Изменить стиль страницы

Распространению вирусов способствовали доклады на научных конференциях, конгрессах, публикации в научно-популярных и специальных журналах. Так ученые выпустили джинна из бутылки, и появились преступления.

В середине декабря 1989 года тысячи пользователей персональных компьютеров получили к Рождеству неожиданный подарок — посылку, содержавшую гибкий диск с пометкой «Информация о СПИДе». Среди британских получателей числились серьезные организации — министерства здравоохранения, фондовая биржа и знаменитая «Ролс Ройс».

Получатели бесплатного подарка вставили диск в компьютеры и, раскрыв рты, прочли на экране предложение: выслать 378 долларов в абонентский ящик 87–17–44 почтового ведомства Панамы за восстановление информации, содержавшейся в ЭВМ. «Подарочек» оказался с подвохом.

Зараженная вирусом программа, записанная на присланном диске, испортила всю информацию, хранившуюся в памяти компьютера.

Иногда заражение обнаруживалось не сразу. Пройдет месяц-другой, и пользователь видит, что у него на жестком диске — винчестере — пропала информация. Тогда зараженный компьютер сам подсказывал своему владельцу, что делать: установить присланную дискетку на другой компьютер и переписать ее на винчестер. Доверчивый владелец обычно следовал совету и убеждался, что вторично попался на удочку и себя не исцелил, и ближнего заразил.

Компьютеру заражались из-за порочных наклонностей своих владельцев. Например, приобретает пользователь персонального компьютера дискетку с интригующим названием «Секс», которая обещает ему порнографические развлечения. Пикантные картинки, а программа на дискетке, доставив покупателю мимолетное развлечение, заодно заразила компьютер!

Масштабы преступлений возрастают…

Промышленная ассоциация по компьютерным вирусам США только за 1988 год зафиксировала почти 90 тысяч вирусных атак на персональные компьютеры. Администратор одной из фирм заявил: «Лучший способ избежать проблем с вирусами — не болтать о том, что вы предпринимаете во избежание этих проблем».

Если сопоставить компьютер с живым организмом, а отдельные программы с клетками, то получим полную аналогию. Компьютерный вирус разрушает информацию, имеющуюся в коде программ. Заменяя небольшой фрагмент программы, вирус устанавливает контроль над компьютерной системой, что позволяет ему неограниченно размножать свой код.

Живые организмы много защищеннее, чем ЭВМ. Чтобы нарушить иммунитет живого организма, необходимо массовое нашествие вирусов, но для того чтобы вывести из строя компьютерную систему, достаточно всего лишь одного вируса.

Компьютерные вирусы многообразны. Их уже выявлено свыше сотни, и в перспективе проблема вирусов неисчерпаема. «До сих пор мы увидели лишь вершину айсберга. Находчивость компьютерных хулиганов ничем не ограничена» — так считает один из американских специалистов в области персональных компьютеров.

Многие машинные вирусы получили звучные интригующие названия: «троянский конь», «пятница 13-го», «часовая мина», «израильский вирус», «лехайский вирус», «пакистанский брайн-вирус», «вирус Аламеда», «вирус СПИД», «южноафриканский суперхакер»…

Коварством прославилась программа «часовая мина». Она запускает свой разрушительный программный код в заданный день, а до тех пор не проявляет себя. Пользователь даже не подозревает, что у него в компьютер попала «мина замедленного действия». И вдруг в день, замысленный злоумышленником, наступает потеря информации.

Обнаруженный в Зимбабве в компьютере местного отделения одной из транснациональных корпораций вирус «южноафриканский суперхакер» обладает интересной особенностью: после того как вирус разрушит компьютерные программы, он самоликвидируется. Мавр сделал свое дело, мавр может уходить…

Уже возникла служба по компьютерной безопасности. Шантажисты угрожают фирмам «взорвать» вирусную мину, если им не выплатят крупную сумму денег.

Кроме вирусных «мин», есть еще «бомбы» из червей. Черви-программы — это что-то вроде глистов в живом организме. В отличие от вирусов «червяк» не заражает другие программы, но внедряет в них свою копию. Он не разрушает данных. Компьютерный глист высасывает ресурсы ЭВМ и использует их для своих целей.

В ноябре 1988 года червь-программа попала в одну из разветвленных компьютерных сетей США — «Интернет». Червяк достиг нужной ему системы и стал пожирать ее ресурсы для своего размножения. Червячное потомство распространялось столь быстро, что за считанные часы переполнило целый ряд информационных сетей. Червяки вывели из строя 6000 компьютеров в сотнях университетов, лабораторий, фирм, федеральных агентств. Часть червячного программного кода даже попала в сети электронной почты. Ежели фантазия автора червяка оказалась бы более изощренной, то инфекция могла бы произвести опустошение в компьютерных сетях по всей стране.

Промышленная ассоциация по компьютерным вирусам оценивает стоимость потерянного времени и людских ресурсов, а также сверхурочные затраты на удаление червяка из компьютеров, примерно в 100 миллионов долларов.

Злоумышленником оказался студент Корнеллского университета Роберт Моррис. Сын того Морриса, который еще 40 лет назад в лаборатории фирмы «Белл» играл со своими товарищами в игры, построенные по принципу компьютерного вируса. Ныне отец, будучи научным сотрудником Национального центра компьютерной безопасности, беспощадно борется с вирусами, а его сын Роберт Моррис стал автором новой страшной инфекции для ЭВМ.

Червяк — опаснейшая инфекция в информационных сетях. Эксперты считают, что «личинки» червяка Морриса до сих пор дремлют в отдельных узлах информационной сети. Эпидемия в любой момент может повториться. В США около тысячи человек знают исходный код программы Морриса. Можно ли поручиться за честность каждого из них…

Итак, миру угрожает электронный терроризм. И первым грозным предзнаменованием этого явления стал свеженький вирус под названием «Кит».

История появления «Кита» отдает детективом. По мнению ведущего специалиста Скотленд-Ярда по борьбе с вирусами, «Кит» появился на свет при финансовой поддержке террористических подпольных организаций… «Кит», пробившись в память компьютера, уничтожает ее… Это позволяет совершать грандиозные махинации в банках и на финансовых биржах.

Фантазии вирусных авторов не ограничиваются только уничтожением информации в ЭВМ. Злоумышленники «трудятся» над созданием вирусов, которые бы вызвали физическую поломку машин. Например, был замечен вирус, который заставил операционную систему обращаться к жесткому диску (винчестеру) с резонансной частотой блока его головок. (Вариант, когда солдаты, маршировавшие в ногу, разрушили мост.) В результате резонанса блок головок упал на вращающийся диск, диск заклинило, а его поверхность была повреждена.

Вирусная зараза докатилась и до нашей страны. Заражение компьютеров было отмечено после завершения работы Международного компьютерного лагеря для детей и школьников в Переславле-Залесском. Видно, кто-то из зарубежных «гостей» привез в страну игровую программу, зараженную вирусом, а потом наши участники разнесли вирусы по своим машинам, клубам, организациям…

Главным путем проникновения вирусов в персональные компьютеры стали зараженные дискеты. Известны случаи, когда вирус попадал на диски в процессе штамповки.

Нашествие вирусов вызвало появление обширных средств защиты, всяких разных паролей, антивирусных программ… Ну и, конечно, по аналогии с биологической инфекцией надо соблюдать правила компьютерной гигиены: не вступать в контакт с незнакомыми дискетами, с теми, что были в чужом употреблении и т. д. И все-таки абсолютной защиты от компьютерных инфекций нет.

Преступления совершаются не компьютерами, а людьми. Главное — не дать мошеннику проникнуть в вычислительную сеть. «Но где найти персонал, в котором можно быть уверенным?» — сокрушаются американские администраторы. Профессия программиста стала массовой. Каждому в душу не заглянешь. Попадаются среди них безответственные шутники, авантюристы, жаждущие быстрого обогащения, люди с террористическими наклонностями. Но самое страшное, если на компьютерные вирусы возложили свои агрессивные надежды крупные военные организации, тайные институты и фирмы…