• Kompüter viruslarının tarixi. İlk kompüter virusları Kompüter virusu nədir və ilk dəfə nə vaxt yaranıb

    Özünü çoxaldan süni strukturların ilk tədqiqatları 20-ci əsrin ortalarında aparılmışdır: von Neumann, Wiener və başqalarının əsərlərində. həyata keçirilirdi. Özünü çoxaldan mexanizmlər nəzəriyyəsinin əsasları macar əsilli amerikalı tərəfindən qoyulmuşdur. John von Neumann , hansı 1951 belə mexanizmlərin yaradılması metodunu təklif etmişdir. İLƏ 1961 belə proqramların işlək nümunələri məlumdur.

    termini " kompüter virusu "sonra ortaya çıxdı - rəsmi olaraq ilk dəfə 1984-cü ildə ABŞ-da keçirilən informasiya təhlükəsizliyi üzrə 7-ci konfransda Lehigh Universitetinin (ABŞ) əməkdaşı Fred Cohen tərəfindən istifadə edildiyi güman edilir.

    İlk kompüter virusunun doğum tarixi ilə bağlı bir çox fərqli versiya var. Bununla belə, əksər ekspertlər hesab edirlər ki, kompüter virusları ilk dəfə 1986-cı ildə yaranıb, baxmayaraq ki, tarixən virusların yaranması özünü təkrarlayan proqramların yaradılması ideyası ilə sıx bağlıdır.

    Özlərini fayllara əlavə edə bilən ilk kompüter viruslarının meydana çıxması sistemdə 70-ci illərin birinci yarısında baş vermiş hadisə ilə əlaqələndirilir. Univax 1108. Virusun adı Pervading Animal", özünü icra edilə bilən fayllara əlavə etdi - minlərlə müasir kompüter virusları ilə demək olar ki, eyni şeyi etdi.

    QEYD :Hər virusun öz adı var. Yeni bir virus aşkar edərək, antivirus şirkətləri ona hər bir konkret şirkətdə qəbul edilmiş təsnifatlara uyğun adlar verir və hər bir şirkətin öz təsnifatı var.

    Misal üçün , Worm.Win32.Nuf ilə eynidir

    Net-Worm.Win32.Mytob.c.

    Çox vaxt ad bəzi xarici xüsusiyyətlərlə verilir:

      virusun aşkar edildiyi yerdə (Yerusəlim);

      istifadəçi təqdimetmə üsulu (AnnaKournikova);

      təsiri (Qara Cümə).

    Qeyd etmək olar ki, həmin dövrlərdə kompüter virusları ilə bağlı əlamətdar hadisələr bir neçə ildə bir dəfə baş verirdi. 80-ci illərin əvvəllərindən etibarən kompüterlər getdikcə populyarlaşdı. Getdikcə daha çox proqramlar meydana çıxır, qlobal şəbəkələr inkişaf etməyə başlayır. Bunun nəticəsi çoxlu sayda müxtəlif "Troya atları" nın - işə salındıqda sistemə müəyyən ziyan vuran proqramların meydana çıxmasıdır.

    Kompüter virusları arasında “öncüllərdən” biri də virusdur” beyin", 1986-cı ildə Alvi adlı pakistanlı proqramçı tərəfindən yaradılmışdır. Təkcə ABŞ-da bu virus 18.000-dən çox kompüteri yoluxdurmuşdur.

    360 Kb disketə yoluxan virus sürətlə bütün dünyaya yayıldı. Bu "uğur"un səbəbi, çox güman ki, kompüter cəmiyyətinin kompüter virusu kimi bir fenomenlə qarşılaşmağa hazır olmaması idi.

    Kompüter virusları dövrünün əvvəlində virusa bənzər proqramların hazırlanması sırf tədqiqat xarakteri daşıyırdı, tədricən məsuliyyətsiz, hətta cinayətkar “ünsürlər” istifadəçilərinə qarşı açıq düşmən münasibətə çevrilirdi. Bir sıra ölkələrdə cinayət qanunvericiliyi kompüter cinayətlərinə, o cümlədən virusların yaradılması və yayılmasına görə məsuliyyət nəzərdə tutur.

    İlk məlum viruslar idi Virus 1,2,3Elk Cloner üçün PCApple II içində görünən 1981 . qışda 1984 birinci antivirus yardım proqramları- CHK4BOMBBOMBAQAD Andy Hopkins tərəfindən İngilis diliEndi Hopkins).

    Əvvəlcə 1985 Guy Wong ( İngilis diliGee Wong) proqramı yazdı DPROTECT ilk rezident antivirusdur.

    Klassik mənada virusların çiçəklənmə dövrü əməliyyat sisteminə düşdü MS DOS və 80-ci və 90-cı illərin əvvəllərində baş verdi. Həmin dövrdə viruslar sərt və disketlərin yüklənmə sahələrini və icra olunan faylları yoluxdururdu. Viruslar viruslarla yoluxmuş və ya yoluxmuş icra olunan faylları olan disketləri kompüterdən kompüterə köçürməklə yayılırdı. Həmin dövrdə təkamül zamanı viruslar sadə viruslardan şifrələnmiş viruslara keçdilər (virusun bədəni şifrələnmişdi, belə ki, virusun imzası nümunədən instansiyaya dəyişirdi).

    Həmin dövrdə inkişaf etdirilən virus texnologiyalarından aşağıdakıları da qeyd etmək lazımdır. :

      "gizli" sistem haqqında məlumat verən standart alətlər üçün virusların "görünməzliyini" təmin edən texnologiya;

      bəzi virusların təsirə məruz qalmış istifadəçinin kompüterində antivirus proqramlarının işini məhv etmək və ya bloklamaq istiqaməti;

      aşağı ixtisaslı istifadəçilərə avtomatik olaraq viruslar yaratmağa imkan verən virus generatorlarının inkişafı.

    Eyni zamanda binar virusların əsas sinifləri formalaşdı. :

      şəbəkə qurdları (morris qurdu, 1987),

      « Troya atları » (QİÇS, 1989 ),

      polimorf virus s(Xameleon, 1990),

      gizli viruslar (Frodo, Whale, 1990-cı ilin 2-ci yarısı).

    İlk viral epidemiyalar 1987-1989-cu illərə təsadüf edir:

      Zotkin.A,(Məlumatlara görə, 18 mindən çox yoluxmuş kompüter McAfee ),

      Yerusəlim(Cümə günü ortaya çıxdı 13 may 1988, proqramları işlədikcə öldürür),

      morris qurdu (6200-dən çox kompüter, əksər şəbəkələr beş günə qədər sıradan çıxdı),

      DATACRIME(təkcə Hollandiyada təxminən 100 min yoluxmuş fərdi kompüter).

    13 may 1988-ci il cümə günü dünyanın bir neçə ölkəsindən bir neçə firma və universitet eyni anda virusla “tanış oldu”. Yerusəlim"– bu gün virus faylları işə saldıqda məhv etdi. Bir neçə başqa virusla birlikdə virus " Yerusəlim"minlərlə kompüter arasında yayıldı, diqqətdən kənarda qaldı - antivirus proqramları hələ o dövrdə indiki qədər geniş yayılmamışdı və bir çox istifadəçilər və hətta peşəkarlar kompüter viruslarının mövcudluğuna hələ inanmırdılar.

    Altı ay keçmədi, 1988-ci ilin noyabrında olduğu kimi. şəbəkə meydana çıxdı Morris virusu(başqa ad - İnternet qurdu) və qısa müddət ərzində bir çox İnternet hostlarının işini iflic etdi. Bu virusun endemik epidemiyası ABŞ-da 6000-dən çox kompüter sisteminə yoluxmuş və onların işini praktiki olaraq iflic etmişdir. Virus kodundakı səhvə görə o, öz surətlərini qeyri-müəyyən müddətə şəbəkədəki digər kompüterlərə göndərir və beləliklə, öz resurslarını tamamilə ələ keçirdi. Morris virusundan ümumi itkilər 96 milyon dollar qiymətləndirilir.

    Morris qurdu öz-özünə yayılan bir proqram idi nüsxələrini İnternet üzərindən paylayan, əməliyyat sistemindəki boşluqlardan istifadə edərək şəbəkə hostlarına imtiyazlı giriş hüquqları əldə edən. İstifadə olunan zəifliklərdən biri morrison qurdu, həssas versiya idi Sendmail proqramları(təhlükəsizliyin pozulması qeyri-standart komandanın istifadəsi ilə bağlı idi) və digəri Barmaq proqramı(bufer daşması xətası var). Qurd həmçinin sistemlərə hücum etmək üçün komanda zəifliyindən istifadə edib. rexe c və rsh, eləcə də səhv seçilmiş istifadəçi parolları.

    Bu soxulcan zərərli proqramların "klassikidir" və müəllif tərəfindən yazılan zaman işlənmiş hücum mexanizmləri hələ də təcavüzkarlar tərəfindən istifadə olunur.

    Paralel olaraq, həm virusa qarşı, həm də antivirus yönümlü mütəşəkkil hərəkətlər formalaşır:

      1990-cı ildə ixtisaslaşdırılmış BBS Virus mübadiləsi,

      « Kompüter Viruslarının Kiçik Qara Kitabı» Mark Lüdviq,

      ilk kommersiya antivirusu SymantecNorton antivirusu .

    1990-cı illərdən etibarən problem qlobal xarakter almışdır. 1991-ci ildə ilk virus generatoru ortaya çıxdı - VCS v.1.0. İndi hər kəs 10-15 dəqiqə ərzində öz virusunu hazırlaya bilərdi.

    1992-ci ildə var idi :

      PC üçün ilk virus dizayneri - VCL(üçün Amiga konstruktorlar əvvəllər mövcud idi),

      hazır polimorfik modullar ( MtE, DAMETPE);

      yeni viruslara yerləşdirmək üçün şifrələmə modulları.

    1992-ci ildə ilk virus konstruktorları ortaya çıxdı VCLPS-MPC, yeni virusların onsuz da kifayət qədər böyük axını artırdı. Bu ilin sonunda ilk virus pəncərələr, Bu əməliyyat sisteminin icra edilə bilən fayllarını yoluxduran kompüter viruslarının yeni səhifəsini açıb.

    1992-ci ildə əməliyyat sistemi Windows 95 demək olar ki, hazır idi və beta- versiya 160 testerə göndərilib. Bütün disklər açılış virusu ilə yoluxmuşdur forma, və yalnız bir tester diski antivirusla yoxlamaq üçün çox tənbəl deyildi. 1993 Virus Şeytan böcəyi Vaşinqtonda yüzlərlə kompüteri vurdu.

    90-cı illərdə Windows əməliyyat sistemləri ailəsinin meydana çıxması ilə vəziyyət dəyişdi. Görünürdü ki, vəziyyət yaxşılaşmalıdır, çünki. Windows daha mürəkkəb strukturlu bir sistemdir, bəzi qoruyucu mexanizmlərə malikdir və buna görə də bu əməliyyat sistemi üçün virus yaratmaq MS DOS ilə müqayisədə daha çətin olacaq. Həqiqətən, bir müddət yaradılan virusların sayı azaldı (boot rekorduna yoluxan virusların sayı artdı, çünki bu tip MS DOS viruslarıəməliyyat sistemi ilə uyğun gəlirdi Windows 3.1, lakin fayl viruslarının sayı azalıb).

    Sonrakı bir neçə ildə var idi :

      nəhayət honlanmış gizlilikpolimorfik texnologiyalar (SMEG.Patogen, SMEG.Queeg,Bir yarım , 1994; NightFall, Nostradamus, Şelkunçik, 1995),

      ən qeyri-adi yolları sınadı sistemə daxil olmaq və faylları yoluxdurmaq (Dir II - 1991, PMBS, Shadowgard, Cruncher - 1993),

      yoluxduran viruslar ortaya çıxdı obyekt faylları (Shifter, 1994) və proqramların mənbə kodları ( Srcvir, 1994).

    Bu dövrdə zərərli proqramların sürətlə artmasına səbəb olan yeni amil ortaya çıxdı. Mürəkkəb proqram paketləri geniş yayılmışdır (ən parlaq nümayəndəsi Microsoft Office) daxili tərcümə edilmiş dilləri ehtiva edir.

    Avqust 1995 viruslar və antiviruslar tarixində dönüş nöqtələrindən biri - ilk virus Microsoft Word ("Konsept").

    Virus anlayışı, birinci makro virus(tətbiq proqramında quraşdırılmış tərcüməçidən istifadə edən virus). Beləliklə, makroviruslar dövrü başladı. Paketin paylanması ilə Microsoft Office yayılma makro viruslar (Konsepsiya, 1995). Bundan sonra sənədləri yoluxduran viruslar Microsoft Office dünyada ən məşhur oldu.

    1996-cı ildə ilk viruslar aşağıdakılar üçün ortaya çıxdı:

      Windows 95 -Win95.Boza,

      üçün rezident virus Win95.Boza - Win95.Punch.

    Məhsulun növbəti versiyası 1997-ci ildə göründükdən sonra Microsoft Office, viruslar müəyyən bir ofis proqramına xas olmağı dayandırdı, lakin paketə daxili tərcümə edilmiş dilin daxil edilməsi səbəbindən ailənin bütün məhsulları üçün "ümumi" oldu. Visual Basic. Teorik olaraq, dəstəkləyən hər hansı bir proqram Visual Basic, sənədlərdə virusların yayılması üçün istifadə edilə bilər.

    Beləliklə, hazırda makro virusların geniş yayılması üçün aşağıdakı ilkin şərtlər mövcuddur:

      paketin geniş yayılması Microsoft Office

      makrolarda mühafizə mexanizmlərinin olmaması;

      ofis proqramları tərəfindən yaradılmış fayllarda, istifadəçilər arasında poçt əlavələrində məlumat mübadiləsinin yayılması;

      virusların yazılması üçün əlverişli dil.

    Müasir makro viruslar MS DOS əməliyyat sistemi üçün virusların istifadə etdiyi texnologiyalara oxşar texnologiyalardan istifadə etməyə çalışır:

      sənəddəki makroslara baxmağa imkan verən menyu elementlərinə edilən zəngləri tutaraq bədəninizi gizlətmək;

      makro mətnin şifrələnməsi;

      antivirus proqramı ilə mübarizə.

    Təsvir edilən virus problemləri 1998-ci ildən əvvəl mövcud idi. Və sonra başqası var idi virusların yayılması üçün İnternetdən istifadə ilə əlaqəli "viral" inqilab.

    Bu mərhələdə virus proqramları qurdlara bənzər xüsusiyyətlərə malik olmağa başlayır, ona görə də virusun və ya qurdun zərərli proqram olduğunu dəqiq müəyyən etmək çox vaxt çətindir.

    Şəbəkələrin və İnternetin yayılması ilə fayl virusları getdikcə əsas iş kanalı kimi Win95.Boza və Win95.Punch-a yönəlir:

      ShareFun, 1997- makrovirus MS Word istifadə edərək MS-Mail paylanması üçün;

      Win32.HLLP.DeTroie, 1998- ailə casus proqram ;

      Melissa 1999- yayılma sürəti baxımından bütün rekordları qıran makro virus və şəbəkə qurdu

    Melissa virusu 1999-cu ilin may ayında ortaya çıxdı və şəbəkəyə qoşulmuş təxminən 100.000 hosta təsir etdi internet, o cümlədən firewall ilə qorunan şəbəkələrdə. Virus e-poçt mesajına əlavə edilmiş proqram vasitəsilə yayılıb. Hücum altında olan şəbəkə e-poçt mesajlarında viruslar üçün yoxlanılsa belə, antivirus alətləri imzanı tanıya bilmirdi Melissa virusu.

    Gəlin bu virusun necə işlədiyinə qısaca nəzər salaq. Melissa virusu təmiz qurd kimi təsnif edilə bilməz, çünki onun yayılması üçün istifadəçinin hərəkəti tələb olunur. Virusun hücuma məruz qalan şəbəkə hostunu yoluxdurması üçün istifadəçi proqramdan istifadə edərək poçt mesajına əlavə edilmiş sənədi açmalı idi. Microsoft Word. Yoluxmuş sənəd açıldıqdan sonra virus özünün surətini ünvan kitabçasındakı ilk əlli alıcıya göndərdi. Microsoft dünyagörüşü, hostda saxlanılır. Bu paylama üsulu əsas idi (baxmayaraq ki, virus istifadəçilərin özləri yoluxmuş sənədi bir-birinə ötürməsi nəticəsində də yayıla bilər). Virusun yayılması üçün hostun ünvan kitabından istifadə onun yayılma qabiliyyətini artırdı, çünki hücuma məruz qalan istifadəçilər tanınmış istifadəçilərin e-poçt mesajlarına etibar etməyə meylli idilər və əlavə edilmiş sənədləri açdılar.

    1999-cu ilin yanvarında Kaliqula virusu ortaya çıxdı. sənədlərin köməyi ilə paylanmışdır Microsoft Word / 97. Bu virus yoluxmuş sistemdə proqramın istifadə etdiyi məlumatları ehtiva edən fayl tapmağa çalışdı PGP. Eyni zamanda, cinayət törədən şəxslə ünsiyyət qurmaq, ftp sessiyası, tez-tez firewalldan yan keçməyə imkan verən yoluxmuş maşından başladı.

    Virus Marker-də meydana çıxdı 1999-cu ilin apreli il və texnikadan istifadə etdi Caligula virusuna bənzəyir yoluxmuş hostda işləyən istifadəçilər haqqında məlumat əldə etmək. marker yoluxduğu zaman təyin etdiyi qeyd açarının yoxlanılması əsasında sistemin artıq yoluxmuş olub-olmadığını yoxladı

    Ən parlaq dövr Troya atları" gizli uzaqdan idarəetmə yardım proqramını açır Arxa Orifis (1998) və sonrakı analoqlar ( netbus , Faza).

    Virus Win95.CIH qeyri-adi üsulların tətbiqi, üstünə yazılması kulminasiya nöqtəsinə çatmışdır FlashBIOS yoluxmuş maşınlar (1998-ci ilin iyununda baş vermiş epidemiya əvvəlki illərdə ən dağıdıcı hesab olunur).

    1998-ci ildə birinci polimorf windows32-virusları-"Win95.hps"Və" Win95. Marburq. Antivirus proqramlarının tərtibatçıları əvvəllər yalnız DOS virusları üçün nəzərdə tutulmuş polimorf virusların aşkarlanması üsullarını tələsik yeni şəraitə uyğunlaşdırmalı oldular.

    1998-ci ildə ən çox diqqət çəkən virus epidemiyası oldu "Win95.CIH",əvvəlcə kütləvi, sonra qlobal, sonra isə endemik hala gələn kompüter şəbəkələrinin və ev fərdi kompüterlərinin yoluxması ilə bağlı hesabatlar minlərlə, hətta yüzlərlədir. Epidemiyanın başlanğıcı Tayvanda qeydə alınıb, burada naməlum şəxs yerli internet konfranslarına yoluxmuş faylları göndərib.

    1990-cı illərin ortalarından qlobal internet virusların əsas mənbəyinə çevrilib.

    1990-cı illərin sonu - 2000-ci illərin əvvəlləri:

      proqram təminatının və sistem mühitinin mürəkkəbliyi,

      nisbətən qorunanlara kütləvi keçid Windows NT ailəsi ,

      şəbəkələri məlumat mübadiləsi üçün əsas kanal kimi təyin etmək,

      eləcə də mürəkkəb alqoritmlərə əsaslanan virusların aşkar edilməsində antivirus texnologiyasının uğuru.

    Bu dövrdə viruslar:

    1) fayllara inyeksiyanı əməliyyat sisteminə inyeksiya ilə əvəz edin (qeyri-adi autorun , rootkitlər );

    2) polimorfizmi çox sayda növlə əvəz etmək (məlum virusların sayı eksponent olaraq artır).

    Bununla belə, aşkarlama Windows və digər ümumi BYçoxlu boşluqlar yol açdı qurdları istismar edin .

    1999-cu ildən makro viruslar tədricən öz dominantlığını itirməyə başlayıb. Bu bir çox amillərlə bağlıdır. Birincisi, istifadəçilər sadə bir şəkildə gizlənən təhlükədən xəbərdar oldular dok- Və xls faylları.İnsanlar daha diqqətli oldular, quraşdırılmış standart makro virusdan qorunma mexanizmlərindən istifadə etməyi öyrəndilər MS ofisi.

    2000-ci ildə dünya "viral səhnəsində" çox mühüm dəyişikliklər baş verir. Zərərli kodların yeni bir növü doğulur - şəbəkə qurdları. Eyni zamanda görünür supervirus - "Çernobıl".

    "Çernobıl" Windows üçün aşağıdakı xüsusiyyətlərə malik icra edilə bilən virusdur:

    1. Birincisi , yoluxmuş fayl orijinal versiya ilə müqayisədə ölçüsünü dəyişmir. Bu təsir sayəsində əldə edilir Windows-un icra olunan fayllarının strukturu: hər bir exe faylı ciddi şəkildə müəyyən edilmiş sərhədlərə uyğunlaşdırılmış hissələrə bölünür. Nəticədə, demək olar ki, həmişə bölmələr arasında kiçik bir boşluq var. Bu struktur diskdə faylın tutduğu yerin artmasına səbəb olsa da, belə bir fayl ilə əməliyyat sisteminin sürətini də xeyli artıra bilər. “Çernobıl” ya öz gövdəsini belə boşluqlardan birinə yazır, ya da kodunu hissələrə bölüb hər birini sərhədlər arasındakı boş yerə köçürür. Nəticə etibarı ilə antivirus üçün faylın yoluxmuş olub-olmadığını müəyyən etmək daha çətindir, yoluxmuş obyekti dezinfeksiya etmək isə daha çətindir.

    2. İkincisi , “Çernobıl"Aparatlara zərər verə bilən proqramlar arasında qabaqcıl oldu. Bəzi mikrosxemlər sizə mini-ROM-da saxlanan məlumatların üzərinə yazmağa imkan verir. Bu virusun etdiyi budur.

    İlk kompüter virusları nə idi, nə üçün yaradılmışdır?
    Bilinən ilk virus, daha doğrusu fayl qurdu Pervading Animal hesab olunur. O, 1975-ci ildə Univac 1108 kompüteri üçün əvvəllər yaradılmış və vaxtilə çox məşhur olan "Animal" oyununun təkmilləşdirilməsi kimi yaradılmışdır. O dövrdə proqramların və faylların paylanması çox zəhmətli bir iş idi, çünki onu bir maqnit lentindən digərinə yazmaq lazım idi. Proqramçı Con Volker belə uzun surət çıxarma prosesindən yorulanda xüsusi alt proqram “Pervade” yazır. O, müstəqil alt proses kimi kompüterin yaddaşına salındı, yazmaq üçün mümkün kataloqları axtardı və Animal oyununun nüsxəsi olmadığı halda onu orada yazdı.

    Ancaq belə bir yenilik proqramın işində ixtilaf gətirdi və o, disk dolu olana qədər özünü idarə olunmadan bütün qovluqlara köçürərək, digər icra edilə bilən fayllara qoşulmağa başladı. UNIVAC 1976-cı ildə virus oyununun artıq işləyə bilmədiyi əməliyyat sisteminin yeni versiyasını buraxdıqdan sonra oyunun yayılması dayandırıldı.

    Adi istifadəçilərin kompüterində tapılan və onun yaradıldığı sistemdə deyil, başqalarının kompüterlərində yayıla bilən ilk viruslardan biri də “Elk Cloner”dir. Bu virus 1981-ci ildə on beş yaşlı məktəbli Riçard Skrenta tərəfindən Apple II kompüterləri üçün yazılmışdır.
    Virus Apple II üçün DOS əməliyyat sistemini disketlər vasitəsilə yoluxduraraq yayılıb. Kompüter yoluxmuş disketdən işə salındıqdan sonra Elk Cloner virusunun surəti avtomatik olaraq kompüterin yaddaşına yükləndi. Virus kompüterin və digər proqramların işinə təsir göstərmədi, yalnız disk sürücülərinə nəzarət edə bildi. Təsirə məruz qalmamış diskə və ya disketə giriş görünəndə proqram özünü kopyaladı. Bu şəkildə, yavaş-yavaş daha çox kompüterə yoluxdu. Və virus xüsusi olaraq istifadəçiyə zərər verməsə də, məzmunundan asılı olmayaraq diskin ehtiyat izlərini məhv edərək qeyri-standart DOS tipli diskləri korlaya bildi. Hər 50-ci Elk Cloner endirilməsi kompüter ekranında göstərilən qısa bir şeirlə başa çatdı.

    Creeper ilk şəbəkə virusu hesab olunur. 1973-cü ildə o, İnternetin prototipi olan Arpanet hərbi kompüter şəbəkəsini yoluxdurdu. Virus BBN (Bolt Beranek və Newman) Bob Thomas tərəfindən yazılmışdır. Bu proqram müstəqil olaraq modem vasitəsilə şəbəkəyə daxil ola və onun surətini uzaq kompüterdə qoya bilərdi. O, heç bir dağıdıcı hərəkət etmədi, yalnız kompüterə vurduqda ekranda belə bir yazı çıxdı: "MƏN" SÜRÜNƏNMƏM... MƏNİ BİLƏSƏN TUTMAYIN "(Mən Sürünənəm... Bacarırsansa məni tut).
    Bir az sonra BBN-nin başqa bir əməkdaşı Rey Tomlinson şəbəkədə sərbəst dolaşan Reaper proqramını inkişaf etdirdi və Creeper tapılsa, onu sildi.

    İlk virus epidemiyaları 1987-1989-cu illərdə baş verdi. Bu nöqtəyə qədər çoxları nisbətən ucuz IBM PC-ləri ala bildi, bu da kompüter viruslarına yoluxma hallarının kəskin artmasına səbəb oldu. Məhz 1987-ci ildə kompüter viruslarının üç əsas epidemiyası bir anda baş verdi. Epidemiyaya səbəb olan Brain (Pakistan virusu kimi də tanınır) adlı virus Pakistanda proqramları tərtibatçıdan oğurlayan yerli quldurları cəzalandırmaq üçün hazırlanıb. Ancaq hamı üçün gözlənilmədən dünyaya çox sürətlə yayıldı.

    İstinad üçün.
    Kompüter virusu elə bir zərərli proqramdır ki, özünün surətlərini yarada, həmçinin kodunu digər proqramlara, diskin yükləmə sektorlarına və sistem yaddaşına yeridə bilər. Virus internet üzərindən öz surətlərini yaya bilər. Viruslar kompüterin işini pozmaq, məlumatları silmək və ya oğurlamaq, istifadəçilərin işləməsini əngəlləmək və ya kompüter avadanlıqlarını söndürmək üçün yaradılır.

    Kompüter virusu- Bu, çoxalma qabiliyyəti ilə seçilən xüsusi kompüter proqramıdır. Bundan əlavə, virus onun adından yoluxmuş proqram işə salınan istifadəçinin məlumatlarını zədələyə və ya məhv edə bilər.

    Bəzi təcrübəsiz istifadəçilər virusları və casus proqramları, troyanları və hətta spamları hesab edirlər.

    Tədricən viruslar yayılmağa başladı və özlərinə proqramların icra olunan kodunu daxil etdi və ya digər proqramları əvəz etdi. Bir müddət bir proqram kimi bir virusun yalnız proqramları yoluxdura biləcəyi və qeyri-proqramlara edilən hər hansı dəyişikliklərin yalnız məlumatların pozulması olduğu güman edilirdi.

    Lakin gələcəkdə hakerlər sübut etdilər ki, təkcə icra olunan kod deyil, virus ola bilər. Toplu faylların dilində yazılmış viruslar, makrolar vasitəsilə ofis proqramlarına daxil edilən makro viruslar var idi.

    Sonra məşhur proqramlardakı zəifliklərdən istifadə edən viruslar görünməyə başladı, onlar məlumat ardıcıllığına daxil edilmiş xüsusi koddan istifadə edərək yayıldılar.

    İlk kompüter virusunun doğulması ilə bağlı bir çox versiya var. Lakin faktlara əsaslanaraq deyə bilərik ki, Çarlz Bebbecin ilk kompüterində virus yox idi, lakin 1970-ci illərin ortalarında IBM Onlar artıq 360/370 idi.

    1940-cı illərdə Con fon Neymanın özünü təkrar istehsal edən riyazi avtomatlara həsr olunmuş əsərləri məlum oldu. Bu, kompüter viruslarının tarixinin başlanğıc nöqtəsi sayıla bilər. Sonrakı illərdə müxtəlif elm adamları tərəfindən fon Neumanın ideyalarının öyrənilməsinə və inkişafına yönəlmiş bir sıra tədqiqatlar aparılmışdır. Təbii ki, onlar kompüter virusu yaratmağa deyil, kompüterlərin imkanlarını öyrənməyə və təkmilləşdirməyə can atırdılar.

    1962-ci ildə Darvin oyunu Amerikanın Bell Telephone Laboratories şirkətində bir qrup mühəndis tərəfindən yaradılmışdır. Oyunun mahiyyəti çoxalma, kosmosun tədqiqi və məhvetmə funksiyalarını daşıyan iki proqramın qarşıdurmasına endirildi. Proqramı rəqibin proqramının bütün nüsxələrini silib döyüş meydanını ələ keçirən qalib oldu.

    Ancaq bir neçə ildən sonra məlum oldu ki, özünü çoxaldan strukturlar nəzəriyyəsi təkcə mühəndislərin əyləncəsi üçün istifadə oluna bilməz.

    Kompüter Viruslarının Qısa Tarixi

    Bu gün kompüter virusları üç növə bölünür:

    ənənəvi virus c - kompüterə daxil olduqda, o, özünü çoxaldır və faylları məhv etmək kimi problemlər yaratmağa başlayır. “Mən səni sevirəm” virusu 2000-ci ildə ən çox ziyan vurub – 8 milyard dollar.

    « qurdlar» - şəbəkə vasitəsilə kompüterlərə daxil olun və e-poçt paylama proqramının yaddaşda saxlanılan bütün ünvanlara viruslu məktublar göndərməsinə səbəb olun. 2003-cü ildə Blaster qurdu bir milyondan çox kompüteri yoluxdurmağı bacardı.

    « Troya atı“- proqram kompüterə zərər vermir, lakin sistemə daxil olduqdan sonra hakerlərə kompüterdəki bütün məlumatlara çıxış, həmçinin kompüteri idarə etmək imkanı verir. 2002-ci ildə QAZ troyanından istifadə edərək hakerlər Microsoft koduna giriş əldə edə bildilər.

    1949 Alim Con fon Naumann özünü təkrarlayan proqramların yaradılması üçün riyazi nəzəriyyə işləyib hazırladı ki, bu da kompüter viruslarının yaradılması üçün ilk nəzəriyyə idi.

    1950 Bir qrup amerikalı mühəndis bir oyun yaradır: proqramlar bir-birinin kompüter sahəsini əlindən almalıdır. Bu proqramlar virusların qabaqcılları idi.

    1969 İlk kompüter şəbəkəsi ARPANET yaradıldı, ona ABŞ-ın aparıcı tədqiqat mərkəzləri və laboratoriyalarının kompüterləri qoşuldu.

    1960-cı illərin sonu. İlk viruslar görünür. Ekstraksiya üçün yaradılmış ilk virusun qurbanı Univax 1108 kompüteri olmuşdur.

    1974 ARPANET-in kommersiya analoqu - Telenet şəbəkəsi yaradıldı.

    1975 Tarixdə ilk şəbəkə virusu olan Creeper yeni şəbəkə vasitəsilə yayıldı. Onu zərərsizləşdirmək üçün ilk antivirus proqramı olan The Reeper yazılmışdır.

    1979 Xerox mühəndisləri ilk kompüter qurdunu yaratdılar.

    1981 Apple kompüterləri "pirat" kompüter oyunları vasitəsilə yayılan Elk Cloner virusundan təsirlənir.

    1983 “Kompüter virusu” termini ilk dəfə istifadə olunur.

    1986 Beyin yaradıldı - IBM PC üçün ilk virus.

    1988 Kütləvi şəkildə yoluxmuş bir "qurd" yaratdı ARPANET.

    1991 Yalnız virusların yaradılması üçün nəzərdə tutulmuş VCS v 1.0 proqramı yazılmışdır.

    1999 Birinci dünya epidemiyası. virus Melissa on minlərlə kompüter yoluxmuşdur. Bu, antiviruslara tələbatın artmasına səbəb oldu.

    May 2000 Virus mən səni sevirəm!, bir neçə saat ərzində milyonlarla kompüteri vurdu.

    2002 Proqramçı Devid Smit həbs cəzasına məhkum edilib.

    2003 10 dəqiqə ərzində 75 000 kompüteri yoluxduran Slammer qurdu yeni sürət rekordu vurub.

    İlk kompüter virusları müasir zərərvericilərdən tamamilə fərqli idi - onlar adi zərərsiz proqramlar idi, lakin çox iradəli idi. Onlar sistemdə işləyir, yalnız özlərinə məlum olan işləri görür və kompüter sistemlərinin administratorlarına tamamilə itaətsizlik edirdilər. Lakin hələlik bu “virusların” zərərsizliyi onların özlərinə çox diqqət çəkməməsinə imkan verdi.

    1972-ci il aprelin 19-da ABŞ-da Airpanet şəbəkəsinin bir hissəsi olan kompüterlərin işi dayandırıldıqda hər şey dəyişdi. Bu, bir çox kompüterləşdirilmiş prosesləri dayandırdı və işıqforları pozdu, çoxlu sayda avtomobil qəzalarına səbəb oldu, nəticədə milyonlarla dollar itkilər oldu.

    Bütün bunlar adi bir zarafat kimi düşünülmüşdü - zərərli proqram Amerika universitetinin adı məlum olmayan tələbələrindən biri tərəfindən yazılmışdır. O, yalnız kompüter şəbəkələrini təkrarlayan və keçəcək bir proqram yaratmaqla həmkarlarını heyrətləndirməyə çalışırdı. Bu zarafat açıq-aydın "uğurlu" idi, lakin bu virusun yaradıcısı onun beyninin gətirəcəyi dağıntıların miqyasını təsəvvür edə bilməzdi.

    Fred Koen ilk virusun rəsmi yaradıcısıdır

    Rəsmi olaraq ilk virusun yaradıcısı Kaliforniyadan olan tələbə Fred Koendir, o, bunu 1983-cü ildə kompüter təhlükəsizliyi üzrə dissertasiyasının müdafiəsi çərçivəsində yazmışdır. O, bu proqramı nəzərdən keçirmək üçün müəllimi Leonard Edlmana təqdim etdi, bəzi mənbələrə görə o, "" terminini ilk dəfə istifadə etdi.

    Koen virusunun heç bir zərər verməməsinə baxmayaraq, mütəxəssislər bu cür proqramların kütləvi şəkildə yaradılmasının nəticələrinə şübhə etmirdilər. Fred Koen də bunu başa düşdü, 1984-cü ildə ilk antivirus proqramını yaratmağı təklif etdi və bir neçə il sonra, 1987-ci ildə tamamilə qoruyacaq alqoritm yaratmağın mümkün olmadığını sübut etdi.

    Məhz bu zaman kompüter dünyası ilk virus epidemiyası ilə üzləşdi. Üç il ərzində yüz mindən çox maşın yoluxdu, bütün dünyada kompüter şəbəkələri bir neçə gün və ya daha çox müddətə sıradan çıxdı, kompüterlərin etibarlılığını təhlükə altına aldı və insanların onlardan istifadənin təhlükəsizliyinə inamını sarsıtdı.

    Düzdür, antivirusların yaradıcıları da yatmadılar, tədricən güc qazandılar və haker hücumlarını getdikcə daha uğurla dəf etdilər. Bu döyüş bu günə qədər davam edir və Fred Cohen bu gün kompüter virusları sahəsində ən yaxşı mütəxəssislərdən biri olaraq qalır.

    Günortanız xeyir dostlar. Yenə kompüter virusları mövzusuna qayıdırıq. Bildiyiniz kimi, virus bir kompüterə çox zərər verə bilən zərərverici proqramdır.

    Demək olar ki, bu, müasir insanın kabusudur. Eyni zamanda, bu kabus dünyamızda yetmiş ilə yaxındır ki, mövcuddur. Bu müddət ərzində kifayət qədər çoxlu viruslar ortaya çıxdı.

    Demək olar ki, kompüter zərərvericiləri haqqında bir sıra kitablar yazmaq olar. Bəs, gəlin mövzumuza qayıdaq, necə və ən əsası, birincisi ilk dəfə nə vaxt ortaya çıxdı?

    Kompüter virusu nə vaxt ortaya çıxdı? İnternetdəki kompüter zərərvericiləri ilk dəfə İnternetin özünün meydana çıxması ilə görünməyə başladı. İlk virusun fonunu 1949-cu ildə proqramçı Con von Neumann qoyub. Bu alim özünü çoxalda bilən proqramlar haqqında nəzəriyyə yaratdı.

    1969-cu ildə Amerika şirkəti AT & T Bell Laboratories çoxsəviyyəli əməliyyat sistemi - UNIX yaradır. Eyni zamanda, daha bir şirkət Research Projects Agency əməliyyat sistemi - ARPANET yaradır. Bu əməliyyat sistemləri çoxməqsədli olduğundan, onlardan daha mürəkkəb proqramlar və nəticədə viruslar yaratmaq üçün istifadə etmək mümkün olmuşdur.

    İlk kompüter virusu

    1979-cu ildə Xerox Palo Alto Araşdırma Mərkəzinin proqramçıları əslində ilk kompüter qurdu olan bir proqram yaratdılar. Müasir konsepsiyalara görə, proqram olduqca sadə və elementardır. Onun mahiyyəti kompüterləri İnternetdə axtarmaq idi.

    Bir az sonra, 1983-cü ildə Kaliforniya Universitetinin bir alimi konsepsiyanın özünü - kompüter virusunu yaratdı. Bu konsepsiya bir proqramı təsvir edir, onun mahiyyəti digər proqramlara təsir etmək və onların koduna dəyişikliklər etməkdir, bunun sayəsində özünüzü səylə təkrarlaya bilərsiniz.

    İlk kompüter virusunun yaradıcısı

    1986-cı ildə ilk zərərli proqram Pakistandan çıxdı. O, Beyin adlanırdı. Bu "Beyin" şəbəkədə ilk məhvini 1988-ci ildə etdi. Əsasən ARPANET-dəki kompüterləri vurdu.

    Müəyyən bir Robert Morris dünya üzrə 6000-ə yaxın kompüteri yoluxduran bir zərərverici tapdı. O vaxt Robertin cəmi 23 yaşı var idi. Bundan sonra bütün dünyada nəhəng qalmaqal baş verdi. Bu hadisədən üç il sonra Symantec ilk antivirus olan Norton Anti-Virus proqramını inkişaf etdirdi.

    1998-ci ildə təxminən beş yüz ABŞ hökuməti və hərbi departamenti yoluxmuşdur. Bu hücumda İraq günahlandırıldı. Bununla belə, sistemlərin bu yoluxmasında bir neçə Kaliforniya yeniyetməsinin əli olduğu məlum olub.

    1999-cu ildə Melissa zərərvericisi ortaya çıxdı. Bu virus çox tez bir neçə min kompüteri yoluxdura bildi və təxminən 80.000.000 dollar zərər vurdu. Eyni zamanda antiviruslar satış rekordları qırdı. Elə həmin il müəyyən bir Melissa Robot ofis sənədlərini, əsasən Word proqramlarını yoluxdurdu. İnfeksiya poçt siyahısı - Outlook vasitəsilə baş verib.

    Qeyd! Mətn faylları yoluxmuşdur! Bir çox istifadəçinin mətn fayllarında virus ola bilməyəcəyinə inanması mənə aiddir!

    Düşünürəm ki, virus haqqında eşitmisiniz: - "Mən səni sevirəm". Bir vaxtlar o, məşhur olmağı bacarmışdı. Bu zərərverici 2000-ci ildə ortaya çıxdı. Əgər belə deyə bilərəmsə, bu uğurlu virusdur. Cəmi bir gündə bir neçə milyon kompüteri yoluxdurdu.

    Bu zərərli proqram müxtəlif parollar, şifrələr, kompüterin sahibi haqqında məxfi məlumatları öz yaradıcısına göndərib. Anna Kournikova 2001-ci ildə zərərvericinin alətlərdən istifadə edərək yaradıldığını bildirdi. Maraqlıdır ki, hətta təcrübəsiz bir proqramçı belə bu alət dəstindən istifadə edərək oxşar virus yarada bilər.

    Viruslar hətta Ağ Evin hökumət saytını da təhdid edir. Məsələn, 2001-ci ildə Code Red virusu bir neçə on minlərlə fərdi kompüteri yoluxdurmuşdur. Zərər 200 milyon dollardan çox olub. Yoluxmuş kompüterlər bir anda Ağ Evi meydana gətirdi.

    Virus vaxtında məğlub olmağı bacardı. Elə həmin il, 2001-ci ildə Nimda virusu ortaya çıxdı. Xüsusilə inkişaf etmiş bir virus hesab olunur. 2003-cü ildə Slammer zərərli proqramı üç saat ərzində bir neçə yüz min kompüteri yoluxdura bildi.

    Bu unikal virusdur, dünyanın demək olar ki, istənilən təyyarəsinin uçuşunu gecikdirə bilər. Üstəlik, çox tez yayıldı.

    2004-cü ildə MyDoom zərərli proqramı ən sürətlə yayılan e-poçt virusu olduğunu iddia etdi. Ancaq az zərər verdi. 2004-cü ilə qədər kompüter zərərvericilərinin tarixini təsvir etdim.

    Bundan sonra təcrid olunmuş hallar istisna olmaqla, belə irimiqyaslı ziyan olmayıb. Əsasən anti-virus proqram təminatı və firewallların təkmilləşdirilməsi sayəsində!

    Video virus "Mən səni sevirəm"

    P.S. Artıq 2018-ci ilin sonudur və ESET Antivirusu aldığımdan iki il keçdi. Rəsmi veb saytında bu antivirus üçün ev, iş, telefon və daha çox üçün müxtəlif seçimlər var.