Khoa học & Đời sống

Những virus máy tính nguy hiểm nhất mọi thời đại (P.1)

Những virus máy tính nguy hiểm nhất mọi thời đại (P.1)

Virus máy tính là những phần mềm và do con người tạo ra, vì thế chúng cũng phá hoại theo những gì mà chủ nhân của chúng nhắm tới. Virus có thể tàn phá nặng nề dữ liệu, ổ đĩa và hệ thống, hoặc đơn giản hơn chỉ là một câu đùa vui hay nghịch ngợm đôi chút với màn hình, hay thậm chí chỉ đơn giản là nhân bản thật nhiều để ghi điểm. Chúng cũng có thể lợi dụng máy tính của nạn nhân để phát tán thư quảng cáo, thu thập địa chỉ email, hay biến nó thành "trợ thủ" để tấn công vào hệ thống khác hoặc tấn công ngay vào hệ thống mạng bạn đang sử dụng. Nguy hiểm hơn, chúng có thể ăn cắp các thông tin như mật khẩu hòm thư, thông tin thẻ tín dụng hay các thông tin quan trọng khác. Đôi khi chúng ta là nạn nhân thực sự mà virus nhắm vào, đôi khi chúng ta vô tình trở thành "trợ thủ" cho chúng tấn công vào hệ thống khác. Dù trải qua hàng chục năm nhưng virus luôn là nỗi sợ dai dẳng đối với những người dùng máy tính dù là cá nhân hay doanh nghiệp. Hôm nay chúng ta cùng tìm hiểu về những virus gây thiệt hại lớn nhất trong lịch sử nhân loại bạn nhé.

1.CIH (1998)

Thiệt hại ước tính: 20-80 triệu USD trên toàn thế giới, không tính dữ liệu PC đã bị phá hủy.

Được nhận dạng là một trong những virus nguy hiểm và có sức tàn phá lớn nhất, CIH xuất hiện từ tháng 06/1998 ở Đài Loan (Taiwan). Virus này tấn công vào các file thực thi của hệ điều hành Windows 95,98, ME và có khả năng cư trú trên bộ nhớ máy tính để lây nhiễm vào các file thực thi khác.

Điều làm nên một CIH nguy hiểm như vậy là do chỉ sau một thời gian ngắn được kích hoạt, CIH sẽ ghi đè lên dữ liệu ổ cứng máy chủ và biến những dữ liệu đó thành vô dụng. Ngoài ra CIH còn có khả năng ghi đè lên BIOS của máy chủ, ngăn chặn tính năng boot, làm cho máy chủ không thể khởi động.

Virus CIH còn được biết đến với một tên gọi khác là virus Chernobyl vì thời điểm kích hoạt virus này trùng với thời điểm xảy ra vụ nổ nhà máy nguyên tử Chernobyl. Ngày nay virus CIH không còn nguy hiểm nữa bởi các hệ điều hành sau này của microsoft như Window 2000, Window XP đã được cải tiến.

 

2.Melissa (1999)

Thiệt hại ước tính: 300-600 triệu USD

Vào thứ 6 ngày 26/03/1999, Virus W97M/Melissa đã chiếm trọn trang nhất của hầu hết mọi tờ báo trên toàn cầu vì sự lây lan nhanh đến chóng mặt. Virus có dạng kịch bản macro trong Word này đã lây nhiễm vào 15/20 chiếc máy tính doanh nghiệp trên toàn cầu. Melissa phát tán nhanh đến nỗi Intel, Microsoft và một số hãng phần mềm khác sử dụng Outlook đã buộc phải đóng toàn bộ hệ thống e-mail của họ lại để hạn chế thiệt hại.

Melissa sử dụng Outlook để gửi mail đính kèm bản virus tới 50 email trong danh sách liên lạc. Email này có câu: “Here is that document you asked for…don’t show anyone else. ;-)””. Hàng ngàn người sử dụng đã nhấn vào file đính kèm virus này làm nó lây lan vào máy tính và lặp lại chu trình phát tán. Khi được kích hoạt, virus này biến đổi các tài liệu Word của người dùng với trích dẫn từ các chương trình truyền hình hoạt hình "The Simpsons”.

 

3.ILOVEYOU (2000)

Thiệt hại ước tính: 10-15 tỉ USD

Được biết đến với một số tên khác như Loveletter hay The Love Bug, ILOVEYOU là một dạng Visual Basic với cái tên đầy ngọt ngào và “khó cưỡng”: Lời hứa của tình yêu. Vào tháng 3/2000, ILOVEYOU lần đầu tiên được phát hiện tại Hồng Kong sau đó lây lan nhanh qua email với tựa đề: “ILOVEYOU” cùng một tệp tin đính kèm có tên: “Love-Letter-For-You.TXT.vbs”. Tương tự như Melissa, ILOVEYOU được cài đặt để tự động gửi đến email của tất cả các địa chỉ liên lạc của nạn nhân trong Microsoft Outlook.

ILOVEYOU có khả năng tự do ghi đè lên các tập tin nhạc, hình ảnh,… và tạo ra một bản sao của chúng. Nguy hiểm hơn, virus này còn tìm ID và mật khẩu người dùng rồi gửi tới email tác giả.

Mặc dù gây ra thiệt hại khổng lồ nhưng tác giả của ILOVEYOU lại không bị kết án do thời điểm đó Philippines không có luật chống lại tội phạm máy tính.

 

4.Code red (2001)

Thiệt hại ước tính: 2,6 tỉ USD

Code red được biết đến là một sâu máy tính và được “phóng thích” lên các máy chủ mạng vào ngày 13/07/2001. Virus này vô cùng độc hại vì mục tiêu của chúng chính là các máy tính đang chạy Web server của Microsoft: Internet Information Servers (IIS). Code red có khả năng khai thác một lỗ hổng trong hệ thống điều hành của IIS. Nhưng trớ trêu thay, Microsoft đã phát hành bản vá cho lỗ hổng này vào giữa tháng 6, trước cả khi Code red xuất hiện.

Code red còn được biết đến với tên là Bady, virus này được thiết kế để có thể gây ra tổn thất lớn nhất có thể. Các website bị điều khiển bởi Code red sẽ hiển thị một tin nhắn, đó là: “HELLO, Welcome to http://www.worm.com!Hacked by Chinese!”. Sau đó Code red sẽ tiếp tục chủ động tìm kiếm các máy chủ dễ bị tấn công khác và lây nhiễm chúng. Chỉ sau khoảng 20 ngày, Code red sẽ khởi chạy các cuộc tấn công vào các địa chỉ IP nhất định, bao gồm cả máy chủ Web của Nhà Trắng. Chỉ chưa đến một tuần, Code red đã lây nhiễm khoảng 400 nghìn máy chủ trên toàn thế giới, và ước tính khoảng 1 triệu máy tính bị lây nhiễm hoàn toàn.

 

5.SQL Slammer (2003)

Thiệt hại ước tính: Vì virus SQL Slammer bùng nổ vào thứ 7 (trùng với ngày nghỉ cuối tuần) nên thiệt hại về tiền là tương đối thấp. Tuy nhiên virus này cũng đã lây nhiềm khoảng 500.000 máy chủ trên toàn thế giới và là nhân tố tạo nên một cơn bão dữ liệu ồ ạt, khiến cho toàn bộ hệ thống internet của Hàn Quốc bị sập trong 12 giờ đồng hồ.

Còn có tên là Sapphire, SQL Slammer được khởi chạy vào ngày 25/01/2003 và có tác động rất xấu đến giao vận internet toàn cầu. Một điểm thú vị là SQL Slammer không tìm kiếm các máy tính đầu cuối, mục tiêu của nó chỉ là các máy chủ. Thực chất SQL Slammer là một gói dữ liệu đơn lẻ, sử dụng sâu 376 bytes tạo nên các địa chỉ IP ngẫu nhiên và gửi nó đến các địa chỉ IP đó. Nếu địa chỉ IP là một máy tính chạy bản SQL Server Desktop Engine chưa được vá lỗi thì chiếc máy chủ đó sẽ bị nhiếm virus ngay lập tức và tấn công các địa chỉ IP khác.

Với phương thức lây nhiễm này, Slammer có thể tấn công 75 nghìn máy tính chỉ trong 10 phút, khiến toàn bộ mạng internet bị tắc nghẽn, các router phải ngưng hoạt động.

 

6.Blaster (2003)

Thiệt hại ước tính: 2-10 tỉ USD, hàng trăm nghìn máy tính đã bị lây nhiễm.

Blaster còn được gọi bằng tên Lovsan hay MSBlast. Năm 2003 là khoảng thời gian khó khăn đối với mạng máy tính doanh nghiệp do sự xuất hiện gần như nối tiếp nhau của virus Blaster và Sobig. Virus này được phát hiện vào ngày 11/8 sau đó đã lây nhiễm toàn cầu một cách nhanh chóng, hàng trăm nghìn máy tính bị lây nhiễm chỉ trong 2 ngày.

Blaster khai thác một lỗ hồng trong Windows 2000 và XP, khi được kích hoạt virus sẽ hiển thị một hộp thông báo rằng máy tính sẽ bị tắt sau ít phút. Blaster còn chứa đoạn mã kích hoạt tấn công DOS vào website windowsupdate.com của Microsoft vào ngày 15/4.

Được che giấu trong mã nguồn tệp tin MSBLAST.EXE là dòng thông điệp tác giả: “Tôi chỉ muốn nói răng TÔI YÊU SAN!!” và "Bill Gates, tại sao ông lại khiến cho điều này xảy ra. Hãy ngừng kiếm tiền và sửa chữa phần mềm của ông đi".

 Cùng đón đọc phần 2 để xem thêm những virus nguy hiểm nhất mọi thời đại còn lại bạn nhé!

 

Những virus máy tính nguy hiểm nhất mọi thời đại (P.2)

(Techz.vn) Từ lâu thì virus máy tính luôn là nỗi ác mộng với các ngành nghề sử dụng máy tính. Sau đây là danh sách 13 loại virus máy tính nguy hiểm nhất mọi thời đại.