Цифровой журнал «Компьютерра» № 39 (Журнал «Компьютерра») - страница 5

Очень мелкий (менее 400 байт) и оборотистый, вирус со страшной скоростью генерировал случайные IP-адреса и сразу же отправлял туда свою копию «на удачу». За первые три минуты атаки вирус поразил 75 тысяч адресов и продолжал размножаться как тот самый пресловутый штамм Андромеды. Впрочем, атака быстро схлынула именно потому, что вирус забил все каналы связи и ему больше некуда было размножаться. Вдобавок, системные администраторы бросились латать дыры в Microsoft SQL Server, которые и использовал червь, так что его удалось быстро усмирить.

В дальнейшем (после того, как в 2004 году MyDoom стал самым стремительно распространявшимся вирусом в истории) вредоносные программы стали отчего-то куда реже привлекать к себе массовое внимание. Их не стало меньше, они изменились сами — и по форме, и по назначению.

Вирусописателям, похоже, надоело в массе своей соревноваться, чей вирус быстрее заразит всё на свете, разработчики ПО начали куда более тщательно относиться к безопасности, а рядовые пользователи сделались менее доверчивыми. Достаточно разок вляпаться, чтобы здоровая паранойя относительно «левых» вложений и странных ссылок выработалась навеки.

Сейчас у вирусописателей несколько иные интересы. Трояны и вирусы пишутся не для того, чтобы нанести прямой ущерб компьютерам, а для того, чтобы воровать личную информацию вроде номеров кредитных карт и паролей к ним (а то даже и аккаунты в онлайновых играх, благо на них тоже можно подзаработать).

Формируемые с помощью вирусов гигантские ботнеты — это тоже бизнес. Большой, добротный ботнет — ходовой товар, отличное оружие, активно используемое, кстати, в политической и конкурентной борьбе (особенно в России).

В 2007 году много шуму наделал, например, вирус Storm Worm, с помощью которого как раз и формировался мощный ботнет, объёмы которого в итоге оценивались где-то в 50 млн заражённых машин (впрочем, это наиболее пессимистичная оценка).

Через такие крупные ботнеты рассылается большая часть спама, трояны для расширения ботнета, с их помощью организуются DDoS-атаки и прочие «прелести жизни». Аренда ботнетов сейчас стала, по некоторым оценкам, совсем недорогой: 9 долларов в час.

Венцом вирусописательского творения на сегодняшний день является, возможно, всё тот же Stuxnet — просто в силу своей оригинальности: такого не видел никто и никогда.

Про него уже очень многое написано. За техническими подробностями можно обратиться, например, к статьям Бёрда Киви.

Так или иначе, Stuxnet является серьёзным оружием. Возможно, менее серьёзным, чем хотелось бы думать конспирологам, — в конце концов, он изначально предназначен для атаки на совершенно конкретные промышленные установки. Но — легка беда начала. История вирусов явно не закончена.