{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}
Офтоп
Oleg Uppit

Petya и Misha: кто придумывает названия компьютерных вирусов Статьи редакции

Краткий экскурс в историю нейминга вредоносных программ.

Логотип вируса Petya.A

27 июня по меньшей мере 80 российских и украинских компаний подверглись атаке вируса Petya.A. Программа заблокировала информацию на компьютерах ведомств и предприятий и также, как и известный вирус-вымогатель WannaCry, потребовала у пользователей выкуп в биткоинах.

Имена вредоносным программам обычно дают сотрудники компаний-разработчиков антивирусов. Исключением становятся те шифровальщики, вымогатели, разрушители и похитители личных данных, которые помимо компьютерных заражений вызывают медийные эпидемии — повышенную шумиху в СМИ и активное обсуждение в cети.

Однако вирус Petya.A — представитель нового поколения. Имя, которым он сам представляется — часть маркетинговой стратегии разработчиков, направленной на повышение его узнаваемости и рост популярности на даркнет-рынке.

Субкультурное явление

В те времена, когда компьютеров было мало и далеко не все они были соединены между собой, самораспространяющиеся программы (ещё не вирусы) уже существовали. Одной из первых таких стал Creeper, шутливо приветствовавший пользователя и предлагавший поймать его и удалить. Следующим стал Cookie Monster, требовавший «дать ему печеньку», введя слово «cookie».

Ранние вредоносные программы тоже обладали чувством юмора, хотя оно и не всегда касалось их названий. Так, Elk Cloner Ричарда Скрэнта, предназначенный для компьютера Apple-2, раз в 50 загрузок компьютера читал жертве стишок, а имена вирусов, часто скрытые в коде, а не выставленные на показ, отсылали к шуткам и субкультурным словечкам, распространённым в среде гиков того времени. Они могли ассоциироваться с названиями металл-групп, популярной литературой и настольными ролевыми играми.

В конце 20 века создатели вирусов особо не скрывались — более того, часто, когда программа выходила из под контроля, старались принять участие в устранении принесённого ей вреда. Так было с пакистанским Brain и разрушительным Червём Морриса, созданным будущим сооснователем бизнес-инкубатора Y-Combinator.

Поэтические способности демонстрировал и один из российских вирусов, упомянутых Евгением Касперским в его книге 1992 года «Компьютерные вирусы в MS-DOS». Программа Condom-1581 время от времени демонстрировала жертве стихотворение, посвящённое проблемам засорения мирового океана продуктами человеческой жизнедеятельности.

География и календарь

В 1987 году вирус Jerusalem, известный также как Israeli Virus, получил название по месту своего первого обнаружения, а его альтернативное название Black Friday было связано с тем, что он активировался и удалял запускаемые файлы, если 13 число месяца приходилось на пятницу.

По календарному принципу получил название и вирус Michelangelo, вызвавший панику в СМИ весной 1992 года. Тогда Джон Макафи, позже прославившийся созданием одного из самых назойливых антивирусов, во время сиднейской конференции по кибербезопасности, заявил журналистам и публике: «Если вы загрузите инфицированную систему 6 марта, все данные на жёстком диске испортятся». Причём здесь Микеланджело? 6 марта у итальянского художника был день рождения. Впрочем, ужасы, которые предсказывал Макафи, в итоге оказались чрезмерно преувеличенными.

Функциональность

Возможности вируса и его специфика часто служат основой названия. В 1990 году один из первых полиморфных вирусов получил имя Chameleon, а его современник, обладающий широкими возможностями скрывать своё присутствие (а значит, относящийся к категории стелс-вирусов), был назван Frodo, намекая на героя «Властелина Колец» и скрывающееся от глаз окружающих Кольцо. А, например, вирус OneHalf 1994 года получил своё название из-за того, что проявлял агрессию только заразив половину диска атакуемого устройства.

Служебные названия

Большинство вирусов уже давно получают названия в лабораториях, где их разбирают на части аналитики.

Обычно это скучные порядковые имена и общие «семейные» названия, описывающие категорию вируса, то, какие системы он атакует и что с ними делает (вроде Win32.HLLP.DeTroie). Однако иногда, когда в коде программы удаётся выявить намёки, оставленные разработчиками, вирусы получают немного индивидуальности. Так появились, например, вирусы MyDoom и KooKoo.

Впрочем, это правило работает не всегда — скажем, вирус Stuxnet, остановивший обогащающие уран центрифуги в Иране, не стал называться Myrtus, хотя это слово («мирт»), содержащееся в коде, и было почти прямым намёком на участие в его разработке израильских спецслужб. В данном случае победило уже ставшее известным широкой публике название, присвоенное вирусу на первых этапах его обнаружения.

Задачи

Часто бывает и так, что вирусы, требующие большого внимания и сил для своего изучения получают у антивирусных компаний красивые названия, которые проще говорить и записывать — так случилось с Red October, собиравшим дипломатическую переписку и данные, способные повлиять на международные отношения, а также с IceFog, занимавшимся крупномасштабным промышленным шпионажем.

Расширение файлов

Ещё один популярный способ наименования — по расширению, которое вирус присваивает зараженным файлам. Так, один из «военных» вирусов Duqu, был назван так не из-за графа Дуку из «Звёздных войн», а благодаря префиксу ~DQ, который отмечал создаваемые им файлы.

Так же получил своё название нашумевший этой весной вирус WannaCry, маркирующий зашифрованные им данные расширением .wncry.

Более раннее название вируса Wanna Decrypt0r, не прижилось — оно хуже звучало и имело разночтения при написании. Не все удосуживались ставить «0» в качестве «о».

«Вы стали жертвой вируса-вымогателя Petya»

Именно так представляется самая обсуждаемая сегодня вредоносная программа, завершив шифрование файлов на атакованном компьютере. У вируса Petya A. есть не только узнаваемое имя, но и логотип в виде пиратского черепа с костями, и целая стратегия маркетингового продвижения. Замеченный вместе со своим братом «Misha» ещё в прошлом году, вирус обратил на себя внимание аналитиков именно этим.

Из субкультурного явления, пройдя через период, когда для такого рода «хакерства» требовались довольно серьёзные технические знания, вирусы превратились в орудие кибер-гоп-стопа. Теперь им приходится играть по рыночным правилам – и кто получает больше внимания, тот и приносит своим разработчикам большие прибыли.

0
25 комментариев
Написать комментарий...
Направленный Валера

Все могло быть гораздо проще

Ответить
Развернуть ветку
Благоприятный Гоша

А как пошутить, когда уже устал это делать?

Ответить
Развернуть ветку
Украинский Женя

Есть же я, ты что

Ответить
Развернуть ветку
Благоприятный Гоша

/start

Ответить
Развернуть ветку
Направленный Валера

Дожили, Мусалав настолько обленился, что завел себе личного петросяна. Следующий этап - это не пойти спать, потому что лень

Ответить
Развернуть ветку
Украинский Женя

На самом деле мусалав это мой твинк с прошлого года

Ответить
Развернуть ветку
Украинский Женя

я просто незримый серый кардинал

Ответить
Развернуть ветку
Благоприятный Гоша

Норм рофлишь

Ответить
Развернуть ветку
Интимный бинокль

Сам себя не похвалишь -- никто не похвалит

Ответить
Развернуть ветку
Направленный Валера

Сам себя не порофлишь - никто не порофлит

Ответить
Развернуть ветку
Украинский Женя
Ответить
Развернуть ветку
Многочисленный лолипоп
Вычислить хакера не удалось, но очевидно, что он является поклонником бондианы. Программы Petya и Mischa — названия российских спутников «Петя» и «Миша» из фильма «Золотой глаз» (Golden Eye), по сюжету представлявших собой электромагнитное оружие.

Кажется так. Источник - lenta.ru

Ответить
Развернуть ветку
Изящный мангал

Вирус Peedor есть уже?

Ответить
Развернуть ветку
Нежный франт

Большое спасибо, никак не мог придумать, как же его назвать

Ответить
Развернуть ветку
Украинский Женя

Есть пивасик

Ответить
Развернуть ветку
Геологический Орзэмэс

Пшш пшшш

Ответить
Развернуть ветку
Взаимный единорожек88

theomism - это тоже вирус, говорят

Ответить
Развернуть ветку
Направленный Валера

вирус, который позволяет майнить дизлойсы

Ответить
Развернуть ветку
Взаимный единорожек88

все не то, чем кажется

Ответить
Развернуть ветку
Направленный Валера

Хм... если бы я была мужиком с маленьким членом, обязательно взяла в оборот данную фразу, дабы было чем оправдывать неловкое молчание от увиденного.

Ответить
Развернуть ветку
Взаимный единорожек88

эта фраза запускает воронку неопределенности: и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то...

выбраться из которой невозможно

и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то, и это не то...

Ответить
Развернуть ветку
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
Взаимный единорожек88

потому что и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется, и это не то чем кажется...

Ответить
Развернуть ветку
Комсомольский самолет

Петя умный, будь как Петя. Фанаты сбербанка под подозрением.

Ответить
Развернуть ветку
Всероссийский чайник

Интересный обзор. Ожидал правда увидеть что-нибудь про знаменитый "I love you"

Ответить
Развернуть ветку
Читать все 25 комментариев
null