Det första kända dataviruset, Brain, 1986, utvecklat av bröderna Amjad och Basit Farooq Alvi från Pakistan, kom till som ett verktyg mot piratkopiering. Dock har inte alla skadliga program sedan dess haft etiska motiv. Vissa har blivit viktiga delar av historien på grund av deras sofistikerade koder, som fortsätter att imponera på forskare fram till idag.
Så vilka är de mest ökända attackerna med skadlig programvara som förändrade hur vi använder och känner datorer?
Vilka är de vanligaste typerna av attacker med skadlig programvara?
Hackare använder 11 vanliga typer av skadliga attacker i syfte att stölda data och andra olagliga aktiviteter. Här är de vanligaste typerna du med största sannolikhet kommer att stöta på.
Reklamprogram— Annonsstödd programvara som visar oönskade och ofta skadliga annonser utan användarens medgivande. Ransomware—Krypteringsbaserad skadlig programvara som inaktiverar åtkomst till användardata med krav på lösen. Spionprogram— Samlar hemligt in personlig och känslig information om en person eller organisation. Trojaner—Mjukvara med skadlig programvara ofta förklädd som ett legitimt verktyg utformat för att få tillgång till användardata. Maskar— Skadlig programvara från datormask sprider vanligtvis kopior av sig själv från dator till dator, ofta via e-postkontakter från offren. Keyloggers—Ett potent verktyg för att stjäla användarinformation genom att spela in tangenttryckningar på offrens dator. Rootkits—Ett hemligt datorprogram för att ge hackare fjärråtkomst till ett offers dator utan att bli upptäckt.
8 mest ökända attacker med skadlig programvara genom tiderna
Här är några av de värsta skadliga attackerna du behöver veta om. Eftersom kunskap är din första försvarslinje.
1. Emotet, Trojan (2018): The King of Malware
År 2021 störde brottsbekämpande och rättsliga myndigheter vad som utses som världens farligaste skadliga program, Emotet. Det är en skadlig dator, först upptäcktes 2014 och riktar sig främst till bank- och hälsoinstitutioner.
Emotet blev känd 2018 efter att ha infekterat sjukhuset Fürstenfeldbruck i Tyskland och tvingat dem att stänga av 450 datorer. Samma år identifierade det amerikanska departementet för hemland och säkerhet det som en av de mest destruktiva skadliga programmen.
Det sprids via Outlook-insamling, där trojanen läser e-postmeddelanden från offrets dator och skickar nätfiske-e-postmeddelanden som innehåller ett Word-dokument till offrets kontakter, vilket får det att se ut som om innehållet kommer från en pålitlig källa.
2. WannaCry, Ransomware (2017)
Även någon som inte har påverkats direkt eller inte är uppdaterad med cybersäkerhet lade märke till WannaCry. I maj 2017 tog en ransomware-attack cybervärlden med storm genom att rikta in sig på datorer som kör Microsoft Windows.
Med uppskattningsvis 0,2 miljoner offer och 0,3+ miljoner infekterade datorer var det särskilt kontroversiellt för dess spridning. Hackare ska ha använt EternalBlue, en nationell utredningsmyndighet (NSA) för att använda äldre Windows-system som stulits 2016 och läckt av Shadow Broker-gruppen för att utföra attacken.
När den väl är infekterad krypterar WannaCry filer på datorns hårddisk och nekar åtkomst till all data på systemet. I gengäld tvingas offret betala en lösensumma via Bitcoin för att dekryptera deras data. I en stor attack tvingade en ny variant Taiwan Semiconductor Manufacturing Company (TSMC) att tillfälligt stänga sina tillverkningsanläggningar för att kontrollera spridningen 2018.
3. Petya/NotPetya, Ransomware (2017)
I juni 2017 vaknade internet till att en utökad ransomware-attack spred sig som en löpeld och gjorde de drabbade systemen oanvändbara. Ransomware Petya (och dess variant, NotPetya) använder samma EternalBlue-exploat som WannaCry för att på distans infektera intet ont anande offer via en nätfiskeattack via e-post.
Skadlig programvara kom först i dagen i mars 2016 men blev känd efter att ha riktat sig mot banker och andra institutioner, främst i Ukraina och Ryssland, 2017.
Petya skiljer sig från andra ransomware-varianter eftersom den riktar sig till Master Boot Record (MBR) förutom systemfilkryptering. Liksom alla ransomware-attacker var användaren tvungen att betala nämnda belopp i Bitcoin; viruset hade dock ingen dekrypteringskod för att återställa data.
4. Stuxnet, Worm (2010)
I en av de mest sofistikerade och kontroversiella cyberattackerna genom tiderna har Stuxnet, en illvillig datormask, enligt uppgift riktat sig mot Irans kärnkraftsanläggning. Enligt en NY Times-rapport utvecklades denna mask genom ett samarbete mellan den israeliska underrättelsetjänsten och USA:s nationella säkerhetsbyrå, även om inget av länderna öppet har tagit ansvar.
Stuxnet designades ursprungligen för att rikta in sig på programmerbara logiska styrenheter (PLC) som används för att automatisera elektromekaniken och maskinprocessen. Det var också ett av de första kända fallen av ett datorprogram som kunde bryta hårdvara.
Även om Stuxnet enligt uppgift var designat för att upphöra att gälla i juni 2012, sedan dess har annan skadlig kod baserad på dess kod och egenskaper fortsatt att orsaka förödelse i den industriella installationen, vilket tyder på att Frankensteins monster har spridit sig utanför skaparens kontroll.
5. Zeus, Trojan (2007)
Zeus, även känd som Zbot, är en skadlig kod från trojansk häst som upptäcktes 2007 efter cyberattacken mot USA:s transportdepartement. Den använder man-i-webbläsarens tangenttryckningsloggning och form-grabbing-metoden för att stjäla bankinformation.
En nyckelförmåga hos Zeus är att skapa ett botnät bestående av infekterade maskiner. År 2009 hade Zeus enligt uppgift äventyrat över 74 000 FTP-konton inklusive banker, myndigheter och privata enheter, som Bank of America, NASA, Monster.com, ABC, Oracle, Cisco och Amazon. Det hade också infekterat 3,6 miljoner datorer i USA bara det året.
Även om hotet har minskat sedan den påstådda pensioneringen av den ursprungliga Zeus-skaparen, lever viruset fortfarande kvar i många varianter baserat på dess källkod.
6. Stormmask, trojan (2007)
När svåra stormar svepte över Europa i januari 2007 fick tusentals användare ett skadligt e-postmeddelande förklädd som en väderbulletin med uppdateringar. När de oanade offren öppnade bilagorna spred sig Storm Worm, en skadlig kod från trojanska hästar, till så många som 1 miljon datorer i Europa och Amerika.
Strom Worm är en felaktig benämning, eftersom den hade egenskaperna hos en trojansk häst och en mask. Genom att kombinera flera lager av attacker, när den väl infekterats, skulle den ladda ner ett paket med körbara filer på de drabbade systemen.
Dessa filer användes för att utföra olika funktioner, inklusive att stjäla känslig användarinformation, skicka skräppost för att sprida skadlig programvara och lansera DDoS-attacker (Distributed-Denial-of-Service).
Efter utredning spårades ursprunget till Strom Worm tillbaka till Ryssland, och det ryska affärsnätverket krediteras ofta för attacken. Gruppen ska ha använt det sofistikerade botnätet som en uthyrningsprodukt mot bland annat antispam-webbplatser.
7. Mydoom, Worm (2004)
I finansiell skala är Mydoom känt för att vara det värsta och dyraste virusutbrottet i historien och orsakade skador på 38 miljarder dollar 2004. Efter den första upptäckten den 26 januari 2004 blev det den snabbast spridda masken någonsin, ett rekord håller även 2021.
Mydoom riktade in sig på datorer som kör Microsoft Windows, där de infekterade systemen skapade nätverksöppningar, vilket gjorde det möjligt att nå dem på distans. Masken skulle skrapa e-postadresser och sprida viruset till offrets kontakter.
Processen skulle upprepas för varje infekterat system, och så småningom koppla in dem i ett botnät som används för att utföra DDoS-attacker.
8. SQL Slammer, Worm (2003)
Genom att utnyttja en sårbarhet för buffertspill i Microsoft SQL Server 2000 orsakade SQL Slammer-masken en DoS för många värdar, vilket i slutändan saktade ner system över hela världen.
SQL Slammer, en skadlig kod på 376 byte, utsedd att vara den snabbast spridda skadliga programvaran i historien, förlitade sig på buffertspillfelet för att infektera SQL-servrar och system som körde en oparpad version av Microsoft SQL Server 2000.
Trots attackens omfattning begränsades skadan till att SQL-servrar kraschade, vilket gjorde att internet stannade. Det inkluderade att Bank of Americas 13 000 bankomater slogs av och avbrott i mobiltäckning som drabbade 27 miljoner människor. Eftersom koden inte skrevs till disken var infekterade system säkerhetskopierade och redo att startas efter en omstart.
Skydda dig från onlinehot
Skadliga attacker som Storm Worm och SQL Slammer har fungerat som ett tveeggat svärd. Samtidigt som de visade potentialen för cyberattacker ledde de också till förbättringar av onlinesäkerhet.
Trots dessa har de grundläggande principerna för att förebygga skadlig programvara i stort sett förblivit desamma. Håll din dator och andra enheter uppdaterade, använd ett icke-administrativt konto om möjligt, ladda inte ner knäckt programvara eller piratkopierat innehåll från skumma webbplatser och använd antivirusprogram.
Om författaren
Tashreef Shareef (77 artiklar publicerade)
Tashreef är utvecklare och arbetar som teknisk skribent på MakeUseOf. Med en kandidatexamen i datorapplikationer har han över 5 års erfarenhet och täcker in Microsoft Windows och allt runt omkring. När han inte letar efter ett saknat semikolon eller urskiljer text, kan du hitta honom utforska programmeringsspråk, prova några FPS-titlar eller utforska animerade program och filmer.
Mer från Tashreef Shareef
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
