Противостояние этих трех группировок кибер-преступников каждый раз создавали все новую модификацию червей, каждая из которых несла в себе послание с нецензурными выражениями.
В подобных ситуациях больше всего раздражает бессилие, как пользователей Интернета, так и Правительства, спецслужб и бизнес-компаний. Получается, что никто не может помешать психически неуравновешенным, но технически образованным людям, играть со всем сообществом в Интернете.
Разновидности вирусов
1. «Червь» — этот вирус появился в 1988 году.
Если быть точнее, то 2 ноября 1988 года был зафиксирован самый первый случай во всем мире появления в сети червя, который парализовал работу сразу шести тысяч узлов Интернета в США. Уже позже этот вирус получил название «червя Морриса», а хакеры называют его «великим червем».
Ущерб от действия данного вируса оценили в 96,5 миллионов долларов. Вирус в то время приостановил работу бесконтрольным и хаотичным размножением на компьютере. После признания, Морриса приговорили к трем годам условно, штрафу в 10 тысяч долларов и общественным работам в количестве 400 часов.
2. March 1992 года
Во время существования этого вируса его значение очень сильно переоценили. Тем не менее, его заслуженно считают одним из самых безжалостных червей. Он проникал на все дискеты, а затем на загрузочный диск компьютера, где и существовал вплоть до 6 марта. В этот же день те, кто получил файл с вирусом на компьютер,обнаружили, что все данные с жесткого диска удалились. Но следует отметить, что изобретение данного вируса принесло большую прибыль всем компаниям, которые занимаются разработкой антивирусов.
3. CIH 1998 года
Данный вирус активировался в один день каждого месяца – 26 числа. Он не только уничтожает всю информацию с жестких дисков, но и полностью затирает Flash BIOS. Эта программа может воздействовать только на операционные системы Windows 95/98, так что сегодня этот вирус абсолютно безопасен. Автором его является студент из Тайваня Чень Инь Хао.
4. «I Love You» 2000 года
Этот сетевой червь известен еще с прошлого десятилетия. Вирус на компьютеры тогда попадал особым образом. На почту приходило письмо, содержащее в себе признание в любви со скриптом. После открытия письма в MS Outlook, вирус сразу же начинал рассылку себя по всей адресной книге. После этого он прописывал себя в автозагрузку, после которой начинал распространятся на весь жесткий диск.
Автор данного вируса не понес наказания, так как в те время подобные деяния на Филлипинах не являлись преступлением. Ущерб от его действий составил от 10 до 15 миллиардов долларов.
5. My Doom 2004 года
Этот сетевой червь – самым первым поразил Интернет. Распространялся он по электронной почте с помощью файлообменной сети Kazaa. Этот файл в себе содержал особую текстовую строчку.
В результате поражения этим вирусом компьютера, блокируются сайты антивирусов, разделы сайта Microsoft и различные новостные ленты. В создание данного червя подозревают сторонников известной операционной системы Linux. Объявлена была награда в 250000 тысяч долларов, которая будет выдана за поимку создателей вируса.
6. Conficker 2008 года
Эта разновидность вируса сама себя закачивает на компьютер. Также присутствует возможность заражения компьютера через USB. Уязвимости подвержены все версии оперативных систем Windows. Чтобы исправить ситуацию, компания Microsoft выпустила в 2008 году патч. К сожалению, вовсе не все смогли установить его. А его установка вовсе не исключала возможность заражения вирусом других компьютеров.
В 2009 году в сети Интернет появилась еще одна версия этого червя, которая теперь имела специальные функции для распространения в локальных сетях. Вирус планировался к активизации в апреле 2009 года. Этого не произошло. Именно поэтому по сей день существует опасность активизации этого вируса на всех зараженных предварительно компьютерах.
Основная угроза для государства и бизнеса – компьютерные вирусы
Ежедневно возрастает угроза со стороны шпионских сетей и новейших вирусов для компьютеров. Раньше основной проблемой администраторов сети были безвредные и легко выявляемые «черви». Сегодня же все гораздо сложнее.
Основной опасностью новых вирусов является тот факт, что их очень трудно не то, что обезвредить, но и вообще локализовать. В результате, они гораздо быстрее распространяются по всем компьютерам и за несколько часов способны заблокировать работу сотни тысяч устройств. Одним из ярчайших представителей бестелесного червя является вирус Slammer.
Всего несколько лет назад он мог парализовать деятельность около 25 процентов серверов, которые обеспечивают полноценную работоспособность Интернета, причем разрушительные последствия достигнуты были бы меньше, чем за тридцать минут.
Гораздо уязвимей компьютеры к целенаправленным действиям профессиональных хакеров, целью которых является собрание конфиденциальных секретных данных и деловых сведений. В январе текущего года специалисты «Лаборатории Касперского» выявили одну из самых мощных сетей шпионов.
Стоит отдельно рассмотреть популярный вопрос многих пользователей компьютеров, которые удивляются неспособности борцов с вирусами вовремя обнаружить деятельность троянов и червей. А все дело в том, что шпионские программы, которые написаны профессионалами, обладают уникальной модульной архитектурой, которую контролируют с всевозможных мест.
К тому же, такие современные вирусы превосходно маскируются под системные приложения, имитируя их работу. Для защиты от подобных действий не только государству, но и бизнесу, нужно пересмотреть все требования к безопасности. А затем и осознать, что такие вирусы могут в кратчайшие сроки не только собрать большой объем информации, но и уничтожить инфраструктуру около десяти компьютерных сетей.