Kaip Rytų Europos piktadariai pakeitė puses kenkėjiškų programų kare

  • Aug 30, 2023

Regionas, pirmą kartą žinomas kaip kompiuterių virusų gamykla, nuo tada tapo vienu pažangiausių saugumo centrų pasaulyje, kuriame yra būsto bendrovės, tokios kaip Kaspersky, Bitdefender ir ESET. Taip atsitiko.

screen-shot-2015-06-25-at-10-19-08-am.png

Tekilos virusas.

Vaizdas: Sophos
Jis pasivadino „Dark Avenger“. Niekas nežinojo, kas jis toks. Devintojo dešimtmečio pabaigoje, kai Bulgarija dar buvo komunistinė šalis, jis sukūrė protingus virusus, kurie perduodami iš vieno diskelio į kitą. Jo kodas pasiekė Vakarų Europą ir JAV ir sukėlė baimę įmonėje po įmonės. Tuo metu 10 procentų Šiaurės Amerikoje aptiktų virusų buvo atsekami Bulgarijoje ir beveik visi jie buvo „Dark Avenger“ darbas.

Kas yra Tamsusis keršytojas?

Žiniasklaida buvo per visą istoriją. Visur buvo straipsnių apie JAV įmones, prarandančias milijonus dolerių dėl Rytų Europos virusų. 1990 m. kūrinyje pavadinimu „Bulgarai susieti su kompiuteriniu virusu,' į Niujorko laikas citavo saugumo tyrinėtojas, sakęs: „Bulgarai ne tik gamina daugiausiai kompiuterinių virusų, bet ir geriausiai“.

„Dark Avenger“ užkrėtė Amerikos karinius kompiuterius, bankus, draudimo bendroves ir apskaitos įmones. Johnas McAfee, tuo metu Kompiuterių virusų pramonės asociacijos vadovas, laikraščiui sakė: „Sakyčiau, kad 10 procentai iš 60 skambučių, kurias gauname kiekvieną savaitę, yra dėl Bulgarijos virusų, o 99 procentai iš jų yra dėl Dark Keršytojas“.

Perskaityk tai

Skurdo ir piratavimo mišinys, pavertęs Rumuniją Europos programinės įrangos kūrimo jėgaine

Skaitykite dabar

Bulgarų švilpukas buvo negailestingas. Jo sukurti virusai buvo veiksmingi, labai užkrečiami ir sunkiai aptinkami. Vienas garsiausių jo kūrinių „Dark Avenger.1800“ buvo nukreiptas į .com ir .exe failus, išpūsti juos 1800 baitų kodo. Jis užkrėtė failus, kuriuos vartotojas atidarė, uždarė ir sukūrė, ir atsitiktinai ištrynė standžiojo disko dalis. Žinutės, skelbiančios "Edis gyvena... kažkur laiku!" ir „Ši programa buvo parašyta Sofijos mieste (C) 1988–1989 Dark Avenger“ buvo pernešti viruso.

Akivaizdu, kad talentingas „Dark Avenger“ sukūrė įrankį, kuris privertė virusus pakeisti savo formą, kad juos būtų sunkiau aptikti tradicinėmis priemonėmis. Jis pavadino tai MtE arba mutacijų varikliu. Remiantis „Norton Antivirus“ duomenimis, iki 1992 m. pabaigos ji buvo atsakinga už milijardo skirtingų virusų formų sukūrimą.

„Išugdžiau didelę pagarbą jo programavimo įgūdžiams. Kiekvienas jo virusas buvo originalus, atnešė naujų idėjų. Kodas buvo labai švarus ir optimizuotas iki paskutinio laikrodžio ciklo. Lyginu tai su šveicariškais laikrodžiais“, – portalui ZDNet sakė Miroslavas Trnka, vienas iš pirmosios Čekoslovakijos antivirusinės programinės įrangos ESET NOD32 versijos kūrimo.

„Dark Avenger's Bulgaria“ buvo pavyzdinė virusų gamykla, kuri išgąsdino Vakarų pasaulį, taip pat Rusiją ir Ukrainą. Kitos regiono šalys, įskaitant Čekiją, Vengriją, Rumuniją ir Slovakiją, pateko į vidurį.

Žinių, reikalingų kuriant išradingus virusus, buvo rasta visame regione ir daugeliui jų buvo per šaunu nesinaudoti. Kai kurie iš tų ankstyvųjų kenkėjiškų programų kūrėjų galiausiai paliko savo kenkėjiškų programų kūrimo praeitį ir ėmėsi teisėtų užsiėmimų, o kiti susidomėjo kova su šiuo reiškiniu. Antivirusinės programos istorija prasidėjo.

Garsas ir vizija

Dauguma virusų kūrėjų norėjo įrodyti save kurdami sudėtingą kodą, kurį žmonės atpažintų. „Jie paprastai buvo jauni vyrai, turintys daug laiko ir neturintys merginos. Mačiau, kad daugelis jų nustoja rašyti virusus, kai tik įsidarbina ar susirado merginą“, – portalui ZDNet sakė saugos programinės įrangos įmonės „Kaspersky Lab“ pasaulinių tyrimų direktorius Costinas Raiu.

Viso Rytų bloko vaikai mokykloje buvo persmelkti matematikos ir gamtos mokslų. Komunistinei vyriausybei reikėjo studentų, galinčių pakeisti vakarietiškus produktus, o kompiuteriai buvo sąrašo viršuje Bulgarijoje. Būtent bulgarai klonavo Apple II su mašina, kuri tapo Pravetz 82, o rumunai sugalvojo HC 85 – įrenginį, labai panašų į ZX Spectrum.

Studentai iš visų komunistinių šalių entuziastingai žvelgė į technologijų potencialą. „Buvo didelis kompiuterių judėjimas, o technologijomis labai besidomintys jaunuoliai susitikdavo per konkursus ir klubus“, – ZDNet pasakojo Miroslavas Trnka iš saugos programinės įrangos gamintojo ESET. Jie žaidė su tais klonuotais kompiuteriais, bet tuo nesustojo. Jie troško rašyti kodą ir išmokti tiek, kiek galėjo.

„Dauguma virusų kūrėjų buvo gana įgudę naudoti Assembler, kuri tuo metu buvo reikalinga programavimo kalba“, – sako „Kaspersky Lab“ atstovas Raiu. Vėliau jie naudojo Pascal ir Visual Basic. Tarp virusų, su kuriais jis susidūrė, buvo „BadSectors“, kurie disko sektorius pažymėjo kaip blogus, ir Mikelandželas (taip pat žinomas kaip kovo 6 d.), kovo 6 d. panaikinęs pagrindinį kompiuterio įkrovos įrašą. Kitas buvo Jabberis, kuris automatiškai įvestų tuometinio Rumunijos prezidento vardą Iliescu, jei kas nors parašytų žodį „jos“, o tai rumunų kalba reiškia „atsistatydinti“.

Daugelis virusų buvo nukreipti į tai, ką jų rašytojai laikė šaunu, pavyzdžiui, rodyti vaizdą ar groti dainą. Kai kuriuose iš jų buvo slaptų pranešimų ir galvosūkių. Pavyzdžiui, tekilos virusas ekrane parodė Mandelbroto fraktalą. „[Jie] žaidė žaidimus su aukomis, kartais laimėjęs prizą reikšdavo galimybę susigrąžinti savo duomenis“, – sakė ESET Trnka.

Šlovė ne pinigai

Tamsusis keršytojas ir į jį panašūs buvo pasišventę. Jie valandų valandas sėdėjo priešais savo kompiuterius, analizuodami kodą, mokydamiesi vieni iš kitų, stengdamiesi būti geriausiais, kaip tik gali būti – ir sugalvoti kitą svarbų dalyką.

Tada nebuvo svarbu, kiek duomenų virusas sunaikino ar sukrėtė. Esmė buvo ta, kaip tai buvo puiku. Bulgaras Todoras Todorovas, dar žinomas kaip Commander Tosh, įkūrė pirmąją pasaulyje Virus Exchange skelbimų lentą. Skelbimų lentos sistema (BBS) padėjo geikams keistis viruso kodu ir kita slapta informacija. „Nė viena kenkėjiška programa nebuvo parašyta siekiant finansinės naudos, kitaip nei šiais laikais, kai dauguma kenkėjiškų programų yra parašyta siekiant tam tikro finansinio pelno“, – sakė „Kaspersky“ atstovas Raiu.

Perskaityk tai

Planšetinių kompiuterių pasaulis toli: „Samsung“ ir „Apple“ pralaimi prekės ženklams, apie kuriuos niekada negirdėjote

Skaitykite dabar
Jis buvo vienas iš gerų vaikų, norinčių daugiau sužinoti apie virusus. Jo Rumunijos vidurinės mokyklos kompiuterių tinklas buvo užkrėstas BadSectors.3428. Jokiam esamam antivirusiniam produktui nepavyko jo sugauti ir pašalinti, todėl jis visą naktį bandė išsiaiškinti, kaip jį įveikti.

„Tikrai bijojau, kad vienas iš kitų kompiuterius išmanančių vaikinų tai padarys anksčiau už mane. Mano įrankis išpopuliarėjo ir laikui bėgant žmonės pradėjo neštis vis daugiau naujų virusų, kurių nedezinfekavo populiarūs sprendimai iš išorės“, – sakė jis.

Raiu parašė RAV, Rumunijos antivirusinį produktą, 1994 m. Tai galiausiai buvo įsigijo Microsoft 2003 m ir integruota į Redmondo programinę įrangą.

Vienas iš pirmųjų virusų, su kuriuo susidūrė ESET Trinka, buvo Vienna.648, kuris užkrėtė .com failus. Dėl savo paprastumo jis tapo elegantišku. Vėliau atsirado Kaskadas. „Tam tikru metu simboliai ekrane nukrito žemyn ir baigėsi krūva apačioje. Be to, viruso kodas dažniausiai buvo užšifruotas, kad būtų išjungta atvirkštinė inžinerija“, – sakė Raiu.

Šis virusas taip pat pirmasis pateko į Kaspersky Lab Antivirus Database. Už jo stovėjo Eugenijus Kasperskis, baigęs Kriptografijos, telekomunikacijų ir informatikos institutą Rusijoje. Jo saugos produktas, pradžioje pavadintas AVP, buvo pirmoji pasaulyje antivirusinė programa, turinti a grafinė vartotojo sąsaja.

Dabar „Kaspersky Lab“ produktais naudojasi daugiau nei 400 milijonų žmonių visame pasaulyje. „Aš laikau save vienu iš laimingiausių žmonių, nes tai, ką darau, kažkada dariau kaip hobį, ir tai jau seniai tapo mano darbu“, – sakė Kaspersky. CIO žurnalas.

Pasirodo geri vaikinai

Tuo tarpu Čekoslovakijoje Miroslavas Trnka ir jo draugas Peteris Paško buvo tarp tų, kurie 1987 metais atrado pirmuosius kompiuterinius virusus. Jie norėjo sukurti universalų programinės įrangos produktą, skirtą kovoti su kylančiomis grėsmėmis, ir galiausiai parašė pirmąją NOD32 versiją. Čekoslovakija tuomet buvo viena komunistinė šalis ir ne visai ideali vieta verslumui.

„Visada norėjome vykdyti verslą, siekdami apsaugoti žmones ir duomenis, panašiai kaip ligoninės aplinkoje. Štai kodėl mes pavadinome programinę įrangą NOD – Nemocnica na Okraji Disku akronimą [kuri verčiama kaip „Ligoninė disko krašte“]. Tuo metu Čekoslovakijos televizija rodė labai populiarų medicinos televizijos serialą „Ligoninė miesto pakraštyje“, – ZDNet pasakojo Trnka.

1992 m., praėjus trejiems metams po komunizmo žlugimo, Trnka, Paško ir trečiasis draugas Rudolfas Hrubý įkūrė ESET kaip privačią ribotos atsakomybės bendrovę. Šiandien daugiau nei 100 milijonų žmonių visame pasaulyje naudojasi jų saugos programine įranga.

Po kelerių metų regione atsirado kitas pavadinimas: Bitdefender. Po komunizmo žlugimo Rumunijoje Florinas Talpešas, jo žmona Măriuca ir jų draugai sukūrė programinės įrangos kompaniją „Softwin“. Jie padėjo kai kuriems kūrėjams Prancūzijoje, kovojantiems su kompiuteriniu teniso žaidimu. Tai buvo pirmas kartas, kai jie paliko šalį, nes valdžioje valdant diktatoriui Nicolae Ceaușescu sienos buvo praktiškai uždarytos.

Netrukus jie pradėjo kurti kompiuterinius žaidimus. „P. Talpeș įmonė ne kartą buvo nukentėjusi nuo virusų, kuriuos sukūrė kaimyninių šalių kibernetiniai nusikaltėliai. Dėl žalos jis buvo priverstas kurti programas, skirtas kovoti su virusais, kurie vis labiau užkrečia jo verslą“, – ZDNet sakė Bogdanas Botezatu, „Bitdefender“ vyresnysis e. grėsmių analitikas.

„Ponas Talpeș pradėjo dovanoti savo antivirusinius sprendimus, tikėdamasis išlaisvinti regioną nuo kenkėjiškų programų. Netrukus jis pastebėjo didesnę antivirusinės programinės įrangos paklausą nei savo įmonės, kaip užsakovo, paslaugų.

Tame Europos kampelyje nebuvo lengva užsiimti verslu. Pirma, įstatymai neleido įmonei turėti banko sąskaitos, todėl „Bitdefender“ turėjo atlikti visus mokėjimus grynaisiais. Antra, įmonei reikėjo užpildyti eksporto formas, kuriose buvo reikalaujama programinės įrangos svorio kilogramais. Sprendimas buvo apsvarstyti 100 gramų kiekvienam 100 kilobaitų.

Prieš tapdama to paties pavadinimo Bitdefender, saugos programinės įrangos pavadinimas buvo AVX (Anti-Virus eXpert). „Tai buvo pirmasis tokio pobūdžio produktas su atnaujinimo sistema, kuriai nereikėjo vartotojo įvesties. AVX automatiškai atsisiųstų naujų grėsmių, sklindančių per internetinę bendruomenę, sąrašus, kurie nuolat atnaujino programinę įrangą, netrukdydami vartotojui“, – sakė Botezatu.

Dabar „Bitdefender“ turi 500 milijonų vartotojų visame pasaulyje. Pasak bendrovės, svarbiausios jos rinkos yra JAV, Vokietija, JK ir Prancūzija.

"Dvasia tęsia"

„Kaspersky“, „Bitdefender“, ESET, avast!, AVG ir kiti šio regiono antivirusinių paslaugų teikėjai prieš du dešimtmečius nušovė pėdsaką ir neprarado savo ryšio. Šiandien privatumas ir daiktų internetas yra du svarbūs kovos laukai, kuriuose jie ir toliau kovoja su kenkėjiškomis programomis.

„Ką tik ruošiamės pristatyti išmanųjį naujovišką daiktų interneto sprendimą. „Bitdefender BOX“ yra aparatinės įrangos įrenginys, veikiantis jūsų tinkle ir nuskaitantis srautą, neatsižvelgiant į įrenginį, iš kurio jis generuojamas“, – sakė Botezatu.

Vienaip ar kitaip, visa kompiuterių saugumo pramonė atsirado dėl „Dark Avenger“ ir kitų ankstyvųjų kenkėjiškų programų kūrėjų. Vienus jie įkvėpė, kitus išgąsdino, bet galiausiai privertė visus konkuruoti ir tobulėti. Dėl JAV ir Vakarų Europos įmonių patirtų nuostolių „Dark Avenger“ darbas išmokė pasaulį, kad kompiuterių saugumas yra didelis dalykas ir į jį reikia žiūrėti rimtai.

Iki 1993 metų „Dark Avenger“ dingo. Nuo to laiko niekas apie jį nieko negirdėjo ir jo tapatybės neatskleidė. Galbūt jis prarado susidomėjimą rašyti virusus arba galėjo tapti nusistovėjusiu antivirusinės srities profesionalu. Kaip kenkėjiškų programų kūrėjas, jis baigė savo darbą. Kompiuterių saugumas tapo šunų valgymo arena.

Skaitykite daugiau iš Vidurio Europos

  • Rumunijos pradedančiųjų įmonių vaikystės pabaiga: užsakomųjų paslaugų taškas mąsto plačiai ir slegia
  • Kai sunki istorija tampa jūsų privalumu: Bulgarijos planas būti pagrindine technologijų jėga
  • „IT žmonių gyvenimas čia gana geras“: kur technikos specialistai uždirba penkis kartus didesnį nei vidutinis atlyginimas