История вредоносных программ одной картинкой

ESET рассказала об истории вредоносного софта

Компания ESET опубликовала интересную инфографику, которая рассказывает о 30-летней истории разработки вредоносного софта. Специалисты сообщили о датах возникновения и подробностях самых известных экземпляров такого ПО.

Первый вид вредоносного софта под названием Brain появился в Пакистане в 1986 году. Программа заражала загрузочный сектор дискет. Её изобрели не со злым умыслом, а ради веселья и исследования. Код содержал имена, адреса и контактные данные своих создателей. Brain сделали для исследования брешей безопасности в операционной системе. Об этом в интервью 2011 года заявил один из авторов кода Ам-джад Фарук Алви (Amjad Farooq Alvi).

В следующем году появился вирус Stoned из Новой Зеландии. Он выводил на загрузочный экран компьютера фразу «Your PC is now Stoned!» через каждые восемь запусков ПК. Первым опасным вредоносным софтом был Morris Worm. Изначально целью программы был подсчет количества ПК, подключенных к Сети. К сожалению, в софте был баг, который заставлял его постоянно дублировать себя и распространять с зараженного компьютера на соединенные устройства.

В 1995 году появился первый макровирус, который использовал функцию макро в Microsoft Word. Это позволило пользователям записывать команды, которые выполняются автоматически и не делать одно и то же задание снова и снова. Вскоре начали выходить AOL трояны, а затем червь Melissa, который заражал сети Microsoft и Intel, рассылая себя первым 50 контактам в почтовом клиенте Outlook.

Первым мобильным вредоносным софтом считается Commwarrior, найденный в 2005 году. Его распространяли через мультимедийные сообщения, отосланные с помощью Bluetooth. Изначально целью софта были телефоны на операционной системе Symbian Series 60.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru