Вирус атаковал компьютерные сети по всему миру. Грипп. Эпидемиологическая ситуация в России

Червь Win32/Stuxnet, обнаруженный на днях в компьютерах на промышленных предприятиях США, Ирана и ряда других стран, продолжает доставлять неприятности специалистам по сетевой безопасности. Активное распространение угрозы может спровоцировать эпидемию.

О черве Win32/Stuxnet стало известно несколько дней назад. Он распространяется через USB-накопители, «притворяясь» легальным ПО с помощью настоящих цифровых подписей. Предполагается, что основная цель вируса – кража промышленной информации, поскольку Win32/Stuxnet заражает компьютерные системы промышленных предприятий. Основными очагами заражения продолжают быть США и Иран.

Угроза эпидемии

Легальные цифровые подписи компаний Realtek и JMicron, которые использовались Win32/Stuxnet и его разновидностями, чтобы пройти мимо защитных технологий, уже отозваны компанией-регулятором Verisign, но вирусы продолжают успешно использовать подписи и продолжат еще какое-то время.

«Это связано с обновлением списка отозванных сертификатов -- это процедура не быстрая, а пока большинство пользователей его обновят, может пройти много времени», -- пояснил Infox.ru руководитель Центра вирусных исследований и аналитики компании ESET Александр Матросов.

Новые разновидности червя, использующие «уязвимость нулевого дня» в Windows Shell, попадая в компьютер, загружают из сети программы для похищения паролей. По данным аналитиков, сервер, с которого производятся эти атаки, находится в США, но ip-адрес принадлежит компьютеру китайского пользователя.

Специалисты отмечают, что в данный момент наблюдается классический процесс развития новых угроз: через несколько дней после обнародования информации о новой уязвимости, появляются самые разные варианты программ от разных авторов. «Популярность» уязвимости среди хакеров несет серьезную угрозу потенциальным жертвам подобных атак.

«Вирусные аналитики ESET фиксируют постоянный рост инфекций Win32/Stuxnet, но речь уже не идет только об одном черве, -- пояснил Александр Матросов. – Дело в том, что, как мы и прогнозировали, вектор заражения с использованием уязвимости в обработке Lnk-файлов стали использовать другие вредоносные программы. Для обнаружения подобных угроз ESET выделил отдельный класс сигнатур - LNK/Autostart. При этом ежедневно мы сталкиваемся с несколькими тысячами новых жертв этого вируса. Но на данный момент речь не идет об эпидемии, так как процент проникновения этой угрозы от общего числа вредоносных программ, обнаруживаемых нами каждый день, пока не так высок. Но если говорить непосредственно о цели злоумышленников, то для промышленных предприятий такой прирост может оказаться критичным».

Эксперт также отметил, что ранее неизвестная уязвимость, которая используется в механизме заражения этим червем, может вызвать лавинный эффект инфицирования при большом проценте проникновения в отдельных регионах. «Именно такую ситуацию мы наблюдаем в тех регионах, где активность этой угрозы наиболее велика», -- сообщил он.

Вирусный эффект

Как и раньше, эксперты полагают, что первые атаки Win32/Stuxnet имели в качестве своих целей промышленный шпионаж. Факт, что новые версии червей стремятся захватить пароли, пожалуй, только подтверждает данную версию. Однако заражение промышленных систем чаще приводит к другим неприятным последствиям.

Во вторник компания Dell распространила информацию о том, что в небольшой партии материнских плат PowerEdge R410, отправленной клиентам компании, содержался вредоносный код, внедренный во встроенное ПО для управления сервером. Представители компании отметили, что предупреждение касается лишь тех материнских плат, которые отгружались для замены старых или вышедших из строя экземпляров.

«Вероятнее всего, речь не идет о злом умысле, но исключать такую возможность не стоит, -- рассказал Александр Матросов. – По всей видимости, вредоносный код оказался в прошивке случайно. Говорить о какой-либо монетизации сложно, так как непонятны цели злоумышленников и были ли они вообще связаны с таким способом распространения».

Эксперт также отметил, что таких случаев заражения, как с материнскими платами Dell, в последнее время становится все больше.

«Чаще всего по какой-либо причине оказывается инфицированным какой-то элемент инфраструктуры предпродажной подготовки продукта, с которого происходит случайно заражение, -- сообщил Александр Матросов. – В частности, в начале нынешнего лета вредоносные программы были обнаружены на фотоаппаратах Olympus и смартфонах Samsung. А весной этого года троян был обнаружен в зарядном устройстве для пальчиковых батареек».

Несмотря на то что вредоносное ПО, поставляющееся «в комплекте» с продуктом, чаще всего не представляет особенной угрозы для пользователей и легко уничтожается, для производителя наличие вирусов – не только удар по собственной репутации, но и серьезные финансовые издержки, связанные с отзывом и обменом зараженных устройств.

Например, как в случае с USB-зарядным устройством Energizer, продажи которого приостановили из-за того, что никаким иным образом, кроме как заменой, «вирусную» проблему нельзя было решить: специальное приложение, отображавшее уровень заряда батареек, вместе с троянцем было предустановленно на флэш-память зарядного устройства. Возможность его перепрошивки не предполагалась.

Сбои в работе подразделений ГИБДД ликвидированы. Об этом заявили в пресс-службе МВД. Ранее стало известно о том, что в целом ряде российских регионов возникла, в частности, проблема с выдачей водительских удостоверений. Компьютеры сотрудников министерства подверглись заражению вирусом, который стремительно распространился по всему миру.

В России, помимо МВД, вредоносная программа проникла в сети МЧС, РЖД, Сбербанка, «Мегафона». В целом к этой минуте компании и ведомства сообщают о локализации или устранении проблемы. А корпорация Microsoft пошла на чрезвычайные меры: выпустила экстренное обновление, устраняющее уязвимости не только для новейших операционных систем, но и для устаревшей Windows XP. Она с 2014-го года официально не поддерживается, хотя до сих пор пользуется большой популярностью.

Возвратом к бумажному веку называют свою работу британские врачи в последние сутки. Плановые медицинские процедуры по возможности отложены на несколько дней, помощь оказывают в первую очередь экстренным пациентам. До сих пор так и не удалось полностью восстановить работу компьютеров, в которых вели учет пациентов, результаты анализов и многое другое. Причиной стал вирус WCry - сокращение от английского Wanna Cry (в переводе означает «Хочется плакать»).

Вскоре выяснилось, что подобные эмоции испытывают далеко не только в Британии. Следом появились сообщения о том, что вирус поразил компьютеры испанского телекоммуникационного гиганта Telefonica, затем перекинулся на Францию, Германию, Италию, Румынию. Зловредная программа по планете распространялась со скоростью лесного пожара.

«Мы на самом деле сегодня наблюдаем за тем, как разворачивается сценарий киберапокалипсиса. Тревожные события касаются всей отрасли. Только за последние 24 часа заражению подверглись 45 тысяч систем в 74 странах», - сказал эксперт по компьютерной безопасности Варун Бадхвар.

Каждая система – это порой даже не сотни, а тысячи компьютеров. На экранах каждого из них пользователи увидели сообщение, переведенное на десятки языков. В нем говорится, что вся информация на компьютере зашифрована, а за расшифровку и возможность продолжить работу необходимо заплатить. В зависимости от страны - 300 или 600 долларов.

Подобные вирусы вымогатели известны уже много лет, однако, если прежде с этим чаще сталкивались обычные пользователи, то теперь основной удар пришелся в первую очередь по организациям, которые имеют, без преувеличения, стратегическое значение для каждой страны.

«Понятно, что ударили по самому критическому. И понятно, что преступники всегда будут искать самые уязвимые точки, то есть, которые действительно будут платить. И это говорит просто о цинизме», - сказал советник президента России по вопросам развития интернета Герман Клименко.

В числе пострадавших и Россия. Еще накануне появились первые данные о том, что вредоносная программа проникла в компьютеры Министерства внутренних дел. Сообщения о последствиях сбоев приходили из разных регионов. Так, в подмосковном Жуковском по свидетельствам посетителей накануне не работали компьютеры в паспортном столе. Сразу в нескольких городах пришлось временно приостановить выдачу и замену водительских удостоверений, автомобильных номеров.

«В настоящий момент вирус локализован. Проводятся технические работы по его уничтожению. Утечка служебной информации с информационных ресурсов Министерства внутренних дел полностью исключена», - заявила официальный представитель МВД России Ирина Волк.

Аврал у программистов и в информационном центре «Российских железных дорог». Вирус проник и туда. О масштабах проблемы не сообщается, но известно, что некоторые пассажиры столкнулись с неудобствами при оформлении билетов через Интернет.

«В настоящее время вирус локализован. Технологических сбоев внутри сети не было. Соответственно, на перевозку грузов и пассажиров эта вирусная атака не повлияла. Угрозы безопасности нет», - сообщила пресс-секретарь РЖД Екатерина Герасимова.

С проблемами столкнулись и такие крупные российские компании, как «Мегафон» и «Yota». Очевидно, что пострадавших намного больше, но большинство предпочитают не распространяться об этом. Большинство компаний восстанавливает системы из так называемых резервных копий баз данных, которые периодически сохраняются на специальных серверах.

Между тем правоохранительные органы в разных странах пытаются выйти на след хакеров, которые организовали атаку по всему миру. Хотя сделать это крайне сложно. Ведь до сих пор так и не ясно, с территории какой страны был запущен вирус. Британская газета The Telegraph, впрочем, уже поспешила обвинить в случившемся пресловутых «русских хакеров».

Однако к такой погоне за сенсацией скептически отнеслись даже западные эксперты. Ведь самый сильный удар вируса как раз пришелся именно на Россию. По данным независимых антивирусных компаний, самое большое количество зараженных компьютеров именно в нашей стране.

Также уже известно, что на самом деле хакеры не придумали ничего нового. Они лишь воспользовались программой, которую украли в Агентстве национальной безопасности Соединенных Штатов. Об этом сообщил бывший сотрудник этой американской спецслужбы Эдвард Сноуден.

Из «Твиттера» Э. Сноудена: «Ого, решение АНБ создавать инструменты атаки на американское программное обеспечение теперь ставит под угрозу жизни пациентов больниц».

По словам Сноудена, хакеры всего лишь модифицировали программу, которую Агентство национальной безопасности США использовало, чтобы шпионить за пользователями по всему миру.

Спецслужбы много лет использовали уязвимость в операционной системе Windows. И лишь недавно в компании Microsoft спохватились.

«Пользователи бесплатного антивируса Microsoft и обновленной версии Windows защищены. Еще в марте мы добавили обновление безопасности, которое обеспечивает дополнительную защиту против потенциальной атаки», - сообщила пресс-секретарь Microsoft в России Кристина Давыдова.

Кто сейчас пользуется секретными разработками американских спецслужб – неизвестно. И даже если заплатить преступникам, то финансовый след никуда не приведет. Ведь оплату за реанимацию компьютера принимают исключительно в биткоинах. Это одна из самых популярных сегодня так называемых криптовалют. Не деньги, а цифровой код, отследить который просто невозможно.

«Почему хакеры всегда просят в биткоинах? Как помните из фильмов про пиратов, они больше всего любили золото. Почему? Потому что его передают из рук в руки. Нельзя проследить, как проходит этот процесс. То же самое происходит с современными пиратами, хакерами. Они всегда хотят получить биткоины, потому что это неконтролируемый способ обмена ценностями», - говорит специалист по интернет-технологиям Григорий Бакунов.

В любом случае специалисты по цифровым технологиям все же советуют вымогателям не платить. Во-первых, никакой гарантии, что не обманут, да и потом, если заплатить один раз, то в будущем, скорее всего, придется платить и дальше.

Антивирусные компании обещают выпустить защиту еще до начала новой рабочей недели. Сообщение о первом успехе в уже пришло из той же Британии. Одному из программистов совершенно случайно удалось остановить распространение вируса.

В Москве 2018 действительно приобрела невиданных ранее масштабов, хотя Роспотребнадзор утверждает, что до настоящей эпидемии еще далеко.

Первые сведения о заболевании корью в России были опубликованы еще летом 2017 года, ожидается, что в Москве в 2018 году заболеваемость корью приобретет угрожающие масштабы

Стоит ли опасаться эпидемии кори в Москве, как распространяется заболевание и что нужно делать, чтоб оградить себя и близких от болезни?

Москва на пороге эпидемии

Вспышки кори отмечаются практически во всей Европе, и если пандемия еще не объявлена, то в скором будущем ее вряд ли будет возможно избежать. Уровень заболеваемости корью на просторах СНГ вырос за последний год в три раза. Это очень опасный «звоночек», сигнализирующий о том, что эпидемии не миновать и в России.

Важно! С начала января 2018 в соседней Украине зарегистрировано более 2000 случаев заболевания корью, при этом зафиксировано уже три летальных исхода!

Почему не избежать эпидемии? ВОЗ предупреждает, что распространение вируса можно остановить, если привитых от кори будет более 95%. Учитывая, что за последние десятилетия уровень прошедших вакцинацию от кори стремительно снизился, то шансы заразиться заболеванием существенно выросли.

Важно! За прошлый год в России зарегистрировано около 367 случаев заболевания корью, при этом в Москве отмечены 1,08 случая на 100 тысяч населения, а в Московской области – 1,08 – на 100 тыс. При этом ни один из заболевших не был привит.

Вспышка кори в Москве была зафиксирована еще летом минувшего года (было выявлено около 20 заболевших детей), при этом медики связывали этот факт, с возросшим количеством отказов от вакцинации. Однако, столичными медиками сразу же были предприняты меры по предупреждению распространения заболевания: проведение анализов, выявление не привитых взрослых и детей, проведение профилактических бесед по убеждению в необходимости вакцинации.


На фоне вспышек кори практически во всей Европе и низкого уровня прошедших вакцинацию от кори в России, существует большая и реальная вероятность возникновения эпидемии на территории РФ

В начале декабря Москву встревожили слухи, что возле больниц выстраиваются очереди из «скорых» с больными корью. Эти слухи опровергаются в Минздраве – скопление «скорых» возле больниц связано с регистрацией очагов заболевания в медицинских учреждениях, и чтоб избежать распространения инфекции больных перенаправляли в другие поликлиники.

Важно! Роспотребнадзор уверяет, что об эпидемии в столице говорить еще рано – на данный момент в столице зафиксировано чуть больше 30 случаев заболевания. Но бить тревогу уже пора – если не принять меры сейчас, Москву может захватить волна эпидемии кори.

Количество случаев заболевания корью в Москве сложно спрогнозировать заранее, но их скорее всего будет значительно больше, чем в Европе, где большинство населения не отказывается от вакцинации.

Важно! Москва является главным пунктом международного сообщения России, поэтому находится в большей опасности получить распространении заболевания корью за счет гостей их других городов и стран.

Чем опасна корь? Симптомы заболевания

Вирус кори очень подвижен и распространяется очень быстро, легко проникая в организм человек через слизистые оболочки носа и глаз.


Корь- опасное заболевание, она очень заразна, в 90% случаев непривитый человек заражается болезнью, в каждом десятом случае развивается тяжелейшая , средний с возможной потерей слуха, в двадцати случаях корь вызывает , в двух случаях из ста корь приводит к смерти

Как проявляется и развивается корь:

  1. 1-2 день (7-14 день от заражения): высокая температура – 38-40 градусов, снижение аппетита, общая слабость, насморк, сухой .
  2. 3-4 день : воспаление слизистых оболочек глаза (), появление беловатых высыпаний на щеках.
  3. 4-5 сутки : розоватые высыпания распространяются по всему телу, сливаясь в некоторых местах в большие пятна.

Симптомы кори схожи с первыми проявлениями ОРВИ, поэтому коварство вируса в том, что его достаточно сложно диагностировать. Только на третьи сутки распространения инфекции появляются характерные пятнышки крапивницы, которые ассоциируются с заболеванием.

Обратите внимание! В группу риска входят не только дети, которые пропустили прививку от кори по каким-либо причинам, но и взрослые от 25 лет, у которых срок действия вакцины давно истек.

Опасности кори:

  • Корь очень заразна – не привитый человек при контакте с заболевшим заражается болезнью в 90% случаев.
  • В одном из десяти случаев корь приводит к развитию тяжелейшей , среднего и даже потере слуха.
  • В двадцати случаях корь вызывает , которая является наиболее распространенной причиной смертности у детей при кори.
  • В двух случаях из ста корь приводит к летальному исходу.

Важно! Эпидемия кори может унести сотни жизней. По статистике заболевание корью – одна из причин детской смертности в мире. Только за 2015 год от кори скончались 134 200 человек по всему миру, большинство из которых дети.

Педиатр М. Сайфулина: «Никакие меры профилактики, кроме вакцинации, не могут обезопасить от заражения корью: противовирусные препараты, ношение масок – всё это бесполезно при эпидемии кори.»

Причины эпидемии кори в Москве

Одной из причин распространения кори в Москве – большое количество трудовых эмигрантов из Украины, в которой наблюдается настоящая эпидемия заболевания. Только за прошедший год там было зафиксировано свыше 3000 случаев заболевания и есть сведения о восьми летальных исходах. Это связано с тем, что в Украине есть проблемы с наличием вакцины, в то время как Россия таких проблем не испытывает.

Другая причина, по которой может возникнуть эпидемия кори в Москве – распространение заболевания в Европе, где за прошлый год было выявлено более 10 тыс. случаев болезни, из них тридцать – со смертельным исходом. В начале 2017 года заболеваемость корью была отмечена в Румынии, Италии и постепенно через Молдову и Украину эпидемия распространилась на Россию.

Важно! Над Россией нависла реальная угроза эпидемии кори – вирус атаковал все близлежащие страны, в которых количество заболевших растет с каждым днем. Корь – чрезвычайно заразна и уберечься от нее невозможно никакими профилактическими средствами, кроме вакцинации.


Причинами распространения кори в Москве могут быть большое количество трудовых мигрантов из Украины, где наблюдается настоящая эпидемия заболевания и распространение кори в Европе, где за 2017 год было выявлено более 10 тыс. случаев болезни, из них тридцать – со смертельным исходом

Но главной причиной возможной эпидемии кори в Москве специалисты называют «идеи антипривовочников», последователей которых становится все больше. Различные гомеопаты, приверженцы народной медицины, некоторые родители и даже врачи распространяют информацию о вреде прививок, которая в большинстве своем беспочвенна и не подтверждена фактами.

Важно! Наиболее подвержены заболеванию дети от 2 до 5 лет, но согласно последним статистическим данным больший процент заболевших в Москве составляют подростки.

Врач аллерголог-иммунолог, педиатр А. Бессмертный: «Родители, особенно в крупных мегаполисах, склонны больше доверять лжеинформации из сети, нежели прислушиваться к мнению врачей и заниматься здоровьем ребенка. Отсюда – вспышки кори в Москве. Хотя сейчас доверие к вакцинации выросло. Многие люди, напуганные случаями заболевания у родных и близких, начали обращаться за прививками в медицинские учреждения.»


При эпидемии кори единственной эффективной мерой защиты является вакцинация

Конечно, имели место быть случаи развития осложнений от прививки кори у детей, но это больше связано с халатностью врачей, не выявивших противопоказаний к вакцине либо направлявших на вакцинацию нездоровых детей. Но такой случай можно встретить всего один на тысячу, тогда как смертность и развитие осложнений от кори гораздо реальней и опасней.

Медики отрицают вред вакцины от кори, и утверждают, что при соблюдении сроков и всех правил вакцинации, прививка является абсолютно безопасной.

Мероприятия по предотвращению эпидемии кори в Москве

Зимой 2017-2018 года родителям стали поступать звонки из поликлиник, с приглашением к обязательной вакцинации от кори. Не стоит впадать в панику – это делается не потому, что эпидемия кори приобрела угрожающие масштабы. Медики бьют тревогу, т.к. без соблюдения вакцинации существует реальная угроза эпидемии кори.

На данный момент врачи сообщают, что в столице достаточно вакцины от кори и прививка делается всем желающим в соответствии с календарем прививок либо по эпидемическим показаниям. Сделать прививку можно по месту жительства в поликлинике, перед ее проведением делается анализ на антитела к возбудителю заболевания.


В России применяют две вакцины от кори: паротитно-коревая вакцина отечественного производства и бельгийская – Приорикс. Предпочтение медиками отдается бельгийскому препарату.

Важно! Вакцинация – единственный способ выжить и предотвратить себя и близких от тяжелых последствий заболевания.

Хотя на территории РФ действует бесплатная вакцинация, большинство людей не спешат сделать прививку от кори. Работников бюджета отправляют на вакцинацию, но вот тем, кто работает на частные структуры некогда заниматься своим здоровьем, поэтому они не спешат прививаться.

Полной защиты от вируса можно добиться, только делая регулярные вакцинации от кори, согласно календарю прививок. Достаточно пропустить хотя бы одну прививку и шанс заразиться корью возрастает на 100%.

Обратите внимание ! Взрослые переносят корь тяжелей, с большими осложнениями для здоровья. Поэтому важно прививаться в любом возрасте.

Можно ли делать прививку от кори зимой в период вспышки заболеваний ОРВИ и ОРЗ? Время года не имеет значения, прививку можно делать в любое время, но только при условии, что человек здоров, у него не наблюдается симптомов других заболеваний и не имеется противопоказаний к прививке от кори.

Предотвратить заболевание другим путем просто невозможно, т.к. корь достаточно быстро распространяется. Кончено, можно рискнуть и переболеть корью, как предлагают сделать это нерадивые «антипривовочники», но только вакцина способна не только предотвратить от заражения, но и предупредить опасные осложнения болезни.

Помимо вакцинации работниками Роспотребнадзора усилен пограничный контроль, связанный с распространением в Европе эпидемии кори. Ведь хотя в Москве эпидемиологическая обстановка по кори остается под контролем, «везти» вирус в столицу продолжают со всех сторон света. Особенно опасны в этом плане бывшие страны СНГ, где бесплатная вакцинация отменена вот уже много лет.

Компьютеры в РФ, на Украине, в Турции и Германии. По предварительным данным, криптовирус Bad Rabbit (англ. "плохой кролик") послужил причиной недоступности для пользователей сайтов ряда СМИ, в частности - российского агентства "Интерфакс". Кроме того, сообщалось о "хакерской атаке" на информационную систему международного аэропорта Одессы (Украина) и метрополитен Киева.

Вирусы-вымогатели (ransomware, криптовирусы) работают по схожей схеме: они блокируют рабочий стол пользователя компьютера, шифруют все файлы определенных типов, найденные на компьютере, после чего удаляют оригиналы и требуют выкуп (обычно - перевод определенной суммы денежных средств на счет злоумышленников) за ключ, разрешающий продолжить работу и вернуть файлы. Зачастую создатели криптовирусов ставят пользователям жесткие условия по срокам уплаты выкупа, и если владелец файлов не укладывается в эти сроки, ключ удаляется. После этого восстановить файлы становится невозможно.

Редакция ТАСС-ДОСЬЕ подготовила хронологию первых в истории вирусов, а также наиболее масштабных вирусных компьютерных атак.

В 1971 году первую в мире программу, которая была способна самостоятельно размножать свои копии в компьютерной сети, создал инженер американской технологической компании BBN Technologies Боб Томас. Программа, получившая название Creeper не была вредоносной: ее функционал ограничивался самокопированием и выведением на терминал надписи: "Я крипер, поймай меня, если сможешь". Годом позже другой инженер BBN, изобретатель электронной почты Рэй Томлинсон, создал первый антивирус, который самостоятельно "размножался" на компьютерах сети и удалял Creeper.

В 1981 году был создан первый вирус, который впервые вызвал неконтролирумую "эпидемию". Вирус под названием Elk Cloner (англ. "Клонирователь оленя") был создан 15-летним американским студентом Ричардом Скрентой для компьютеров Apple II. Вирус заражал магнитные дискеты и после 50-го обращения к зараженному носителю выводил на дисплей стишок, а в отдельных случаях он мог также повредить дискету.

В феврале 1991 года в Австралии появился первый вирус, масштаб заражения которым составил более 1 млн компьютеров по всему миру. Вредоносная программа Michelangelo была написана для IBM-совместимых персональных компьютеров (ПК) и операционной системы DOS. Она срабатывала каждый год 6 мая, в день рождения итальянского художника и скульптора Микеланджело Буонаротти, стирая данные на главной загрузочной области жесткого диска. Прочую информацию с диска можно было восстановить, но рядовому пользователю ПК сделать это было сложно. Создатель вируса остался неизвестен, отдельные случаи срабатывания программы фиксировались вплоть до 1997 года.

2 июня 1997 года студент Датунского университета (Тайбэй, Тайвань; КНР) Чэнь Инхао создал первую версию вируса Chernobyl ("Чернобыль" или CIH - по первым слогам имени имени автора). Вирус заражал компьютеры с операционными системами Windows 95 и 98, срабатывал каждый год 26 апреля, в годовщину катастрофы на Чернобыльской АЭС. Вирус стирал загрузочную область жесткого диска и, реже, данные BIOS - загрузочной области компьютера. В последнем случае требовалось менять чип на материнской плате или даже приобретать новый компьютер, так как старый выходил из строя. По оценкам, заражению подверглись более 60 млн ПК по всему миру, ущерб превысил $1 млрд. Непосредственно к Чэнь Инхао исков подано не было, он избежал ответственности.

5 мая 2000 года в мире началась наиболее масштабная эпидемия компьютерного вируса. Созданный филиппинскими студентами Реонелем Рамонесом и Онелем де Гузманом "почтовый червь" ILOVEYOU (англ. "я тебя люблю") рассылал себя по всем контактам электронной почты владельца зараженного ПК и заменял на свои копии большинство файлов с документами, изображениями и музыкой. Только в первые 10 дней эпидемии число зараженных компьютеров превысило 50 млн. Чтобы защититься от эпидемии, многие государственные учреждения по всему миру временно отключили электронную почту. Совокупный ущерб впоследствии был оценен в $15 млрд. Создателей вируса быстро вычислила филиппинская полиция. Однако они остались безнаказанными из-за отсутствия в местном уголовном кодексе статьи, предусматривающей ответственность за компьютерные преступления.

В сентябре 2010 года вирус Stuxnet поразил компьютеры сотрудников АЭС в Бушере (Иран) и создал проблемы в функционировании центрифуг комплекса по обогащению урана в Натанзе. По мнению экспертов, Stuxnet стал первым вирусом, который был использован как кибероружие.

12 мая 2017 года значительное число компьютеров с операционной системой Windows подверглось атаке вируса-вымогателя WannaCry (англ. "хочу плакать"). Вирус шифрует файлы пользователя, чтобы их нельзя было использовать; за расшифровку данных злоумышленники требовали заплатить $600 в криптовалюте биткойн. Всего было заражено до 300 тыс. компьютеров в по меньшей мере 150 странах мира. Предполагаемый ущерб превысил $1 млрд. От атаки, в частности, пострадали Национальная система здравоохранения (NHS) Великобритании, испанская телекоммуникационная компания Telefonica, электронная система суда бразильского штата Сан-Паулу и др. Глобальная хакерская атака также затронула компьютеры российских силовых ведомств и телекоммуникационных компаний. Атакам подверглись системы МЧС, МВД, РЖД, Сбербанка, мобильных операторов "Мегафон" и "Вымпелком". По данным американских экспертов, вымогавшим средства злоумышленникам поступило всего 302 платежа в общем размере около $116,5 тыс. По оценкам Сбербанка, более 70% "успешно" атакованных компьютеров принадлежали российским организациям и физическим лицам. После атаки Microsoft выпустила обновления пакетов безопасности для уже не поддерживавшихся операционных систем Windows XP, Windows Server 2003 и Windows 8.

27 июня 2017 года от атаки компьютерного вируса - шифровальщика Petya.А пострадали десятки компаний в РФ и на Украине. По сообщению Group-IB, которая занимается предотвращением и расследованием киберпреступлений, в России атаке подверглись компьютерные системы "Роснефти", "Башнефти", "Евраза", российских офисов компаний Mars, Mondeles и Nivea. На Украине вирусной атаке подверглись компьютеры "Киевэнерго", "Укрэнерго", "Ощадбанка" и концерна "Антонов". Также из-за вируса временно отключился автоматический мониторинг промышленной площадки на Чернобыльской АЭС. Вирус Petya распространяется через ссылки в сообщениях электронной почты и блокирует доступ пользователя к жесткому диску компьютера, требуя выкуп в размере $300 в биткойнах. Этим он схож с вредоносной программой WannaCry, с которой была связана предыдущая крупная вирусная атака в мае 2017 года.




Top