|
ويروس چرنويل
CIH
مبدا
انتشار اين ويروس كشور تايوان بود. اين ويروس در ماه ژوئيه سال 1998 انتشار
يافت و توانست به حجم عظيمي از دادههاي رايانههاي شخصي آسيب برساند و
خسارتي بين بيست تا هشتاد ميليوندلار را در سراسر دنيا به بار آورد. اين
ويروس فايلهاي اجرايي سيستمعاملهاي ويندوز 95، 98 و ME را آلوده ميكرد
و تا زمانيكه سيستم در حال كاركردن بود، در حافظه به منظور تخريب بيشتر
باقي ميماند. چيزي كه اين ويروس را بسيار خطرناك ميكرد، نوشتن دادههايي
بلافاصله پس از فعال شدنش روي هاردديسك بود كه سبب ميشد سيستم به كلي از
كار باز ايستد. از طرفي، اين ويروس قادر بود اطلاعات بايوس را رونويسي كند
و مانع راهاندازي سيستم شود.
از آنجايي كه اين ويروس فايلهاي اجرايي را آلوده ميساخت، توانست به سرعت
توسط ناشران نرمافزار پخش شود. تا جايي كه عرضه يكي از بازيهاي ساخت شركت
معروف Activision با نام Sin، آلوده به اين ويروس بود. ويروس CIH با نام
چرنوبيل نيز شناخته ميشود. دليل آن انتشار همزمان آن با سالگرد واقعه
انفجار نيروگاه هستهاي چرنوبيل است. اين ويروس قادر به آلودهسازي
سيستمعاملهاي ويندوز 2000، NT و XP نيست و بدين ترتيب اين روزها تهديدي
جدي به حساب نميآيد.
ويروس مليسا Melisa
اولين
و خطرناكترين حمله ويروسي در روز جمعه 26 مارس سال 1999 با گسترش ويروس
مليسا (Melisa) آغاز شد. اين ويروس كه يك ماكرو در نرمافزار 97 word بود،
توانست حدود پانزده تا بيست درصد كل رايانههاي دنيا را آلوده سازد و
خسارتي در حدود سيصد تا ششصد ميليون دلار را به بار آورد. اين ويروس به
قدري سريع انتشار مييافت كه شركتهايي نظير اينتل و مايكروسافت كه از
نرمافزار آوتلوك استفاده ميكردند، مجبور شدند استفاده از آن را تا مدتي
كنار بگذارند.
ويروس "مليسا"
از طريق اجرا نمودن ماکرويي که در اسناد ضميمه شده به نامه هاي الکترونيکي
موجود بود، صدمه زدن به سيستمها را آغاز نمود. اين ويروس همچنين براي گسترش
خود از دفترچه آدرس نرم افزار Outlook استفاده مي کرد و ضميمه هاي آلوده را
براي 50 نفر ديگر ارسال مي نمود.
پيغام ارسالي
توسط اين ويروس حاوي عبارت <سند درخواستي شما هم اكنون در اختيار شماست...
آن را به كسي ديگر نشان ندهيد> و يك ضميمه با فرمت فايل برنامه word بود.
به محض بازكردن سند ورد از جانب گيرنده ايميل آلوده، ويروس مذكور فرصت
مييافت خود را تكثير نمايد و روند آلودهسازي را پيگيري كند. تأثير
نامطلوب اين ويروس آن بود كه در ابتداي اسناد با فرمت برنامه ورد عباراتي
از برنامه تلويزيوني خانواده سيمپسون را درج ميكرد.
برنامه نويس
ويروس Mellisa يعني David L.Smith در سال 2002 به بيست ماه زندان محكوم شد.
ويروس I LOVE YOU
اين ويروس يك
اسكريپت نوشته شده در محيط ويژوال بيسيك است كه دستمايه خلاقانه آن، وعده
دوستي است. و با نامهاي ديگر LoveLetter و LoveBug نيز شناخته ميشود. اين
ويروس در ابتدا در تاريخ سوم ماه مي سال 2000 در كشور هنگ كنگ كشف شد و از
طريق ايميل با موضوع انتشار يافت كه ضميمه آن يك فايل با نام
Love-Letter-For-You-.TXT.vbs بود. به محض اينكه اين فايل توسط قرباني باز
ميشد، خود را به تمام آدرسهاي موجود در فهرست تماس برنامه آوت لوك ارسال
مي كرد. همچنين فايلهاي موسيقي، تصويري و... را با يك نسخه از خود
رونويسي ميكرد. بدتر از آن اينكه، اين ويروس اقدام به ربودن شناسهها و
كلمات عبور ميكرد و آنها را براي نويسنده خود ارسال مينمود.
در نهايت اين ويروس با انتشار خود باعث شد خسارتي در حدود ده تا پانزده
ميليارددلار به بار آيد. نكته جالب در مورد اين ويروس آن است كه نويسنده آن
به دليل اينكه مقيم كشور فيليپين بود و با توجه به اينكه در آن زمان
قوانيني براي مقابله با چنين اعمالي وضع نشده بود، بازداشت نشد.
ويروس CODE RED
اين ويروس در
طبقهبندي ويروسها در زمره كرمها قرار ميگيرد؛ ويروسهايي كه از طريق
شبكه اينترنت منتشر ميشوند. ويروس مذكور در تاريخ سيزدهم جولاي سال 2001
ميلادي انتشار يافت و يك حفره امنيتي نرمافزار IIS مايكروسافت را هدف قرار
داده بود كه بعداً مايكروسافت در اواسط ماه ژوئيه همان سال وصله ترميمي آن
را عرضه كرد. اين ويروس با نام Bady نيز معروف است كه براي رساندن حداكثر
مقدار خسارت طراحي شده است.
بلافاصله پس از اينكه سرور ميزبان سايتها با اين ويروس آلوده شود، در
سايتهاي ميزبانيشده پيغام http://www.worm.com !hacked> مشاهده ميشود.
اين ويروس پس از آلوده كردن سرور جاري، به دنبال آلودهكردن ساير سرورها به
كار خود ادامه ميدهد و اين روند تا بيست روز ادامه مييابد و پس از آن
حملات از نوع DoS عليه تعدادي آدرس IP از پيش تعيينشده شروع ميشود كه
سرورهاي كاخ سفيد از آن جمله بودند. در كمتر از يك هفته اين ويروس توانست
سيصد هزار سرور را آلوده سازد و رقمي در حدود 6/2 ميليارد دلار خسارت را بر
جاي بگذارد.
ويروس اسلامر
يك از وحشتناكترين ويروس هاي تاريخ شبه كرم اسلامر(Aka Sapphire) مي
باشد. اين كرم اولين بار در 25 ژانويه سال 2003
انتشار يافت و اثر تخريبي آن، افزايش بار ترافيك اينترنتي بود. در اولين دقيقه شيوع آن تعداد سيستم هاي آلوده شده 2 برابر و در
اندازه نيز هر 5/8 ثانيه دو برابر مي شد.اين كرم با 55 ميليون اسكن در هر
ثانيه تقريبا پس از هر 3 دقيقه فول اسكن مي شد. از آنجا كه شبكه ها پهناي
باند كافي نداشتند خود به خود سرعت اسكن پائين آمد. طبق گزارشها بيشتر
سيستمهاي آسيب پذير در همان 10 دقيقه اول شيوع ويروس، آلوده شدند.
اين ويروس با
بالا بردن ترافيك مسيريابها عملاً آنها را از كار ميانداخت و سبب ميشد
ترافيك ساير مسيريابها بالارود و آنها نيز دچار مشكل شوند. به دليل
اينكه اين ويروس در روز تعطيل آخر هفته يعني يكشنبه انتشار يافت، نتوانست
خسارات مالي چنداني به بار آورد. با اين حال توانست پانصد هزار سرور را در
سراسر دنيا از كار بيندازد و ارتباطات آنلاين كشور كره جنوبي را تا دوازده
ساعت مختل كند.
ويروس بلاستر Blaster
تابستان سال
2003 مصادف با انتشار دو كرم Blaster و Sobig بود. اين واقعه روزهاي سختي
را در پي داشت و در خاطرهها ثبت شد. كرم Blaster كه با نامهاي Lovesan و
MSBlast نيز شناخته ميشود، در يازدهم آگوست سال 2003 در عرض دو روز با
نهايت ميزان انتشار در شبكهها و اينترنت پخش شد و با بهرهگيري از حفره
امنيتي موجود در ويندوزهاي 2000 و اكسپي در هنگام آلودهسازي به كاربران
پيغامي مبني بر خاموش شدن بيچون چراي كامپيوتر در چند ثانيه آينده را
ميداد.
با كنكاش در فايل اجرايي اين ويروس، يعني MSBLAST.EXE دو عبارت <سن، من
عاشق تو هستم> و <بيل گيتس دست از مال اندوزي بردار و به فكر اصلاح
نرمافزارهاي خود باش> كشف شد. اين كرم به گونهاي برنامهريزي شده بود كه
در روز پانزدهم آوريل همان سال حملات از نوع DoS را عليه سايت
windowsupdate.com ترتيب دهد. اما برخلاف انتظار برنامهنويس آن، اين ويروس
در تاريخ مذكور تقريباً در حجم وسيعي مهار شد. اين ويروس سرانجام با آلوده
ساختن هزاران رايانه، آمار خسارت بين دو تا ده ميليون دلار را برجاي گذاشت.
ويروس Sobig.F
كرم
Sobig به هنگام انتشار خود در چندين گونه مختلف همانند Sobig.F كه
مخربترين آنها نيز بود، در شبكهها و اينترنت پخش شد. سرعت انتشار اين
كرم در نوزدهم آگوست 2003 بالغ بر يك ميليون نسخه در ظرف كمتر از 24 ساعت
بود كه توانست ركوردي باورنكردني را بر جاي گذارد.
پخش شدن اين كرم توسط ضميمههاي آلوده ايميلها صورت ميگرفت و اين ويروس
ميتوانست پس از آلودهكردن سيستمها خود را به تمام آدرسهاي ايميلي كه
مييافت، ارسال كند و بدين ترتيب بار مضاعفي بر ترافيك اينترنت تحميل كند.
در ماه سپتامبر سال 2003 اين كرم سرانجام پس از وارد ساختن پنج تا ده
ميليارد دلار خسارت و آلودهسازي بيش از يك ميليون رايانه، به طور خودكار
از كار باز ايستاد و انتشار خود را متوقف ساخت. در آن سال مايكروسافت
جايزهاي 250هزار دلاري براي شناسايي نويسنده اين ويروس تعيين كرد كه
تاكنون كسي موفق به دريافت آن نشده است.
ويروس MyDOOM
در تاريخ 26
ژانويه سال 2004 ويروس MyDoom كه افتخار سريعترين كرم منتشر شده را به
دنبال خود يدك ميكشد، منتشر شد. اين كرم از طريق ايميل و پروتكل انتقال
فايل برنامه كازا پخش ميشد.
نحوه انتشار
اين ويروس بدين صورت بود كه در ابتدا با ارسال ايميلي مبني بر بروز خطا در
ايميلهاي قبلي ارسال شده از جانب كاربر، گيرندگان نامه را گمراه ميساخت و
بدينترتيب آنها را ترغيب ميكرد ايميل هاي آلوده را باز كنند و به ضميمه
آلوده آن اجازه فعاليت دهند.
اين ويروس همچنان تلاش ميكرد از طريق پوشههاي بهاشتراك گذاشته شده
كاربران نرمافزار كازا، خود را بيش از پيش منتشر كند. اين كرم طوري
برنامهريزي شده بود كه پس از دوازدهم فوريه سال 2004 غيرفعال شود.
ويروس SASSER
آغاز انتشار
اين ويروس سيام آوريل سال 2004 بود. اين ويروس به اندازه كافي مخرب بود و
توانست با بهرهگيري از قدرت خود اختلال در ارتباطات ماهوارهاي چند بنگاه
خبري كشور فرانسه و لغو چندين پرواز خطوط هوايي شركت دلتا را به نام خود
ثبت كند. به علاوه، توانست رايانههاي ساير مشاغل را از كار بيندازد.
اين ويروس با بهرهگيري از حفره امنيتي سيستمعاملهاي روزآمد نشده ويندوز
2000 و اكسپي خود را انتشار ميداد و در مسير خود نيز به دنبال چنين
ميزباناني ميگشت تا آنها را نيز آلوده سازد. سيستمهايي كه به اين ويروس
آلوده ميشدند، در چندين نوبت قفل ميكردند يا بي ثبات ميشدند كه اين
رفتار منجر به وارد آوردن دهها ميليون دلار خسارت شد.
ويروس Sasser توسط يك دانش آموز دبيرستاني هفده ساله و مقيم كشور آلمان
نوشته شده بود كه در روز تولد هيجده سالگي وي انتشار يافت. از آن جايي كه
هنگام طراحي اين ويروس او سني كمتر از سن قانوني داشت، حكم محكوميت وي به
حالت تعليق در آمد.
|