Softerra Компьютерра | Ferrа | Инфо-Бизнес | Домашний компьютер | Game.exe 
Softerra - лучший русский сайт о софте
Rambler's Top100

 Статья рубрики "Безопасность"

Малая вирусная энциклопедия. Часть III

Чем еще знаменита Болгария, кроме перца, что случилось после выхода Windows 95 и кто кого съел в антивирусном бизнесе.

[08.02.2001, Андрей Bat Зубков, andy_zubkov@chat.ru]

Наступили 90-е, и поначалу все шло своим чередом: появлялись новые вирусы, старые развивались (а точнее, усложнялись), возникало все большее число компаний, желающих с ними бороться - небезвозмездно, разумеется. Похоже, человечество свыклось с мыслью, что наряду с проблемами экологии, ядерного оружия и т.п. появилась еще одна, не менее опасная и глобальная проблема, поэтому новости о появлении того или иного вируса уже никого не шокировали и не становились сенсациями.

Любопытно, что в конце 80-х - начале 90-х наиболее активно стали появляться файловые вирусы происхождением из Восточной Европы. Вообще же одним из мировых центров разработ-ки файловых вирусов стала... Болгария. Начиная с середины 1989 г., в СССР наблюдается "наплыв" вирусов из Болгарии, некоторые из которых оказались весьма изощренными и опасными. Всего к нам попало порядка 20 болгарских вирусов, кое-какие распространились до-статочно широко (к примеру, творения некоего вирусописателя под псевдонимом Dark Avenger). Этот поток вирусов, затронувший и западные страны, получил название "болгарского вирусного взрыва".

В ноябре 1990 г. в Киеве прошла первая Всесоюзная конференция "Методы и средства защиты от компьютерных вирусов в операционной системе MS DOS". В ней приняли участие более 250 специалистов, включая ведущих отечественных разработчиков антивирусных программ. Кстати, Евгений Касперский на ней выступал с докладом "Методика работы с дизассемблером Sourcer".

В том же году было замечено появление новых стелс-вирусов, таких как "Frodo" и "Whale", которые использовали крайне сложные стелс-алгоритмы. Стремясь догнать и обогнать болгарских коллег, заявили о себе и вирусописатели из СССР. На фоне безобидных резидентных вирусов семейства "Voronezh", а также вируса "Peterburg", появились также резидентные, но уже очень опасные вирусы семейства "LoveChild".

В 1992 г. появились новые резидентные стелс-полиморфик вирусы со звучными названиями "Tequila" и "Amoeba" - впрочем, достаточно безобидные, чего нельзя сказать о другом резидентном вирусе "Dir II", эпидемия которого слегка всколыхнула общественность.

Все последующие годы (до 1995 г.) были посвящены борьбе с вирусами, которые могли наносить ущерб наиболее распространенной операционной системе MS-DOS на самом популярном компьютере IBM-PC. На этой почве развиваются антивирусные программы, выходят десятки книг, появляются регулярные журналы, посвященные данной проблематике, проходят симпозиумы и конференции.

К числу наиболее значительных событий данного периода времени можно отнести появление первого генератора полиморфик-вирусов "MtE" ("MuTation Engine"), своего рода комплекта "Сделай сам", автором которого был все тот же Dark Avenger. Он послужил прообразом нескольких последующих полиморфик-генераторов.

Тогда же мир захлестывает эпидемия вируса "Michelangelo" и связанная с этим истерия. Наверное, это первый известный случай, когда антивирусные компании раздували шумиху вокруг вируса не для того, чтобы защитить пользователей от какой-либо опасности, а для того, чтобы привлечь внимание к своему продукту, т.е. в целях извлечения коммерческой выгоды. Так, одна американская антивирусная компания заявила, что такого-то числа будет уничтожена информация более чем на пяти миллионах компьютеров. В результате поднявшейся после этого шумихи доходы различных антивирусных фирм увеличились в несколько раз, а от вируса в действительности пострадало всего около 10 тысяч машин.

Итак, до 1995 года человечество всячески боролось с появлением разнообразных полиморфик-генераторов и конструкторов, перечисление которых может утомить. Следует лишь отметить, что новые вирусы использовали крайне необычные способы заражения и проникновения.

В это же время активизируют свою деятельность производители антивирусного ПО. Крупнейшим из них становится хорошо всем известная компания Symantec, которая к тому времени сумела поглотить несколько других компаний, став несомненным лидером в этом бизнесе. И вот наступил 1995 г. На фоне ликования Microsoft по поводу выхода своей революционной операционной системы Windows95, появилось сообщение о появлении нового вируса, использующего принципиально новые методы заражения, вируса, заражающего документы MS Word. Но на тот момент вирусу "Concept" никто не придал должного значения. В результате то, что случилось позже, получило название эпидемии макро-вируса. Бесспорно, это один из поворотных моментов в истории вирусов, ведь передача данных в формате Word стала фактически одним из стандартов, а для того, чтобы заразиться вирусом, требовалось всего лишь открыть зараженный документ - и все остальные документы, редактируемые в зараженном MS Word, также оказываются зараженными. В результате, получив по сети зараженный файл и прочитав его, пользователь, не зная того сам, оказывался "разносчиком заразы", и вся его переписка (если, конечно, она велась с использованием документов Word) также оказывалась зараженной! Таким образом, возможность заражения этим макро-вирусом, помноженная на скорость электронной почты, стала одной из самых серьезных проблем за всю историю существования вирусов.

Не прошло и года, как появился вирус "Laroux", заражающий таблицы MS Excel. Как и в случае с вирусом "Concept", новый макро-вирус был обнаружен "в природе" практически одновременно в двух нефтедобывающих компаниях на Аляске и в ЮАР. Принцип действия "Laroux" тоже основывался на наличии в файлах так называемых макросов - программ на встроенных макро-языках (Word Basic, Visual Basic). Этот же вирус в апреле 1997 г. стал причиной эпидемии в компьютерных фирмах Москвы.

В дальнейшем история вирусов развивается более динамично. Появляются первые вирусы под другие операционные системы и способы передачи: первый вирус для Linux под названием "Linux.Bliss", вирус "Homer" - первый сетевой вирус-червь, использующий для своего размножения File Transfer Protocol (ftp). Вирус "Esperanto" стал первой попыткой (к счастью, неудачной) создания многоплатформенного вируса, который работал бы не только под DOS и Windows, но и под Mac OS.

Такая динамика не могла не отразиться на рынке антивирусного ПО. В 1997 г. "Лаборатория Касперского", к тому времени уже зарекомендовавшая себя со своим AntiViral Toolkit Pro (AVP), становится независимой компанией. В том же году Касперский подписал соглашение с финской компанией DataFellows о лицензировании технологий AVP для использования в новой разработке финнов - FSAV (F-Secure Anti-Virus). До этого компания DataFellows была известна как производитель антивируса F-PROT. Этот год был ознаменован и несколькими скандалами, разразившимся между основными производителями антивирусов в США и Европе, в которые были втянуты такие гиганты, как McAfee, Dr.Solomon, Trend Micro и Symantec. Закончился год еще одним заметным событием: фирмы McAfee Associates и Network General объявили об объединении в единую компанию Network Assotiates (NAI) и о позиционировании усилий не только в области антивирусной защиты, но и в разработке универсальных систем компьютерной безопасности, шифрования и сетевого администрирования. Забегая вперед, скажу, что не прошло и года, как сначала Symantec и IBM объявили об объединении своих усилий на антивирусном фронте, а затем NAI приобрела Dr.Solomon.

Разумеется, это далеко не все, что можно рассказать об истории вирусов на рубеже тысячелетия. Но гораздо интереснее попробовать спрогнозировать наше будущее...

Обсуждение статьи - в форуме "Обсудим "СофтТерру"


Обсудить статью в форуме

Почитать на ту же тему на нашем сайте:


Ссылки на дополнительные материалы по теме:

<< Предыдущая статья рубрикиСледующая статья рубрики >>
("Малая вирусная энциклопедия. Часть II")("Малая вирусная энциклопедия. Часть IV.")
Вернуться к оглавлению рубрики
Андрей Bat Зубков
andy_zubkov@chat.ru
 

Вниманию вебмастеров: использование данной статьи возможно только в соответствии
с правилами использования материалов сайта "Софтерра"


 Новые статьи на сайте

Просмотр DVD фильмов на FreeBSD

Несколько плееров для просмотра DVD в FreeBSD и немного теории

[29.10.2002, Станислав Лапшанский, "Linuxоид"]


Разбиение дисков и инсталляция Linux на LVM (часть 2)

Установка линукс на два диска с логическими томами...

[25.10.2002, Владимир Холманов, "Linuxоид"]


Домашняя фабрика грез. Часть 2

О представлении цветного изображения и прочем.

[24.10.2002, Алексей Стахнов, "Технологии"]


Более ранние статьи >>



 Новости софта

И защищает, и "расшаривает"... [17:58, 14.10.2002]

SolidShare - полезная программа для пользователей интернета


"Тощий" браузер [17:49, 14.10.2002]

Slim Browser 3.1 улучшает функциональность IE


Нужно-ненужная программа [16:05, 14.10.2002]

"Программа без особого назначения"


Более ранние новости >>



 Игры и мультимедиа. Новости

1с и Activision решили сотрудничать [18:06, 11.10.2002]

Фирма "1С" будет издавать серию игр от компании Activision в России, на территории стран СНГ и Балтии


Семнадцатый Чемпионат по онлайновым "СамоГонкам" [18:04, 11.10.2002]

В понедельник начнется настоящая игра


Распродажа пирамид [11:48, 10.10.2002]

"Пирамида. Gold Edition" в продаже


Более ранние новости >>



 Новости свободных систем

Lcrzo 4.16 [14:48, 16.10.2002]

Модифицированы некоторые модули...


KDE 3.1... забегая вперед [14:37, 16.10.2002]

Грядут большие перемены...


mnoGoSearch 3.2.7 [10:37, 15.10.2002]

Есть изменения...


Более ранние новости >>



 Пресс-релизы

Электронная цифровая подпись для Microsoft Office [15:43, 21.3.2002]

Компания MultiSoft анонсирует свою разработку – программный продукт «ЭЦП для Microsoft Office», обеспечивающую целостность и авторство электронных документов Word и Excel при их хранении и распространении через локальную или глобальную сеть.


Компания «БИФИТ» на форуме «Инфобизнес-2002» [14:14, 21.3.2002]

На проходившем с 12 по 15 марта форуме «Инфобизнес-2002» компания «БИФИТ» представила свою новую разработку iBank 2 - передовое решение для электронного банкинга.


Конвертирование позитива в негатив [13:16, 21.3.2002]

Группа разработчиков Invention Pilot, Inc выпустила новый программный продукт – Silver Pilot.


Более ранние новости >>






Информация о сервере
Copyright (c) 2000 ИД "Компьютерра"
Email: inform@softerra.ru
Телефон: (095) 232-22-63
Рейтинг@Mail.ru Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сайта
Главная страница