در نیمه اول دهه ۱۹۸۰ میلادی ویروسها غالباً در آزمایشگاهها وجود داشتند و به شدت تحت کنترل محققان بودند و بدین ترتیب راهی برای نفوذ به دنیای خارج نمییافتند. اما در اوایل سال ۱۹۸۶ میلادی اولین ویروس رایانههای شخصی یا به تعبیری نرمافزاری که خود را همانند سازی میکرد ، تحت نام Brain کشف شد. این ویربوس از طریق فلاپی دیسکهای ۲۵/۵ اینچی انتشار می یافت. البته در قیاس با ویروسهای امروزی بسیار ضعیف عمل میکرد ، اما به هر ترتیب نقطه عطف ورود ویروسها به دنیای بیرون و سرآغاز ظهور ویروس ها ، کرم ها و بد افزارهایی شد که امروزه با آنها دست و پنجه نرم میکنیم. آنچه در ادامه میخوانید ، تاریخچه انتشار مخرب ترین ویروسها تاکنون است.
CIH : مبدا انتشار این ویروس کشور تایوان بود. این ویروس در ماه ژوئیه سال ۱۹۹۸ انتشار یافت و توانست به حجم عظیمی از دادههای رایانههای شخصی آسیب برساند و خسارتی بین بیست تا هشتاد میلیون دلار را در سراسر دنیا به بار آورد. این ویروس فایلهای اجرایی سیستم عاملهای ویندوز ۹۵، ۹۸ و ME را آلوده میکرد و تا زمانی که سیستم در حال کار کردن بود ، در حافظه به منظور تخریب بیشتر باقی میماند. چیزی که این ویروس را بسیار خطرناک میکرد ، نوشتن دادههایی بلافاصله پس از فعال شدنش روی هارد دیسک بود که سبب میشد سیستم به کلی از کار باز ایستد. از طرفی ، این ویروس قادر بود اطلاعات بایوس را رونویسی کند و مانع راهاندازی سیستم شود. از آن جایی که این ویروس فایلهای اجرایی را آلوده میساخت ، توانست به سرعت توسط ناشران نرمافزار پخش شود . تا جایی که عرضه یکی از بازیهای ساخت شرکت معروف Activision با نام Sin ، آلوده به این ویروس بود. ویروس CIH با نام چرنوبیل نیز شناخته میشود. دلیل آن انتشار همزمان آن با سالگرد واقعه انفجار نیروگاه هستهای چرنوبیل است. این ویروس قادر به آلوده سازی سیستم عاملهای ویندوز ۲۰۰۰ ، NT و XP نیست و بدین ترتیب این روزها تهدیدی جدی به حساب نمیآید.
Melisa : در روز جمعه ۲۶ مارس سال ۱۹۹۹ خبر انتشار ویروس W97/Melisa تیتر اول بسیاری از روزنامهها در سراسر جهان بود. این ویروس که یک ماکرو در نرمافزار ۹۷Word بود ، توانست حدود پانزده تا بیست درصد کل رایانههای دنیا را آلوده سازد و خسارتی در حدود سیصد تا ششصد میلیون دلار را به بار آورد. این ویروس به قدری سریع انتشار می یافت که شرکتهایی نظیر اینتل و مایکروسافت که از نرمافزار آوتلوک استفاده میکردند ، مجبور شدند استفاده از آن را تا مدتی کنار بگذارند. عملکرد این ویروس بدین ترتیب بود که پس از آلوده کردن قربانی توسط برنامه آوت لوک ، خود را برای پنجاه آدرس موجود در فهرست تماس رایانه آلوده شده ارسال میکرد. پیغام ارسالی توسط این ویروس حاوی عبارت < سند درخواستی شما هم اکنون در اختیار شماست … آن را به کسی دیگر نشان ندهید > و یک ضمیمه با فرمت فایل برنامه ورد بود. به محض باز کردن سند ورد از جانب گیرنده ایمیل آلوده ، ویروس مذکور فرصت مییافت خود را تکثیر نماید و روند آلوده سازی را پیگیری کند. تأثیر نامطلوب این ویروس آن بود که در ابتدای اسناد با فرمت برنامه ورد عباراتی از برنامه تلویزیونی خانواده سیمپسون را درج میکرد.
I LOVE YOU : این ویروس یک اسکریپت نوشته شده در محیط ویژوال بیسیک است که دستمایه خلاقانه آن ، وعده دوستی است. و با نامهای دیگر LoveLetter و LoveBug نیز شناخته میشود. این ویروس در ابتدا در تاریخ سوم ماه می سال ۲۰۰۰ در کشور هنگ کنگ کشف شد و از طریق ایمیل با موضوع انتشار یافت که ضمیمه آن یک فایل با نام Love-Letter-For-You-.TXT.vbs بود . به محض اینکه این فایل توسط قربانی باز میشد ، خود را به تمام آدرسهای موجود در فهرست تماس برنامه آوت لوک ارسال می کرد. همچنین فایلهای موسیقی ، تصویری و … را با یک نسخه از خود رونویسی میکرد . بدتر از آن اینکه ، این ویروس اقدام به ربودن شناسهها و کلمات عبور میکرد و آنها را برای نویسنده خود ارسال مینمود . در نهایت این ویروس با انتشار خود باعث شد خسارتی در حدود ده تا پانزده میلیارد دلار به بار آید . نکته جالب در مورد این ویروس آن است که نویسنده آن به دلیل اینکه مقیم کشور فیلیپین بود و با توجه به اینکه در آن زمان قوانینی برای مقابله با چنین اعمالی وضع نشده بود ، بازداشت نشد.
CODE RED : این ویروس در طبقهبندی ویروسها در زمره کرمها قرار میگیرد ؛ ویروسهایی که از طریق شبکه اینترنت منتشر میشوند. ویروس مذکور در تاریخ سیزدهم جولای سال ۲۰۰۱ میلادی انتشار یافت و یک حفره امنیتی نرمافزار IIS مایکروسافت را هدف قرار داده بود که بعداً مایکروسافت در اواسط ماه ژوئیه همان سال وصله ترمیمی آن را عرضه کرد. این ویروس با نام Bady نیز معروف است که برای رساندن حداکثر مقدار خسارت طراحی شده است. بلافاصله پس از اینکه سرور میزبان سایتها با این ویروس آلوده شود ، در سایتهای میزبانی شده پیغام http://www.worm.com !hacked> مشاهده میشود. این ویروس پس از آلوده کردن سرور جاری ، به دنبال آلوده کردن سایر سرورها به کار خود ادامه میدهد و این روند تا بیست روز ادامه مییابد و پس از آن حملات از نوع DoS علیه تعدادی آدرس IP از پیش تعیین شده شروع میشود که سرورهای کاخ سفید از آن جمله بودند . در کمتر از یک هفته این ویروس توانست سیصد هزار سرور را آلوده سازد و رقمی در حدود ۶/۲ میلیارد دلار خسارت را بر جای بگذارد.
SQL SLAMER : این کرم اولین بار در ۲۵ ژانویه سال ۲۰۰۳ انتشار یافت. اثر تخریبی قابل توجه آن ، افزایش بار ترافیک اینترنتی بود. این کرم با نام Sapphire نیز شناخته میشود و تنها در یک بسته ۳۷۶ بایتی خلاصه میشود. این کرم با تولید آدرسهای IP تصادفی ، خود را به آنها ارسال میکند. چنانچه رایانه قربانی دارای نسخه رفع عیب شده نباشد ، به محض آلوده شدن توسط این کرم ، امکان انتشار کرم به سایر آدرسهای تصادفی را فراهم میسازد. این ویروس توانست رکورد آلوده سازی ۷۵ هزار رایانه در دقیقه را بر جای گذارد. این ویروس با بالا بردن ترافیک مسیر یابها عملاً آنها را از کار میانداخت و سبب میشد ترافیک سایر مسیر یابها بالارود و آنها نیز دچار مشکل شوند. به دلیل اینکه این ویروس در روز تعطیل آخر هفته یعنی یکشنبه انتشار یافت ، نتوانست خسارات مالی چندانی به بار آورد. با این حال توانست پانصد هزار سرور را در سراسر دنیا از کار بیندازد و ارتباطات آنلاین کشور کره جنوبی را تا دوازده ساعت مختل کند.
Blaster : تابستان سال ۲۰۰۳ مصادف با انتشار دو کرم Blaster و Sobig بود. این واقعه روزهای سختی را در پی داشت و در خاطرهها ثبت شد . کرم Blaster که با نامهای Lovesan و MSBlast نیز شناخته میشود ، در یازدهم آگوست سال ۲۰۰۳ در عرض دو روز با نهایت میزان انتشار در شبکهها و اینترنت پخش شد و با بهرهگیری از حفره امنیتی موجود در ویندوزهای ۲۰۰۰ و اکسپی در هنگام آلوده سازی به کاربران پیغامی مبنی بر خاموش شدن بی چون چرای کامپیوتر در چند ثانیه آینده را میداد. با کنکاش در فایل اجرایی این ویروس ، یعنی MSBLAST.EXE دو عبارت < سن ، من عاشق تو هستم > و < بیل گیتس دست از مال اندوزی بردار و به فکر اصلاح نرمافزارهای خود باش > کشف شد. این کرم به گونهای برنامهریزی شده بود که در روز پانزدهم آوریل همان سال حملات از نوع DoS را علیه سایت windowsupdate.com ترتیب دهد. این ویروس سرانجام با آلوده ساختن هزاران رایانه ، آمار خسارت بین دو تا ده میلیون دلار را بر جای گذاشت.
Sobig.F : کرم Sobig به هنگام انتشار خود در چندین گونه مختلف همانند Sobig.F که مخربترین آنها نیز بود ، در شبکهها و اینترنت پخش شد. سرعت انتشار این کرم در نوزدهم آگوست ۲۰۰۳ بالغ بر یک میلیون نسخه در ظرف کمتر از ۲۴ ساعت بود که توانست رکوردی باور نکردنی را بر جای گذارد. پخش شدن این کرم توسط ضمیمههای آلوده ایمیلها صورت میگرفت و این ویروس میتوانست پس از آلوده کردن سیستمها خود را به تمام آدرسهای ایمیلی که مییافت ، ارسال کند و بدین ترتیب بار مضاعفی بر ترافیک اینترنت تحمیل کند. در ماه سپتامبر سال ۲۰۰۳ این کرم سرانجام پس از وارد ساختن پنج تا ده میلیارد دلار خسارت و آلوده سازی بیش از یک میلیون رایانه ، به طور خودکار از کار باز ایستاد و انتشار خود را متوقف ساخت. در آن سال مایکروسافت جایزهای ۲۵۰ هزار دلاری برای شناسایی نویسنده این ویروس تعیین کرد که تاکنون کسی موفق به دریافت آن نشده است.
BAGLE : بهرغم معماری کلاسیک این ویروس میتوان آن را ویروسی همه فن حریف به حساب آورد. این ویروس اولین بار در پانزدهم ژانویه سال ۲۰۰۴ سر برآورد و از طریق ضمیمههای آلوده ایمیل انتشار یافت و به همین ترتیب با استفاده از آدرسهای ایمیل سیستم قربانی ، خود را به سرعت پخش نمود. خطر واقعی این کرم ( با نام دیگر Beagle ) و شصت تا صد گونه مختلف آن ، هنگامی است که رایانهای را آلوده میسازد و در پی آن یک Backdoor از طریق پورت TCP ایجاد میکند که این عملکرد امکان کنترل و دسترسی به دادههای سیستم قربانی را در اختیار کاربران از راه دور قرار میدهد. این کرم با انگیزه کسب منافع ایجاد شده بود و از این رهگذر سبب کسب شهرت و به تبع آن رسوایی هکرهای درگیر میشد. این کرم باید در ۲۵ ژانویه سال ۲۰۰۴ براساس طراحی خود غیر فعال میشد ، اما به واسطه انتشار گونههای مختلف آن تا به امروز کاربران از شر آن در امان نماندهاند. این کرم نیز همانند هم ردههای خود تاکنون دهها میلیون دلار خسارت به بار آورده است.
MyDOOM : در تاریخ ۲۶ ژانویه سال ۲۰۰۴ موج فراگیر شدن این کرم به وفور احساس میشد و این ویروس توانست در عرض چند ساعت از طریق ایمیلهای با ضمایم آلوده ، در اینترنت منتشر شود. نحوه انتشار این ویروس بدین صورت بود که در ابتدا با ارسال ایمیلی مبنی بر بروز خطا در ایمیلهای قبلی ارسال شده از جانب کاربر ، گیرندگان نامه را گمراه میساخت و بدین ترتیب آنها را ترغیب میکرد ایمیل های آلوده را باز کنند و به ضمیمه آلوده آن اجازه فعالیت دهند. این ویروس همچنان تلاش میکرد از طریق پوشههای به اشتراک گذاشته شده کاربران نرمافزار کازا ، خود را بیش از پیش منتشر کند. این کرم طوری برنامهریزی شده بود که پس از دوازدهم فوریه سال ۲۰۰۴ غیر فعال شود.
SASSER : آغاز انتشار این ویروس سیام آوریل سال ۲۰۰۴ بود. این ویروس به اندازه کافی مخرب بود و توانست با بهرهگیری از قدرت خود اختلال در ارتباطات ماهوارهای چند بنگاه خبری کشور فرانسه و لغو چندین پرواز خطوط هوایی شرکت دلتا را به نام خود ثبت کند. به علاوه ، توانست رایانههای سایر مشاغل را از کار بیندازد. این ویروس با بهرهگیری از حفره امنیتی سیستم عاملهای روزآمد نشده ویندوز ۲۰۰۰ و اکسپی خود را انتشار میداد و در مسیر خود نیز به دنبال چنین میزبانانی میگشت تا آنها را نیز آلوده سازد. سیستمهایی که به این ویروس آلوده میشدند ، در چندین نوبت قفل میکردند یا بی ثبات میشدند که این رفتار منجر به وارد آوردن دهها میلیون دلار خسارت شد. ویروس Sasser توسط یک دانش آموز دبیرستانی هفده ساله و مقیم کشور آلمان نوشته شده بود که در روز تولد هیجده سالگی وی انتشار یافت. از آن جایی که هنگام طراحی این ویروس او سنی کمتر از سن قانونی داشت ، حکم محکومیت وی به حالت تعلیق در آمد.
دیگر موارد :
۱۹۸۲ : Elk Cloner از اولین ویروسهایی بود که به خارج از آزمایشگاهها راه یافت و سیستمهای Apple II را آلوده میساخت.
۱۹۸۳ : فرد کوهن که از پیشگامان تحقیق در زمینه ویروسها بود ، برای اولین بار واژه ویروس کامپیوتری (Computer Virus) را بکار برد. از نظر وی برنامههایی که قادر بودند سایر برنامهها را به گونهای دستکاری کنند که سبب تغییر و تحول خودکار در آنها شوند ، ویروس خوانده میشوند.
۱۹۸۷ : ویروس Lehigh در دانشگاه Lehigh کشف شد. این ویروس قادر بود مقیم حافظه شود و اولین ویروسی بود که میتوانست فایلهای اجرایی را آلوده سازد. به عنوان نمونه ، فایل COMMAND.COM اولین سری از ویروسهای معیوب در دانشگاه Hebrew در دارالسلام پیدا شد که برخلاف تلاش نویسندهاش ، فایلهای از قبل آلوده شده را نیز دوباره آلوده میساخت. این ویروس جزء اولین ویروسهای مهلک محسوب میشود. در همین سال نیز برنامههای ویروسیاب تجاری از قبیل McAfee ، VirusScan و FluShot پا به عرصه وجود گذاشتند.
۱۹۸۸ : در این سال اولین ویروسهای سیستم عامل مکینتاش با نامهای MacMag و Scores انتشار یافتند. در همین سال اولین ویروسی که کد خود را مخدوش کرده بود ( حذف یا ویرایش آن را بسیار سخت میساخت ) ، با نام Cascade دیده شد. این سال با انتشار اولین کرم در ابعاد وسیع “ویروسی که توسط منابع خارجی از قبیل اتصال اینترنت یا سرور شبکه پخش میشود” نیز مصادف بود. این کرم Moris نام داشت و هدف آن ضربه زدن به اینترنت بود. این کرم توسط فرزند پسر یک مشاور امنیت ملی ایالات متحده در دانشگاه MIT رها شد که بعدها دلیل انتشار آن توسط شخص مزبور یک تصادف عنوان شد.
۱۹۸۹ : اولین ویروس مخرب برنامههای ویروسیاب یعنی Dark Avenger/Eddie پا به عرصه گذاشت. این ویروس سعی میکرد برنامههای ضد ویروس را پاک کند و خود را جایگزین آنها نماید. این ویروس توسط محققی صاحب تألیفات متعدد با نام Vessilen Bontchev نوشته شد. در همین سال ویروس Frodo که یک ویروس مخفی بود ، انتشار یافت. این ویروس به صورت مخفیانه اقدام به آلوده سازی فایلها مینمود و هنگامی که کاربران قصد مشاهده فهرست فایلها را داشتند ، هیچ ردی از خود آشکار نمیساخت. با این حال به دلیل وجود نقص در کد این ویروس ، عملکرد آن با مشکل مواجه شد.
۱۹۹۰ : در این سال چندین ویروس یاب از قبیل Integrity Master ( نوشته Wolfgang Stiller ) ، پاندا ( نوشته Pam Kane ) و Vi-Spy ( نوشته Ray Glath ) پدیدار شدند. بدین ترتیب با عرضه این برنامه ها ، آتش پیکار میان برنامه های ضد ویروس و ویروس نویسان شعلهور شد. از سویی دیگر ، Ghostballs که اولین ویروس از نوع چندریختی (Polymorphism) محسوب میشود، شناسایی شد. این ویروس علاوه بر برنامهها ، بوت سکتورها و Master Boot Record ها را نیز آلوده میساخت. یکی دیگر از سری ویروس های چند ریختی ، ۱۲۶۰٫V2P بود که به صورت تصادفی ظاهر میشد و با مخدوش کردن خود ، یافتن و از میان بردن خود را دشوار میساخت. در همین سال اولین سری ویروس های مسلح که از خود در برابر نفوذ به کد منبع محافظت میکردند، ظهور یافتند. از این دست میتوان به ویروسِ تا دندان مسلح Whale اشاره کرد که دستیابی به کد منبع خود را بسیار مشکل ساخته بود.
۱۹۹۱ : اولین ویروس چند ریختی ، مسلح و مخفی با مکانیزم مخدوش سازی متغیر ، تحت نام Tequila انتشار یافت. این ویروس Master Boot Record را هدف قرار میداد و به محض آلوده ساختن این قسمت ، برنامههای دیگر را آلوده مینمود و بدین ترتیب به بقای خود ادامه میداد. ویروسهای توسعه یافته توسط ابزارهای ایجاد ویروس موسوم به Virus Lab Toolkit برای اولین بار پدیدار شدند. اغلب این ویروسها دارای نقصی در خود بودند که بدین ترتیب نتوانستند اثر تخریبی چندانی بر جای گذارند. ویروس های از نوع DAME با استفاده از Dark Avenger Mutuation Engine نوشته شدند که این ابزار ویروسهای ساخت خود را به صورت چند ریختی در می آورد. انتشار این ویروسها بیشتر در سال بعد ، یعنی ۱۹۹۲ شایع شد.
۱۹۹۲ : ویروس میکل آنژ که میتوانست انواع دیسکتها را آلوده سازد ، سر بر آورد. اما بر خلاف پیشبینی رسانهها ، نتوانست چنان که باید ، انتشار یابد.
۱۹۹۳ : سری ویروس چند ریختی Satanburg/Little Loc/Notas که هر قسمت وظیفهای مجزا بر عهده داشت ، پا به عرصه گذاشت. Satanburg دارای کدی بسیار سمج و پیچیده بر ضد برنامههای ویروس یاب بود. به نحوی که هنگام فعالیت خود به دنبال چهار ویروسیاب موجود در آن مقطع میگشت و چنانچه اثری از آنها مییافت ، دیسک حاوی آنها را تخریب میکرد. در این سال برای اولین بار همکاری دو جانبه FBI و محققان ویروس شناس ، منجر به دستگیری یک ویروس نویس نوجوان شد.
۱۹۹۴ : ویروس نسبتاً آزار دهنده KAOS۴ توسط یک فایل آلوده در یک گروه خبری به سرعت در سراسر جهان منتشر شد. این ویروس از طریق متغیرهای محیطی COMSPEC/PATH انتشار مییافت و اولین ویروسی بود که از متغیرهای محیطی جهت یافتن اهداف و منابع بالقوه سود میجست.
۱۹۹۵ : اولین ویروس های ماکرو که توسط زبان برنامه نویسی تخصیص یافته به برنامه های کاربردی همچون ورد و اکسل و Access تولید میشد ، ظاهر شدند.
۱۹۹۶ : ویروسهای ماکرو Laroux/Excel خود را به صورت وسیع در محیط جدید ماکروی Visaul Basic For Application همانند سازی و منتشر ساختند. همچنین ویروس ضعیف Boza توانست سیستم عامل ویندوز ۹۵ را که قرار بود در برابر ویروس ها مصون باشد ، آلوده سازد. در این سال همچنین Staag که توانست سیستم عامل نو ظهور لینوکس را آلوده کند ، شناسایی شد.
۱۹۹۸ : Strang Brew که تحت محیط جاوا انتشار مییافت ، نمایان شد. این ویروس یک ویروس با جنبه مفهومی و آموزشی بود و اثر تخریبی بر جای نمیگذاشت. در همین سال ویروس خطرناک CIH شناسایی شد که فایلهای اجرایی سیستم عامل ویندوز را آلوده میساخت و دادههای هارد دیسک و بایوس را رونویسی میکرد و سبب میشد سیستم از کار بیفتد. این ویروس با نام بایوس چرنوبیل نیز شناخته میشود و انتشار آن خسارتی بین بیست تا هشتاد میلیون دلار را در سراسر دنیا بر جای گذاشت.
۱۹۹۹ : ویروس ماکروی ویرانگر Melissa که یک ماکروی برنامه ورد ۹۷ بود ، با چنان سرعتی انتشار یافت که تاکنون از آن به عنوان سریعترین ویروس انتشار یافته یاد میشود. این ویروس اولین ویروسی بود که حجم عظیمی از ایمیلهای آلوده را روانه صندوق کاربران میکرد. در همین سال اثر تخریبی کرم ها رو به افزایش گذاشت. از همین دست Bubble Boy اولین ویروسی بود که وابسته به باز کردن ضمیمه نامه توسط گیرنده خود نبود و به محض باز کردن خود نامه ، شروع به فعالیت میکرد. اولین ماکروی چند برنامهای در همین سال انتشار یافت که میتوانست فایل های برنامههای ورد ، اکسل و پاور پوینت را آلوده سازد.
۲۰۰۰ : ویروس معروف I LOVE YOU با نامهای دیگر LoveLetter و The Love Bug که از سری ویروسهای ارسالکننده ایمیل با حجم عظیم بودند ، پدیدار شد. این ویروس پس از آلوده سازی قربانی ، خود را به آدرسهای موجود در فهرست تماس سیستم قربانی ارسال میکرد . ایده به کار برده شده در این ویروس ، یعنی وعده عشق ، بسیار موفق عمل کرد و توانست بسیاری از کاربران را وسوسه کند تا ضمیمه آلوده را باز کنند. این ویروس به سرعت در سراسر دنیا منتشر شد و میلیاردها دلار خسارت از خود بر جای گذاشت . در همین سال ویروس موسوم به Stages که در ضمایم نامهها با پسوند جعلی TXT پنهان میشد ، انتشار یافت. اما در حقیقت ضمیمه ایمیلهای آلوده فرستاده شده از جانب این ویروس ، حاوی یک فایل اجرایی با پسوند EXE. بودند. در ضمن اولین سری از حملات DoS که سایتهای آمازون ، آی بی ، گوگل ، یاهو و مایکروسافت را هدف قرار داده بود ، پا به عرصه گذاشت.
۲۰۰۱ : کرم Sircam که اسناد شخصی و فایل ها را از سیستم قربانی به بیرون ارسال میکرد ، شناسایی شد. حجم زیاد این ویروس مانع از انتشار سریع آن می شد. کرم مخرب CodeRed نیز چهارصد هزار صفحه وب را تنها در چند ساعت از کار انداخت و توانست حتی صفحات وب کاخ سفید را آلوده سازد. همچنین ویروس موسوم به Nimda توانست با بهرهگیری از تکنیکهای ماهرانه همانند سازی ، هزاران سیستم را در سراسر دنیا به سرعت آلوده کند. کرم Bad Trans نیز که جهت ربودن اطلاعات ارزشمندی همچون کلمات عبور و اطلاعات کارتهای اعتباری و ارسال آنها به برنامه نویسش طراحی شده بود ، خود را معرفی کرد. اما استراتژی هوشمندانه همانند سازی این ویروس بلای جان خود شد و نتوانست در برابر ویروس یاب ها قد علم کند.
۲۰۰۲ : برنامه نویس ویروس Mellisa یعنی David L.Smith به بیست ماه زندان محکوم شد . اولین سری ویروسهای با پوشش محتوایی درباره اشخاص معروف همچون خوانندگان و بازیگران انتشار یافتند که رونویسی فایلهای کاربران را هدف خود قرار میدادند. اما تغییر نام آشکار فایل ها توسط این ویروس آنها را به سادگی رسوا میساخت.
۲۰۰۳ : کرم موسوم به SQL Slammer توانست در عرض تنها ده دقیقه ۷۵ هزار سیستم را آلوده سازد. این کرم هیچ قسمت تخریبی با خود به همراه نداشت ، اما سبب بالا بردن ترافیک اینترنت میشد و کارایی شبکهها و اینترنت را به طور محسوسی کاهش میداد . کرم معروف Blaster در تاریخ یازدهم آگوست این سال ظهور کرد و با بهرهگیری از سیستم عامل های ۲۰۰۰ و ایکس پی آنها را آلوده میساخت و طوری طراحی شده بود که یک سری حملات از نوع DoS را علیه سایت windowsupdate.com در تاریخ پانزدهم آگوست پیریزی کند. اما برخلاف انتظار برنامهنویس آن ، این ویروس در تاریخ مذکور تقریباً در حجم وسیعی مهار شد. Sobig.F ویروسی دیگر از گونه ارسال کنندگان ایمیلهای بیشمار بود که سیستمها را از طریق پوشههای اشتراکی ناامن هدف قرار میداد. این ویروس توانست با سرعت سرسام آوری در عرض تنها ۲۴ ساعت بیش از یک میلیون نسخه از خود را تکثیر کند. ویروسی دیگر از این دست ، کرم Sober بود که خود را به عنوان یک برنامه ویروسیاب و به دو زبان انگلیسی و آلمانی معرفی میکرد. این کرم در مقیاس متوسط انتشار یافت.
۲۰۰۴ : Bagle کرمی بود که با بهرهگیری از پورت TCP یک درِ پشتی در سیستم ایجاد میکرد و بدین ترتیب دروازه نفوذ و سودجویی را برای نویسندگانش باز مینمود. در همین سال کرم MyDoom که افتخار سریعترین کرم منتشر شده را به دنبال خود یدک میکشد ، منتشر شد. این کرم از طریق ایمیل و پروتکل انتقال فایل برنامه کازا پخش میشد. ویروس خبرساز دیگر این سالSasser بود که با آلوده کردن سیستمها در سراسر دنیا میلیونها دلار خسارت به بار آورد . طراح این ویروس یک دانش آموز دبیرستانی و هفده ساله اهل کشور آلمان بود. این ویروس با بهرهگیری از حفرههای امنیتی موجود و از طریق اینترنت قربانیان خود را می یافت. واقعه دیگر این سال اعلام عمومی برخی از حفرههای امنیتی نرمافزارهای موجود از طرف Internet Security Systems بود که به تبع آن و بلافاصله یک روز بعد ، خبر ویروس موسوم به Witty منتشر شد. و توانست با بهرهگیری از حفرههای ذکر شده به داخل سیستمهای آسیبپذیر رخنه کند و قسمتهایی از هارد دیسک را آلوده کند. روند رو به رشد تالارهای گفت و گوی اینترنتی نیز در این سال از آسیب ویروس ها در امان نماند و بسیاری از تالارها توسط کرم Santy آلوده شدند. این کرم قربانیان خود را با استفاده از موتورهای جست و جوی معروف همچون گوگل مییافت و آنها را طعمه خود قرار میداد.
۲۰۰۵ : در این سال کرم Zatob وارد اینترنت شد. هدف این کرم سوء استفاده از محیطهای چت بود. به نحوی که با ساختن یک در پشتی به کانال IRC ، به دنبال ماژولهای وصله نشده میگشت تا ضمیمه آنها شود و به سیستم رخنه کند.
۲۰۰۶ : مایکروسافت اعلام کرده است اسبهای تروا و باتها بزرگترین تهدیدهای امنیتی برای رایانههای شخصی به حساب می آیند. در حال حاضر در حدود ۷٫۵ میلیون رایانه ابزار Maliciuos Software Removal مایکروسافت را اجرا می کنند که نشان داده ۶۲ درصد از آنها آلوده به اسب تروا بودهاند.
Write more, thats all I have to say. Literally, it seems as though you relied on the video to make your point.
You definitely know what youre talking about, why waste your intelligence on just
posting videos to your weblog when you could be giving us something enlightening to read?
It’s very easy to find out any topic on net as compared to textbooks,
as I found this article at this web page.
bookmarked!!, I like your blog!