Комп'ютерна Академія IT STEP - повноцінна IT-освіта для дорослих і дітей. Ми навчаємо з 1999 року. Авторські методики, викладачі-практики, 100% практичних занять.

Ви використовуєте застарілий браузер!

Ваш браузер Internet Explorer, на жаль, є застарілим. Ця версія браузеру не підтримує багато сучасних технологій, тому деякі функції сайту можуть працювати з помилками. Рекомендуємо переглядати сайт за допомогою актуальних версій браузерів Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

Старт навчання в IT Step School 01.09.2025!

61

днів

21

годин

26

хвилин

Дізнатись більше!
ШАГ логотип

10 комп'ютерних вірусів, які могли бути у твоїй поштовій скриньці

ITSTEP Academy

Мережі та кібербезпека

23.09.2022

19392 перегляда

Академія ITSTEP підготувала добірку відомих вірусних програм — від мережевого черв'яка, який атакував Іранські ядерні заводи до тролінгу code red. Читайте, діліться з друзями та зберігайте статтю, щоб не забути найважливіше з історії кіберзлочинів.

CryptoLocker

Як часто ви заглядаєте до спаму? 2013 року активно в спам ніхто не потрапляв, чим і користувалися зловмисники.

На пошту надходив звичайний лист. При відкритті запускався CryptoLocker і шифрував файли на комп'ютері. Ось як виглядає один із документів після атаки вірусу.

Дані не можна було відновити власноруч. Натомість шахраї пропонували заплатити 10 біткоїнів за ключ, який розшифровував уражені файли.

2016 рік оновив правила гри — внесок у $300. Якщо його не внести на гаманець за 3 дні, інформація з комп'ютера автоматично видаляється.

Звичайно, після відправки грошей ключі не надходили і пошкоджені файли не відновлювалися.

Як лікували вірус? CryptoLocker легше та дешевше блокувати. Сучасні антивіруси видаляють програму ще до відкриття. Але не завжди. Тому не лінуйтеся і робіть резервні копії важливих даних на ПК.

Zeus Gameover

Вірус вважається першим повноцінним інструментом для злому банківських систем та крадіжки даних з ПК користувачів.

Офіційна версія від ФБР, як вірус працював у Мережі. Джерело: https://www.fbi.gov/news/stories/gameover-zeus-botnet-disrupted

Хакери розповсюджували вірус через email. Zeus заселявся у браузер і чекав, доки користувач увійде до онлайн-банкінгу. А потім крав дані гаманців та банківських карток і передавав на хакерський сервер.

Відстежити його неможливо. Тим більше, що після дебюту в 2007 році з'явилося 5 варіацій ПЗ (Zeus Gameover — останній). Сукупна шкода від Zeus — понад півмільярда доларів на 2016 рік.

Лікувати Zeus все одно, що шукати голку в копиці сіна. Він постійно оновлюється та обходить захист антивірусів. Позбутися вірусу можна лише перевстановивши систему без збереження заражених файлів.

PlugX

PlugX — це один з різновидів Трояна. Знайдено його у 2007 році при атаках на державні установи. Останній раз помічений у 2022 році аналітиками «Касперський», які досліджували роботу хакерів Пакистану.

Як працює вірус:

  • PlugX вшивається у будь-яку ліцензійну програму.

  • Ви завантажуєте софт із інтернету або встановлюєте через накопичувач.

  • Після розпакування програми встановлюється офіційна програма. Паралельно архів PlugX проникає у систему.

Кодові імена для PlugX від антивірусів

Вірус краде персональні дані та підключає ПК до ботнета — хакерської мережі для передачі шкідливого ПЗ. А відстежити його неможливо — цифровий підпис ліцензії софту не дає системам безпеки реагувати на шкідливий код.

Щоб виключити можливе зараження шкідливим програмним забезпеченням, проскануйте комп'ютер за допомогою ліцензійного антивірусу.

Stuxnet

Під прикриттям уряду спецслужби використовують шкідливе програмне забезпечення для кібервійни. Один із таких вірусів — Stuxnet virus.

Вірус не шкодить комп'ютеру звичайного користувача. Але, якщо це мережа ПК промислового комплексу — програмне забезпечення обходить чотири ступені захисту Windows і контролює механізми заводу.

Як виглядає код Stuxnet 2009 року.

Яскравий приклад роботи Stuxnet — зараження 1368 із 5000 центрифуг на заводі зі збагачення урану в Ірані. Після розслідувань творця вірусу не знайшли.

2012 року активна фаза Stuxnet закінчилася. Але за його шаблоном створюють копії. Мета шкідливого програмного забезпечення не змінилася — промислові об'єкти зі слабким антивірусним захистом.

Mydoom

Вірус з'явився у 2004 році і працює досі. Сумарні збитки від програми — $30 млрд, частково паралізовані пошукові системи Google та Yahoo! А у 2015 році ПЗ скоротило інтернет-трафік на 10%.

З 2% всіх шкідливих листів майже 15% припадали на вірус MyDoom. Дані дослідження https://unit42.paloaltonetworks.com/mydoom-still-active-in-2019/

А ось як змінилася статистика через 3 роки:

MyDoom все більше захоплював email-трафік, витісняючи слабкий код.

Листи від вірусу схожі. Наприклад, маскування під повідомленням, що лист не доставлений відправнику:

  • Delivery failed

  • Delivery reports about your e-mail

  • Mail System Error - Returned Mail

  • MESSAGE COULD NOT BE DELIVERED

  • RETURNED MAIL: DATA FORMAT ERROR

  • Returned mail: see transcript for details

Черв'як MyDoom використовує і клікбейти:

  1. Натисни мене ще раз

  2. Привіт

  3. привіт

  4. передай привіт моєму маленькому другові

Приклад листа 2019 року на пошті із замаскованим MyDoom

Вірус працюватиме, поки користувачі відкривають подібні листи з розсилки. А їх дані підуть на сервери ботнета для розсилки на мільйони ПК.

Як боротися з ПЗ — оновити антивірус і просканувати систему.

Sasser та Netsky

Код цих вірусів схожий. Та й творці Netsky стверджували в спамній розсилці, що відповідальна за програмне забезпечення команда Sasser.

Sasser — це різновид комп'ютерного хробака. Він вражає ПК на операційних системах Microsoft Windows XP і Windows 2000. Якщо на вашому жорсткому диску є такі файли: C:WIN.LOG або C:WIN2.LOG, або збої з появою на екрані LSASS.EXE — це ознаки Sasser.

Черв'як, як і аналогічні програми, проникає в систему та викрадає конфіденційні дані користувачів. Netsky відрізняється лише способом передачі — через листи на email.

Яшан Свен (так звати хакера) не отримав серйозного покарання. Натомість німецька компанія Securepoint прийняла його на посаду радника з кібербезпеки. Ось як: створив шпигунський вірус, а тепер працює проти шпигунів!

CodeRed

Ще один підвид мережевого черв'яка з 2001 року. Вірус названий на честь газованого напою, який пив вечорами програміст Марк Майффрет, щоб не заснути у пошуках CodeRed. Він і розповів розробникам про небезпеку.

Завдання черв'яка — атакувати якомога більшу кількість ПК, заразивши браузери та ОС. При переході на вкладки вірус видавав користувачеві системну помилку або повідомлення «HELLO! Welcome to http://www.worm.com! Hacked By Chinese!».

Після того черв'як почав DDos-атаку на Білий дім з усіх уражених ПК. Але розробники знайшли код раніше, ніж він спрацював. Паралізувати сервери американського уряду не вдалося.

Nimda

Назва вірусу — слово admin навпаки (Nimda). Він поширювався через email у вигляді листа з випадковим набором символів у темі листа та файлом «readme.exe».

Користувач відкриває файл інсталяції і вірус проникає в систему. Далі він атакує системний диск і робить його загальнодоступним (викладає в мережу). Користувач при переході на сайт з ураженим диском отримував Nimda вірус автоматично без інсталяційного файлу.

ILOVEYOU

Вірус увійшов до книги рекордів Гіннеса, як найруйнівніший за 20-річчя. А працював він просто — через поштові скриньки Microsoft Outlook.

Користувачеві надходив лист «ILoveYou» з файлом «LOVE-LETTER-FOR-YOU.TXT.vbs». Користувач не міг встояти перед клікбейтом, відкривав пошту та заражав свій ПК. Потім вірус переписував дані на ПК і надсилав схожі листи всім контактам користувача через Outlook.

Коментар євангеліста компанії Avast про атаку комп'ютерного вірусу i love you у 2000 році

За кілька днів шкідливе програмне забезпечення заразило понад 50 мільйонів комп'ютерів по всьому світу.

Melissa

Цей малюк у 1999 році вражав ПК через поштові розсилки Outlook. У листі був Word із шкідливим ПЗ, про що користувач не знав. Відповідно відкривав файл для перевірки.

Вірус Melissa вражав пакет Word на ПК та розсилав аналогічні листи контактам користувача через Outlook. Суттєвої шкоди програма не завдавала, але навантажувала систему та гальмувала комп'ютери.

Хочете знати про кібербезпеку більше? Працювати в Avast або Malwarebytes? Створювати антивіруси такими, як їх бачите? Тоді переходьте на спеціальний курс від Академії ITSTEP і навчіться мислити швидше за шкідливе ПЗ.



Автор:

Редакція Академії ITSTEP

Освіта для дорослих

Дизайн

Зарплата дизайнерів в Україні: аналітика 2025 року | Блог ITSTEP

Дізнайтеся, скільки заробляють дизайнери в Україні у 2025 році. Порівнюємо зарплати UX/UI, графічних, 3D, інтер’єрних дизайнерів. Поради для початківців

Скільки заробляють дизайнери в Україні у 2025 році У 2025 році професія дизайнера продовжує стрімко розвиватися й привертати все більше уваги — як серед молоді, так і серед тих, хто вирішив змінити сферу діяльності. Однією з головних тем, яка викликає найбільший інтерес, є рівень доходів дизайнерів. У соцмережах активно діляться цифрами, у телеграм-каналах — вакансіями з привабливими умовами, а на курсах обіцяють високу зарплату вже через пів року навчання. Чому ж усі так активно обговорюють зарплати дизайнерів? По-перше, це одна з небагатьо

ШАГ логотип

Освіта для дорослих

Менеджмент

Маркетинг

Участь маркетолога IT Step Academy в м. Біла Церква у міжнародній науково-практичній конференції

🎓 IT Step Academy на міжнародній конференції! Маркетолог Анастасія Ільїна представила доповідь про роль брендингу в сталому розвитку бізнесу на Міжнародній науково-практичній конференції у Білоцерківському НАУ. Тема виступу: «Брендинг як запорука сталого бізнесу та ефективна інвестиція в сучасних умовах». 👉 Дізнайтесь, як бренди адаптуються до цифрових трансформацій, використовують AI і будують довіру в нову епоху економіки.

5–6 червня 2025 року маркетолог IT Step Academy (м. Біла Церква) Ільїна Анастасія Георгіївна взяла участь у Міжнародній науково-практичній конференції «Фінанси, маркетинг, менеджмент, економіка: сталі рішення та цифрові трансформації», яка проходила на базі Білоцерківського національного аграрного університету. У рамках роботи панельної дискусії №2 «Маркетинг: сталі практики та цифрові трансформації» Анастасія Георгіївна представила доповідь на тему: 📌 «Брендинг як запорука сталого бізнесу та ефективна інвестиція в сучасних умовах» У сво

ШАГ логотип

Освіта для дітей

🔔 Раннє бронювання – знижка 7% до 20.07.2025! 🔔

Хочете, щоб ваша дитина зробила перші кроки в IT або продовжила розвиток у сфері технологій з найкращими викладачами та сучасними програмами? 🌟 IT Step Academy у Білій Церкві оголошує ранній набір на 2025-2026 навчальний рік зі знижкою 10% до 15 червня!

Хочете, щоб ваша дитина зробила перші кроки в IT або продовжила розвиток у сфері технологій з найкращими викладачами та сучасними програмами?   🌟 IT Step Academy у Білій Церкві оголошує ранній набір на 2025-2026 навчальний рік зі знижкою 7% до 20 липня 2025 року!   👧👦 Програми, які змінюють майбутнє:   💻 Мала комп’ютерна академія (9–14 років) 🔹 Візуальне програмування 🔹 Створення ігор, сайтів, 3D 🔹 Робота з AI і мультимедіа   🚀 IT Start (7–9 років) 🔹 Знайомство з ІТ з нуля 🔹 Цифрова грамотність, дизайн, ігри 🔹 Весело, доступно, результат

ШАГ логотип

Освіта для дорослих

Програмування

Мережі та кібербезпека

📈 Прогнози зростання та дефіциту ІТ-спеціалістів

Глобальний дефіцит талантів: За даними звіту Korn Ferry, до 2030 року у світі може не вистачати до 85 мільйонів кваліфікованих працівників, що призведе до втрат у розмірі $8,5 трильйона через нереалізований прибуток. (kornferry.com)

• Глобальний дефіцит талантів: За даними звіту Korn Ferry, до 2030 року у світі може не вистачати до 85 мільйонів кваліфікованих працівників, що призведе до втрат у розмірі $8,5 трильйона через нереалізований прибуток. (kornferry.com)  • Нестача проєктних фахівців: За даними Project Management Institute, до 2035 року буде потрібно до 30 мільйонів нових спеціалістів з управління проєктами, особливо у сферах ІТ, будівництва та охорони здоров’я. (pmi.org)  • Зростання попиту на ІТ-професії в Європі: Прогноз Cedefop свідчить про стійке зростання зайнятості висококваліфіковани

ШАГ логотип

Встигніть 🔥

запрошуємо дітей 5-11 класів на навчання в IT Step School з 1 вересня 2025 року!

Детальніше

Увага🔥🔥🔥

Сучасна школа для учнів 5-11 класів із поглибленим вивченням IT та мов. Приєднуйтесь до IT STEP School у Білій Церкві вже сьогодні!

Детальніше

Цей сайт використовує Cookies

Політика конфіденційності