Один електронний лист змінив усе. Вологого травневого ранку 2000 року поштові скриньки по всьому світу засяяли простою, але спокусливою темою: Я ТЕБЕ ЛЮБЛЮ.
Одного кліку було достатньо, щоб розпочати хаос: файли JPEG та документи Office були перезаписані, а троян був запущений. Клацання відчувалося по всьому світу, паралізувало зв'язок у найбільшому командуванні армії та вивело з ладу поштові сервери багатонаціональних банків, корпорацій та заводів. Загалом ILOVEYOU коштував світовій економіці 10 мільярдів доларів збитків.
Зрештою, глобальні пошуки злочинця призвели до 23-річного студента-інформатика на Філіппінах – і до глухого кута. Однак, під усім цим крилося глибше питання: як створюються такі віруси? І не менш важливо – чому люди на них потрапляють?
Як створюються комп'ютерні віруси?
Комп’ютерний вірус може приєднатися до ваших файлів, програм або завантажувального сектора жорсткого диска. Як і його біологічний родич, вірус має механізм зараження.
Ось як він потрапляє у вашу систему. Це може статися через вкладення електронної пошти, завантаження або заражений USB-накопичувач.
Вірус також має тригер, який активує корисне навантаження у певний час або під час виконання дії. Це може бути певний день або під час відкриття файлу.
Зрештою, корисне навантаження виконує шкідливу дію. Це може бути доставка програми-вимагача або передача ваших даних на сервер командування та управління.
У випадку з Онелем де Гусманом, його вірус ILOVEYOU мав троянське програмне забезпечення, призначене для крадіжки паролів dial-up для інтернет-з’єднань із заражених комп’ютерів.
Де Гузман, студент комп'ютерного коледжу AMA на той час, не міг дозволити собі плату за dial-up. Тож він вирішив красти паролі інших людей.
Як студент факультету інформатики, він дещо знав про програмування. Але цього разу йому потрібно було щось більше.
Для поширення свого вірусу де Гузман використав комбінацію обфускації та соціальної інженерії . Вірус був написаний на VBScript та надісланий як вкладення «LOVE-LETTER-FOR-YOU.TXT.vbs».
Однак у той час Windows за замовчуванням приховувала розширення .vbs, тому користувачі бачили лише «LOVE-LETTER-FOR-YOU.TXT» і вважали, що це нешкідливий текстовий файл.
Багато людей не усвідомлювали, що ILOVEYOU був одночасно вірусом і черв'яком. Як вірус, йому потрібен був тригер, тобто жертва, щоб відкрити вкладення. Після відкриття ILOVEYOU автоматично поширювався, розсилаючи себе електронною поштою всім контактам (класична поведінка черв'яка).
Сьогодні створення вірусів посилюється завдяки інструментам штучного інтелекту, таким як Polymorpher-AI (який може генерувати тисячі вірусних варіантів) та WormGPT (який може масово генерувати фішингові електронні листи десятками мов). Але, як завжди, найнебезпечнішим інструментом все ще є не код. Це ретельно продумана атака, яка полює на ваші страхи, цікавість та довіру.
Зрештою, де Гусман використав найбазовіший людський інстинкт – потребу в коханні – щоб отримати те, що, на його думку, йому належить: безкоштовний доступ до Інтернету. Сьогодні Організація Об’єднаних Націй погоджується з ним, називаючи універсальне підключення новим правом людини.
Що стосується де Гусмана, то він з того часу визнав свою провину і залишається невпевненим у тому, скільки шкоди насправді завдав ILOVEYOU, що підводить нас до питання, яке нам часто ставлять.
Скільки насправді існує видів комп'ютерних вірусів?
Загальну кількість важко визначити. Хоча визначити, скільки типів вірусів існує, не неможливо, їхня кількість постійно змінюється через появу нових варіантів.
Отже, експерти з безпеки зазвичай класифікують віруси на кілька основних типів:
Тип вірусу | Приклади | Як це працює + як від цього захиститися |
Overwrite virus | Grog.377, Grog.202/456, ILOVEYOU | Перезаписує файли вірусним кодом |
Заражені файли неможливо замінити | ||
Впливає на системи Windows, DOS, Linux та Apple | ||
Захист: | ||
Часті резервні копії | ||
Використовуйте інструменти фільтрації електронної пошти, такі як Mimecast, TitanHQ та Proofpoint, щоб блокувати підозрілі вкладення | ||
Використовуйте надійне антивірусне програмне забезпечення та регулярно його оновлюйте | ||
Boot sector virus | Вбивця дисків, Кам'яний вірус, Мікеланджело | Націлений на головний завантажувальний запис (MBR) комп'ютера |
Завантажується в основну пам'ять під час завантаження | ||
Вірус Мікеланджело активується лише раз на рік (6 березня, день народження Мікеланджело) | ||
Захист : | ||
Увімкніть захист завантажувального сектора, такий як Secure Boot у Windows 11 | ||
Тримайте антивірус оновленим | ||
Поліморфний вірус | UPolyX, Вірлок, Вобфус | Шифрує свій код щоразу новим ключем |
Використовує механізми мутації для створення нових процедур дешифрування (коду, який розблоковує вірус) щоразу, коли він розмножується. | ||
Таким чином, вірус виглядає по-різному при кожній інфекції, але зберігає свою шкідливу функціональність. | ||
Захист: | ||
Регулярні оновлення | ||
Для бізнесу розгорніть інструмент XDR Xcitium, який поєднує в одному рішенні функції EDR (виявлення та реагування на кінцеві точки), UEBA (аналіз поведінки користувачів та об'єктів), NTA (аналіз мережевого трафіку) та антивіруса. | ||
Макровірус | Концепція, вірус Меліса, Баблас | Написано макромовами, такими як Word та Excel |
Розповсюджується через вкладення електронної пошти | ||
Активується при відкритті документів | ||
Захист: | ||
Використовуйте перевірені антивірусні рішення | ||
Уникайте відкриття вкладень з невідомих джерел | ||
Multipartite virus | Привидна куля, Загарбник, Полібоот.B | Одночасно атакує завантажувальний сектор та файли програм |
Також відомий як гібридний вірус | ||
Може поширюватися через заражені виконувані файли та вкладення електронної пошти | ||
Захист : | ||
Використовуйте перевірені антивірусні рішення | ||
Уникайте відкриття вкладень з ненадійних джерел | ||
Очистіть завантажувальний сектор і весь диск перед записом нових даних | ||
Вірус-резидент пам'яті | Чорнобильський вірус, CMJ | Залишається активним в оперативній пам'яті (оперативній пам'яті), що означає, що він залишається там навіть після завершення роботи зараженої програми або застосунку. |
Потрапивши туди, вірус може заразити будь-які файли, які відкриває користувач. | ||
З'являється у 3 режимах : швидкий заражач (дуже агресивний), повільний заражач (заражає файли лише під час копіювання або переміщення) та прихований (приховує присутність від антивірусного програмного забезпечення). | ||
Захист: | ||
Оновлюйте ОС та програми останніми оновленнями безпеки | ||
Уникайте завантаження/відкриття невідомих вкладень | ||
Використовуйте потужний антивірус зі скануванням пам'яті, такий як Xcitium | ||
Вірус FAT | Вірус посилання | Пошкоджує FAT (таблицю розміщення файлів) на жорсткому диску, яка відстежує розташування файлів. |
Порушує відповідність між іменами файлів та їхнім фактичним розташуванням на диску | ||
Може повністю запобігти доступу до файлів, що призводить до втрати даних | ||
Захист: | ||
Завантажуйте лише перевірені файли | ||
Використовуйте потужне антивірусне програмне забезпечення | ||
Оновлюйте браузер та ОС | ||
Вірус прямої дії | VCL.428 | Зазвичай додається до виконуваних файлів, таких як файли .exe або .com, в електронних листах |
Може залишатися в стані спокою, доки не будуть вжиті певні заходи | ||
Може видаляти або пошкоджувати файли одразу після запуску виконуваного файлу | ||
Захист: | ||
Використовуйте потужні антивірусні рішення, такі як Bitdefender або Malwarebytes, які можуть запускати сканування в режимі реального часу та на вимогу. | ||
Запускати лише перевірені файли | ||
Вірус веб-скриптів | JS.fornight | Поширюється за допомогою зараженої реклами |
Цільові сайти соціальних мереж | ||
Вставляє шкідливий код у HTML-код або скрипти веб-сайту | ||
Шкідливі скрипти запускаються в браузері, коли жертва відвідує заражений сайт | ||
Шкідливі скрипти можуть перенаправляти на фішингові сайти та дозволяти красти сесійні файли cookie | ||
Захист: | ||
Використовуйте розширення браузера, щоб блокувати спливаючі вікна та скрипти з ненадійних сайтів | ||
Будьте обережні, натискаючи на посилання, що ведуть на незнайомі сайти | ||
Оновлюйте браузери | ||
|
Яка різниця між вірусом і черв'яком?
Обидва є шкідливим програмним забезпеченням, але ось велика різниця: для поширення вірусу потрібно, щоб ви відкрили або запустили програму.
З іншого боку, черв'як самовідтворюється. Він може поширюватися по вашій мережі самостійно, без будь-яких дій з вашого боку.
Черви поширювалися без необхідності прикріплюватися чи вбудовуватися до файлу хоста. ILOVEYOU не вбудовував. Це був файл, тобто файл .vbs був самим черв'яком. Щойно хтось відкривав вкладення, воно автоматично надсилало себе електронною поштою всім контактам в адресній книзі користувача. Це класична поведінка черв'яка.
ILOVE YOU також діяв як вірус: він вимагав дій користувача для активації корисного навантаження та перезаписував файли.
Яка різниця між комп'ютерним вірусом та шкідливим програмним забезпеченням?
Шкідливе програмне забезпечення – це загальний термін для всіх шкідливих програм. Це включає віруси, черв’яків, троянських коней, програми-вимагачі, шпигунські програми тощо.
Отже, віруси – це лише один із видів шкідливих програм.
Як дізнатися, чи є на вашому комп'ютері вірус
Якщо ви цікавитеся, як визначити, чи є на вашому комп’ютері вірус , ось основні ознаки:
- Збільшення кількості неочікуваних спливаючих вікон
- Постійні перенаправлення на сумнівні сайти
- Раптове затримка в продуктивності пристрою
- Часті збої системи
- Несправні або вимкнені антивірусні програми
- Пошкоджені або недоступні файли
- Поява нових програм, які ви не встановлювали
- Незрозумілі зміни на головній сторінці вашого браузера
- Зменшений час роботи від батареї
Чи заражаються вірусами комп'ютери Apple або Mac?
Відповідь – так. Міф про те, що комп’ютери Mac мають імунітет, можливо, виник у рекламі 2006 року «Купуй Mac», у якій було зображено «здоровий» Mac та «хворий» ПК.
Ця реклама запустила низку рекламних роликів Apple, у яких стверджувалося, що на ПК було 114 000 відомих вірусів, тоді як у Apple їх не було жодного.
Хоча шкідливе програмне забезпечення для macOS менш поширене, ніж шкідливе програмне забезпечення для Windows або Linux, 11% усіх виявлень (ідентифікації загроз) на комп'ютерах Mac у 2023 році були пов'язані з різними варіантами шкідливого програмного забезпечення. Це включало програми-вимагачі, трояни, програми-крадії інформації, черв'яки та віруси (що доводить, що Mac не є недоступним для зловмисників).
Як я можу захистити себе від підроблених антивірусів?
Наче вірусів недостатньо, тепер є фальшиві антивірусні сповіщення, на які варто звернути увагу. Ось як ви можете залишатися в безпеці.
Як розпізнати фальшиве антивірусне сповіщення | Що це означає для вас | Що слід пам'ятати | |
Вимагає негайної оплати | Шахраї хочуть отримати вашу платіжну інформацію. | Справжні сповіщення ніколи не вимагають грошей наперед. | |
Вас просять негайно зателефонувати. | Шахраї сподіваються, що ви: | Справжні попередження не потребують дзвінків чи віддаленого доступу. | |
Поділіться своїми банківськими реквізитами або реквізитами рахунку під час дзвінка | |||
Надайте віддалений доступ, щоб вони могли захопити ваш ПК та отримати доступ до вашої особистої інформації | |||
Він містить мову, що викликає паніку, та надмірні попередження. | Вони грають на ваших емоціях, щоб отримати від вас швидкі дії. | Законні сповіщення використовують спокійні, чіткі повідомлення. | |
Сповіщення відображається як спливаюче вікно браузера або як повносторінкове завантаження. | Це зухвала спроба вторгнутися у ваш простір і атакувати ваше відчуття безпеки. | Справжні сповіщення відображаються всередині вашої антивірусної програми або через сповіщення надійної системи, а не у вашому браузері. | |
Він просить вас натиснути на посилання для завантаження оновлень. | Вас перенаправляють на фішинговий сайт, щоб вони могли зібрати будь-яку особисту інформацію, яку ви вводите. | Довіряйте оновленням лише своєму антивірусному засобу. | |
Спливаюче вікно походить з невідомого джерела. | Невідомі джерела можуть поставити під загрозу ваші дані та банківські рахунки. | Довіряйте лише попередженням вашого антивірусного засобу. |
Пам’ятайте, найкращий захист від фальшивих спливаючих вікон антивіруса: не панікуйте, не натискайте кнопки і, головне, не платіть.
Захистіть своє цифрове життя за допомогою LastPass
У найгіршому випадку шахраям вдається захопити ваш комп’ютер і вкрасти ваш головний пароль. Більшість людей запанікували б. Але якщо ви клієнт LastPass, можете бути спокійні.
Без другого фактора автентифікації, такого як одноразові коди через LastPass Authenticator або опції FIDO2 MFA, такі як ключі доступу чи апаратні ключі безпеки, шахраї залишаються поза системою.
І це ще не все. З LastPass ви отримуєте багаторівневий захист:
- Надійні, унікальні паролі для кожного сайту : це означає, що хакери не зможуть скористатися трюком «один пароль підходить усім» для доступу до ваших облікових записів.
- Зашифровані URL-адреси сховищ : Навіть якщо шахраям вдасться проникнути всередину, вони не зможуть побачити природу облікових записів, пов’язаних із вашими обліковими даними. Без цієї інформації вони не зможуть діяти.
- Розумне автозаповнення, яке працює лише на легітимних сайтах : це означає, що ви економите час на вхід у систему ТА ніколи випадково не передасте свої облікові дані фішинговим сайтам, які намагаються викрасти вашу інформацію.
- Миттєві сповіщення про порушення та цілодобовий моніторинг даркнету : якщо ваша інформація з’являється на форумах даркнету, це означає, що ви отримуватимете негайні сповіщення , щоб мати змогу оновити свої паролі, перш ніж шахраї почнуть діяти.
- Безперебійна синхронізація між пристроями: За допомогою LastPass ви отримуєте доступ до своїх даних будь-коли, будь-де та на будь-якому пристрої на ваш вибір.
І це ще не все: якщо ви цього забажаєте, безкоштовний пробний період також дає вам можливість зареєструватися для бета-тестування ключів доступу. Приєднавшись, ви можете протестувати ключі доступу та поділитися своїми відгуками, щоб допомогти нам зробити їх ще кращими.
LastPass – одна з тих систем, які працюють за принципом «налаштував і забув». Він чудово працює для захисту ваших паролів, і вам більше ніколи не доведеться їх запам’ятовувати, оскільки вона робить усе за вас. В Україні ПЗ LastPass постачає компанія Ідеалсофт (Idealsoft).
