Вирус i love you
Вирус i love you
Начало эпидемии ILOVEYOU
Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.
Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя.
Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах.
Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл.
Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»:
— письмо ненависти, которое якобы получил знакомый;
— счет за билеты, который якобы выставила пользователю авиакомпания Arab Airlines;
— подарок на День Матери, который отмечают в США;
— антивирус, спасающий от «I love you»;
— приглашение на встречу друзей (письмо с заголовком «FRIEND MESSAGE»);
— анекдот (письмо с заголовком «fwd: Joke»)
Таким образом, в момент передачи скрипта на обработку и выполнение, его код перехватывается и проверяется на наличие как известных, так и неизвестных скрипт-вирусов и червей. AVP Script Checker распространяется бесплатно и доступен для загрузки на сайте Лаборатории Касперского.
Тем временем подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви».
Однако специалисты высказывают сомнение в том, что на Филиппинах кого-то смогут серьезно наказать за создание такого червя. Даже обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера.
onx/ILOVEYOU
Use Git or checkout with SVN using the web URL.
Work fast with our official CLI. Learn more.
Launching GitHub Desktop
If nothing happens, download GitHub Desktop and try again.
Launching GitHub Desktop
If nothing happens, download GitHub Desktop and try again.
Launching Xcode
If nothing happens, download Xcode and try again.
Launching Visual Studio Code
Your codespace will open once ready.
There was a problem preparing your codespace, please try again.
Latest commit
Git stats
Files
Failed to load latest commit information.
README.md
ILOVEYOU, sometimes referred to as Love Bug or Love Letter, was a computer worm that attacked tens of millions of Windows personal computers on and after 5 May 2000 local time in the Philippines when it started spreading as an email message with the subject line «ILOVEYOU» and the attachment «LOVE-LETTER-FOR-YOU.txt.vbs».
This is a formatted version of the ILOVEYOU worm also known as Love Letter. It includes comments which explains the routines that are used by the worm to infect and spread itself.
The worm is distributed primarily through email, most prominently Microsoft Outlook at the time. It does so by sending an email to each of the victim’s contacts, listed in their Address Book.
It also makes it so, after having executed the script the first time, will execute on each startup of the computer, making it very difficult to stop.
It relies on the fact that Windows will automatically execute any Visual Basic Script files, when opened from the file explorer or from Outlook, making it trivial for a victim to accidentally execute it.
This program and its source files are only uploaded for educational purposes. Do not execute this program if you do not know what it does and what the risks are.
The original source code was obtained from Cexx.org and formatted and commented by me.
About
Formatted and commented source code of ILOVEYOU/Love Letter
ILOVEYOU
Вирус был разослан на почтовые ящики с Филиппин в ночь с 4 мая по 5 мая 2000 года.
в теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs».
Когда пользователь открывал вложение, вирус рассылал копию самого себя всем контактам в адресной книге Microsoft Outlook. Он также перезаписывал файлы определённых типов и распространялся через IRC-каналы, создавая файл LOVE-LETTER-FOR-YOU.HTM в системном каталоге Windows.
Вирус поразил в общей сложности более 3 млн компьютеров по всему миру.
Предполагаемый ущерб от вируса составил до 10 млрд$, за что вошёл в Книгу рекордов Гиннеса, как самый разрушительный компьютерный вирус в мире.
Как работает данный вирус
Червь ищет все подключенные диски и заменяет файлы с расширениями JPG, JPEG, VBS, VBE, CSS, WSH, JS, JSE, SCT, DOC, HTA, MP2 и MP3 на копии самого себя. Кроме того, он также добавляет расширение VBS, которое затем делает компьютер пользователя не загружаемым.
masterok
Мастерок.жж.рф
Хочу все знать
Весной 2000 года студент филиппинского компьютерно-технологического университета (AMA University) Онель де Гусман (Onel de Guzman) готовился защищать дипломную работу
Будучи лидером «хакерской группы» GRAMMERSoft, сформированной из студентов вуза, которые за деньги решали домашние работы других учеников, Гусман верил в силу свободного интернета.
Но так как на Филиппинах выход в сеть могли позволить себе далеко не все, студент разработал план
«Все мы знаем, что когда мы подключаемся к интернету, то тратим очень много времени лишь на просмотр и чтение электронной почты, при этом тратя много денег на оплату счетов за использование сети в течение всего пары часов», — писал студент. В стране доступ к интернету оплачивался ежечасно (по цене примерно в 2-3 доллара за час), в отличие от развитых сетей в Европе и США
Стало быть, пользователи в развивающихся странах, в том числе и Филиппинах, могли бы использовать соединения тех, кто находится в более богатых странах, пользуясь интернетом дешевле или бесплатно. Это работало бы по принципу удалённого доступа, когда компьютер, используя модем и телефонную сеть, подключается к другому компьютеру (предварительно зная пароль от его учётной записи) для доступа в интернет
В диссертации студент расписал черновой код своей программы, которая бы крала пароли от чужих учётных записей, чтобы реализовать его задумку. Но в вузе идею восприняли враждебно: «Это незаконно» и «Мы не обучаем преступников», — такими фразами встретили идею Гусмана
Разозлившись, он бросил учёбу, хотя до выпускного оставалось совсем немного. Но не оставил задумку, которая, как казалось студенту, служила благому делу
-«>’d Industrial Estato Oubim 18 Ireland As of November, 1999 Jinnyn noian Microsoft Microsoft rear2000 Resource CD NoUbrRewVj ‘ С 1009 Mcioccft CorpomOon А» ih»r« Р«с(чт
К весне 2000 года мир спокойно выдохнул, осознав, что «проблема 2000 года», о которой так много и громко кричали технологические компании и различные эксперты, оказалась не столь значительной
На закате 20 века считалось, что компьютеры не смогут справиться с наступлением 2000 года, так как установленные на них программы использовали только два знака для представления года в датах. Когда год «99» сменился бы на год «00», программы перенеслись бы на столетие назад — в 1900 год, и мировая экономика бы рухнула
По крайней мере, именно так считалось и многие неплохо на этом заработали
Апокалипсиса не произошло — мир вовремя подготовился, и «проблема 2000 года» прошла почти незаметно, не нанеся серьёзного урона. Поэтому когда в мае глава IT-компании Network Box в области кибербезопасности Майкл Газели (Michael Gazeley) начал получать массовые жалобы клиентов на одну и ту же проблему с компьютером, это показалось ему странным
Все они рассказывали одинаковую историю: кто-то в офисе получил электронное письмо с заголовком «Я люблю тебя» и вложением формата vbs внутри, подписанное: «Пожалуйста, посмотрите это любовное письмо, которое я отправил вам»
5 мая 2000 года, мы атакованы вирусом «ILOVEYOU»
То, что выглядело как текстовый документ, на самом деле оказалось вирусом-червём. При открытии он моментально рассылал копию самого себя всем контактам в адресной книге пользователя в Microsoft Outlook. Далее вирус перезаписывал файлы определённых типов (в основном JPG и MP3), распространялся до каталогов Windows и воровал все доступные на системе пароли
На этом этапе остановить распространение стало невозможно — в 2000 году едва ли много людей задумывались о рисках поймать вирус, видя на почте письмо со столь любопытным (как им казалось) содержанием
: From: John Doe To: John Doe Cc: Subject: ILOVEYOU Sent: Thu 5/4/00 11:29 AM kindly check the attached LOVELETTER A LOVE-LETTER-FOR-Y coming from me.» width=»811″ height=»765″ loading=»lazy» />
Скриншот вируса на Windows 9x
За считанные часы вирус переименовал или уничтожил тысячи файлов на корпоративных и личных компьютерах, оставляя жертв в недоумении. «Люди не привыкли к подобным ситуациям, они не знали, что электронная почта может представлять такую опасность», — вспоминал Газели
И действительно — в 2000 году интернетом пользовались около 28% жителей Гонконга, примерно 27% британцев, 15% французов и даже в США, где создали интернет, в районе 43%
«Пандемия» началась утром рабочего четверга вирус с Гонконга, нарушив работу банков, фирм по связям с общественностью и рыночного индекса Доу Джонс. В тот день специалист по кибербезопасности Грэм Клули (Graham Cluley) выступал в Стокгольме с презентацией на тему вирусов, похищающих информацию с компьютеров жертв
Собравшиеся только решили отойти на перерыв, когда у всех массово начали звонить мобильники и вибрировать пейджеры — вирус распространялся, и вместе с ним шла паника
Клули тут же отправился в аэропорт в Лондон, а по прибытии в Великобританию сообщение о некоем вирусе уже заполонила ленты СМИ, став главной технологической новостью. Примерно за пять часов червь, которого к тому моменту уже называли «Вирус «Я люблю тебя»», распространился в Азии, Европе и Северной Америке
Палате общин Великобритании пришлось временно отключить сервера своей «заразившейся» почты. Так же поступили в Ford Motor Company и в Microsoft
На тот момент Windows была установлена примерно на 95% домашних компьютеров, а удобных альтернатив Outlook, через которую распространялся червь, просто ещё не придумали. «[В те дни] многие компании не затачивали фильтры у корпоративной электронной почты, чтобы отсеивать спам, что уж говорить про вирусы», — объяснял Газели
Исходной код «любовного вируса»
К тому же код вируса частично указывал на личность своего создателя. В нём хранились два электронных адреса, оба зарегистрированных на Филиппинах
Следователи подозревали, что таким образом злоумышленник может хотеть сбить их со следа, но всё равно обратились к местному провайдеру в стране Sky Internet с просьбой о помощи — на сервер этого оператора червь отправлял украденные данные и пароли
Провайдер тут же отключил сервер, частично нарушив работу червя. Он перестал служить своей главной цели — собирать информацию с чужих компьютеров — а стал неуправляемым вирусом, который творил хаос
«Гордость страны третьего мира»
Через четыре дня после распространения «любовного вируса» полиция Манилы обыскала квартиру Ирен де Гусман (Irene de Guzman), живущей со своим 23-летним братом Онелем. С ним полиции поговорить не удалось, но с собой они унесли компьютерные журналы, телефоны, дискеты и многочисленные провода. Правда, компьютер, который предположительно использовал подозреваемый, исчез
Подозрения следователей подтвердились, когда преподаватели в AMA University рассказали им о теме диссертации Гусмана
Ещё несколько дней в тени, и наконец создатель «любовного вируса», повергшего в панику специалистов ведущих стран мира, появился на публике. Невысокий и скромный, он вышел на встречу с прессой в чёрных очках, скрывающих глаза, и почти всё время отмалчивался, позволяя своему адвокату говорить за него. А в какой-то момент вовсе закрыл уши руками
Его защитник Роландо Куимбо заявил, что юноша добровольно согласился выступить перед прессой, чтобы показать свою открытость перед законом. «Он даже не знал, что его действия приведут к таким результатам», — уверял адвокат. На вопрос репортёра, в ответе ли он за ущерб, который причинил вирус, Гусман туманно ответил «Это возможно», а чуть позже добавил: «Интернет задумывался как [инструмент] образования, поэтому должен быть бесплатным»
Пресс-конференция Онеля де Гусмана
Этот идеализм едва ли мог повлиять на желание наказать Гусмана, но на Филиппинах, как и во множестве других стран к началу 2000 года, отсутствовали законы о киберпреступлениях. Попытка построить дело по статье о мошенничестве провалилась. Экстрадировать студента в США помешал запрет передавать чужой стране обвиняемого, если на родине не существует закона, за нарушение которого его могли бы осудить«Мы не смогли призвать к правосудию нарушителя, который нанёс ущерб миллионам людей и компаниям по всему миру», — позже комментировал провал следствия сенатор Эдгардо Ангара (Edgardo Angara)
Но для общества Филиппин Гусман быстро стал звездой. Местная газета Manila Standart вышла с заголовком «ДА! Филиппинцы могут!» и подзаголовком «Наш хакер мирового уровня». Ученики AMA University не оставались в стороне — в разговоре с The New York Times однокурсник Гусмана называл его действия «неправильными, но поразительными!»
Для большинства филлипинцев компьютер оставался инструментом будущего (к 2000 году в стране с почти 80-миллионным населением продали лишь 200 тысяч компьютеров) поэтому и действия Гусмана вызвали такой ажиотаж. По иронии, из-за низкого уровня компьютеризации сама страна не попала в число государств, серьёзно пострадавших от вируса
«Вот тот гений, который отметил Филиппины на карте мира, и доказал, что филиппинцы обладают находчивостью и изобретательностью, чтобы перевернуть мир к лучшему или к худшему», — хвалили Гусмана в колонке The Philippine Star. «Вы можете себе представить, что [вирусу] удалось проникнуть в Пентагон?», — задавались студенты в AMA. «Несмотря на то, что Филиппины — это страна третьего мира, и мы отстали в технологиях, нам это удалось!»
Вскоре у «любовного вируса» появились многочисленные подражатели: «Анекдот», «День матери» или «Предупреждение о вирусе», но такую же славу не снискали. Интернет начал медленно адаптироваться к новым реалиям, где открывать электронные письма от незнакомцев может быть опасно. Впрочем, даже 20 лет спустя этому правилу следует далеко не все.
Гусман позирует для прессы после того, как стал известным Фото Reuters
По оценкам ФБР, ущерб от действий червя Гусмана составил больше 10 миллиардов долларов, став одним из самых разрушительных и быстро распространяющихся вирусов в мире
Где же находился сам создатель? Через девять месяцев после компьютерной пандемии он дал небольшое интервью. В нём он рассказал о предложениях по работе от нескольких крупных технологических компаний, включая американскую Sun Microsystems, а также о приглашении вернуться в родной вуз
Однако бывший студент лишь выразил надежду, что после случившегося его не будут считать плохим человеком. «Я не хакер, стремящийся уничтожать. Я не хочу вредить компьютерам. По правде говоря, я хочу, чтобы больше людей их использовало», — говорил Гусман. А после этого интервью пропал с информационных радаров
20 лет после «пандемии»
На протяжении многих лет слухи о местонахождении и карьере Гусмана заполняли интернет. Одни говорили, что он уехал жить в Германию или Австрию. Другие уверяли, что он работает на Microsoft, третьи — что занимается некими делами для ООН. Проверить это казалось невозможным — как бы сильно Гусман ни любил интернет, он не стал заводить ни соцсетей, ни профилей на форумах. По крайней мере, под своим именем
Но правда о судьбе «легенды» находилась гораздо ближе к тому месту, откуда и началась история
Одна из главных достопримечательностей Манилы — это католическая церковь Чёрного Назарянина, рядом с которым расположился большой уличный рынок, где найдётся всё — от игрушек и дешёвой одежды якобы от видных брендов до статуй Девы Марии с подсветкой и мелких магазинов по починке смартфонов
Именно там весной 2020 года журналист Би-би-си Джефф Уайт, который в течение года искал Гусмана, встретился с информатором. А тот наконец познакомил его со знаменитым хакером.
20 лет спустя Гусман изменился внешне, но остался таким же застенчивым и тихим человеком
Познакомившись с журналистом, филиппинец почти сразу признался: «Я не рассчитывал, что вирус доберётся до США и Европы. Я был поражён». Почти цитируя текст своей давно заброшенной диссертации, он объяснил, что именно нехватка денег на интернет вынудила его создать «любовный вирус» с целью выкрасть чужие пароли и использовать их для бесплатного доступа к сети
Сначала всё шло гладко: Гусман знакомился с кем-то в чат-рулетке, которой пользовались в основном жители Манилы, и под предлогом присылал им файл, выдавая его за фото. «Я общался только с теми, кто не разбирается в компьютерах, чтобы поэкспериментировать над ними», — рассказывает бывший хакер. Если бы он продолжил в том же духе, то пандемии «любовного вируса» никогда бы не случилось
Но юноше было любопытно, на что ещё способно его творение, и в мае 2000 года он переписал код программы, чтобы она распространилась за пределы Филиппин.
Однако старый трюк с фотографией, за которой скрывался вирус, не могла обеспечить нужную Гусману эффективность. Ему требовался способ, который мог бы привлечь внимание любого пользователя, вынудив его открыть вредоносный файл
«Я рассудил, что многие люди хотят отношений, хотят любви, так что так я его и назвал», — говорит создатель вируса
«Нулевым пациентом» стал знакомый из Сингапура, с котором Гусман общался в чат-рулетке. Запустив вирус, хакер выключил компьютер и отправился выпивать с другом. О том, что происходило в мире, пока студент напивался, он узнал лишь на следующий день — мать сообщила ему, что полиция разыскивает в Маниле некоего хакера. Она успела спрятать компьютер сына до прихода следователей, но забыла о дискетах, на одной из которых остался код «любовного вируса»
Едва не оказавшись в тюрьме, Гусман надолго ушёл в тень, примерно на год вовсе отказавшись от компьютера. Университет он так и не закончил, а потом устроился техником по ремонту телефонов. Спустя 20 лет он всё ещё занимается этим, сидя в небольшом киоске в торговом центре в окружении инструментов и разобранных телефонов
Гусман воспитывает двух дочерей 7 и 14 лет и утверждает, что доволен своей работой. Что же касается «любовного вируса», то филиппинец до сих пор жалеет о его создании. И о собственной нежелательной славе: «Иногда я встречаю свою фотографию в интернете. Друзья говорят: „Это же ты, это ты!“. Люди узнают моё имя. [Но] я скромный человек. И не хочу ничего подобного»
Онель де Гусман со своей сестрой Ирен на первой и единственной пресс-конференции, Фото AP
ILOVEYOU
Содержание
Распространение вируса
Быстрому распространению вируса послужили следующие его черты:
Культурное влияние
См. также
Примечания
Полезное
Смотреть что такое «ILOVEYOU» в других словарях:
ILOVEYOU — Common name Love Letter Type Computer worm Operating system(s) affected Microsoft Windows … Wikipedia
ILoveYou — (o VBS/LoveLetter) es un gusano informático escrito en VBScript. En mayo del 2000 infectó aproximadamente 50 millones de computadores alrededor del mundo provocando pérdidas de más de 5.500 millones de dólares. Contenido 1 Arquitectura del virus… … Wikipedia Español
ILOVEYOU — Saltar a navegación, búsqueda ILOVEYOU es un gusano informático que se liberó en mayo de 2000. Historia En mayo de 2000, millones de usuarios de correo electrónico abrían un mensaje con el encabezamiento I love you, y recíbían un golpe bajo. Este … Wikipedia Español
ILOVEYOU — Screen Shot der ersten Variante des Loveletter Wurms Bei Loveletter, oft auch „I love you Virus“ genannt, handelt es sich um einen Computerwurm, der sich am 4. Mai 2000 und den Folgetagen explosionsartig per E Mail verbreitete. Die Betreffzeile… … Deutsch Wikipedia
ILOVEYOU — Email Virus (Mai 2000), der Dateien auf Windows Systemen durch Öffnen des Anhangs der entsprechend betitelten Email modifizierte und sich selbstmodifizierend an weitere Nutzer im Applikationsadressbuch verschickte … Acronyms
ILOVEYOU — Email Virus (Mai 2000), der Dateien auf Windows Systemen durch Öffnen des Anhangs der entsprechend betitelten Email modifizierte und sich selbstmodifizierend an weitere Nutzer im Applikationsadressbuch verschickte … Acronyms von A bis Z
AMA Computer University — Infobox University name = motto = Never rest on one s laurels established = October 15, 1980 type = Private president = Amable Aguiluz IX city = Quezon City state = Metro Manila country = Philippines address = Villa Arca, Project 8 undergrad =… … Wikipedia
David L. Smith (virus writer) — David L. Smith (born c.1968) is the writer of the Melissa worm. In March 1999, the then 31 year old programmer released the Melissa worm in Aberdeen Township, New Jersey [Kocieniewski, David. [http://query.nytimes.com/gst/fullpage.html?res=9A0CE7D… … Wikipedia
I love you — Screen Shot der ersten Variante des Loveletter Wurms Bei Loveletter, oft auch „I love you Virus“ genannt, handelt es sich um einen Computerwurm, der sich am 4. Mai 2000 und den Folgetagen explosionsartig per E Mail verbreitete. Die Betreffzeile… … Deutsch Wikipedia
Как удалить вирус ILoveYou: пошаговая инструкция
Продолжаем разговор о самых запомнившихся вирусах. I love you. Нет, это не признание в любви. «ILoveYou» — это вирус, и, пожалуй, самый известный.
«ILoveYou» появился в 2000 году на Филиппинах и сумел заразить миллионы компьютеров во всем мире, даже в таких важных учреждениях как Пентагон, ЦРУ и Парламент Великобритании.
Этот «любвеобильный» вирус представляет собой очень опасный и разрушительный червь, который использует так называемое любовное письмо в качестве приманки для пользователя, чтобы он открыл прикрепленный файл и заразил свой собственный компьютер.
Как распознать вирус «ILoveYou»
Взглянув на следующие характеристики пришедшего к Вам письма, Вы сможете понять, что к Вам поступило электронное письмо с вирусом «ILoveYou»:
— Тема письма: ILOVEYOU
— Содержание: Kindly check the attached LOVELETTER from me
— Вложение: LOVE-LETTER-FOR-YOU.txt.vbs
Другим тревожным сигналом может стать получение LOVE-LETTER-FOR-YOU file.HTM через чат.
Как удалить вирус «ILoveYou»: пошаговая инструкция
Как удалить вирусы с помощью Panda Cloud Cleaner
Симптомы: Вы думаете, что Ваш компьютер заражен.
Решение: Пожалуйста, следуйте инструкциям ниже:
1. Скачайте файл PandaCloudCleaner.exe ( http://acs.pandasoftware.com/pandacloudcleaner/installers/support/PandaCloudCleaner.exe ) и сохраните его на Ваш жесткий диск.
Дважды нажмите на файле PandaCloudCleaner.exe и выполните требуемые шаги, которые будут предложены мастером.
3. Нажмите Next на пригласительном экране.
4. Дождитесь, пока файлы будут скопированы.
5. Как только процесс завершится, поставьте галочку у опции Launch Panda Cloud Cleaner для запуска программы и нажмите кнопку Finish.
6. Для запуска сканирования нажмите на кнопкуAccept and Scan в окне Panda Cloud Cleaner.
7. После завершения сканирования, Panda Cloud Cleaner покажет суммарную информацию о найденных вредоносных программах. Просмотрите список обнаружений внимательно, чтобы избежать нежелательного удаления вполне законных приложений, после чего нажмите кнопку Clean для удаления обнаруженных угроз.
Вирус не позволяет запустить Ваш ПК?
Если вирус не позволяет Вам запустить Ваш ПК, пожалуйста, используйте USB-версию или ISO-версию Panda Cloud Cleaner. Как удалить вирусы с помощью аварийной флешки Panda (USB-версия Panda Cloud Cleaner).
Аварийная флешка Panda Cloud Cleaner – это утилита, позволяющая Вам проверять компьютеры, которые в результате вирусных инфекций невозможно корректно запустить. Пожалуйста, обратите внимание на следующие моменты прежде чем приступите выполнять инструкции:
• Вам необходим компьютер, который Вы сможете запустить.
• Вам необходима флешка.
• Рекомендуется распечатать инструкции.
Шаг 1: Создайте аварийную флешку Panda Cloud Cleaner
1. Перейдите к тому компьютеру, который можно загрузить (работает без проблем).
2. Скачайте и сохраните установочный файл для аварийной флешки Panda Cloud Cleaner ( http://acs.pandasoftware.com/pandacloudcleaner/rescuedisk/PandaCloudCleanerUSB.exe ).
3. Дважды нажмите на файле PandaCloudCleanerUSB.exe.
4. Вставьте флешку в компьютер и нажмите Start.
5. Выберите устройство, к которому подключена данная флешка, и нажмите Install.
Если у Вас не вставлена флешка, то подключите ее и нажмите на опцию Refresh.
6. На экране будет показываться процесс создания аварийной флешки.
7. После его завершения будет показано окно с сообщением о том, что аварийная флешка была корректно создана.
Нажмите Close.
Шаг 2: Проверьте зараженный компьютер
Учтите, что в результате использования режима расширенной загрузки Вы не сможете взаимодействовать с компьютером до тех пор, пока процесс проверки не будет завершен.
Как создать аварийный диск Panda Cloud Cleaner для лечения от вирусов (для продвинутых пользователей): ISO-версия Panda Cloud Cleaner
Аварийный диск Panda Cloud Cleaner – это утилита, позволяющая Вам проверять компьютеры или образы VMWare, которые в результате вирусных инфекций невозможно корректно запустить. Данная утилита лечения Panda Cloud Cleaner предоставляется в виде ISO-образа.
Следуйте приведенным ниже инструкциям для создания аварийного диска Panda Cloud Cleaner и проверки Вашего компьютера с его помощью.
Шаг 1: Скачайте ISO-образ Panda Cloud Cleaner ( http://acs.pandasoftware.com/pandacloudcleaner/rescuedisk/PandaCloudCleanerFull.iso )
Шаг 2: Запишите скаченный ISO-образ на CD / DVD
Шаг 3: Проверьте Ваш компьютер с помощью Panda Cloud Cleaner, записанного на аварийный диск Panda
1. Перезагрузите зараженный компьютер с CD/DVD, подготовленного на шаге 2.
6. После перезагрузки Вы увидите Panda Cloud Cleaner. Нажмите кнопку Accept and Scan для запуска процесса сканирования и лечения.
Учтите, что в результате использования режима расширенной загрузки Вы не сможете взаимодействовать с компьютером до тех пор, пока процесс проверки не будет завершен.
Как предотвратить заражения в будущем
Эти типы вирусов, как правило, используют уязвимости в системе или в программном обеспечении. Для того чтобы предотвратить заражения в будущем, не забывайте выполнять следующие предостерегающие действия:
Отключите Java в Вашем браузере. Для получения более подробной информации, смотрите Как настроить Java ( h ttp://www.java.com/ru/download/help/jcp_security.xml ) и Как отключить Java ( http://www.java.com/ru/download/help/disable_browser.xml ).
• Всегда поддерживайте обновленный статус у Вашей операционной системы, например, выполняя Обновления Windows ( http://www.update.microsoft.com/windowsupdate/v6/thanks.aspx?ln=ru&&thankspage=5 ).
• Никогда не открывайте электронные письма, поступающие от неизвестных отправителей, т.к. они могут содержать вирус.
Спусковым крючком для вируса стала любовь: история самого разрушительного «почтового червя»
20 лет назад компьютерный вирус ILOVEYOU поразил весь мир и принес убытков на миллиарды долларов
Ровно 20 лет назад с Филиппин было отправлено любовное послание с губительным для компьютеров вирусом «LOVE-LETTER-FOR-YOU.TXT.vbs». Подобно реальному COVID-19, виртуальная зараза катастрофически быстро распространилась по миру, поразив в считанные дни более 3 млн компьютеров в Азии, Европе и США. Ущерб, нанесенный мировой экономике mail-эпидемией, оценили в миллиарды долларов — за эту разрушительность он даже был внесен в Книгу рекордов Гиннесса. Подробнее о создателе вируса, наказании для него и о том, опасен ли ILOVEYOU сейчас, — в материале «Реального времени».
За три дня заразилось более двух миллионов компьютеров
На самом деле в приложении к письму был скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». Фото wikipedia.org
Затем червь рассылал копии себя самого по всем контактам из адресной книги Microsoft Outlook. Благодаря веерной рассылке скорость распространения «любовной лихорадки» била все рекорды. Сообщения о заражениях целых компаний поступали в огромных количествах, и уже через 3 дня после запуска ILOVEYOU количество поврежденных компьютеров оценивалось в два с лишним миллиона экземпляров.
В 2002 году это творение вошло в книгу рекордов Гиннесса как самый опасный компьютерный вирус всех времен. Убытки от него, по разным оценкам, составили от 5 до 13 млрд долларов. Некоторые айтишники полагают, что атака шла на серверы американского происхождения, потому что большинство банков и крупных фирм к тому времени уже перешли на Windows.
Хитрость и мутации вируса победила вакцина от Касперского
Специалисты утверждали, что с 2000 года код вируса подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени новые версии «любовного послания» приводили к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины.
Сообщали, что ILOVEYOU переквалифицировался из почтового вируса в интернет-червя, и рекомендовали не заходить на сайты с подобным названием. Айтишники объясняли, что остановить действующий вирус нельзя — его можно лишь удалить, потеряв пораженные файлы. Они рекомендовали: «Чтобы избежать таких последствий, лучше не скачивать никаких подозрительных вложений, даже если они пришли с письмом от друга. Стоит лишний раз уточнить у приятеля, что в них находится, и убедиться, что е-mail действительно прислал человек, а не вредоносная система».
Специалисты утверждали, что с 2000 года код вируса подвергся сильным модификациям. Фото anvari.org
Программисты считают ILOVEYOU самым обычным вирусом, его стремительность объясняется исключительно психологическим воздействием на людей. Удаление вируса почти ничем не отличалось от обычного процесса чистки компьютера. Та же «Лаборатория Касперского» уже давно разработала программу, способную распознать любую модификацию «любовного послания». Программное обеспечение проверяет скрипт перед исполнением и, если находит в нем признаки вредоносного кода, предотвращает его запуск.
Следствие зашло в тупик и простило хулиганов
Сначала в распространении вируса обвинили жителя Филиппин Реонеля Рамонеса. Его арестовало местное NBI (Национальное бюро расследований). Однако при обыске в доме молодого человека не нашли ни одного компьютера. Затем в программном коде вируса бюро расследований расшифровало «подписи» других студентов компьютерной школы в Маниле, но и на этот раз обвинения не подтвердились.
Спустя несколько месяцев подозрение пало на Онела де Гузмана по его же глупости. Еще будучи студентом, он пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдет на пользу юзерам и сократит их расходы в Сети. Преподавательский состав, конечно, такой шаг не одобрил, но и де Гузман не бросил разработку программы.
Повесить обвинение на бывшего студента так и не удалось — в его пользу играло несовершенное законодательство Филиппин. Фото lucisphilippines.press
Следствию на вопросы о вирусе молодой человек отвечал очень неоднозначно. По его показаниям выходило, что скрипт написал не он, но именно он выпустил программу в мир. В 2010 году появилась подтверждение этой версии. Согласно ей, ILOVEYOU написал однокурсник де Гузмана, который был влюблен в девушку Онела. Чтобы отомстить паре, «третий лишний» и создал вредоносный скрипт, включив в него разработку своего соперника. Однокурсник де Гузмана взломал почтовый ящик возлюбленной и с него отправил Онелу письмо с вирусом. Таким образом, выходит, что вина де Гузмана может считаться лишь косвенной.
Повесить обвинение на бывшего студента так и не удалось — в его пользу играло несовершенное законодательство Филиппин, не предусматривавшее наказания за создание вредоносного ПО, и отсутствие улик. Доходило до абсурда — и Рамонесу, и де Гузману хотели приписать мошенничество с кредитными карточками, потом порчу имущества. Однако собрать доказательства этого филиппинским правоохранителям не удалось, и молодые люди, прошедшие по делу просто как компьютерные хулиганы, были освобождены.
ILOVEYOU LoveLetter компьютерный вирус
ILOVEYOU упоминается на CNews совместно со следующими персонами и организациями:
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая «Главные новости», статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.
Вирус «I Love You» занесен в книгу рекордов Гиннесса
Вирус «I Love You» (I-Worm.LoveLetter) был обнаружен в Гонконге 1-го мая 2000 года. Всего за четыре дня червь трижды мутировал.
К 5 мая 2000 г. ущерб, нанесенный вирусом оценивался в 1.54 миллиардов долларов США.
По информации антивирусной компании Trend Micro червь поразил 3.1 миллионов компьютеров во всем мире.
Этот интернет-червь, написанный на скрипт-языке Visual Basic Script, вызвал массовые поражения компьютеров и сетей в начале мая 2000. Червь распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook. В результате пораженный компьютер рассылает столько зараженных писем, сколько адресов хранится в адресной книге.
Вирус «I Love You» был занесен в книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире.
Вирус «I Love You» занесен в книгу рекордов Гиннесса
List of available regions
Main regions
АМЕРИКА
ЕВРОПА, БЛИЖНИЙ ВОСТОК и АФРИКА
АЗИАТСКО-ТИХООКЕАНСКИЙ РЕГИОН
Эпидемия вируса ILOVEYOU: 20 лет спустя
Эпидемия вируса ILOVEYOU: 20 лет спустя
Хроники вируса, вошедшего в книгу рекордов Гинесса. Какие уроки были усвоены и как эпидемия повлияла на будущее развитие вредоносного ПО.
20 лет назад мир столкнулся с эпидемией вируса ILOVEYOU — одного из первых вирусов, который использовал социальную инженерию для своих атак. Позднее этот вирус вошел в книгу рекордов Гинесса со статусом самого разрушительного вредоносного программного кода в мире.
Вирус впервые был разослан на почтовые ящики в мае 2000 года. В теме письма содержалась строка «ILoveYou», а к письму был приложен файл «LOVE-LETTER-FOR-YOU.TXT.vbs». Кто устоит перед открытием файла с любовным посланием? После открытия вложения, вирус перезаписывал файлы в системе и рассылался далее всем контактам зараженного пользователя в Microsoft Outlook. В течение нескольких дней вирус поразил более 50 миллионов компьютеров по всему миру. Позже ФБР оценит ущерб от вируса и его разновидностей в 8 – 10 миллиардов долларов.
Луис Корронс, ИБ-евангелист Avast и Мартин Хрон, старший исследователь безопасности в Avast, рассказывают, как тогда они боролись с его последствиями и нужно ли сейчас ожидать что-то подобное.
Что было 5 мая 2000 года
Луис Корронс: Тогда я работал в команде технической поддержки в другой ИБ-компании, и я очень хорошо помню, что произошло в тот день. Я должен был работать в ночную смену с 10 вечера до 8 утра, поэтому я был дома, когда я услышал эти новости. Я не мог поверить, что известия о вредоносных атаках появляются в новостях каждый час, такого никогда раньше не было. Тогда я пошел на работу раньше, в 6 вечера, а закончил работу в 10 утра. Я помню, что всю информацию мы отправляли через факс, потому что электронная почта перестала работать, помню подготовку дисков с обновлениями для этого вируса, которые мы должны были отправить с курьерами.
Мартин Хрон: В ту компанию, в которой я тогда работал, пришло письмо якобы со счетом, и, к сожалению, бухгалтер открыл этот документ. Мне пришлось написать свой первый антивирус, который был больше похож на программу удаления. Недавно я нашел программу, которой тогда очищал файлы –– она все еще функциональна, даже сегодня. Я бы назвал этот антивирус «Я ненавижу тебя».
Эпидемии ILOVEYOU и WannaCry: могут ли они повториться
Если такие атаки еще будут повторяться, то, скорее всего, они будут больше похожи на WannaCry, а не на вирус ILOVEYOU.
Вредоносные программы сегодня могут распространяться очень быстро, гораздо быстрее, чем вирус ILOVEYOU 20 лет назад. Спустя несколько лет после эпидемии ILOVEYOU, мы увидели, что черви могут распространяться гораздо быстрее без взаимодействия с пользователем, при этом затрагивая миллионы людей по всему миру. Скорее всего, мы увидим больше атак, которые осуществляются через ботнеты. Они, как и WannaCry, станут более автоматизированными, более сложными, и будут проводиться уже в несколько этапов. Сегодня атака может быть спровоцирована пользователем, который просто откроет фишинговое письмо или нажмет на фишинговую ссылку. Мы видели случаи, когда переход по вредоносной ссылке приводил к компрометации маршрутизатора сети. Это может открыть больше бэкдоров для системы пользователя или, в конечном итоге, перенаправить сеансы просмотра пользователя на вредоносные веб-сайты, которые могут нести больше угроз. Они могут использовать вымогателей, похитителей паролей, сканировать интернет для выявления потенциальных жертв.
Цели нападений тоже значительно изменились за последние два десятилетия. Вирусы в начале 90-х были больше похожи на «доказательство умений» и были предметом гордости для своих авторов. Сейчас все по-другому. Вредоносные программы — это хорошо отлаженные инструменты для заработка денег, которые распространяют вымогателей среди компаний, банков; они могут распространять фейковые новости для пропаганды и спонсируемых государствами кибервойн.
Кроме того, тогда электронная почта была единственным инструментом цифровой связи, который использовали компании. Не было мессенджеров, например, таких как Slack, WhatsApp или Viber. Антивирусные компании были вынуждены отправлять инструкции через факс, потому что компании больше не могли получать какие-либо электронные письма: объем трафика, который генерировал вирус, заставил компании отключиться.
Какие методы используют злоумышленники в наши дни для быстрого распространения вирусов
В наши дни к интернету подключены миллиарды устройств. Для того, чтобы вредоносные программы широко и быстро распространялись, они должны использовать уязвимости, которые позволяют им заражать устройства и распространяться без взаимодействия с пользователем, подобно тому, как вел себя WannaCry. Например, червь может использовать многочисленные уязвимости IoT-устройств и благодаря им может вызвать атаку на жилые дома и предприятия по всему миру.
Плюс, значительно расширили возможности для масштабирования атак злоумышленниками IoT-устройства. Подобные устройства все время подключены к сети, а значит, они всегда доступны для атаки. Это, в сочетании с большим количеством уязвимых устройств, делает массовую атаку неизбежной. Мировое заражение, пандемия, всегда начинается с одной широко распространенной уязвимости. В последние несколько лет мы наблюдаем массовый всплеск атак на встроенное ПО умных устройств или компьютеров без взаимодействия с пользователем, таких как VPNFilter, LoJack, или различные атаки на версии встроенного ПО модуля управления Intel. Причина этой тенденции заключается в том, что эти атаки проходят незаметно и неопытным пользователям их сложно обнаружить.
Как предотвратить атаку
Ключ к предотвращению любой атаки –– обеспечение безопасности. Раньше Windows была очень уязвимой системой, сейчас она стала гораздо безопаснее. Тем не менее, злоумышленники до сих пор продолжают искать уязвимости и пытаться злоупотребить ими.
Когда мы говорим об умных устройствах, то с точки зрения кибербезопасности, большинство устройств находятся на уровне Windows 95. Производители редко учитывают безопасность при разработке IoT-устройств, а значит все очень уязвимо — начиная от программного обеспечения и до защиты портов.
Еще один важный момент — онлайн-грамотность пользователей. Когда пользователи знают о распространенных угрозах, как они выглядят и как на них реагировать, когда они используют решения безопасности — все это уже является большим вкладом для предотвращения атак.
Поставщики решений кибербезопасности, конечно, стараются максимально обезопасить пользователей, совершенствуя механизмы обнаружения в продуктах безопасности и предлагая различные решения защиты. Тем не менее, пользователи все равно должны знать базовые правила кибербезопасности, уметь распознать социальную инженерию и правильно отреагировать на нее.
Компьютерный вирус «I love you»
В начале мая 2000 года количество признаний в любви как минимум в 3 раза превысило среднестатистические показатели. Признавались в любви все – от секретарш до парламентариев и министров, причем настойчиво и без разбору – всем, кому они могли это сделать. Началась эта сокрушающая любовь 4 мая 2000 года, когда один из пользователей (предположительно студент) разослал свой новый вирус-червь в сети Интернет. В теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». В большинстве случаев пользователь открывал вложение.
Дальнейшее распространение червя шло фантастически быстро по причине «веерной рассылки» – он отправлял свои копии по всем адресам электронной почты из адресной книги Outlook. В результате распространение зараженных писем имело взрывной эффект, сравнимый с ядерной цепной реакцией.
Допустим, в адресной книге сервера примерно 300 адресов, в компании работает 50 человек, и примерно 20% персонала не понимают, что запускать файлы из вложений нельзя, – получаем примерно следующее. Если в такую компанию попадает письмо с вирусом, то от компании уходит примерно 0.20*50*300 = 3000 зараженных писем. Первыми от вируса Love.Letter пострадали страны Азии, поскольку вирус был выпущен на свободу именно там (Филиппины).
Затем он пришел в Европу, из Европы в Америку и Россию. По оценкам различных компаний, поражению подверглось огромное количество компьютерных сетей (от 30% до 80% в зависимости от страны). Количество зараженных компьютеров на третий день нашествия червя оценивалось в 3 миллиона.
Наибольшей опасности были подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агентства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов. Это связано с тем, что I Love You удалял определенные типы файлов. И апгрейд антивирусной базы данных позволял удалить вирус, но не мог остановить уже начавшийся процесс его разрушительного действия.
Есть данные, что почтовые сообщения с «I Love You» были получены в Пентагоне, Федеральном резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса.
Уже 5 мая только в Северной Америке убытки составили порядка миллиарда долларов США. Предполагаемый ущерб, который червь нанёс мировой экономике, оценивается в размере до 10 миллиардов долларов, за что вошёл в Книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире.
Наши проекты:
Вирусу «I Love You» — 10 летДесять лет назад, 4 мая 2000 года, компьютерный вирус «I Love You» попал на 55 миллионов компьютеров мира, ущерб экономике составил миллиарды долларов. Студент из Филиппин написал скрипт на Visual Basic, который после открытия на компьютерах пользователей использовал адресную книгу почтовой программы Outlook для рассылки на электронные ящики всех внесённых в неё людей писем с признанием в любви. Изначально вирус появился в Азии и Европе, но Интернет не имеет географических преград, и поэтому совсем скоро «любовные» письма пересекли океан и нашли адресатов на восточном побережье Америки, а 5 мая они уже облетели весь мир. Интересно то, что этот «вирус» относится к разряду простейших: он не встраивает себя в другие программы, а лишь создаёт письма с помощью средств автоматизации Outlook и прикрепляет аналогичный скрипт в файле с именем «LOVE-LETTER-FOR-YOU.TXT.vbs». Своё имя вредоносная программа получила от строчки в теме рассылаемых писем, которые поступили в ящики 55 миллионов людей, хотя лишь 3 миллиона из них были настолько доверчивы или невнимательны, что открыли приложение. Несмотря на простоту идеи, вредоносная почта вовсе не была безобидной шуткой. Скрипт удалял графические и музыкальные файлы с заражённого ПК, а также скачивал и устанавливал троян, разработанный для перехвата паролей и отправки их своему создателю. Полиция Филиппин задержала 23-летнего студента Онила де Гузмана (Onel de Guzman), жителя столицы Манила. Однако служители правопорядка были обескуражены тем, что в их стране нет законодательства, запрещающего рассылку нежелательной почты и вирусов. Позже юристы быстро исправили этот недочёт. Онил де Гузман (Onel de Guzman) Комментарииме очень н равитса ваша программа трудно но интересно я не здаюсь Оставить комментарийВаш комментарий будет опубликован после модерации. Вирус «Я тебя люблю» мгновенно сожрал мой жесткий диск и антивирус не помог (((. Я не один такой «умный»?)))Согласно данным компании F-Secure, вирус, который распространяется через электронные почтовые сообщения, содержащие в поле «Тема» письма запись «I Love You» или «Love Letter», впервые появился 4 мая в Азии. Вероятным источником его происхождения являются Филиппины. По мнению экспертов, вирус I Love You может принести много больше неприятностей, чем печально известная Melissa. По мнению Мико Хиппонена (Mikko Hypponen), руководителя исследовательской группы F-Secure, за пять последних лет еще не было вируса, столь быстро и глобально распространявшегося бы по миру: «За четыре часа со времени первого тревожного сообщения из Норвегии, поступившего в 9 утра по Гринвичу, в F-Secure уже есть данные о вирусе из более 20 стран». Вирус распространяется как присоединенный файл (аттачмент) к электронным почтовым сообщениям под именем «Love-Letter-For-You» и поражает пользователей популярной почтовой программы Microsoft Outlook. I Love You «отправляет себя» всем респондентам из адресной книги жертвы. Согласно Хиппонену, наибольшей опасности подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агенства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов: «Большие издательства, в которые сегодня проник вирус, полностью потеряли свои фотоархивы. Это связано с тем, что I Love You удаляет определенные типы файлов, и апгрейд антивирусной базы данных позволяет удалить вирус, но не может остановить уже начавшийся процесс его разрушительного действия. Если у вас нет резервной копии файлов вне зараженной машины, считайте, что вы все потеряли». Уже есть информация, что почтовые сообщения с I Love You были получены в Пентагоне, Федеральном Резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса. При первом запуске вируса он копирует себя в следующие директории: WINDOWS\SYSTEM\MSKERNEL32.VBS и добавляет следующие регистрационные ключи: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ который автоматически запустит программу для кражи паролей при включении ОС. При этом троянец копирует себя в и заменяет соответствующий ключ Реестра на Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия: Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами Сегодня 10 лет вирусу I love youПодозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Эпидемия вируса «I love you» началась 4 мая 2000 года. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя. Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах. Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл. Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»: — письмо ненависти, которое якобы получил знакомый; Подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви». Обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера. Новый компьютерный вирус «I Love You» нанес огромный ущербЗатем он пришел в Европу, из Европы в Америку и Россию. По разным оценкам, поражению подверглось огромное количество компьютерных сетей, от 30% до 80% в зависимости от страны. Количество зараженных компьютеров на третий день нашествия червя оценивалось в 3 миллиона. Наибольшей опасности были подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агентства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов. Это связано с тем, что I Love You удалял определенные типы файлов. И апгрейд антивирусной базы данных позволял удалить вирус, но не мог остановить уже начавшийся процесс его разрушительного действия. Есть данные, что почтовые сообщения с «I Love You» были получены в Пентагоне, Федеральном резервном Банке, Министерстве обороны США. ФБР начало расследование причин и источников распространения вируса. Уже 5 мая только в Северной Америке убытки составили порядка миллиарда долларов США. А в самих Штатах убытки вскоре были оценены в 10 миллиардов. ILOVEYOU (Интернет – червь I LOVE YOU (LOVE LETTER FOR YOU). Принцип работы. Меры безопасности для защиты от заражения и предотвращения деструктивных действий)Описание файлаДокумент из архива «Интернет – червь I LOVE YOU (LOVE LETTER FOR YOU). Принцип работы. Меры безопасности для защиты от заражения и предотвращения деструктивных действий», который расположен в категории » «. Всё это находится в предмете «информатика» из раздела «», которые можно найти в файловом архиве Студент. Не смотря на прямую связь этого архива с Студент, его также можно найти и в других разделах. Архив можно найти в разделе «рефераты, доклады и презентации», в предмете «информатика, программирование» в общих файлах. Онлайн просмотр документа «ILOVEYOU»Текст из документа «ILOVEYOU»МАЛАЯ АКАДЕМИЯ НАУК КРЫМА (LOVE LETTER FOR YOU). Принцип работы. Меры безопасности для защиты от заражения и предотвращения деструктивных действий. Действительный член МАН Крыма «Искатель »Ученик 11 классаФоросской общеобразовательной школы I – III ступени г. Ялты КОРАБЛЕВ АндрейНаучный руководитель – КОРАБЛЕВ А. Б. В настоящее время наблюдается безудержный рост числа пользователей глобальной сети Internet. Все большее количество людей получает возможность оперативно получать необходимую информацию, обмениваться письмами, общаться по интересам и т.д. используя ресурсы Internet, который стал поистине глобальной компьютерной сетью. Развитие сети несет с собой рост компьютерной грамотности и способствует распространению компьютеров не только в учреждениях и банках, но и в домах людей, не являющихся специалистами по компьютерам. В последние годы возник новый вид пользователя – пользователь домашнего компьютера, не являющийся специалистом – компьютерщиком и в основном использующий компьютер для игр и для подключения к сети Internet. И количество таких пользователей увеличивается в геометрической прогрессии. С одной стороны, рост компьютеризации имеет положительное значение – компьютеры все больше входят в жизнь людей и облегчают ее. Однако, как и все медали, это явление имеет и оборотную сторону – уровень подготовки пользователей все более снижается, все далее уходит от профессионализма. Этому в немалой степени способствуют фирмы-изготовители программного обеспечения. В своих программных продуктах они максимально облегчают интерфейс, предельно уменьшают участие пользователя в работе программы, автоматизируя сам процесс работы. Использование языков высокого уровня, предельное упрощение и автоматизация процесса создания программ позволяет пользователям создавать программные продукты весьма неплохого качества даже при отсутствии глубоких знаний программирования и устройства компьютера. При всех плюсах автоматизирования работы программных продуктов, выражающихся в облегчении работы с ними, существует и большой минус. Программисты, создающие программное обеспечение, вынуждены создавать операционные системы, имеющие гигантское количество так называемых «внешних ручек управления » (иначе говоря, программных «окон » ), позволяющих управлять работой одних программ при помощи других или при помощи скриптов. При этом, контроль за ходом выполнения программы со стороны пользователя не обязателен и в большинстве случаев не нужен. Сложное разветвление скриптов и использование системного реестра операционной системой MS Windows 98 может послужить наглядным примером. Создатели данной операционной системы и великого множества приложений к ней постарались предельно «облегчить жизнь » простого пользователя и предельно автоматизировали их работу. Однако при этом они максимально облегчили жизнь и еще одному виду пользователя – компьютерному вирмейкеру, создающему определенный тип программ – компьютерные вирусы. НАПРАВЛЕНИЯ РАЗВИТИЯ КОМПЬЮТЕРНЫХ ВИРУСОВ, НАМЕТИВШИЕСЯ В ПОСЛЕДНИЕ ГОДЫ.После появления MS Office 97 с развитой системой макросов и операционной системы MS Windows 98 со встроенными функциями Visual Basic и Java как бы открылись широкие ворота для всех видов проникновения в систему. При этом резко расширились возможности и для различных (в том числе и деструктивных) действий внутри системы. Одними из первых «ласточек » этого типа вирусов был нашумевший вирус Melissa. И если внимательно проследить сейчас за сообщениями в компьютерной прессе и на информационных сайтах Internet, то они в последнее время напоминают сообщения с поля боя! Вирус Melissa, парализовавший работу сети на долгое время, вирус Timofonica, вторгшийся в систему сотовой связи, каждый из вирусов приносит миллиардные убытки. По подсчетам экономистов убытки только в течение 2000 года превысили уже 25 миллиардов долларов! И это только за последние полгода! Мне очень захотелось подробно рассмотреть эти вирусы, понять, почему они смогли нанести такой большой вред множеству пользователей и провайдеров сети Internet, найти способы борьбы с ними и возможности избежать заражения в дальнейшем. И поработать я решил с одним из нашумевших и принесших наиболее ощутимые убытки (10 млрд. долларов) вирусом I LOVE YOU (LOVE LETTER FOR YOU). I LOVE YOU (LOVE LETTER FOR YOU). Компьютерный вирус I LOVE YOU по своей сути является одним из представителей класса вирусов – Internet – червем, распространяющемся по системе электронной почты и использующий для своего функционирования встроенные функции Visual Basic из состава MS Windows 98 (при наличии установленного приложения Visual Basic и в MS Windows 95). Он интересен тем, что является первым из серии подобных вирусов. В дальнейшем куски его кода и идеи, реализованные в нем, стали широко использоваться в других вирусах и в его клонах. Исходный текст вируса получен мной из ресурсов Internet и является рабочим, поэтому использовать его необходимо со всеми предосторожностями! Интернет – червь I LOVE YOU (в дальнейшем будем для удобства называть его «вирус » ) проникает в систему при получении по электронной почте письма с темой I LOVE YOU и присоединенным файлом LOVE LETTER FOR YOU.TXT.VBS., в котором содержится код вируса. При прочтении данного письма программой MS Outlook файл с телом вируса получает управление. Здесь стоит несколько отвлечься от хода алгоритма вируса и обратить ваше внимание на использование автором вируса знания психологии человека. Вирус для рассылки собственных копий (это мы увидим далее) использует адресную книгу приложений MS Outlook и mIRC. Как обычно, в адресную книгу заносятся адреса тех, кто человеку близок – друзей, деловых партнеров, знакомых, родственников. Получив от кого-либо из этой категории людей письмо с признанием в любви, пользователь просто не сможет побороть желание открыть его. В этом – то и заключается психологическое воздействие на пользователя со стороны автора вируса – открыв письмо, пользователь запускает вирус на исполнение. Для скрытия того, что файл с телом вируса является исполняемым файлом Visual Basic, автор использовал настройки самой системы MS Windows. Суть заключается в том, что по умолчанию в системе используется показ имени файла без расширения. В результате на экране при просмотре списка файлов вместо файла LOVE-LETTER_FOR_YOU.TXT.VBS, являющегося исполняемым файлом Visual Basic, пользователь видит LOVE-LETTER_FOR_YOU.TXT, что дает ему основание считать его текстовым файлом, не могущим содержать в себе кода вируса. Большая часть пользователей использует настройки системы MS Windows по умолчанию. В теле вируса содержится копирайт автора – студента из Манилы [1]. После открытия письма для чтения читается файл с телом вируса [3] и запускается главная процедура работы вируса. Вирус анализирует наличие запрета на обработку скриптов в системном реестре и если он есть, то путем изменения соответствующего ключа реестра снимает его [4]. Далее вирус определяет пути к каталогам WIN, SYSTEM и TEMP [5]. В каталог WIN копируется тело вируса под именем Win32.DLL.VBS, а в каталог SYSTEM копируется тело вируса в два файла с именами MSKernel32.vbs и LOVE-LETTER-FOR-YOU.TXT.VBS [6]. Далее в реестре Windows создается ключ, который будет запускать вирус при каждой загрузке Windows. Анализируется расположение приемного каталога электронной почты и если он не является корневым каталогом диска С:, то он переназначается на С:[7]. Это делается для того, чтобы в дальнейшем принятый файл WIN-BUGSFIX.EXE был расположен в корневом каталоге С:. В каталоге SYSTEM ищется файл WinFAT32.exe и при его наличии генерируется случайное число в пределах 1-4 [8]. Если файл найден, то производится прописывание одного из четырех (в зависимости от случайного числа) адресов сайта www.skyinet.net в реестре в качестве стартовой страницы для MS Internet Explorer. Устанавливается соединение и с сервера скачивается файл WIN-BUGSFIX.exe [9]. Мои собственные попытки связаться с этим сайтом и вручную скачать файл для дальнейшего изучения закончились неудачей. Все четыре адреса на сайте отсутствуют. Если удалось скачать файл, то в реестре Windows создается ключ, который будет запускать его при каждой загрузке Windows [10] и стартовой страницей для MS Internet Explorer прописывается файл about:blank. На этом заканчивается внедрение вируса в систему, и он переходит к активным деструктивным действиям. Производится проверка типов дисков и поиск файлов по всем дискам. Далее проверяются расширения найденных файлов [11], и в соответствии с расширениями производятся деструктивные действия: Закончив свои деструктивные действия на компьютере пользователя, вирус предпринимает действия для дальнейшего распространения среди пользователей сети Internet. В первую очередь он ищет в системе программу mIRC32, осуществляющую связь с чат-серверами и при ее наличии создает файл script.ini [12]. В теле скрипта пишется грозное предупреждение о том, что запрещается редактировать этот скрипт – это приведет к повреждению программы mIRC, а при поврежденной mIRC система не будет работать корректно. Таким образом автор пытается предотвратить попытки пользователя очистить скрипт от лишнего содержимого. В скрипт включается запись, которая осуществляет рассылку всем участникам чата копии вируса в виде файла LOVE-LETTER-FOR-YOU.HTM [13]. Сам файл содержится в теле вируса. После попытки (удачной или неудачной) распространения своего тела среди участников чата, вирус предпринимает попытку распространения себя по электронной почте, используя при этом программу Microsoft Outlook Express [14]. Вначале вирус получает доступ к адресной книге приложения Outlook [15], а затем организует цикл перебора адресов для создания писем со своим телом [16]. Далее вирус создает тело письма с адресом отправителя, темой и текстом [17], присоединяет к письму файл с телом вируса [18] и отправляет его адресату. Если в Outlook нет адресной книги или она пустая – письма не создаются. Закончив свои процедуры вирус завершает работу не оставляя при этом своей резидентной копии в памяти компьютера. ОСОБЕННОСТИ АЛГОРИТМА ВИРУСА, ВЫВОДЫ И НЕКОТОРЫЕ РЕКОМЕНДАЦИИ ПО БОРЬБЕ С ПОДОБНЫМИ ТИПАМИ ВИРУСОВ. Подробный анализ алгоритма вируса позволяет сделать несколько выводов.Исследуемый вирус, его клоны и другие вирусы данного типа не являются чем-либо из ряда вон выходящим. В нем используются достаточно простой алгоритм и механизм проникновения в систему. Хотелось бы отметить и то, что процесс проникновения в систему не использует каких либо функций, позволяющих скрыть свое присутствие в системе. В чем же состоит опасность вируса? Исследуя его, я не увидел каких-либо ярко выраженных особенностей алгоритма и приемов стелсирования, однако ущерб от его деструктивных действий огромен. Это кажется парадоксом.Внимательно исследуя алгоритм вируса и процесс его работы я пришел к выводу, что автор вируса умело использовал знания человеческой психологии, при этом предназначив вирус для той категории пользователей, которая сейчас очень многочисленна – пользователей домашних персональных компьютеров, подключенных к сети Internet. Так же на этом вирусе «попались » недостаточно профессионально подготовленные системные администраторы узлов. Используйте всегда свежее антивирусное программное обеспечение. Я посоветовал бы пользоваться антивирусом AVP лаборатории Евгения Касперского. У меня на компьютере установлена версия 1.32 и на сайте лаборатори и я ежедневно получаю дополнения по Internet. Исходный текст вируса LOVE-LETTER-FOR-YOU ( I LOVE YOU) с комментариями. Вирус i love youСогласно данным компании F-Secure, вирус, который распространяется через электронные почтовые сообщения, содержащие в поле «Тема» письма запись «I Love You» или «Love Letter», впервые появился 4 мая в Азии. Вероятным источником его происхождения являются Филиппины. По мнению экспертов, вирус I Love You может принести много больше неприятностей, чем печально известная Melissa. По мнению Мико Хиппонена (Mikko Hypponen), руководителя исследовательской группы F-Secure, за пять последних лет еще не было вируса, столь быстро и глобально распространявшегося бы по миру: «За четыре часа со времени первого тревожного сообщения из Норвегии, поступившего в 9 утра по Гринвичу, в F-Secure уже есть данные о вирусе из более 20 стран». Вирус распространяется как присоединенный файл (аттачмент) к электронным почтовым сообщениям под именем «Love-Letter-For-You» и поражает пользователей популярной почтовой программы Microsoft Outlook. I Love You «отправляет себя» всем респондентам из адресной книги жертвы. Согласно Хиппонену, наибольшей опасности подвержены издательства и средства массовой информации, включая радиостанции, журналы, рекламные агенства и, в частности, те из них, кто владеет большими архивами графических и музыкальных файлов: «Большие издательства, в которые сегодня проник вирус, полностью потеряли свои фотоархивы. Это связано с тем, что I Love You удаляет определенные типы файлов, и апгрейд антивирусной базы данных позволяет удалить вирус, но не может остановить уже начавшийся процесс его разрушительного действия. Если у вас нет резервной копии файлов вне зараженной машины, считайте, что вы все потеряли». Уже есть информация, что почтовые сообщения с I Love You были получены в Пентагоне, Федеральном Резервном Банке, Министерстве обороны США; ФБР начало расследование причин и источников распространения вируса. Что происходит При первом запуске вируса он копирует себя в следующие директории:
и добавляет следующие регистрационные ключи:
который автоматически запустит программу для кражи паролей при включении ОС. При этом троянец копирует себя в и заменяет соответствующий ключ Реестра на Вариации вируса Что делать Если ваша система уже заражена вирусом, то единственное, что вы можете предпринять, это удалить источник заражения.
В левой части окна нажмите на «+» против строки: В правой части окна найдите ключ, содержащий записи: \Windows\System\ MSKernel32.vbs» и “\WIN-BUGSFIX.exe” и удалите его. Необходимо также найти и удалить ключ с записью “:\Windows\System\ Win32DLL.vbs». Выйдите из Реестра. Нажмите START|SHUTDOWN. Выберите режим «Restart in MS-DOS mode» и нажмите OK. После перезапуска компьютера откроется директория C:\. Добавьте в строку запись “DEL WIN-BUGSFIX.exe”. Нажмите CTRL+ALT+DEL и пусть Windows перезагрузится. Необходимо также найти и удалить файл VBS_LOVELETTER, что обезопасит систему от реинфицирования. Для исправления записей в Рееестре и удаления испорченных вирусом файлов HTML и TXT, воспользуйтесь инструментом SWAT.EXE, разработанным TrendMicro. Есть также и пара-тройка специализированных программ, которые помогут вам ликвидировать последствия разрушительных действий I Love You. Вирусу «I Love You» исполнилось 10 летРовно 10 лет назад, практически день в день, мир узнал о том, насколько опасными и незаметными могут быть компьютерные вирусы. Незабываемый «I Love You» заразил 55 миллионов ПК в рекордно короткий срок, а подсчитанный ущерб равнялся миллиардам в любой валюте. Письмо, являвшееся разносчиком заразы, было достаточно простым. Приложение называлось LOVE-LETTER-FOR-YOU.TXT.vbs, а тема письма: «I Love You». Прежде чем среднестатистический пользователь успевал понять, кто признается ему в любви, скрипт уже делал свое дело. Естественно далеко не все открывали приложение, однако 3 млн. windows-пользователей не смогли воздержатся от прочтения «письма любви». Именно эти люди послужили разносчиками первого в сети «почтового» вируса. Который, в отличие от Мелиссы, исключительно размножавшейся, делал много неприятных вещей на компьютере жертвы. Во-первых, сразу же разносил в пух и прах фото и музыкальные файлы, пытался скачать и установить трояна, который занимался перехватом паролей и их отсылкой в Филиппины. Можно даже сказать, что именно эта черта делает «I Love You» прямым предком современных ботнетов, которые больше и сложнее. Полиция выследила 23-летнего студента, Онеля де Гузмана, достаточно быстро. Однако что происходило не быстро — так это процесс корректировки УК Филиппин под это дело, так как не было ни одного закона, говорившего что светит создателю вирусов. С тех пор мы все очень ответственно подходим к вопросу просмотра приложений в электронной почте. Шутка. Вирус Коксаки: «кто» это и насколько опасноВирус Коксаки получил свое название «в честь» маленького городка, расположенного в штате Нью-Йорк. Где в 1948 году, исследователи Гилберт Даллдорф и Грейс Сиклс выделили его, исследуя фекалии ребенка, больного полиомиелитом. Ученые искали способ лечения последнего и нового возбудителя «открыли» случайно. Он получил название «вирус Коксаки типа А» и отнесен к группе энтеровирусов. Тип В был выделен годом позже, доктором Мелник и его коллегами. В результате заражения мышей материалом от детей, больных серозным менингитом. Сегодня серотипы А и В делят еще и на подтипы. И у вируса Коксаки типа А насчитывается не менее 23 «вариантов», а у серотипа В – не менее 6. Правда все они имеют общие свойства и черты, характерные для всех представителей крупного семейства энтеровирусов. А это также: вирус полиомиелита, вирусы ECHO и ряд энтеровирусов, имеющих только «порядковое» название (68-101). Отличительной чертой семейства является устойчивость во внешней среде. Они прекрасно переносят многократное замораживание и размораживание. Но все же чувствительны к растворам хлора (с некоторой «оговоркой»), и совершенно не переносят температур выше 50С (гибель в течение 30 минут) и прямого ультрафиолетового облучения. Энтеровирусы демонстрируют особое «пристрастие» к тканям дыхательной, пищеварительной, нервной и мышечной систем. За счет чего вызывают соответствующие симптомы. «Где» можно встретить вирус КоксакиОсновной механизм заражения вирусом – фекально-оральный. Но для некоторых типов характерен и воздушно-капельный путь. Источником всегда служит больной человек или бессимптомный вирусоноситель. Выделение возбудителя в окружающую среду (период «заразности») длится: Инфицирование чаще происходит: Вирус «предпочитает» теплый влажный климат. Поэтому почти постоянно циркулирует в регионах тропиков и субтропиков. Что обуславливает высокий риск заражения на «курорте». Тогда как в умеренных широтах риск заболевание наблюдается, в основном, в летний и ранний осенний период. Хотя, по последним данным, на фоне пандемии ковида, сезонность инфекции Коксаки сдвинулась. И теперь «шанс» заразиться сохраняется вплоть до ноября. Больше других инфекции подвержены дети, ввиду частого нарушения правил личной гигиены и особенностей иммунитета. А также «скученности» в детских садах и школах. Тогда как взрослые чаще переносят инфекцию в легкой или бессимптомной форме. Однако и здесь нередки исключения. Как заподозрить заражениеВходными воротами инфицирования, как уже было отмечено, всегда служат слизистые оболочки, дыхательной или пищеварительной систем. В инкубационном периоде (по мере «накопления» вируса), а это в среднем 4-6 дней, зараженный не испытывает никаких симптомов. И лишь после окончания «инкубации» Коксаки начинает распространяться по другим тканям организма, параллельно провоцируя запуск иммунных механизмов. Начало заболевания, если таковое протекает не бессимптомно, чаще сопровождается: Пузырьки и сыпь могут появляться и на других частях тела. А наличие пузырьков всегда сопровождается резкой болезненностью. Сыпь, на первый взгляд, может напоминать ветрянку. Однако для ветрянки характерна особая этапность высыпаний: сначала появляются папулы (выпуклые образования на коже), затем они превращаются в пузырьки, со временем вскрывающиеся с образованием язвочек. Все «это» сопровождается зудом. И только потом происходит заживление. Сыпь при инфекции Коксаки отличается плотной поверхностью и резкой болезненностью. Пузырьки не вскрываются. А со временем ссыхаются, оставляя темные пятна. У больных часто наблюдаются интенсивные мышечные боли. Может иметь место и конъюнктивит. При этом, такое, «классическое», проявление инфекции более характерно для вируса Коксаки типа А. В ряде случае, единственным симптомом, к примеру, может быть только «странная», затяжная лихорадка или признаки ОРВИ с необычно высокой температурой. А инфекция Коксаки типа В, помимо прочего, поражает печень, поджелудочную железу, сердце и плевру (оболочка легких), провоцируя соответствующие симптомы и осложнения. Опасные осложненияИнфекции, вызванные вирусом Коксаки, к счастью, осложнения дают не часто. Но при этом могут встречаться: Осложнения чаще наблюдаются на фоне недостаточности иммунитета или общей ослабленности организма (из-за хронических заболеваний или иных факторов). Что делает особо уязвимыми новорожденных, детей младенческого возраста, пожилых, онкобольных, ВИЧ-инфицированных и некоторые другие группы пациентов. Диагностика инфекции КоксакиЛабораторное выявление вируса Коксаки строится всего на двух анализах: При этом, первый вариант используется, как основной. Поскольку, напомним, выделение возбудителя с фекалиями продолжается около 3-4 недель от момента заражения. Тогда как к анализу на антитела чаще прибегают в качестве дополнительного. Когда необходимо провести дифференциальную диагностику с другими инфекциями, провоцирующими менингит и прочие патологии. А подтверждением диагноза служит прирост уровня антител не менее, чем в 4 раза в период между 4-5 и 14 днем болезни. И после перенесенной инфекции сохраняется стойкий, а по некоторым данным, пожизненный иммунитет. Чем лечить вирус КоксакиКак таковых, препаратов против самого возбудителя, на сегодняшний день, не существует. И все терапевтические меры направлены на ликвидацию симптомов. Среди применяемых лекарственных средств: При этом, самолечение при инфекции Коксаки крайне нежелательно. И при подозрении на инфицирование и тем более при наличии подтверждающего ПЦР-теста, необходимо незамедлительно обратиться к врачу. Вирусу «I Love You» — 10 летДесять лет назад, 4 мая 2000 года, компьютерный вирус «I Love You» попал на 55 миллионов компьютеров мира, ущерб экономике составил миллиарды долларов. Студент из Филиппин написал скрипт на Visual Basic, который после открытия на компьютерах пользователей использовал адресную книгу почтовой программы Outlook для рассылки на электронные ящики всех внесённых в неё людей писем с признанием в любви. Изначально вирус появился в Азии и Европе, но Интернет не имеет географических преград, и поэтому совсем скоро «любовные» письма пересекли океан и нашли адресатов на восточном побережье Америки, а 5 мая они уже облетели весь мир. Интересно то, что этот «вирус» относится к разряду простейших: он не встраивает себя в другие программы, а лишь создаёт письма с помощью средств автоматизации Outlook и прикрепляет аналогичный скрипт в файле с именем «LOVE-LETTER-FOR-YOU.TXT.vbs». Своё имя вредоносная программа получила от строчки в теме рассылаемых писем, которые поступили в ящики 55 миллионов людей, хотя лишь 3 миллиона из них были настолько доверчивы или невнимательны, что открыли приложение. Несмотря на простоту идеи, вредоносная почта вовсе не была безобидной шуткой. Скрипт удалял графические и музыкальные файлы с заражённого ПК, а также скачивал и устанавливал троян, разработанный для перехвата паролей и отправки их своему создателю. СОДЕРЖАНИЕТворчествоОписаниеРаспространятьВлияниеАрхитектураСценарий ILOVEYOU (вложение) был написан на языке Microsoft Visual Basic Scripting (VBS), который запускается в Microsoft Outlook и включен по умолчанию. Сценарий добавляет данные реестра Windows для автоматического запуска при загрузке системы. Червь распространяется, рассылая по одной копии полезной нагрузки для каждой записи в адресной книге Microsoft Outlook ( адресная книга Windows). Он также загружает троян Barok, переименованный по этому случаю как «WIN-BUGSFIX.EXE». Тот факт, что червь был написан на VBS, давал пользователям возможность изменить его. Пользователь мог легко изменить червя, чтобы заменить важные файлы в системе и уничтожить его. Это позволило более чем 25 вариациям ILOVEYOU распространиться по Интернету, причем каждая из них наносила разный ущерб. Большинство вариантов связано с тем, какие расширения файлов были затронуты червем. Другие просто изменили тему электронного письма, чтобы сделать его ориентированным на определенную аудиторию, например, вариант «Cartolina» на итальянском языке или вариант «BabyPic» для взрослых. Некоторые другие только изменили сведения об авторе, которые изначально были включены в стандартную версию вируса, полностью удалив их или ссылаясь на ложных авторов. Некоторые почтовые сообщения, отправленные ILOVEYOU: Расследование5 мая 2000 года два молодых филиппинских программиста по имени Реонел Рамонес и Онель де Гусман стали объектами уголовного расследования, возбужденного агентами Национального бюро расследований Филиппин (NBI). Местный интернет-провайдер Sky Internet сообщил о получении многочисленных контактов от европейских пользователей компьютеров, утверждающих, что вредоносное ПО (в форме червя «ILOVEYOU») было отправлено через серверы провайдера. Де Гусман попытался скрыть улики, вынув свой компьютер из своей квартиры, но он случайно оставил несколько дисков, содержащих червя, а также информацию о том, что Майкл Буэн может быть соучастником заговора. ПоследствияПоскольку в то время на Филиппинах не было законов против написания вредоносных программ, и Рамонес, и де Гусман были освобождены, и все обвинения были сняты государственной прокуратурой. Чтобы устранить этот законодательный недостаток, Конгресс Филиппин принял Республиканский закон № 8792, также известный как Закон об электронной торговле, в июле 2000 года, через несколько месяцев после вспышки червя. В 2012 году Смитсоновский институт назвал ILOVEYOU десятым по величине вирулентным компьютерным вирусом в истории. Клинические формы хронической Эпштейн-Барр-вирусной инфекции: вопросы диагностики и леченияКакие заболевания могут вызвать вирус Эпштейна-Барра? Какие симптомы типичны для ВЭБ-инфекции? Существуют ли строго специфичные для ВЭБ изменения лабораторных показателей? Что включает в себя комплексная терапия ВЭБ-инфекции? Какие заболевания могут вызвать вирус Эпштейна-Барра? Какие симптомы типичны для ВЭБ-инфекции? Существуют ли строго специфичные для ВЭБ изменения лабораторных показателей? Что включает в себя комплексная терапия ВЭБ-инфекции? В последние годы наблюдается рост числа больных, страдающих хроническими рецидивирующими герпес-вирусными инфекциями, которые во многих случаях сопровождаются выраженным нарушением общего самочувствия и целым рядом терапевтических жалоб. Наиболее широко распространены в клинической практике лабиальный герпес (чаще вызывается Herpes Simplex I), опоясывающий лишай (Herpes zoster) и генитальный герпес (чаще вызывается Herpes simplex II); в трансплантологии и гинекологии часто встречаются заболевания и синдромы, вызванные цитомегаловирусом (Cytomegalovirus). Однако о хронической инфекции, вызванной вирусом Эпштейна-Барр (ВЭБ), и ее формах врачи общей практики осведомлены явно недостаточно. ВЭБ был впервые выделен из клеток лимфомы Беркетта 35 лет назад. Вскоре стало известно, что вирус может вызывать у человека острый мононуклеоз и назофарингеальную карциному. В настоящее время установлено, что ВЭБ ассоциирован с целым рядом онкологических, преимущественно лимфопролиферативных и аутоиммунных заболеваний (классические ревматические болезни, васкулиты, неспецифический язвенный колит и др.). Кроме того, ВЭБ может вызывать хронические манифестные и стертые формы заболевания, протекающие по типу хронического мононуклеоза [1, 3, 6, 9,12]. Вирус Эпштейна—Барр относится к семейству герпес-вирусов, подсемейство гамма-герпес-вирусов и род лимфокриптовирусов, содержит две молекулы ДНК и обладает способностью, как и другие вирусы этой группы, пожизненно персистировать в организме человека [6, 8]. У части больных на фоне иммунной дисфункции и наследственной предрасположенности к той или иной патологии ВЭБ может вызывать различные заболевания, о которых упоминалось выше. ВЭБ инфицирует человека, проникая через интактные эпителиальные слои путем трансцитоза в нижележащую лимфоидную ткань миндалин, в частности В-лимфоциты [7]. Проникновение ВЭБ в В-лимфоциты осуществляется через рецептор этих клеток CD21 — рецептор к С3d-компоненту комплемента. После инфицирования число пораженных клеток увеличивается посредством вирус-зависимой клеточной пролиферации. Инфицированные В-лимфоциты могут значительное время находиться в тонзиллярных криптах, что позволяет вирусу выделяться во внешнюю среду со слюной. С инфицированными клетками ВЭБ распространяется по другим лимфоидным тканям и периферической крови. Созревание В-лимфоцитов в плазматические клетки (что происходит в норме при их встрече с соответствующим антигеном, инфектом) стимулирует размножение вируса, а последующая гибель (апоптоз) этих клеток приводит к выделению вирусных частиц [7] в крипты и слюну. В инфицированных вирусом клетках возможно два вида размножения: литический, то есть приводящий к гибели, лизису, клетки-хозяина, и латентный, когда число вирусных копий небольшое и клетка не разрушается. ВЭБ может длительно находиться в В-лимфоцитах и эпителиоцитах назофарингеальной области и слюнных желез. Кроме того, он способен инфицировать другие клетки: Т-лимфоциты, NK-клетки, макрофаги, нейтрофилы, эпителиоциты сосудов [1, 6, 8, 9]. В ядре клетки-хозяина ДНК ВЭБ может формировать кольцевую структуру — эписому, либо встраиваться в геном, вызывая хромосомные нарушения [14]. При острой или активной инфекции преобладает литическая репликация вируса. Активное размножение вируса может происходить в результате ослабления иммунологического контроля, а также стимуляции размножения клеток, инфицированных вирусом под действием целого ряда причин: острой бактериальной или вирусной инфекции, вакцинации, стрессов и др. По данным большинства исследователей, сегодня примерно 80—90% населения инфицировано ВЭБ. Первичная инфекция чаще возникает в детском или молодом возрасте. Пути передачи вируса различны: воздушно-капельный, контактно-бытовой, трансфузионный, половой, трансплацентарный. После заражения ВЭБ репликация вируса в организме человека и формирование иммунного ответа могут протекать бессимптомно либо проявляться в виде незначительных признаков ОРВИ. Но при попадании большого количества инфекта и/или наличии в данный период значимого ослабления иммунной системы у пациента может развиться картина инфекционного мононуклеоза. Возможно несколько вариантов исхода острого инфекционного процесса: Ближайший и отдаленный прогноз для больного с острой инфекцией, вызванной ВЭБ, зависит от наличия и степени выраженности иммунной дисфункции, генетической предрасположенности к тем или иным ВЭБ-ассоциированным заболеваниям (см. выше), а также от наличия ряда внешних факторов (стрессы, инфекции, операционные вмешательства, неблагоприятное воздействие окружающей среды), повреждающих иммунную систему. Было обнаружено, что ВЭБ обладает большим набором генов, дающим ему возможность в определенной мере ускользать от иммунной системы человека. В частности, ВЭБ вырабатывает белки — аналоги ряда человеческих интерлейкинов и их рецепторов, изменяющих иммунный ответ [5]. В период активного размножения вирус продуцирует ИЛ-10-подобный белок, который подавляет Т-клеточный иммунитет, функцию цитотоксических лимфоцитов, макрофагов, нарушает все этапы функционирования естественных киллеров (то есть важнейших систем противовирусной защиты). Другой вирусный белок (BI3) также может подавлять Т-клеточный иммунитет и блокировать активность клеток-киллеров (через подавление интерлейкина-12). Еще одно свойство ВЭБ, как и других герпес-вирусов, высокая мутабельность, позволяет ему на определенное время избегать воздействия специфических иммуноглобулинов (которые были наработаны к вирусу до его мутации) и клеток иммунной системы хозяина. Таким образом, размножение ВЭБ в организме человека может явиться причиной усугубления (возникновения) вторичного иммунодефицита. Клинические формы хронической инфекции, вызванной вирусом Эпштейна—БаррХроническая активная ВЭБ-инфекция (ХА ВЭБИ) характеризуется длительным рецидивирующим течением и наличием клинических и лабораторных признаков вирусной активности [9]. Пациентов беспокоят слабость, потливость, нередко — боли в мышцах и суставах, наличие кожных высыпаний, кашель, затрудненное носовое дыхание, дискомфорт в горле, боли, тяжесть в правом подреберье, прежде нехарактерные для данного больного головные боли, головокружение, эмоциональная лабильность, депрессивные расстройства, нарушение сна, снижение памяти, внимания, интеллекта. Часто наблюдаются субфебрильная температура, увеличение лимфоузлов, гепатоспленомегалия различной степени выраженности. Нередко эта симптоматика имеет волнообразный характер. Иногда больные описывают свое состояние как хронический грипп. У значительной части больных с ХА ВЭБИ наблюдается присоединение других герпетических, бактериальных и грибковых инфекций (герпес-лабиалис, генитальный герпес, молочница, воспалительные заболевания верхних дыхательных путей и желудочно-кишечного тракта). ХА ВЭБИ характеризуется лабораторными (косвенными) признаками вирусной активности, а именно относительным и абсолютным лимфомоноцитозом, наличием атипичных мононуклеаров, реже моноцитозом и лимфопенией, в ряде случаев анемией и тромбоцитозом. При исследовании иммунного статуса у больных ХА ВЭБИ наблюдаются изменение содержания и функции специфических цитотоксических лимфоцитов, естественных киллеров, нарушение специфического гуморального ответа (дисиммуноглобулинемия, длительное отсутствие наработки иммуноглобулина G (IgG) или так называемое отсутствие сероконверсии к позднему нуклеарному антигену вируса — EBNA, что отражает несостоятельность иммунологического контроля размножения вируса. Кроме того, по нашим данным, более чем у половины больных снижена способность к стимулированной продукции интерферона (ИФН), повышено содержание сывороточного ИФН, имеют место дисиммуноглобулинемия, нарушение авидности антител (их способности прочно связываться с антигеном), уменьшено содержания DR+лимфоцитов, нередко повышены показатели циркулирующих иммунных комплексов и антител к ДНК. У лиц с выраженной иммунной недостаточностью возможно возникновение генерализованных форм ВЭБ-инфекции с поражением центральной и периферической нервной систем (развитие менингита, энцефалита, мозжечковой атаксии, полирадикулоневритов), а также с поражением других внутренних органов (развитие миокардита, гломерулонефрита, лимфоцитарного интерстициального пневмонита, тяжелых форм гепатита). Генерализованные формы ВЭБ-инфекции нередко заканчиваются летальным исходом [10, 15]. ВЭБ-ассоциированный гемофагоцитарный синдром характеризуется развитием анемии или панцитопении. Часто сочетается с ХА ВЭБИ, инфекционным мононуклеозом и лимфопролиферативными заболеваниями. В клинической картине преобладают интермиттирующая лихорадка, гепатоспленомегалия, лимфоаденопатия, панцитопения или выраженная анемия, печеночная дисфункция, коагулопатия. Гемофагоцитарный синдром, развивающийся на фоне инфекционного мононуклеоза, характеризуется высокой летальностью (до 35%). Вышеописанные изменения объясняют гиперпродукцией провоспалительных цитокинов (ФНО, ИЛ1 и ряда других) Т-клетками, инфицированными вирусом. Эти цитокины активируют систему фагоцитов (размножение, дифференцировку и функциональную активность) в костном мозге, периферической крови, печени, селезенке, лимфоузлах. Активированные моноциты и гистиоциты начинают поглощать клетки крови, что приводит к их разрушению. Более тонкие механизмы этих изменений находятся в стадии изучения. Стертые варианты хронической ВЭБ-инфекцииПо нашим данным, ХА ВЭБИ нередко протекает стерто или под масками других хронических заболеваний. Можно выделить две наиболее часто встречающиеся формы латентной вялой ВЭБ-инфекции. В первом случае больных беспокоит длительный субфебрилитет неясного генеза, слабость, боли в периферических лимфоузлах, миалгии, артралгии. Характерна также волнообразность симптоматики [11]. У другой категории больных помимо вышеописанных жалоб имеют место маркеры вторичного иммунодефицита в виде ранее нехарактерных для них частых инфекций дыхательных путей, кожи, желудочно-кишечного тракта, гениталий, которые на фоне терапии полностью не проходят или же быстро рецидивируют. Наиболее часто в анамнезе этих пациентов имеют место длительные стрессовые ситуации, чрезмерные психические и физические перегрузки, реже — увлечение голоданием, модными диетами и т. д. Нередко вышеописанное состояние развивалось после перенесенной ангины, ОРЗ, гриппоподобного заболевания. Характерными для этого варианта инфекции также являются устойчивость и длительность симптоматики — от шести месяцев до 10 и более лет. При повторных обследованиях обнаруживают ВЭБ в слюне и/или лимфоцитах периферической крови. Как правило, повторные углубленные обследования, проводимые у большинства этих пациентов, не позволяют обнаружить других причин длительного субфебрилитета и развития вторичного иммунодефицита. Очень важен для постановки диагноза ХА ВЭБИ является и тот факт, что в случае устойчивого подавления вирусной репликации удается достичь длительной ремиссии у большинства пациентов. Диагностика ХА ВЭБИ затруднена из-за отсутствия специфических клинических маркеров заболевания. Определенный «вклад» в гиподиагностику вносит и недостаточная информированность практических врачей о данной патологии. Тем не менее, учитывая прогрессирующий характер ХА ВЭБИ, а также серьезность прогноза (риск развития лимфопролиферативных и аутоиммунных заболеваний, высокая летальность при развитии гемофагоцитарного синдрома), при подозрении на ХА ВЭБИ необходимо проводить соответствующее обследование. Наиболее характерный клинический симптомокомплекс при ХА ВЭБИ — это длительный субфебрилитет, слабость и снижение работоспособности, боли в горле, лимфаденопатия, гепатоспленомегалия, печеночная дисфункция, психические нарушения. Важным симптомом является отсутствие полного клинического эффекта от проведения общепринятой терапии астенического синдрома, общеукрепляющей терапии, а также от назначения антибактериальных препаратов. При проведении дифференциальной диагностики ХА ВЭБИ в первую очередь следует исключить следующие заболевания: Лабораторные исследования в диагностике ВЭБ-инфекцииКак уже упоминалось выше, все перечисленные изменения не являются строго специфичными для ВЭБ-инфекции (их можно обнаружить и при других вирусных инфекциях). По нашим данным, в иммунном статусе при ВЭБ-инфекции встречаются два вида изменений: повышенная активность отдельных звеньев иммунной системы и/или дисбаланс и недостаточность других. Признаками напряженности противовирусного иммунитета могут быть повышенные уровни ИФН в сыворотке крови, IgА, IgМ, IgЕ, ЦИК, нередко — появление антител к ДНК, повышение содержания естественных киллеров (CD16+), Т-хелперов (CD4+) и/или цитотоксических лимфоцитов (CD8+). Система фагоцитов может быть активирована. В свою очередь, иммунная дисфункция/недостаточность при этой инфекции проявляется снижением способности к стимулированной продукции ИФН альфа и/или гамма, дисиммуноглобулинемией (снижение содержания IgG, реже IgА, повышение содержания Ig М), снижением авидности антител (их способности прочно связываться с антигеном), снижением содержания DR+лимфоцитов, CD25+ лимфоцитов, то есть активированных Т-клеток, уменьшением числа и функциональной активности естественных киллеров (CD16+), Т-хелперов (CD4+), цитотоксических Т-лимфоцитов (CD8+), снижением функциональной активности фагоцитов и/или изменением (извращением) их реакции на стимулы, в том числе на иммунокорректоры. Специфические IgM-АТ появляются в острой фазе заболевания или в период обострения и через четыре–шесть недель, как правило, исчезают. IgG-АТ к ЕА (ранние) также появляются в острой фазе, являются маркерами активной репликации вируса и при выздоровлении снижаются за три–шесть месяцев. IgG-АТ к VCA (ранние) определяются в остром периоде с максимумом ко второй–четвертой неделе, затем их количество снижается, и пороговый уровень сохраняется длительное время. IgG-АТ к EBNA выявляются спустя два — четыре месяца после острой фазы, и их выработка сохраняется в течение всей жизни. По нашим данным, при ХА ВЭБИ более чем у половины больных в крови определяются «ранние» IgG-АТ, в то время как специфические IgM-АТ определяются значительно реже, при этом содержание поздних IgG-АТ к EBNA колеблется в зависимости от стадии обострения и состояния иммунитета. Надо отметить, что проведение серологического исследования в динамике помогает в оценке состояния гуморального ответа и эффективности противовирусной и иммунокорригирующей терапии. Использование данного метода в клинической практике для выявления того или иного внутриклеточного агента из-за слишком высокой его чувствительности нередко затруднено, так как нет возможности отличить здоровое носительство (минимальное количество инфекта) от проявлений инфекционного процесса с активным размножением вируса. Поэтому для клинических исследований используют ПЦР-методику с заданной, более низкой чувствительностью. Как показали наши исследования, применение методики с чувствительностью 10 копий в пробе (1000 ГЭ/мл в 1 мл образца) позволяет выявлять здоровых носителей ВЭБ, в то время как снижение чувствительности метода до 100 копий (10000 ГЭ/мл в 1 мл образца) дает возможность диагностировать лиц с клинико-иммунологическими признаками ХА ВЭБИ. Мы наблюдали больных с наличием клинических и лабораторных данных (в том числе результатов серологических исследований), характерных для вирусной инфекции, у которых при первичном обследовании анализ на ДНК ВЭБ в слюне и клетках крови был отрицательным. Важно отметить, что в этих случаях нельзя исключить репликацию вируса в желудочно-кишечном тракте, костном мозге, коже, лимфоузлах и др. Только повторное обследование в динамике может подтвердить или исключить наличие или отсутствие ХА ВЭБИ. Таким образом, для постановки диагноза ХА ВЭБИ помимо проведения общеклинического обследования необходимы исследование иммунного статуса (противовирусного иммунитета), ДНК, диагностика инфекции в различных материалах в динамике, серологические исследования (ИФА). Лечение хронической Эпштейн—Барр-вирусной инфекцииВ настоящее время общепринятых схем лечения ХА ВЭБИ не существует. Однако современные представления о влиянии ВЭБ на организм человека и данные об имеющемся риске развития серьезных, нередко фатальных заболеваний показывают необходимость проведения терапии и диспансерного наблюдения у больных, страдающих ХА ВЭБИ. Данные литературы и опыт нашей работы позволяют дать патогенетически обоснованные рекомендации по терапии ХА ВЭБИ. В комплексном лечении данного заболевания используют следующие препараты: Другие группы лекарств, как правило, играют вспомогательную роль. До начала лечения желательно обследовать членов семьи больного на предмет выделения вирусов (со слюной) и возможности повторного инфицирования пациента, при необходимости подавление вирусной репликации проводят и у членов семьи. Препаратом выбора является интерферон-альфа, в среднетяжелых случаях назначаемый в виде монотерапии [14]. Хорошо зарекомендовал себя (в том, что касается биологической активности и переносимости) отечественный рекомбинантный препарат реаферон, при этом стоимость его существенно ниже, чем у зарубежных аналогов. Используемые дозы ИФН-альфа различаются в зависимости от веса, возраста, переносимости препарата. Минимальные дозы — 2 млн. ЕД в сутки (по 1 млн. ЕД два раза в день внутримышечно), первую неделю ежедневно, затем три раза в неделю в течение трех–шести месяцев. Оптимальные дозы — 4–6 млн. ЕД (по 2—3 млн. ЕД два раза в день). ИФН-альфа, как провоспалительный цитокин, может вызвать гриппоподобную симптоматику (лихорадка, головные боли, головокружение, миалгии, артралгии, вегетативные расстройства — изменение АД, ЧСС, реже диспептические явления). Выраженность указанных симптомов зависит от дозы и индивидуальной переносимости препарата. Это преходящие симптомы (исчезают через 2—5 дней от начала лечения), и часть из них контролируется назначением нестероидных противовоспалительных средств. При лечении препаратами ИФН-альфа могут возникать обратимые тромбоцитопения, нейтропения, кожные реакции (зуд, сыпи разнообразного характера), редко — алопеция. Длительное применение ИФН-альфа в больших дозах может привести к иммунной дисфункции, клинически проявляющейся фурункулезом, другими гнойничковыми и вирусными поражениями кожи. В среднетяжелых и тяжелых случаях, а также при неэффективности препаратов ИФН-альфа к лечению необходимо подключать аномальные нуклеодиты — валацикловир (валтрекс), ганцикловир (цимевен) или фамцикловир (фамвир). Курс лечения аномальными нуклеотидами должен составлять не менее 14 дней, первые семь дней желательно внутривенное введение препарата. В случаях тяжелого течения ХА ВЭБИ в комплексную терапию включают также препараты иммуноглобулинов для внутривенного введения в дозе 10—15 г. При необходимости (по результатам иммунологического обследования) — назначают иммунокорректоры с Т-активирующей способностью или замещающие тимические гормоны (тимоген, иммунофан, тактивин, и др.) в течение одного-двух месяцев с постепенной отменой или переходом на поддерживающие дозы (два раза в неделю). Лечение ВЭБ-инфекции необходимо проводить под контролем клинического анализа крови (один раз в 7—14 дней), биохимического анализа (один раз в месяц, при необходимости чаще), иммунологического исследования — через один-два месяца. К противовирусной терапии препаратами ИФН-альфа и аномальными нуклеотидами в первую очередь подключают системные кортикостероиды в дозах: парентерально (в пересчете на преднизолон) 120–180 мг в сутки, или 1,5–3 мг/кг, возможно использование пульс-терапии метипредом 500 мг в/в капельно, или внутрь по 60–100 мг в сутки. Внутривенно вводят плазму и/или препараты иммуноглобулинов для внутривенного введения. При выраженной интоксикации показаны введение детоксицирующих растворов, плазмаферез, гемосорбция, назначение антиоксидантов. В тяжелых случаях применяют цитостатики: этопозид, циклоспорин (сандиммун или консупрен). Лечение назначают при появлении клиники ВЭБ-инфекции или при формировании признаков ВИД. Проведение комплексной терапии с включением указанных выше препаратов позволяет добиться ремиссии заболевания у части пациентов с генерализованной формой заболевания и при гемофагоцитарном синдроме. У больных со среднетяжелыми проявлениями ХА ВЭБИ и в случаях стертого течения заболевания эффективность терапии выше (70—80%) помимо клинического эффекта часто удается добиться подавления репликации вируса. После подавления размножения вируса и получения клинического эффекта важно продлить ремиссию. Показано проведение санаторно-курортного лечения. Больных следует информировать о важности соблюдения режима труда и отдыха, полноценного питания, ограничения/прекращения приема алкоголя; при наличии стрессовых ситуаций необходима помощь психотерапевта. Кроме того, при необходимости проводят поддерживающую иммунокорригирующую терапию. Таким образом, лечение больных с хронической Эпштейн—Барр-вирусной инфекцией является комплексным, проводится под лабораторным контролем и включает применение препаратов интерферона-альфа, аномальных нуклеотидов, иммунокорректоров, заместительных иммунотропных препаратов, глюкокортикоидных гормонов, симптоматических средств. ЛитератураИ. К. Малашенкова, кандидат медицинских наук Н. А. Дидковский, доктор медицинских наук, профессор Ж. Ш. Сарсания, кандидат медицинских наук М. А. Жарова, Е. Н. Литвиненко, И. Н. Щепеткова, Л. И. Чистова, О. В. Пичужкина НИИ физико-химической медицины МЗ РФ Т. С. Гусева, О. В. Паршина ГУНИИ эпидемиологии и микробиологии им. Н. Ф. Гамалеи РАМН, Москва Клиническая иллюстрация случая хронической активной ВЭБ-инфекции с гемофагоцитарным синдромомБольная И. Л., 33 лет, обратилась в лабораторию клинической иммунологии НИИ ФХМ 20.03.97 с жалобами на длительный субфебрилитет, выраженную слабость, потливость, боли в горле, сухой кашель, головные боли, одышку при движении, учащенное сердцебиение, нарушения сна, эмоциональную лабильность (повышенную раздражительность, обидчивость, плаксивость), забывчивость. Из анамнеза: осенью 1996 года после тяжелой ангины (сопровождавшейся сильной лихорадкой, интоксикацией, лимфоаденопатией) возникли вышеуказанные жалобы, длительно сохранялись увеличение СОЭ, изменения лейкоцитарной формулы (моноцитоз, лейкоцитоз), была выявлена анемия. Амбулаторное лечение (антибиотикотерапия, сульфаниламиды, препараты железа и др.) оказалось неэффективным. Состояние прогрессивно ухудшалось. При поступлении: t тела — 37,8°С, кожные покровы повышенной влажности, выраженная бледность кожи и слизистых. Лимфоузлы (подчелюстные, шейные, подмышечные) увеличены до 1-2 см, плотноэластической консистенции, болезненные, не спаяны с окружающими тканями. Зев гиперемирован, отечен, явления фарингита, миндалины увеличены, рыхлые, умеренно гиперемированы, язык обложен бело-серым налетом, гиперемирован. В легких дыхание с жестким оттенком, рассеянные сухие хрипы на вдохе. Границы сердца: левая увеличена на 0,5 см влево от среднеключичной линии, тоны сердца сохранены, короткий систолический шум над верхушкой, ритм неправильный, экстрасистолия (5—7 в мин), ЧСС — 112 в мин, АД — 115/70 мм рт ст. Живот вздут, умеренно болезненный при пальпации в правом подреберье и по ходу толстой кишки. По данным УЗИ органов брюшной полости, незначительное увеличение размеров печени и — в несколько большей степени — селезенки. Из лабораторных анализов обращали на себя внимание нормохромная анемия со снижением Hb до 80 г/л с анизоцитозом, пойкилоцитозом, полихроматофилией эритроцитов; ретикулоцитоз, нормальное содержание сывороточного железа (18,6 мкм/л), отрицательная реакция Кумбса. Кроме того, наблюдались лейкоцитоз, тромбоцитоз и моноцитоз с большим количеством атипичных мононуклеаров, ускорение СОЭ. В биохимических анализах крови отмечались умеренное повышение трансаминаз, КФК. ЭКГ: ритм синусовый, неправильный, предсердная и желудочковая экстрасистолия, ЧСС до 120 в минуту. Электрическая ось сердца отклонена влево. Нарушение внутрижелудочковой проводимости. Снижение вольтажа в стандартных отведениях, диффузные изменения миокарда, в грудных отведениях наблюдались изменения, характерные для гипоксии миокарда. Также был существенно нарушен иммунный статус — повышено содержание иммуноглобулина М (IgМ) и снижено иммуноглобулинов А и G (IgА и IgG), наблюдалось преобладание продукции низкоавидных, то есть функционально неполноценных антител, дисфункция Т-звена иммунитета, повышение уровня сывороточного ИФН, снижение способности к продукции ИФН в ответ на многие стимулы. В крови были повышены титры IgG-антител к ранним и поздним вирусным антигенам (VCA, EA EBV). При вирусологическом исследовании (в динамике) методом полимеразной цепной реакции (ПЦР) в лейкоцитах периферической крови была обнаружена ДНК ВЭБ. В эту и последующие госпитализации проводились углубленное ревматологическое обследование и онкологический поиск, были исключены также другие соматические и инфекционные заболевания. Больной были поставлены следующие диагнозы: хроническая активная ВЭБ-инфекция, умеренная гепатоспленомегалия, очаговый миокардит, соматогенно обусловленная персистирующая депрессия; вирусассоциированный гемофагоцитарный синдром. Иммунодефицитное состояние; хронический фарингит, бронхит смешанной вирусно-бактериальной этиологии; хронический гастрит, энтерит, дисбиоз кишечной флоры. Несмотря на проведенную беседу, от введения глюкокортикоидов и препаратов интерферона-альфа больная категорически отказалась. Было проведено лечение, включающее противовирусную терапию (виролекс внутривенно в течение недели, с переходом на зовиракс 800 мг 5 раз в день per os), иммунокорригирующую терапию (тимоген по схеме, циклоферон 500 мг по схеме, иммунофан по схеме), заместительную терапию (октагам по 2,5 г два раза внутривенно капельно), детоксикационные мероприятия (инфузии гемодеза, энтеросорбция), антиоксидантную терапию (токоферрол, аскорбиновая кислота), использовали препараты-метаболики (эссенциале, рибоксин), назначалась витаминотерапия (поливитамины с микроэлементами). После проведенного лечения у больной нормализовалась температура, уменьшились слабость, потливость, улучшились некоторые показатели иммунного статуса. Однако полностью подавить репликацию вируса не удалось (ВЭБ продолжал определяться в лейкоцитах). Клиническая ремиссия продолжалась недолго — через полтора месяца наступило повторное обострение. При исследовании помимо признаков активации вирусной инфекции, анемии, ускорения СОЭ были выявлены высокие титры антител к сальмонелле. Проводилось амбулаторное лечение основного и сопутствующего заболевания. Тяжелое обострение началось в январе 1998 года после острого бронхита и фарингита. По данным лабораторных исследований, в этот период отмечались утяжеление анемии (до 76 г/л) и нарастание количества атипичных мононуклеаров в крови. Отмечалось нарастание гепатоспленомегалии, в мазке из зева найдены Chlamidia Trachomatis, золотистый стафилококк, стрептококк, в моче — Ureaplasma Urealiticum, в крови обнаружено существенное повышение титров антител к EBV, CMV, вирусу простого герпеса 1-го типа (HSV 1). Таким образом, у больной увеличивалось число сопутствующих инфекций, что также свидетельствовало о нарастании недостаточности иммунитета. Проводилась терапия индукторами интерферона, заместительная терапия Т-активаторами, антиоксидантами, метаболиками, длительная детоксикация. Заметный клинический и лабораторный эффект был достигнут к июню 1998 года, пациентке рекомендовано продолжить метаболическую, антиоксидантную, иммунозаместительную терапию (тимоген и др.). При повторном исследовании осенью 1998 года в слюне и лимфоцитах ВЭБ не определялся, хотя сохранялись умеренная анемия и иммунная дисфункция. Таким образом, у больной И., 33 лет, острая ВЭБ-инфекция приняла хроническое течение, осложнилась развитием гемофагоцитарного синдрома. Несмотря на то что удалось достигнуть клинической ремиссии, больная нуждается в динамическом наблюдении с целью как контроля репликации ВЭБ, так и своевременной диагностики лимфопролиферативных процессов (учитывая высокий риск их развития). Вирусу «i Love You» — 10 лет2000 год 2001 год 2003 год Эпидемия4 мая 2000 года в сеть был выпущен новый вирус, быстро заполонивший более 3 млн компьютеров. Скорость распространения «любовной лихорадки» била все рекорды благодаря веерной рассылке по адресным книгам пользователей. Благодаря интригующему заголовку письма, в котором содержался вирус, большинство владельцев компьютеров не могло сдержать искушения открыть его, что и привело к подобной катастрофе. РаспространениеПрограммный код распространялся посредством электронных сообщений через вложения в письме с заманчивым заголовком I love you. Как действует вирусПосле первого запуска «любовное послание» копирует себя в системные директории и реестр ОС, после чего сканирует компьютер в поисках мультимедийных файлов. Найдя искомое, вирус меняет расширение данных, порой делая их невидимыми для пользователя. После этого I love you начинает веерную рассылку по адресатам и загружает программу для кражи паролей, отсылающую информацию на е-мэйл создателя кода. Однако так действует компьютерный вирус love letter 2000 года. С тех пор код подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени всё изменилось. Новые версии «любовного послания» приводят к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины. О мерах предосторожностиВ интернете до сих пор гуляют некоторые версии вируса, однако их всё меньше, поскольку лаборатория Касперского уже давно разработала программу, способную распознать любую модификацию «любовного послания». ПО проверяет скрипт перед исполнением, и если находит в нём признаки вредоносного кода, предотвращает его запуск. Судьба де ГузманаВ целом обвинение пало на Онела по его же глупости: тот ещё в свою бытность студентом пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдёт на пользу юзерам и сократит их расходы в Сети. Love Letter VirusThe Love Letter Virus, also known as the Iloveyou virus, ILOVEYOU, and Love Letter, was a computer worm originating in the Philippines, which began infecting computers running the Microsoft Windows operating system on May 5, 2000. It spread by e-mail, arriving with the subject line «ILOVEYOU» and an attachment, «LOVE-LETTER-FOR-YOU.txt.vbs». If the attachment was opened, a Visual Basic script was executed, and the computer was infected. Many recipients were fooled because Microsoft Windows concealed the extension of the file, and it was mistaken as a simple text file. Once executed, the script then e-mailed itself to everyone in the victim’s contact list, edited the Windows Registry to execute the worm at startup, and replaced the data in many computer files, including JPEG images and Word documents, with copies of itself. Additional Information05/18/2000 a New virus alert was announced with the release of the NEWLOVE virus. See information about this virus. Love bug variantsThe Love Bug infects all users who are using Microsoft Windows and Microsoft Outlook. The following is what will be the subject, message and the actual attachment for each of the currently known wild viruses. If you see this e-mail, do not attempt to open the attachment and instead delete the mail even if the message is from someone you know well. Variant B Variant C Variant F Variant H Variant I Variant J Variant K Variant M Variant N Variant O Variant P Variant Q Variant R Variant S Variant T Variant U Variant V Variant W Variant X Variant Y Variant Z Ways to protect yourselfIn addition the user or system administrator can disable the execution of VBS files by following the instructions below. Windows 95 Users Windows 98 Users Windows NT Users Windows 2000 Users To manually remove the virusThe Love Letter Virus (Variants A, B, C, E, F, and H) can be removed manually by following the steps below: It is also recommended if you are currently running a Virus protection software program that you update it with the latest virus update. Doing this also removes all traces of this virus as all major virus companies have updates on their pages. Information about the Newlove virusThis virus has more damage potential then the original LoveLetter virus in addition will rename the subject line to random quires therefore cannot be detected as the Subject Line could be anything. It is recommended that all PC users and System administrators utilizing Microsoft Outlook review the «Ways to Protect Yourself» section to help prevent this potential hazardous virus from infecting your computer and data. Вирус Эпштейна-Барр у детейВирус Эпштейна-Барр у детей проявляется в виде инфекционного мононуклеоза, ОРВИ или хронического заболевания. Для большинства людей герпес – это «простуда на губах». Однако, вирус Эпштейна-Барр является разновидностью герпеса, но IV типа и «родственником» ветрянки, цитомегаловируса и простого герпеса. Вирус Эпштейна-Барр (как и остальные представители семейства герпесов) – очень широко распространен, до 95% населения земного шара являются его носителями. В 80% случаев заражение происходит в детском возрасте, чаще до 3 лет. Попав один раз в организм, инфекционный агент остаётся в нём пожизненно. Вирус может размножаться только в клетках организма человека. Часть клеток под воздействием заболевания претерпевает изменения. Измененные клетки позволяют вирусу сохраняться в организме человека навсегда в «спящем» состоянии. При снижении иммунитета «хозяина» микроорганизм активируется, начинает размножаться и завоевывает новые клетки, что проявляется признаками болезни Инфекционный мононуклеоз у детейДиагностика заболевания, вызванного ВЭБЛабораторные анализы при мононуклеозеПоявление реактивных лимфоцитов в анализе крови более 10% (чаще 60-80%) позволяет врачу заподозрить мононуклеоз и продолжить поиск его причины. Мишенью для вируса Эпштейна-Барр в организме человека являются лимфоциты, которые изменяются под влиянием патогена, и становятся похожими по строению на другие клетки – моноциты. Такие клетки называются реактивные лимфоциты, или атипичные мононуклеары (от названия клеток появилось название болезни – мононуклеоз). Исследование методом ПЦР Метод ПЦР направлен на выявление ДНК вируса Эпштейна-Барр, то есть его генетического материала. Актуален именно в детском возрасте, в период первичной инфекции – при мононуклеозе. Исследуется кровь, моча, слюна или мазок из ротоглотки. При хроническом течении болезни ПЦР не будет столь информативна, поскольку если патоген попал в организм, он остаётся пожизненно, и выявление его в крови или тканях будет говорить лишь о том, что организм инфицирован, но когда произошло заражение – неделю или 2 года назад – ответа на вопрос мы не получим. Для этого надо изучить иммунитет человека, исследовав антитела. Антитела к вирусу Эпштейна-Барр Чтобы понять суть исследования, разберёмся, что происходит в организме в ответ на попадание инфекционного агента? Иммуноглобулины М (IgM) появляются первыми, они являются маркерами первичной встречи с возбудителем и исчезают из крови примерно через месяц. Но при ВЭБ- инфекции иммуноглобулины IgM могут сохраняться длительно, поскольку ВЭБ воздействуют на иммунные клетки. Иммуноглобулины G (IgG) – стойкие, синтезируются позже других антител, на 3-4 неделе заболевания и сохраняют информацию о болезни пожизненно. Они точно свидетельствуют о том, что именно данный тип герпеса попал в организм. Обычно наличие IgG и отсутствие IgM говорит о том, что встреча с микроорганизмом произошла давно. К вирусам герпеса это не относится. Даже при многолетнем течении заболевания в какие моменты одновременно могут определяться IgG и IgM. И для того, чтобы в этом разобраться врачу, необходимо сдать все анализы. Как оценить давность герпетической инфекции (в том числе ВЭБ)?С этой целью определяют Авидность IgG к вирусу Эпштейна-Барр. Авидность – это степень прочности связи антител с белками вируса. Чем дольше вирус находится в организме, тем связь становится прочнее и стабильнее. Авидность IgG выражается в процентах: высокая авидность говорит о давнем заболевании, даже при наличии IgM; низкая авидность свидетельствует об о недавней встрече с вирусом. Лечение инфекции, вызванной вирусом Эпштейна-Барр.Известно, что специфического лечения не существует! Не придуманы противовирусные препараты, доказавшие свою эффективность. Поэтому обязательно обращайтесь к врачу и не занимайтесь самолечением. Лечение острой инфекции симптоматическое и включает основные моменты: Важно: своевременная диагностика мононуклеоза и других проявлений острой первичной инфекции, вызванной вирусом Эпштейна-Барр, способствует своевременному лечению и препятствует развитию осложнений.
Я ЛЮБЛЮ ВАС, иногда называемый Ошибка любви или Любовное письмо для тебя, это компьютерный червь что заразило более десяти миллионов Windows персональные компьютеры после 4 мая 2000 г. [1] когда он начал распространяться в виде электронного письма с темой «ILOVEYOU» и вложением «LOVE-LETTER-FOR-YOU.txt.vbs». Последнее расширение файла (‘vbs ‘, тип интерпретируемый файл ) чаще всего был скрыт по умолчанию на компьютерах с Windows того времени (поскольку это расширение для типа файла, известного в Windows), заставляя невольных пользователей думать, что это обычный текстовый файл. Открытие вложения активирует Visual Basic сценарий. Червь наносит ущерб локальному компьютеру, перезаписывая случайные типы файлов (включая файлы Office, файлы изображений и аудиофайлы; однако после перезаписи MP3 файлов вирус скрывает файл) и отправляет свою копию по всем адресам в Адресная книга Windows использован Microsoft Outlook. Благодаря этому он распространялся намного быстрее, чем любой другой предыдущий почтовый червь. [ нужна цитата ] СодержаниеТворчествоЧервь использовал те же принципы, которые де Гусман описал в своей дипломной работе в Компьютерный колледж AMA. Он заявил, что червя очень легко создать благодаря ошибке в Windows 95, которая запускала код во вложениях электронной почты, когда пользователь нажимал на них. Первоначально создавая червя для работы только в Маниле, он из любопытства снял это географическое ограничение, которое позволило червю распространиться по всему миру. Де Гусман не ожидал такого всемирного распространения. [2] ОписаниеРаспространениеСообщения, генерируемые на Филиппинах, начали распространяться на запад через корпоративные системы электронной почты. Поскольку червь использовал списки рассылки в качестве источника своих целей, сообщения часто приходили от знакомых и поэтому их жертвы часто считали «безопасными», что создавало дополнительный стимул для их открытия. Только несколько пользователей на каждом сайте должны были получить доступ к вложению, чтобы сгенерировать миллионы сообщений, которые наносили ущерб почтовым системам и перезаписывали миллионы файлов на компьютерах в каждом последующем. сеть. ВлияниеСобытия вдохновили песню «E-mail» на Зоомагазин мальчики ‘Топ-10 альбомов Великобритании 2002 года, Выпуск, тексты которых тематически обыгрывают человеческие желания, которые сделали возможным массовое уничтожение этой компьютерной инфекции. АрхитектураСкрипт ILOVEYOU (приложение) был написан в Microsoft Сценарии Visual Basic (VBS), который работает в Microsoft Outlook и был включен по умолчанию. Скрипт добавляет Реестр Windows данные для автоматического запуска при загрузке системы. Червь ищет подключенные диски и заменяет файлы с расширениями. JPG, JPEG, VBS, VBE, JS, JSE, CSS, WSH, SCT, DOC, HTA, MP2, и MP3 с собственными копиями, добавляя при этом дополнительное расширение файла VBS, в результате чего компьютер пользователя не загружается. Однако MP3 и другие файлы, связанные со звуком, будут скрыты, а не перезаписаны. Червь распространяется, отправляя по одной копии полезной нагрузки каждой записи в Microsoft Outlook адресная книга (Адресная книга Windows). Он также загружает Barok троян переименован по этому поводу как «WIN-BUGSFIX.EXE». Тот факт, что червь был написан на VBS, давал пользователям возможность изменить его. Пользователь мог легко изменить червя, чтобы заменить важные файлы в системе и уничтожить его. Это позволило более чем двадцати пяти вариациям ILOVEYOU распространиться по Интернету, каждый из которых наносил разный ущерб. [11] Большинство изменений связано с тем, какие расширения файлов были затронуты червем. Другие просто изменили тему письма, чтобы сделать его ориентированным на определенную аудиторию, например, вариант «Cartolina» на итальянском языке или вариант «BabyPic» для взрослых. Некоторые другие только изменили сведения об авторе, которые изначально были включены в стандартную версию вируса, полностью удалив их или ссылаясь на ложных авторов. [11] Некоторые почтовые сообщения, отправленные ILOVEYOU: изучение5 мая 2000 года двое молодых филиппинских программистов по имени Реонел Рамонес и Онель де Гусман стали жертвами расследование преступления агентами Филиппин Национальное бюро расследований (NBI). [13] Местный интернет-провайдер Sky Internet сообщал о получении многочисленных контактов от европейских пользователей компьютеров, утверждающих, что вредоносное ПО (в форме червя «ILOVEYOU») было отправлено через серверы провайдера. Де Гусман попытался скрыть улики, вынув свой компьютер из своей квартиры, но он случайно оставил несколько дисков, содержащих червя, а также информацию о том, что Майкл Буэн может быть сообщником. [2] После наблюдения и расследования Дарвина Бавасанты из Sky Internet, NBI отследил часто появляющийся телефонный номер. [ требуется разъяснение ] в квартиру Рамонеса в Манила. В его доме был произведен обыск, Рамонес был арестован и подвергнут расследованию. Министерство юстиции (DOJ). Онель де Гусман также был обвинен заочно. [ нужна цитата ] На тот момент NBI не были уверены, какое уголовное преступление или преступление будет применяться. [13] Было предложено обвинить их в нарушении Закона Республики 8484 (Закон о регулировании устройств доступа), закона, предназначенного в основном для наказания мошенничество с кредитными картами, поскольку оба использовали предоплаченные (если не украденные) интернет-карты для покупки доступа к интернет-провайдерам. Другая идея заключалась в том, что их обвиняют в злонамеренных зло уголовное преступление (в соответствии с пересмотренным Уголовным кодексом Филиппин 1932 года), связанное с повреждением имущества. Недостатком здесь было то, что один из его элементов, помимо ущерба собственности, имел намерение нанести ущерб, и де Гусман утверждал во время следственных действий, что он мог невольно выпустить червя. [14] На пресс-конференции, организованной его адвокатом 11 мая, он сказал: «Это возможно», когда его спросили, мог ли он это сделать. Чтобы продемонстрировать намерение, NBI провела расследование Компьютерный колледж AMA, где де Гусман бросил учебу в самом конце последнего года обучения. [13] Они обнаружили, что для своей дипломной работы де Гусман предложил реализовать троян украсть пароли для входа в Интернет. [15] Таким образом, предположил он, пользователи, наконец, смогут позволить себе подключение к Интернету. Предложение было отклонено Колледжем Компьютерные исследования доска [14] побуждая де Гусмана отменить учебу за день до выпуска. ПоследствияПоскольку в то время на Филиппинах не существовало законов против написания вредоносных программ, и Рамонес, и де Гусман были освобождены, и все обвинения были сняты государственной прокуратурой. [16] Чтобы устранить этот законодательный недостаток, [13] Конгресс Филиппин принял Республиканский закон № 8792, [17] иначе известный как Закон об электронной коммерции, принятый в июле 2000 года, всего через два месяца после распространения червя. В 2012 г. Смитсоновский институт назвал ILOVEYOU десятым самым опасным компьютерным вирусом в истории. [3] Де Гусман не хотел общественного внимания. Его последнее известное публичное появление было на пресс-конференции 2000 года, где он закрыл лицо и позволил своему адвокату ответить на большинство вопросов, а его местонахождение оставалось неизвестным в течение 20 лет после этого. В мае 2020 года выяснилось, что во время исследования своей книги о киберпреступности Crime Dot Com журналист-расследователь Джефф Уайт обнаружил, что Онель де Гусман работает в кабинке по ремонту мобильных телефонов в Маниле. Де Гусман признал, что создал и выпустил вирус. Он утверждал, что изначально разработал его для кражи паролей доступа в Интернет, так как он не мог позволить себе платить за доступ. Он также заявил, что создал его в одиночку, убрав двух других, обвиненных в соавторстве с червем. [18] [19] Что такое простой герпес? Причины возникновения, диагностику и методы лечения разберем в статье доктора Александрова Павла Андреевича, инфекциониста со стажем в 14 лет. Определение болезни. Причины заболеванияПростой герпес — это высококонтагиозное острое и хроническое инфекционное заболевание, при котором поражается кожа и слизистые оболочки. Его провоцируют вирусы простого герпеса I и II типов, вызывая типичную пузырьковую сыпь и изъязвления, как правило, локализованного характера. У людей с выраженным иммунодефицитом эти вирусы могут вызывать тяжёлые генерализованные формы болезни. Заболевание входит в TORCH-комплекс, так как влияет на развитие плода: при первичном заражении или реактивации (реже) у беременных оно вызывает врождённую инфекцию. ЭтиологияСемейство — Herpesviridae (от греч. herpes — ползучий) Подсемейство — α-герпесвирусы (Alphaherpesvirinae) Виды — вирус простого герпеса I, II (Herpes simplex virus I, II) ДНК-содержащие вирусы. В их составе есть нуклеоид — вирусный геном-ДНК, который окружён капсидом сложного строения, покрытым оболочкой белково-липидного характера. Также вирусы содержат гликопротеиды gG1 и gG2, что позволяет провести серотипическое деление вируса герпеса на I и II тип. Обладают специфической способностью прикрепляться к покровным тканям человека. Это сопровождается постоянной или периодической персистенцией — способностью к размножению в инфицированных клетках без проявлений патологического действия, т. е. простым неактивным носительством. ЭпидемиологияДанным вирусом инфицировано более 90 % населения планеты. После 30-40 лет им заражается почти 100 % людей, причём преимущественно I типом вируса. Единожды инфицированный человек становится пожизненным носителем вируса одного или обоих типов. Данных об эпизодах самоизлечения нет. В последнее время появились случаи носительства вируса простого герпеса с отсутствием специфических антител IgG к обоим типам вируса. Клиническое и эпидемиологическое значение этого феномена неизвестно. Возможно, такое явление перекрёстно связано с лицами, которые не поддаются заражению. Источник инфекции — инфицированный человек. Он заразен в любую фазу болезни или носительства, но преимущественно при обострении. Вирус может находиться в любой биологической жидкости организма — слюне, сперме, вагинальном секрете, отделяемом пузырьков и других. Восприимчивость всеобщая. Риск заражения возрастает при травмировании кожи и слизистых оболочек здорового человека и попадании на них инфицированных биологических субстратов. Причём вирус может передаваться даже при отсутствии видимых поражений у инфицированного человека. Большая часть случаев протекает в виде неактивного носительства. Как правило, первично человек приобретает I тип вируса простого герпеса (с детства), а II тип появляется в период половой зрелости. Однако всё относительно. Основные способы передачи вируса: В 20% случаев возможна обратная связь типов вирусов и способов их передачи. Симптомы простого герпесаИнкубационный период при приобретённой форме длится 2-14 дней. Чаще всего установить его не удаётся из-за отсутствия манифестации. Простой герпес у детей обычно протекать по типу стоматита и гингивита — повышается температура, появляется лихорадка, общая интоксикация, очаговая гиперемия (покраснение) всех слизистых образований ротовой полости, болезненность при жевании, повышенное слюноотделение. Маленькие дети из-за болевых явлений отказываются от еды. В короткий промежуток времени на месте гиперемии появляются мелкие везикулярные высыпания, которые быстро вскрываются, оставляя после себя болезненные эрозии — афты. Увеличиваются и становятся болезненными регионарные лимфоузлы. С течением времени иммунитет укрепляется и симптомы постепенно регрессируют без каких-либо следов поражения. Рецидивы наблюдаются редко. При поражении кожи (преимущественно у взрослых) везикулярные высыпания чаще появляются вокруг рта, крыльев носа, иногда на туловище и ягодицах. Сыпь представляет собой небольшие везикулы с серозным содержимым на слегка гиперемированном фоне кожи. Впоследствии они вскрываются и подсыхают, после чего образуются бесследно отпадающие корки. Иногда пузырьки сливаются в достаточно большие пузыри. Нередко их содержимое нагнаивается, образуется мокнутий, и присоединяется вторичная стрептококковая или стафилококковая инфекция (стафило- и стрептодермии). Общее самочувствие, как правило, не изменяется. Иногда может быть несколько увеличен и болезнен регионарный лимфоузел. В основном процесс редко продолжается более недели. При серьёзных иммунодефицитах инфекция может принять более распространённое (генерализованное) течение. В таком случае возникает синдромом общей инфекционной интоксикации и затрагиваются внутренние органы: увеличивается печень и селезёнка, поражается нервная система (менингоэнцефалиты, энцефалиты и менингиты), а также лёгкие, почки и другие органы. При рецидивах хронической инфекции больные иногда ощущают слабый дискомфорт и пощипывание в области будущих высыпаний. При генитальном герпесе высыпания появляются на коже и слизистых в области половых органов и промежности. Обычно они сопровождаются болезненностью, гиперемией окружающей ткани, увеличением и болезненностью паховых лимфоузлов. Частота рецидивирования зависит от индивидуальных особенностей иммунной системы. При офтальмогерпесе — герпесе глаз — чаще наблюдаются односторонние поражения из-за перехода первичного процесса на орган зрения, т. е. происходит вторичное поражение. Могут наблюдаться кератиты, блефароконъюнктивиты, иридоциклиты, увеиты, хориоретиниты, невриты зрительного нерва и другие проявления. Весьма необычной является форма проявления простого герпеса, известная под названием герпетиформная экзема Капоши — герпетическая экзема. Как правило, она возникает у лиц, имеющих какое-либо кожное заболевание или предрасположенность к нему (дерматоз или «проблемная кожа»). При этом наблюдается интоксикация и высокая температура тела, повсеместно появляются герпетические пузырьки, достаточно обильные и близко расположенные, периодически сливающиеся, иногда с геморрагической пропиткой. В некоторых случаях происходит их нагноение, далее они вскрываются, подсыхают и образуют сплошную корку. При тотальной обработке высыпаний зелёнкой кожа больного приобретает вид кожи крокодила. Заболевание нередко протекает достаточно тяжело, может привести к летальному исходу. При беременности инфицирование ребёнка происходит: При первичном инфицировании беременной в первый триместр или при восходящем инфицировании плода зачастую развиваются пороки развития, несовместимые с жизнью, или происходит выкидыш, особенно при заражении II типом вируса герпеса, который является инфицирующим агентом чаще всего — до 80 % случаев. Патогенез простого герпесаВорота инфекции — повреждённая кожа и слизистые оболочки. Вирус прикрепляется к поверхности клетки эпителия, проникает в неё и начинает размножаться. Это может привести к гибели самой клетки, а при массивном процессе — к явным воспалительным процессам, появлению характерной гиперемии, везикулёзных высыпаний и попаданию вируса в кровь и лимфу. В крови вирус обнаруживается на поверхности эритроцитов, лимфоцитов, тромбоцитов. В этот период вирус может попасть в различные органы и ткани, в т. ч. передаться плоду при первичном заражении матери во время беременности. Вирус простого герпеса инфицирует чувствительные нервные окончания, паравертебральные нервные ганглии. Оттуда может произойти нейрогенное распространение вируса до кожи, в связи с чем появляются новые высыпания. Они далёки от места первичного внедрения: Если иммунная система адекватна, то вирус исчезает из органов и тканей, но при этом пожизненно сохраняется в чувствительных нервных волокнах. Там он может передаваться из клетки в клетку, минуя межклеточное пространство, и в итоге оказывается недоступным для противодействия иммунной системы – т. н. «иммунное ускользание». После этого вирус может более никогда не иметь манифестных проявлений, но при иммунных нарушениях — Т-клеточном иммунодефиците, нарушении продукции интерферона и работы макрофагов — возможна его реактивация, гиперразмножение, выход из нейросенсорных депо и вновь поражение кожи и слизистых оболочек. Предрасполагающими факторами реактивации вируса могут являться: Одну из ключевых ролей в появлении симптомов простого герпеса играют макрофаги. Они «позволяют» или «не позволяют» осуществлять размножение вируса внутри себя (т. н. пермиссивность). В первом варианте развивается инфекция с выраженными симптомами, во втором — субклиническая картина заболевания. Особую роль играет повышение чувствительности организма антигенами вируса. Оно проявляется в развитии местных аллергических реакций замедленного типа в местах высыпаний. При СПИДе данная реактивация приобретает генерализованный вторичный характер с поражением большинства внутренних органов — головного мозга, печени, лёгких, почек и других. Классификация и стадии развития простого герпесаВ МКБ-10 (Международной классификации болезней) выделяют на две группы, связанных с вирусом простого герпеса: По степени тяжести простой герпес бывает: По форме возникновения заболевания различают: По форме и распространённости инфекции выделяют четыре стадии простого герпеса: По клинической картине и локализации высыпаний различают две формы простого герпеса: Осложнения простого герпесаДиагностика простого герпесаЛабораторная диагностика:Дифференциальная диагностика:Лечение простого герпесаБольные с осложнёнными формами простого герпеса подлежат госпитализации в инфекционный стационар. Остальные пациенты при отсутствии серьёзных сопутствующих состояний могут лечиться на дому амбулаторно. Существует две стратегии этиотропного лечения: Применение средств местного действия в виде мазей и кремов имеет ограниченный малоэффективный результат. Высокоэффективное этиотропное лечение вполне может быть дополнено средствами повышения иммунной защиты организма (при наличии резервов организма) и витаминотерапией. Прогноз. ПрофилактикаПри неосложнённых формах болезни прогноз благоприятный, при генерализованных или формах с поражением ЦНС — серьёзный, возможен летальный исход или инвалидизация. Важное значение в профилактике развития манифестной инфекции имеет ведение здорового образа жизни, правильное питание, предупреждение и лечение сопутствующих заболеваний, избегание переохлаждений и стрессов. Специальных ограничительных мероприятий при заболевании не проводят. Больного следует обеспечить индивидуальной посудой, не допускать поцелуев с неинфицированными людьми. При генитальном герпесе высокоэффективным мероприятием является использование презерватива. Определённое снижение риска распространения инфекции даёт регулярный приём противогерпетических средств уже инфицированным людям. Если у беременной выявлен генитальный герпес при наличии частых рецидивов, высокой вирусной нагрузке области гениталий и родовых путей, то пациентке показан профилактический приём противогерпетических средств, начиная с 36 недели беременности и до родов (если планируются естественные роды). Или же выполняется плановое кесарево сечение. 5 самых опасных вирусов всех времен: что они натворилиКак и в случае с людьми, компьютеры тоже могут быть инфицированы вирусами. Однако их «злость» оценивается не степенью агрессивности, а размерами того ущерба, что они упевают причинить. Мы составили для вас Топ-5 самых опасных вирусов всех времен. В качестве критериев мы выбрали размеры нанесенного ущерба и количество пострадавших лиц. Надеемся, вы знакомы с этими вирусами только по новостям. Такие понятия, как «вирус», «червь», «бэкдор», «руткит» и «троянец» часто, как говорится, смешивают в одну кучу. Конечно, все они обозначают вредителей, то есть вредоносное программное обеспечение. И все же, нужно отличать их друг от друга. С самого начала излюбленной целью вредоносных программ была операционная система Windows, так это остается и по сей день. 5 место: SLAMMERSlammer — это червь, который появился в 2003 году. Как и многие другие вирусы, Slammer имел несколько названий. Он стал известен также как SQL Slammer, Saphire, WORM_SQLP1434.A, SQL Hell или Helkern. 4 место: CODE REDЭто тоже червь, уже одно только название которого выглядит угрожающе. В 2001 году он прокрался через уязвимость в Internet Information Server компании Microsoft и стал распространяться от одного веб-сервера к другому. 3 место: ILOVEYOUILOVEYOU, известный также под названием Loveletter — это, к сожалению, не признание в любви, а также компьютерный червь. В мае 2000 года множество интернет-пользователей получили по электронной почте письмо с признанием в любви, «содержащемся» в прикрепленном файле. Однако радость была недолгой — как только пользователь открывал почту, вирус прочно заседал в почтовой программе и на жестком диске. 2 место: SOBIG.FSOBIG.F — это одновременно и самокопирующийся червь и троянец, а появился он в августе 2003 года. 1 место: MYDOOMИ победителем становится… MyDoom, в отрицательном смысле, конечно же. MyDoom — это тоже червь, который «ползал» на свободе с января по февраль 2004 года. После этого MyDoom исчез. Вне конкуренции: червь StuxnetАктуальная угроза: WannaCryТакже весьма опасным вирусом является «WannaCry», который получил стремительное распространение в наши дни. Как можно защититься — читайте в нашей отдельной статье «Как удалить вирусы и шпионские программы с компьютера». Вирусы, трояны и их «компания» будут существовать всегда, и всегда будет появляться все новое вредоносное программное обеспечение, которое может заразить ваш компьютер. Будьте бдительны! ILoveYou
ILOVEYOU, также известный как LoveLetter — компьютерный вирус, который успешно атаковал миллионы компьютеров под управлением Windows в 2000 году. Вирус был разослан на почтовые ящики с Филиппин в ночь с 4 мая на 5 мая 2000 года; в теме письма содержалась строка «ILoveYou», а к письму был приложен скрипт «LOVE-LETTER-FOR-YOU.TXT.vbs». В большинстве случаев пользователь открывал вложение. При открытии вирус рассылал копию самого себя всем контактам в адресной книге Microsoft Outlook. Он также перезаписывал файлы определённых типов и распространялся через IRC-каналы, создавая файл LOVE-LETTER-FOR-YOU.HTM в системном каталоге Windows. В общей сложности, вирус поразил более 3 миллионов компьютеров по всему миру. Предполагаемый ущерб, который червь нанёс мировой экономике, оценивается в размере до 10 миллиардов долларов, за что вошёл в Книгу рекордов Гиннесса, как самый разрушительный компьютерный вирус в мире. СодержаниеРаспространение вируса [ править | править код ]Быстрому распространению вируса послужили следующие его черты: Культурное влияние [ править | править код ]I love you — вирус, вошедший в Книгу рекордов Гинесса со статусом самого разрушительного вредоносного программного кода в мире. Эпидемия4 мая 2000 года в сеть был выпущен новый вирус, быстро заполонивший более 3 млн компьютеров. Скорость распространения «любовной лихорадки» била все рекорды благодаря веерной рассылке по адресным книгам пользователей. Благодаря интригующему заголовку письма, в котором содержался вирус, большинство владельцев компьютеров не могло сдержать искушения открыть его, что и привело к подобной катастрофе. I love you (вирус) был выпущен в Филиппинах, поэтому первой от его разрушительного действия пострадала Азия, а следом за ней — Европа и Россия. Сообщения о заражениях целых компаний поступали в огромных количествах, и уже через 3 дня количество повреждённых компьютеров оценивалось в более чем 2 млн экземпляров. РаспространениеПрограммный код распространялся посредством электронных сообщений через вложения в письме с заманчивым заголовком I love you. Лишь спустя несколько месяцев был найден истинный создатель — Онел де Гузман. Но. законодательство Филиппин не карало компьютерное хулиганство, поэтому все требования начать разбирательство остались без внимания на тот момент. I love you — вирус, который сам себя копирует и рассылает после исполнения пользователем прикреплённого файла по электронным адресам, найденным в контактах жертвы. Как действует вирусПосле первого запуска «любовное послание» копирует себя в системные директории и реестр ОС, после чего сканирует компьютер в поисках мультимедийных файлов. Найдя искомое, вирус меняет расширение данных, порой делая их невидимыми для пользователя. После этого I love you начинает веерную рассылку по адресатам и загружает программу для кражи паролей, отсылающую информацию на е-мэйл создателя кода. Однако так действует компьютерный вирус love letter 2000 года. С тех пор код подвергся сильным модификациям, и если ранее его действие наносило вред лишь мультимедийным файлам, то с течением времени всё изменилось. Новые версии «любовного послания» приводят к выходу компьютера из строя, удаляя и изменяя системные файлы INI и BAT, отвечающие за загрузку машины. О мерах предосторожностиВ интернете до сих пор гуляют некоторые версии вируса, однако их всё меньше, поскольку лаборатория Касперского уже давно разработала программу, способную распознать любую модификацию «любовного послания». ПО проверяет скрипт перед исполнением, и если находит в нём признаки вредоносного кода, предотвращает его запуск. Однако уже действующий вирус I love you (создатель этой гадости — Онел де Гузман) остановить не получится — его можно лишь удалить, потеряв поражённые файлы. Чтобы избежать таких последствий (особенно это касается пользователей, не считающих нужным защищать свой ПК), лучше не скачивать никаких подозрительных вложений, даже если они пришли с письмом от друга. Стоит лишний раз уточнить у приятеля, что в них находится, и убедиться, что е-мэйл действительно был прислан человеком, а не вредоносной программой. Судьба де ГузманаВ целом обвинение пало на Онела по его же глупости: тот ещё в свою бытность студентом пытался представить в качестве дипломной работы вирус, ворующий пароли пользователей и отсылающий их по электронной почте другим людям. Молодой человек считал, что это пойдёт на пользу юзерам и сократит их расходы в Сети. Однако в 2010 году появилась другая версия. Согласно ей, I love you — вирус, написанный однокурсником де Гузмана. Тот был влюблён в девушку Онела, и чтобы отомстить, создал вредоносный скрипт, включив в него разработку студента. После чего взломал почтовый ящик его возлюбленной и с него отправил Онелу письмо с вирусом. Таким образом, выходит, что вина де Гузмана может считаться лишь косвенной, т. к. он стал распространителем эпидемии в качестве жертвы, а не создателя.
ILOVEYOU, sometimes referred to as Love Bug or Love Letter, is a computer worm that attacked tens of millions of Windows personal computers on and after 5 May 2000 [1] local time in the Philippines when it started spreading as an email message with the subject line «ILOVEYOU» and the attachment «LOVE-LETTER-FOR-YOU.txt.vbs». The latter file extension (‘vbs’, a type of interpreted file) was most often hidden by default on Windows computers of the time (as it is an extension for a file type that is known by Windows), leading unwitting users to think it was a normal text file. Opening the attachment activates the Visual Basic script. The worm inflicts damage on the local machine, overwriting random types of files (including Office files, image files, and audio files; however after overwriting MP3 files the virus hides the file), and sends a copy of itself to all addresses in the Windows Address Book used by Microsoft Outlook. This made it spread much faster than any other previous email worm. ContentsKey to success [ edit ]Spread [ edit ]Messages generated in the Philippines began to spread westwards through corporate email systems. Because the worm used mailing lists as its source of targets, the messages often appeared to come from acquaintances and were therefore often regarded as «safe» by their victims, providing further incentive to open them. Only a few users at each site had to access the attachment to generate millions more messages that crippled mail systems and overwrote millions of files on computers in each successive network. Impact [ edit ]The worm originated in the Pandacan neighborhood of Manila in the Philippines on May 5, 2000, thereafter following daybreak westward across the world as employees began their workday that Fr >[3] [4] The outbreak was later estimated to have caused US$5.5−8.7 billion in damages worldw >[5] [6] [ better source needed ] and estimated to cost US$15 billion to remove the worm. [7] Within ten days, over fifty million infections had been reported, [8] and it is estimated that 10% of internet-connected computers in the world had been affected. [6] [ better source needed ] Damage cited was mostly the time and effort spent getting r >[9] The ILOVEYOU worm infected computers all over the world. At the time it was one of the world’s most destructive computer related disasters ever. The events inspired the song «E-mail» on the Pet Shop Boys’ UK top-ten album of 2002, Release, the lyrics of which play thematically on the human desires which enabled the mass destruction of this computer infection. Architecture [ edit ]The ILOVEYOU Script (the attachment) was written in Microsoft Visual Basic Scripting (VBS) which runs in Microsoft Outlook and was enabled by default. The script adds Windows Registry data for automatic startup on system boot. The worm searches connected drives and replaces files with extensions JPG, JPEG, VBS, VBE, JS, JSE, CSS, WSH, SCT, DOC, HTA, MP2, and MP3 with copies of itself, while appending the additional file extension VBS, making the user’s computer unbootable. However, MP3s and other sound related files would be hidden rather than overwritten. The worm propagates itself by sending out one copy of the payload to each entry in the Microsoft Outlook address book (Windows Address Book). It also downloads the Barok trojan renamed for the occasion as «WIN-BUGSFIX.EXE». The fact that the worm was written in VBS prov >[10] Most of the variations had to do with what file extensions were affected by the worm. Others simply modified the email subject in order to make it targeted towards a specific audience, like variant «Cartolina» in Italian, or variant «BabyPic» for adults. Some others only modified the credits to the author, which were originally included in the standard version of the virus, removing them completely or referencing false authors. [10] Some mail messages sent by ILOVEYOU: Developments [ edit ]On 5 May 2000, two young Filipino programmers named Reonel Ramones and Onel de Guzman became targets of a criminal investigation by agents of the Philippines’ National Bureau of Investigation (NBI). [12] Local Internet service provider Sky Internet had reported receiving numerous contacts from European computer users alleging that malware (in the form of the «ILOVEYOU» worm) had been sent via the ISP’s servers. After surveillance and investigation by Darwin Bawasanta of Sky Internet, the NBI traced a frequently appearing telephone number to Ramones’ apartment in Manila. His residence was searched and Ramones was arrested and placed under investigation by the Department of Justice (DOJ). Onel de Guzman was also charged in absentia. At that point, the NBI were unsure what felony or crime would apply. [12] It was suggested they be charged with violating Republic Act 8484 (the Access Device Regulation Act), a law designed mainly to penalise credit card fraud, since both used pre-pa >[13] To show intent, the NBI investigated AMA Computer College, where de Guzman had dropped out at the very end of his final year. [12] They found that, for his undergraduate thesis, de Guzman had proposed the implementation of a trojan to steal Internet login passwords. [14] This way, he proposed, users would finally be able to afford an Internet connection. The proposal was rejected by the College of Computer Studies board, [13] prompting de Guzman to cancel his studies the day before graduation. Legislative aftermath [ edit ]Since there were no laws in the Philippines against writing malware at the time, both Ramones and de Guzman were released with all charges dropped by state prosecutors. [15] To address this legislative deficiency, [12] the Philippine Congress enacted Republic Act No. 8792, [16] otherwise known as the E-Commerce Law, in July 2000, just two months after the worm outbreak. As of 2012, the ILOVEYOU virus was regarded as the tenth-most virulent computer virus. [2] Эпштейна-Барра вирусная инфекция у детей: современные подходы к диагностике и лечениюЭпштейна-Барр вирусная инфекция (ЭБВИ) относится к наиболее распространенным инфекционным заболеваниям человека. Антитела (Ат) к вирусу Эпштейна-Барр (ВЭБ) обнаруживают у 60% детей первых двух лет жизни и у 80–100% взрослых [3, 13]. Заболеваемость острой формой ЭБВИ (ОЭБВИ) в различных регионах мира колеблется от 40 до 80 случаев на 100 тыс. населения [2]. Хроническая форма ЭБВИ (ХЭБВИ) развивается у 15–25% лиц после ОЭБВИ [1, 5, 15]. Установлена роль ВЭБ в развитии злокачественных новообразований, аутоиммунных заболеваний и синдрома хронической усталости [3, 5, 14, 15]. Все это свидетельствует об актуальности проблемы ЭБВИ. Источник заражения ВЭБ — больные манифестными и бессимптомными формами. 70–90% лиц, перенесших ОЭБВИ, выделяют вирус в последующие 1–18 мес. Пути передачи ВЭБ: воздушно-капельный, контактно-бытовой, парентеральный, половой, вертикальный. ОЭБВИ характеризуется эпидемическими подъемами 1 раз в 6–7 лет, чаще регистрируется в возрасте от 1 до 5 лет, в организованных коллективах [4, 7, 9]. Входные ворота для ВЭБ — слизистая оболочка верхних дыхательных путей: вирус проникает в лимфоидную ткань, инфицирует В-лимфоциты, развивается поликлональная активация В-лимфоцитов, диссеминация возбудителя в составе В-лимфоцитов, синтез антител (Ат) в ответ на антигенную стимуляцию снижен. В первую очередь ВЭБ поражает лимфоидные органы (миндалины, печень, селезенку). Следующий этап — образование клона сенсибилизированных цитотоксических CD8-клеток, последовательный синтез Ат к VCA-, EA- и EBNA-антигенам вируса. Вследствие нарушения иммунного ответа, функциональной активности факторов врожденной резистентности (нейтрофилов, макрофагов, NK-клеток, системы интерферона) формируется вторичное ИДС [2–4, 12]. Иммунный статус 109 больных ОЭБВИ в возрасте от 5 до 14 лет в нашей работе выявил признаки активации Т-клеточного звена иммунной системы — повышение количества Т-лимфоцитов (CD3), цитотоксических Т-лимфоцитов (CD8), клеток с маркерами поздней активации (HLA-DR); поликлональную активацию В-лимфоцитов — увеличение количества CD20-клеток, иммуноглобулинов (Ig) IgA, IgM, IgG, циркулирующих иммунных комплексов (ЦИК). Обнаружены признаки угнетения иммунной системы: нормальное содержание Т-хелперов (CD4), снижение иммунорегуляторного индекса CD4/CD8, количества естественных киллерных клеток NK (CD16), повышение готовности иммунокомпетентных клеток к апоптозу (CD95). Наблюдалась активация кислородзависимого метаболизма нейтрофилов и редукция его адаптационных возможностей. У трети обследованных детей (33,9%) ОЭБВИ протекала в форме микст-инфекции с цитомегаловирусами (ЦМВ), вирусами простого герпеса 1 и 2 типов (ВПГ-1, ВПГ-2). При бактериологическом исследовании мазков из ротоглотки у 41,3% пациентов выделены Streptococcus (S.) viridans, у 11,9% — Candida albicans, у 8,2% — Staphilococcus (Staph.) epidermidis, у 6,4% — S. pyogenes, у 2,7% — Klebsiella (Kl.) pneumoniae, у 41,3% — ассоциация бактерий. У 43,1% пациентов — серологические маркеры активной формы хламидийной инфекции, у 30,3% — микоплазмоза. Возможны следующие исходы ОЭБВИ: латентная инфекция, ХЭБВИ, ИДС, онкологические, аутоиммунные заболевания, синдром хронической усталости [5, 8, 10, 11]. Переход в ХЭБВИ связан с комплексом неблагоприятных факторов в анте-, интра- и постнатальном периодах, нарушением нейроиммунноэндокринной регуляции, генетической предрасположенностью. Проведенное нами обследование 60 детей в возрасте от 5 до 14 лет с ХЭБВИ показало, что в этой группе у 86,7% матерей имел место отягощенный акушерский анамнез; у 83,3% детей обнаружены перинатальная и постнатальная патология ЦНС, ЛОР-органов и др. В иммунном статусе больных ХЭБВИ выявлено увеличение содержания антагониста интерлейкина-1 (ИЛ-1RA), недостаточная активация иммунокомпетентных клеток (уменьшение HLA-DR) и повышение их готовности к апоптозу (увеличение CD95). Отмечалось нарушение функциональной активности Т-хелперов 1 типа (Th1) (снижение содержания интерферона γ (ИФН γ)); уменьшение общего пула Т-клеток (CD3), количества лимфоцитов с рецепторами к ИЛ-2 (CD25) и NK-клеток (CD16); содержание цитотоксических CD8-лимфоцитов было повышено. Сохранение маркеров репликации ВЭБ на протяжении длительного времени в этой группе свидетельствовало о нарушении элиминации вируса; при этом отмечались повышение функциональной активности Th2, поликлональная активация В-лимфоцитов (CD20), повышение содержания IgA, IgM, IgG, ЦИК, снижение уровня хемотаксического фактора нейтрофилов (ИЛ-8), изменение их метаболизма. Нарушения иммунного статуса приводили к активации условно-патогенной микрофлоры, вирусных и грибковых инфекций. В микробном спектре слизистой ротоглотки пациентов с ХЭБВИ выделены S. Viridans (30%), Candida albicans (28,3%), Staph. Epidermidis (25%), S. Pyogenes (20%), Kl. Pneumoniae (8,4%), ассоциация бактерий (41,7%); у 28,3% — серологические маркеры активной формы хламидиоза, у 26,7% — микоплазмоза. У 90% пациентов заболевание протекало в форме микст-инфекции с участием герпес-вирусов: ВЭБ + ЦМВ, ВЭБ + ВПГ-1, ВПГ-2. Классификация. Общепринятая классификация заболевания отсутствует; рекомендуем использовать разработанную нами рабочую классификацию ЭБВИ. Примеры оформления диагноза: Клиническая картина острой ЭБВИ впервые была описана Н. Ф. Филатовым (1885) и Е. Пфейфером (1889). Инкубационный период длится от 4-х дней до 7 нед. Полный симптомокомплекс формируется к 4–10-му дням болезни [4, 7]. Нами обследованы 109 детей с ОЭБВИ. У большинства пациентов заболевание начинается остро, с повышения температуры тела и появления симптомов интоксикации; реже отмечается постепенное начало: несколько дней наблюдается недомогание, слабость, вялость, снижение аппетита. Температура тела субфебрильная или нормальная. Ко 2–4-му дням болезни температура достигает 39–40 °С; лихорадка и симптомы интоксикации могут сохраняться в течение 2–3 и более недель. Генерализованная лимфаденопатия относится к патогномоничным симптомам ЭБВИ и с первых дней болезни проявляется в виде системного поражения 5–6 групп лимфоузлов (ЛУ), с преимущественным увеличением до 1–3 см в диаметре передне- и заднешейных, подчелюстных ЛУ. ЛУ слегка болезненны при пальпации, не спаяны между собой и окружающими тканями, располагаются в виде «цепочки», «пакета»; видны при повороте головы, придают шее «фестончатые» очертания. Иногда отмечается пастозность мягких тканей над увеличенными ЛУ. Тонзиллит — наиболее частый и ранний симптом ОЭБВИ, сопровождается увеличением миндалин до II-III степени. Лакунарный рисунок подчеркнут за счет инфильтрации ткани миндалин или сглажен из-за лимфостаза. На миндалинах — налеты желтовато-белого или грязно-серого цвета в виде островков, полосок. Они исходят из лакун, имеют шероховатую поверхность (напоминают кружево), легко снимаются без кровоточивости, растираются, не тонут в воде. Характерно несоответствие размера налета и степени увеличения регионарных ЛУ. При фибринозно-некротическом характере налетов в случае их распространения за пределы миндалин необходим дифференциальный диагноз с дифтерией. Налеты на миндалинах исчезают, как правило, через 5–10 дней. Признаки аденоидита обнаруживают у подавляющего большинства больных. Отмечаются заложенность носа, затруднение носового дыхания, храпящее дыхание с открытым ртом, особенно во сне. Лицо больного приобретает «аденоидный» вид: одутловатость, пастозность век, переносицы, дыхание через открытый рот, сухость губ. Гепатомегалия может быть обнаружена с первых дней болезни, однако чаще выявляется на второй неделе. Нормализация размеров печени происходит в течение полугода. У 15–20% больных в качестве осложнения развивается гепатит. Спленомегалия относится к поздним симптомам, встречается у большинства больных. Нормализация размеров селезенки происходит в течение 1–3 нед. Экзантема при ОЭБВИ появляется на 3–14-й дни болезни, имеет полиморфный характер — пятнистая, папулезная, пятнисто-папулезная, розеолезная, мелкоточечная, геморрагическая. Определенной локализации нет. Сыпь наблюдается в течение 4–10 дней, иногда оставляет пигментацию. У детей, получавших ампициллин или амоксициллин, сыпь появляется чаще (90–100%). Гематологические изменения включают лейкоцитоз (10–30 х 10 9 /л), нейтропению с палочкоядерным сдвигом влево, увеличение количества лимфоцитов, моноцитов, атипичных мононуклеаров до 50–80%, повышение СОЭ до 20–30 мм/час. Характерный гематологический признак — атипичные мононуклеары в количестве 10–50%: они появляются к концу первой недели заболевания, сохраняются в течение 1–3 нед. Хроническая ЭБВИ является исходом ОЭБВИ или развивается как первично-хроническая форма [2, 5, 8, 10, 11, 15]. Нами обследовано 60 детей с ХЭБВИ, клиника которой включала хронический мононуклеозоподобный синдром и полиорганную патологию. У всех пациентов обнаружены лимфопролиферативный синдром (генерализованная лимфаденопатия, гипертрофия небных и глоточной миндалин, увеличение печени и селезенки) и признаки хронической интоксикации (длительный субфебрилитет, слабость, снижение аппетита и др.). Вследствие развития ИДС наблюдались острые инфекции респираторного тракта и ЛОР-органов с обострениями до 6–11 раз в год: ринофарингиты (28,3%), фаринготонзиллиты (91,7%), аденоидиты (56,7%), отиты (11,7%), синуситы (20%), ларинготрахеиты (18,3%), бронхиты (38,3%), пневмонии (25%). Обращала внимание высокая частота полиорганной патологии, обусловленная длительной репликацией ВЭБ, вторичным ИДС, аутоиммунными реакциями (патология ЦНС; хронический гастрит, дискинезия желчевыводящих путей; кардиальный синдром, артралгии). В последние годы описана врожденная ЭБВИ. Установлено, что риск ее при первичной ЭБВИ во время беременности составляет 67%, при реактивации — 22%. Клиника врожденной ЭБВИ сходна с ЦМВИ. Установлена роль ВЭБ в развитии онкологических заболеваний и паранеопластических процессов — лимфомы Беркетта, назофарингеальной карциномы, лимфогранулематоза, опухолей желудка, кишечника, слюнных желез, матки, лейкоплакии языка и слизистой ротовой полости, а также ряда аутоиммунных заболеваний — системной красной волчанки, ревматоидного артрита, синдрома Шегрена, лимфоидного интерстициального пневмонита, хронического гепатита, увеита и др. [3, 5, 14, 15]. ВЭБ, наряду с вирусами герпеса человека 6 и 7 типов, является этиологическим фактором синдрома хронической усталости и наиболее частой причиной (15%) развития длительной лихорадки неясного генеза. Диагностика ЭБВИ основана на учете групп риска, ведущих клинических синдромов и данных лабораторного исследования [8–11]. К группам риска у матери относят отягощенный анамнез, маркеры герпес-вирусных инфекций и др., у ребенка — перинатальное поражение ЦНС, аллергический фенотип, ИДС, маркеры герпес-вирусных инфекций и др. Ведущими клиническими синдромами ЭБВИ являются мононуклеозоподобный, общеинфекционный синдромы, экзантема, синдром полиорганной патологии. В обязательный стандарт диагностики ЭБВИ входят клинический анализ крови, общий анализ мочи, биохимическое исследование крови, бактериологическое исследование слизи ротоглотки и носа, серологические маркеры ВЭБ, других герпес-вирусов, хламидий, микоплазм, УЗИ органов брюшной полости, консультация ЛОР-врача, по показаниям — рентгенография придаточных пазух носа, органов грудной клетки, ЭКГ. Дополнительный стандарт диагностики (в специализированном лечебно-профилактическом учреждении): маркеры ВЭБ, других герпес-вирусов, хламидий, микоплазм методом полимеразной цепной реакции (ПЦР), иммунограмма второго уровня, консультация иммунолога, по показаниям — коагулограмма, морфологическая картина стернальной пункции, консультация гематолога, онколога. Методом иммуноферментного анализа (ИФА) определяют Ат к антигенам ВЭБ, что позволяет осуществить лабораторную диагностику ЭБВИ и определить период инфекционного процесса. Ат класса IgM к VCA появляются одновременно с клиникой ОЭБВИ, сохраняются в течение 2–3 мес, повторно синтезируются при реактивации ВЭБ. Длительная персистенция высоких титров этих Ат характерна для ХЭБВИ, ВЭБ-индуцированных опухолей, аутоиммунных заболеваний, ИДС. Ат класса IgG к EA достигают высокого титра на 3–4-й нед ОЭБВИ, исчезают через 2–6 мес. Они появляются при реактивации, отсутствуют при атипичной форме ЭБВИ. Высокие титры Ат данного класса выявляют при ХЭБВИ, ВЭБ-индуцированных онкологических и аутоиммунных заболеваниях, ИДС. Ат класса IgG к EBNA появляются через 1–6 мес после первичной инфекции. Затем их титр уменьшается и сохраняется в течение всей жизни. При реактивации ЭБВИ происходит повторное увеличение их титра. Большое значение имеет исследование авидности Ат класса IgG (прочности связывания антигена с Ат). При первичной инфекции сначала синтезируются Ат с низкой авидностью (индекс авидности (ИА) менее 30%). Для поздней стадии первичной инфекции характерны Ат со средней авидностью (ИА — 30–49%). Высокоавидные Ат (ИА — более 50%) образуются через 1–7 мес после инфицирования ВЭБ. Серологическими маркерами активной фазы ЭБВИ являются Ат IgM к VCA и Ат IgG к EA, низкая и средняя авидность Ат IgG к маркерам неактивной фазы, Ат IgG к EBNA. Материалом для ПЦР служат кровь, ликвор, слюна, мазки со слизистой ротоглотки, биоптаты органов и др. Чувствительность ПЦР при ЭБВИ (70–75%) ниже, чем при других герпесвирусных инфекциях (95–100%). Это связано с появлением ВЭБ в биологических жидкостях лишь при иммуноопосредованном лизисе инфицированных В-лимфоцитов. Лечение. Принципами терапии ЭБВИ являются комплексный характер, применение этиотропных препаратов, непрерывность, длительность и преемственность лечебных мероприятий на этапах «стационар → поликлиника → реабилитационный центр», контроль клинико-лабораторных показателей. На основании опыта лечения 169 детей с ЭБВИ нами разработан стандарт лечения этого заболевания. Базисная терапия: охранительный режим; лечебное питание; противовирусные препараты: вироцидные препараты — инозин пранобекс (Изопринозин), аномальные нуклеозиды (Валтрекс, Ацикловир), Арбидол; препараты ИФН — рекомбинантный ИФН α-2β (Виферон), Кипферон, Реаферон-ЕС-Липинт, интерфероны для в/м введения (Реаферон-EC, Реальдирон, Интрон А, Роферон А и др.); индукторы ИФН — Амиксин, сверхмалые дозы антител к γ-ИФН (Анаферон), Циклоферон, Неовир. По показаниям: локальные антибактериальные препараты (Биопарокс, Лизобакт, Стопангин и др.); системные антибактериальные препараты (цефалоспорины, макролиды, карбапенемы); иммуноглобулины для внутривенного введения (Иммуновенин, Габриглобин, Интраглобин, Пентаглобин и др.); витаминно-минеральные комплексы — Мульти-табс, Вибовит, Санасол, Киндер Биовиталь гель и др. Интенсификация базисной терапии по показаниям: Иммунокорригирующая терапия под контролем иммунограммы — иммуномодуляторы (Полиоксидоний, Ликопид, Рибомунил, ИРС-19, Имудон, Деринат и др.), цитокины (Ронколейкин, Лейкинферон); пробиотики (Бифиформ, Аципол и др.); препараты метаболической реабилитации (Актовегин, Солкосерил, Элькар и др.); энтеросорбенты (Смекта, Фильтрум, Энтеросгель, Полифепан и др.); антигистаминные препараты второго поколения (Кларитин, Зиртек, Фенистил и др.); гепатопротекторы (Хофитол, Галстена и др.); глюкокортикостероиды (преднизолон, дексаметазон); ингибиторы протеаз (Контрикал, Гордокс); нейро- и ангиопротекторы (Энцефабол, Глиатилин, Инстенон и др.); «кардиотропные» препараты (Рибоксин, Кокарбоксилаза, Цитохром С и др.); гомеопатические и антигомотоксические средства (Оциллококцинум, Афлубин, Лимфомиозот, Тонзилла композитум и др.); немедикаментозные методы (лазеротерапия, магнитотерапия, иглорефлексотерапия, массаж, лечебная физкультура и др.) Симптоматическая терапия. При лихорадке — жаропонижающие препараты (парацетамол, ибупрофен и др.); при затруднении носового дыхания — назальные препараты (Изофра, Полидекса, Називин, Виброцил, Адрианол и др.); при сухом кашле — противокашлевые препараты (Глаувент, Либексин), при влажном кашле — отхаркивающие и муколитические препараты (АмброГЕКСАЛ, бромгексин, ацетилцистеин и др.).
В течение нескольких лет для лечения ЭБВИ мы с успехом применяем схему комбинированной этапной этиотропной терапии, в которую входят инозин пранобекс (Изопринозин) и рекомбинантный интерферон α-2β (Виферон) (рис. 1, 2). Инозин пранобекс (Изопринозин) подавляет синтез вирусных белков и тормозит репликацию широкого спектра ДНК- и РНК-содержащих вирусов, в том числе ВЭБ [3]. Препарат обладает иммунокорригирующей активностью — модулирует иммунный ответ по клеточному типу, стимулирует продукцию Ат, цитокинов, ИФН, повышает функциональную активность макрофагов, нейтрофилов и NK-клеток; предохраняет пораженные клетки от поствирусного снижения синтеза белка. Инозин пранобекс (Изопринозин) назначался по 50–100 мг/кг/сут внутрь в 3–4 приема. Проводили три курса лечения по 10 дней с интервалом 10 дней. Рекомбинантный ИФН α-2β (Виферон) тормозит репликацию вирусов за счет активации эндонуклеазы, разрушения вирусной матричной РНК [6]. Препарат модулирует иммунный ответ, способствует дифференцировке В-лимфоцитов, стимулирует выработку цитокинов, повышает функциональную активность макрофагов, нейтрофилов и NK-клеток. Входящие в его состав природные антиоксиданты (витамины Е и С) стабилизируют клеточные мембраны. Препарат назначали по пролонгированной схеме (В. В. Малиновской и соавт., 2006) [6]. Эффективность этиотропной терапии ОЭБВИ оценена в двух группах больных. Пациенты 1-й группы (52 человека) получали инозин пранобекс (Изопринозин) в сочетании с рекомбинантным ИФН α-2β (Вифероном), больные 2-й группы (57 детей) — монотерапию рекомбинантным ИФН α-2β (Вифероном). Клинико-серологические показатели до начала лечения и через 3 мес терапии представлены в табл. 1. У пациентов обеих групп в динамике отмечалось достоверное уменьшение таких симптомов, как генерализованная лимфаденопатия, тонзиллит, аденоидит, гепатомегалия и спленомегалия. Вместе с тем на фоне комбинированной терапии, положительная динамика клинических показателей была более значительной; острые респираторные инфекции (ОРИ) лишь у 19,2% больных 1-й группы и у 40,3% больных 2-й группы (p Рис. 2. Механизмы этиопатогенетического действия комбинации инозина пранобекса (Изопринозина) и рекомбинантного интерферона α-βb (Виферона) при Эпштейна-Барр вирусной инфекции у детей Комбинированная терапия при ОЭБВИ способствовала модуляции иммунного ответа по клеточному типу (увеличение CD3-, CD4-, CD8-, CD16- и HLA-DRT-лимфоцитов). Снижалась готовность иммунокомпетентных клеток к апоптозу (CD95). Отмечались стимуляция выработки IgA, переключение синтеза Ат с IgM на IgG, снижение содержания ЦИК, улучшались показатели метаболизма нейтрофилов. Эффективность этиотропной терапии исследована у 60 больных ХЭБВИ. Пациенты 1-й группы (30 детей) получали инозина пранобекс (Изопринозин) и рекомбинантный ИФН α-2β (Виферон), 2-я группа (30 человек) — монотерапию рекомбинантным ИФН α-2β (Вифероном). Независимо от схемы лечения через 3 мес после начала терапии отмечалось достоверное уменьшение частоты генерализованной лимфаденопатии, гипертрофии небных и глоточной миндалин, спленомегалии, интоксикационного, инфекционного и вегето-висцерального синдромов (табл. 2). Комбинация инозина пранобекса (Изопринозина) с рекомбинантным ИФН α-2β (Вифероном) способствовало более существенной динамике клинических показателей. Количество эпизодов ОРИ снизилось с 6–11 (7,9 ± 1,1) до 4–6 (5,2 ± 1,2) в год на фоне монотерапии рекомбинантным ИФН α-2β (Вифероном), и до 2–4 (2,5 ± 1,4) в год на фоне комбинированной терапии (p Э. Н. Симованьян, доктор медицинских наук, профессор Автор вируса «I love you» почти обнаруженДругие материалы рубрикиВласти запретили «Яндексу» обижать Delivery Club Исчезнувшую из российских магазинов Windows заменяют отечественные Linux ИТ-провайдер Selectel купил дата-центр в Москве Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены MARKET.CNEWSDBaaSВыбрать тариф на облачную базу данных От 0.80 руб./месяц Выбрать тариф для резервного копирования данных От 0.03 руб./месяц Подобрать виртуальный сервер Подобрать тариф на IP-телефонию и виртуальную АТС «Любовный вирус» мутировал в подарки, анекдоты и счета за билетыЛаборатория Касперского выпустила универсальное антивирусное средство AVP Script Checker для защиты от печально известного «I love you» и его мутаций, количество которых за последние дни уже достигло полутора десятков. Напомним, что эпидемия вируса «I love you» началась 4 мая. Вирус распространяется через электронную почту пользователей Microsoft Outlook. После открытия файла, приложенного к письму, вирус уничтожает или изменяет некоторые файлы на зараженной машине. Кроме того, червь сразу же, в момент запуска, рассылает себя по всем адресам адресной книги пользователя. Между тем победное шествие вируса по миру продолжается. Хотя многие антивирусные компании сразу же выпустили вакцины от «I love you», червь начал так же быстро мутировать. Модифицировать его код очень легко, поскольку он написан на скрипт-языке Visual Basic Script, то есть распространяется в исходных текстах. Уже в понедельник насчитывалось 13 версий «любовного вируса». При этом создатели «мутантов» не только изменяют код, но и используют оправдавший себя психологический эффект заманчивого заголовка. Как отмечают эксперты, широкое распространение вируса «I love you» связано не только с веерной рассылкой, но и с тем, что в заголовке письма содержалось любовное признание, поэтому пользователи теряли бдительность и бросались открывать приложенный файл. Некоторые новые версии этого вируса, появившиеся на днях в разных странах, предлагают пользователю следующие «завлекалочки»: — письмо ненависти, которое якобы получил знакомый; Таким образом, в момент передачи скрипта на обработку и выполнение, его код перехватывается и проверяется на наличие как известных, так и неизвестных скрипт-вирусов и червей. AVP Script Checker распространяется бесплатно и доступен для загрузки на сайте Лаборатории Касперского. Тем временем подозреваемый в создании вируса житель Филлипин Реонель Рамонес после задержания и обыска отпущен на свободу. Кроме Рамонеса и его подруги, в разработке вируса подозреваются еще несколько студентов компьютерной школы AMA Computer College в Маниле: как передает Reuters, американское ФБР расшифровало «подписи» десяти студентов в коде вируса. В частности, объявлен в розыск студент Онел А. Де Гузман, который ранее написал в качестве дипломной работы программу, очень напоминающую «вирус любви». Однако специалисты высказывают сомнение в том, что на Филиппинах кого-то смогут серьезно наказать за создание такого червя. Даже обыск в доме Рамонеса и его подруги был задержан на день из-за необходимости получить санкцию на обыск по такому необычному поводу, как компьютерное хулиганство, которое не является преступлением по филиппинским законам. В результате в доме Рамонеса не нашли вообще ни одного компьютера. Компьютерные вирусы: что это такое?Идея компьютерных вирусов впервые обсуждалась в серии лекций математика Джона фон Неймана в конце 1940-х годов. В 1966 году вышла его монография «Теория самовоспроизводящихся автоматов» — по сути, это мысленный эксперимент, рассматривающий возможность существования «механического» организма например, компьютерного кода который бы повреждал машины, создавал собственные копии и заражал новые машины аналогично тому, как это делает биологический вирус. Первый компьютерный вирусКак отмечается на сайте «Discovery», программа «Creeper», о которой часто говорят как о первом вирусе, была создана в 1971 году сотрудником компании BBN Бобом Томасом. По факту, «Creeper» был создан как тестовая программа, чтобы проверить, возможна ли в принципе самовоспроизводящаяся программа. Оказалось, что в некотором смысле возможна. Заразив новый жёсткий диск, «Creeper» пытался удалить себя с предыдущего компьютера. «Creeper» не совершал никаких вредоносных действий он только выводил простое сообщение: «I’M THE CREEPER. CATCH ME IF YOU CAN!» (Я CREEPER. ПОЙМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ!). Первый троянецСогласно сайту «Fourmilab», первый троянец под названием «ANIMAL» (хотя есть споры относительно того, был ли это действительно троянец или просто вирус) был разработан компьютерным программистом Джоном Уолкером в 1975 г. В то время были очень популярны компьютерные игры, в которых пользователь загадывал какое-нибудь животное, а программа должна была его угадать за 20 вопросов. Уолкер написал одну из таких игр, и она стала популярной. Чтобы поделиться ею со своими друзьями, Уолкер записывал и передавал её на магнитной ленте. Чтобы упростить эту процедуру, Уолкер создал программу «PERVADE», которая устанавливалась на компьютер вместе с игрой «ANIMAL». Пока пользователь играл в игру, «PERVADE» проверял все доступные пользователю директории на компьютере, а затем копировал «ANIMAL» во все директории, где этой программы не было. Вредоносной цели здесь не было, но «ANIMAL» и «PERVADE» подпадают под определение троянца: по сути, внутри программы «ANIMAL» была запрятана другая программа, которая выполняла действия без согласия пользователя. Вирус загрузочного сектора «Brain»«Brain», первый вирус для IBM-совместимых компьютеров, появился в 1986 году, — он заражал пятидюймовые дискеты. Как сообщает «Securelist», вирус был написан двумя братьями-пакистанцами — Баситом и Амджадом Фаруком Алви, которые держали компьютерный магазин в Лахоре. Братьям надоело, что покупатели нелегально копировали купленное у них программное обеспечение (ПО), и они создали этот вирус, который заражал загрузочные сектора дискет. «Brain» заодно оказался и первым вирусом-невидимкой: при обнаружении попытки чтения зараженного сектора диска вирус незаметно подставлял его незараженный оригинал. Также он записывал на дискету фразу «(c) Brain», но при этом не портил никаких данных. Вирус «I Love You»В начале ХХI века появился надёжный высокоскоростной интернет-доступ, и это изменило методы распространения вредоносных программ. Теперь они не были ограничены дискетами и корпоративными сетями и могли очень быстро распространяться через электронную почту, популярные веб-сайты и даже напрямую через интернет. Начало формироваться вредоносное ПО в современном виде. Ландшафт угроз оказался заселённым вирусами, червями и троянцами. Возник собирательный термин «вредоносное ПО». Одна из самых серьёзных эпидемий новой эры была вызвана червем «I Love You», который появился 4 мая 2000 г. Как указывает «Securelist», «I Love You» следовал модели ранее существовавших вирусов, распространявшихся по почте. При этом, в отличие от макровирусов, широко распространённых с 1995 года, «I Love You» распространялся не в виде заражённого документа «Word», а в виде VBS-файла (такое расширение имеют скрипты, написанные в «Visual Basic»). Метод оказался простым и действенным — пользователи ещё не привыкли остерегаться незапрошенных электронных писем. В качестве темы письма была строчка «I Love You», а в приложении к каждому письму был файл «LOVE-LETTER-FORYOU-TXT.vbs». По задумке создателя Онеля де Гузмана, червь стирал существующие файлы и поверх них записывал собственные копии, благодаря которым червь рассылался по всем адресам из списка контактов пользователя. Поскольку письма, как правило, приходили со знакомых адресов, получатели обычно открывали их — и заражали червём свой компьютер. Таким образом, «I Love You» на практике подтвердил эффективность методов социальной инженерии. Code RedЧервь был так называемым бестелесным червём — он существовал только в памяти и не предпринимал попыток заразить файлы в системе. Используя брешь в системе безопасности «Microsoft Internet Information Server», червь всего за несколько часов распространился по всему миру и вызвал хаос, внедряясь в протоколы обмена информацией между компьютерами. Как пишет сайт «Scientific American», зараженные компьютеры в итоге были использованы для проведения DDoS-атаки на ве-бсайт Белого дома — «Whitehouse.gov». HeartbleedУгроза появилась в 2014 г. и сразу поставила под угрозу множество интернет-серверов. В отличие от вирусов и червей, “Heartbleed” — это уязвимость в “OpenSSL” — криптографической библиотеке универсального применения, широко использующейся по всему миру. “OpenSSL” периодически рассылает соединённым устройствам специальные сигналы, подтверждающие актуальность соединения. Пользователи могут отослать некоторый объём данных и в ответ запросить такое же количество данных, например, отослать один байт и получить в ответ тоже один байт. Максимальное количество данных, отправляемых за один раз 64 килобайта. Как объясняет признанный американский специалист по криптографии и компьютерной безопасности Брюс Шнайер, пользователь может объявить, что отсылает 64 килобайта, а по факту отправить только один байт — в этом случае сервер в ответ пришлёт 64 килобайта данных, хранящихся в его оперативной памяти, в которых может оказаться всё что угодно — от имён пользователей до паролей и криптостойких ключей. CryptoLockerЕсли вы до сих пор не в курсе, то существует целый ряд программ-вымогателей, которые при заражении какого-либо компьютера сообщают его хозяину, что система якобы заблокирована и для разблокировки нужно заплатить выкуп. Понятно, что нет никакой гарантии, что этот выкуп как-то поможет. Иногда компьютер остаётся заблокированным и после перечисления дани по указанному адресу. А сам факт выкупа только подстегивает вымогателей на дальнейшее вытягивание денег из хозяина. Но от большинства программ такого плана легко избавиться с помощью антивируса или специальных утилит, а вот с “CryptoLocker” нет лёгких рецептов. Он шифрует файлы и содержимое вашего компьютера при помощи сильной криптографии и никакого простого способа расшифровки нет. Если многие угрозы не вызывают особых опасений, поскольку они легко лечатся, то в случае с криптолокерами всё гораздо неприятнее и сложнее. Без правильно хранимых резервных копий “CryptoLocker” способен свести на нет плоды недельной, месячной или годичной работы. Совсем неудивительно, что некоторые жертвы, компьютеры которых были заблокированы, после оплаты выкупа так и не получали ключа разблокировки. Хотя, по некоторым сообщениям, хакеры всё же стали рассылать ключи-дешифраторы. На данный момент известно о нескольких группах, использующих атаки на основе “CryptoLocker”. Масштаб угрозы оказался таким, что в дело включилась группа “US-CERT” (Центр реагирования на компьютерные инциденты). Именно этой группе было поручено изучить и проанализировать все аспекты возникшей угрозы. Группа подтвердила высокую опасность криптолокеров, однако рекомендовала в любом случае не платить выкупа вымогателям. По большей части “CryptoLocker” распространяется через фишинговые письма, причём в ряде случаев используются письма от известных компаний. Например, службы отслеживания посылок и уведомлений “UPS” или “Federal Express”. По словам руководителя глобального центра исследований и анализа угроз “Лаборатории Касперского” Костина Райю, эта угроза в первую очередь направлена на пользователей из США, Великобритании, а также Индии, Канады, Франции и Австралии. Некоторые версии “CryptoLocker” способны шифровать не только локальные файлы, но и подключенные съёмные хранилища. Например, опасности могут подвергаться USB-флешки, переносные жесткие диски, карты памяти, а также сетевые устройства и облачные хранилища, которые могут синхронизировать данные локального диска с серверами. “US-CERT” также предупреждает, что этот вредонос может передаваться в локальной сети от машины к машине, поэтому необходимо незамедлительно отключать инфицированный компьютер от сети. StuxnetФактически является первым в истории вирусом, переступившим через границу киберпространства в реальный физический мир, первым вирусом, способным портить не только данные и программный код, но и вполне реальные машины и установки. Его появление не только выявило очередные уязвимости в операционных системах “Microsoft”, но и устремило взоры специалистов по информационной безопасности в абсолютно новую для них область — безопасность промышленных систем. Раньше мало кто задумывался об этом, хотя некоторые компании предупреждали о такой угрозе. Причины вполне ясны: промышленные сети обычно изолированы не только от сетей общего пользования, но и от внутренних сетей предприятия, в них применяется очень специфическое оборудование и программное обеспечение, все процессы четко регламентированы. Казалось бы, никакой опасности быть просто не может! Но как выясняется, это не так. Подобную «фантастическую» картину мы могли видеть в уже достаточно старом американском фильме Йена Софтли «Хакеры» (1995 г.). Разработчикам червя “Stuxnet” удалось без труда обойти эту, казалось бы, самую надежную физическую защиту. Почему «разработчикам»? Потому что тут речь, несомненно, идёт не об одном человеке, а о целой группе, в составе которой кроме профессиональных программистов были и инженеры, и специалисты по автоматизированным системам управления технологическими процессами, знающие специфику работы с промконтроллерами и другим периферийным оборудованием. Вопросов много, а чётких ответов нет. Причин этому несколько: — это, пожалуй, первый случай появления вредоносной программы, направленной именно на промышленные системы; — специалисты по информационной безопасности и антивирусной защите обычно имеют крайне далекое представление о том, что такое PLC и SCADA, а специалисты по автоматизированным системам управления технологическими процессами далеки от информационной безопасности, и это очень сильно затрудняет анализ вируса; — поскольку вирус затронул работу крупнейших промышленных и энергетических компаний, информация о нём тщательно скрывается. И если руководство компаний знает и озабочено этой проблемой, то сокрытие информации обычно идёт на нижнем уровне. Речь идет о чрезвычайно высокотехнологичном вредоносном ПО во всех его проявлениях. Данный червь использует четыре ранее неизвестные уязвимости системы «Microsoft Windows», одна из которых направлена на распространение при помощи USB-flash накопителей. Причём данная уязвимость выявлена во всех версиях «Windows», включая XP, CE, Vista, 7, Windows Server 2003, 2008 и 2008R2, как в 32-разрядных, так и в 64-разрядных. Уязвимость заключается в выполнении кода при попытке системы отобразить иконку c накопителя, например, при просмотре в проводнике. Исполнение кода происходит даже при полностью отключенном автозапуске для всех носителей. Кроме этого в коде зловреда реализована и возможность заражения по сети. Но тем не менее на большинство промышленных объектов червь попал именно через внешние носители. Кроме распространения посредством внешних носителей червь также успешно заражает компьютеры посредством соединения через локальную сеть. То есть, оказавшись на компьютере вне промышленной сети, он анализирует все активные сетевые соединения и «пробивается» к промышленной сети всеми возможными способами. После внедрения в систему вредоносное ПО ищет в ней присутствие SCADA-системы фирмы «Siemens». Причём им атакуются только системы «SCADA WinCC/PCS7». Данных о заражении другой SCADA-системы от «Siemens» — «Desigo Insight», которая широко используется для автоматизации зданий и жилых комплексов, аэропортов и т.д., пока нет. Это говорит о «заточенности» червя на крупные промышленные и стратегические объекты. Именно этим объясняется то, что «Stuxnet» присутствует на большом количестве объектов и систем, но факт такого присутствия тщательно скрывается персоналом и руководителями на местах. В России известны факты такого сокрытия, когда руководство крупной компании после появления «Stuxnet» разослало по всем своим объектам инструкции и ПО для выявления и лечения вируса. И вирус действительно нашли на многих объектах, но НИКТО ЕГО НЕ ЛЕЧИЛ! Причина: для успешной очистки системы от вируса необходима перезагрузка системы (систем), то есть остановка технологического процесса. Также настоятельно рекомендуется присутствие специалистов для выявления и возможного исправления изменений в контроллерах. Остановить установку, цех или всё предприятие — дело непростое: это ЧП, которое нужно чем-то обосновывать. А обосновывать наличием вредоносного ПО нельзя, ведь именно руководители на местах отвечают за выполнение регламента и инструкций. Если червь попал в систему, значит инструкции не выполнялись, и у руководителя будут неприятности. А неприятностей никто не хочет… Объекты так и живут со «Stuxnetом», и не только с ним, а мы все сидим на этой «пороховой бочке». Именно на «пороховой бочке», потому что никто не может гарантировать, что пока что спящий троян в какой-то момент не атакует любой из этих объектов или не появится новый экземпляр. Кроме ядерной программы Ирана «Stuxnet» уже успел навредить некоторым промышленным предприятиям в Китае и разным объектам других странах, и системы эти не имели отношения к ядерным программам. FlamerЭто грамотно спроектированная угроза, включающая в себя большое количество компонентов, что могло быть выполнено лишь группой профессионалов высокой квалификации в рамках хорошо финансируемого и четко управляемого продукта. Она включает в себя веб-сервер, SQL базу данных и библиотеку реализации протокола SSH. И помимо всего этого она включает в себя Lua-интерпретатор, который позволяет злоумышленнику легко расширять её функциональность по мере необходимости. Это сложная, можно сказать, изощрённая угроза, присутствующая в интернете с 2010 года. Она наиболее распространена в странах Ближнего Востока и нацелена прежде всего на конкретных индивидуумов, а не на организации. Основная цель — кража разнообразных данных и самораспространение в определённой среде. Есть достаточные основания полагать, «Flamer» и «Stuxnet» — родственные продукты. Заражению «Flamer» подвержены лишь компьютеры под управлением семейства ОС «Microsoft Windows». Для распространения на другие компьютеры «Flamer» применяет целый набор методов. Она может распространяться через сетевые ресурсы общего доступа, используя для этого украденные учётные записи, и через сменные носители информации, используя механизм автозапуска «autoran.inf». Помимо этого, «Flamer» применяет атаку «человек по середине», направленную на службу обновления «Windows Update». «Flamer» — это громадная, в прямом и переносном смысле, угроза хищения информации. Она позволяет выполнять широкий спектр задач для удалённого управления компьютером. Различные модули собирают информацию с различных источников. Некоторые активируются, только если предварительно обнаружена информация, интересная злоумышленникам. Угроза способна извлекать метаданные из файлов. Например, она может извлечь GPS-координаты из фотографий или имена авторов документов. Информация шифруется и сохраняется в локальной SQLight базе данных. DUQUНа фоне гигантского количества разнообразных вредоносных кодов, постоянно появляющихся в компьютерах и сетях, программа «DUQU» выделяется как особо опасная тем, что несёт в себе бесспорные черты фамильного сходства и следующего поколения «червя червей» по имени «Stuxnet». В 2018 году он просто-таки поразил антивирусную индустрию и сетевую публику своей небывалой сложностью и изощрённостью. При первичном сканировании ни одна из 43 антивирусных программ не детектировала данный файл как вредоносный. Подобно ранее изученному «Stuxnet», главный модуль «DUQU» использует изощрённую и во многом уникальную технологию, обеспечивающую сокрытие своих компонентов в оперативной памяти, а не на жестком диске машины, — дабы эффективно избегать обнаружения антивирусными средствами. Обе программы, «DUQU» и «Stuxnet», используют особый драйвер ядра, который расшифровывает нужные зашифрованные файлы и встраивает их в уже работающие процессы. Такого рода «инъекции» в работающую память — это действительно очень эффективный способ избегать выявления, потому что здесь не происходит обращения к диску. А именно на последнее обычно и реагируют антивирусы. * * *Наиболее известными к настоящему времени средствами информационно-технических воздействий на основе вирусов являются «Stuxnet», «Flamer», «DUQU», «MiniFlamer», «MiniDuqu», «Sputnik». Использование вирусного программного обеспечения для целей государственной безопасности, которое не обладает широким спектром защиты собственных каналов управления, может привести к утрате контроля над этими программами. Кроме того, при использовании таких средств необходимо тщательно продумывать тактику действий вируса и допустимый уровень вреда, который он может причинять инфицируемой системе. Журнал МО РФ «Армейский сборник» № 9, 2019 г. По некоторым данным, автором компьютерного вируса «I love you» является немецкий студентДругие материалы рубрикиВласти запретили «Яндексу» обижать Delivery Club Исчезнувшую из российских магазинов Windows заменяют отечественные Linux ИТ-провайдер Selectel купил дата-центр в Москве Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены MARKET.CNEWSИТ-безопасностьПодобрать решения для повышения ИТ-безопасности компании От 684 руб./месяц Подобрать виртуальный сервер DBaaSВыбрать тариф на облачную базу данных От 0.80 руб./месяц Выбрать тариф для резервного копирования данных Вирус I LOVE YOU добрался до секретных правительственных сетей СШАДругие материалы рубрикиВласти запретили «Яндексу» обижать Delivery Club Исчезнувшую из российских магазинов Windows заменяют отечественные Linux ИТ-провайдер Selectel купил дата-центр в Москве Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены MARKET.CNEWSВыбрать тариф для резервного копирования данных От 0.03 руб./месяц Подобрать виртуальный сервер Подобрать систему управления бизнес-процессами BPM ГерпесВирус герпеса проявляется не только не эстетичным видом, но и неприятными ощущениями. Чаще всего он появляется на губах, хотя может затрагивать и другие части тела, в том числе половые органы. Опасен ли герпес и как его лечить, разберем в этой статье. Отчего появляется герпес?Возбудителем заболевания является группа вирусов, которые поражают кожный покров, нервные клетки, слизистые оболочки человека. На теле появляются высыпания в виде группы пузырьков, которые высыхают и исчезают после применения лекарственных средств. Герпетическая инфекция самая распространенная среди взрослого населения. Вирус поражает более 90% людей, у 10-20% из которых отмечается острая форма герпеса. Попадая в организм человека, возбудители накапливаются и проявляются при ослабленном иммунитете. Вы наверняка замечали, что патологические высыпания появляются на теле периодами, при чем чаще всего на одном и том же месте. Герпес передается следующими путями:Попав в организм человека, вирус герпеса разносится с кровотоком. Он проникает в нервные клетки периферической нервной системы и встраивается в геном нейронов. С этого момента вирус сопровождает человека всю его жизнь. Виды герпесаСуществует 8 основных типов герпесвирусов: Как проявляется вирус герпеса в теле человека?Наличие вируса герпеса в организме никак не проявляется у здорового человека. Он начинает появляться только тогда, когда угнетается работа иммунитета. Такое может произойти при переохлаждении, злоупотреблении алкоголем, табакокурении, внезапном стрессе, травме кожи в периоральной области (вокруг рта), переутомлении или недосыпании. Чаще всего герпес на губах проявляет себя мелкопузырчатой сыпью в области рта. Спустя несколько дней содержимое пузырьков мутнеет. Если не потревожить образование, происходит подсыхание пузырьков, они покрываются корочкой, которая через несколько дней самостоятельно отпадает. Но если пузырь был поврежден, на его месте образуется язвочка. Также может чувствоваться покалывание, жжение кожи в поврежденной зоне и наблюдаться отечность. Что такое врожденный герпес?Он передается от матери к ребёнку во время внутриутробного развития или через родовые пути. Распространенность врожденного герпеса – один случай на 3-60 тысяч новорожденных. В 80% случаев возбудитель – ВПГ второго типа, в 20% – ВПГ первого типа. Врожденный герпес может иметь локальную форму, церебральную или генерализованную. Первая форма проявляется только пузырчатыми высыпаниями. Может поражать разные части тела. Часто затрагивает глаза, в результате чего образуется герпетический кератит и конъюнктивит. Церебральная форма характеризуется нарушением сознания вплоть до его потери, судорогами, развитием отека мозга. В этом случае сыпь появляется очень редко, спустя 4-7 дней после первых симптомов и имеет слабовыраженный характер. Последняя форма, генерализованная, самая опасная. Она проявляет себя и сыпью, и неврологическими симптомами. В дополнение к этим проявлениям присоединяется поражение внутренних органов: почек, печени, селезенки, легких. Если ребёнок выжил, он, как правило, остается инвалидом. Герпес во время беременности и грудного вскармливанияДля беременной женщины особую опасность представляют вирусы герпеса первого, второго и четвертого типа. Они способны привести к развитию серьезных внутриутробных аномалий. На раннем сроке развитие вируса герпеса может привести к гибели плода. А половой герпес передается малышу во время родов через прохождение родовых путей. Новорожденные тяжелее переносят последствия инфицирования. Если развитие герпеса пришлось на период грудного вскармливания, его не нужно прекращать. Наоборот, материнское молоко повышает иммунитет малыша и бережет его от поражения инфекциями. Молодая мама должна помнить, что перед каждым прикладыванием к груди, нужно мыть руки, особенно если до этого притрагивались к части тела, пораженной герпесом. Герпес в детском возрастеВ большинстве случае именно в детском возрасте происходит первый контакт со всеми вирусами герпеса. Самый тяжелый вариант герпеса у детей – врожденный герпес, но и герпетическая инфекция у детей в более позднем возрасте может несколько отличаться от течения заболевания у взрослых. В детском возрасте помимо развития герпеса первого типа в области вокруг рта, пузырьки появляются и на слизистой. То есть развивается герпетический стоматит. Второй тип вируса может вызвать у детей герпетическую ангину – она протекает тяжелее обычной. Герпес третьего типа, как мы уже упоминали выше в этой статье, вызывает ветряную оспу, после чего к ней появляется пожизненный иммунитет. В дальнейшем третий тип может проявляться опоясывающим лишаем, который в детском возрасте регистрируется крайне редко – только на фоне выраженного иммунодефицита. Диагностика и лечение герпесаОпределить вирус первого типа не составляет никакой сложности. Обычно пациент делает это самостоятельно в домашних условиях. Сложнее дело обстоит с определением цитомегаловируса, инфекционного мононуклеоза. Определить их можно только в лабораторных условиях. В первом случае нужно взять мазок с высыпаний, во втором – провести анализ крови. Окончательно подтвердить диагноз герпеса помогает ПЦР – реакция выявления элементов вирусных ДНК из биологического материала: содержимого пузырьков, крови. Выявление антител не позволяет поставить точный диагноз, а только доказывает, что пациент когда-то контактировал с вирусом. Чтобы не допустить осложнений, нужно придерживаться некоторых правил: не срывать подсохшие высыпания, стараться не травмировать кожу, а при генитальном герпесе носить натуральное не стягивающее белье. При появлении пузырьков на лице мужчинам лучше воздержаться от бритья, а женщинам – от использования декоративной косметики. Излечиться полностью от герпеса невозможно – вирус остается в организме человека на всю жизнь после первичного инфицирования. Все средства лишь убирают симптомы. Основной класс препаратов, используемых в лечении герпетической инфекции – противовирусные средства. Используются, как таблетки и инъекции, так и мази, кремы для местного действия. Для предупреждения рецидивов назначаются иммуностимулирующие препараты, позволяющие восстановить и поддержать иммунитет. Чтобы пройти диагностику и лечение герпеса, обратитесь за помощью дерматовенеролога в частном медицинском центре «Медюнион». Чтобы узнать расписание работы врачей и записаться на прием, позвоните по номеру телефона +7 391 201-03-03. Что такое бебра? Абстрактный мем возродился в песне Володи XXL и стал новой сексуальной ориентациейНе знаете, что значит бебра? Это абстрактный мем, который возродился в каламбурах и быстро превратился из шутки в культ. Пользователи Сети собирают кланы имени популярного слова, придумывают новый вид сексуальной ориентации в честь него, а блогер Володя XXL даже записал трек, посвящённый набирающему популярность тренду. Украинский сленг или цитата из скетча. Откуда появился мем бебраБебра — абстрактный мем, который впервые стал популярен в 2020 году. По Сети гуляло множество теорий о том, откуда взялось непонятное слово. Например, есть предположение, что пользователи соцсетей заимствовали его у немцев, ведь в Германии есть город с таким названием. Однако эта теория не объясняет появление самого мема. По другой версии, бебра — заимствованное сленговое слово из украинского языка, которое обозначает мужской половой орган или подмышку. Впрочем, и это предположение оказалось мифом, так как на Украине так не говорят. Скорее всего, бебра стала известным мемом после появления на ютубе в ролике с названием «Жмурики» на канале со скетчами OPTIMUS GANG. По сюжету видео один молодой человек бьёт другого лопатой, перед этим сказав: Видео вышло в 2018 году, однако стало особенно популярно только в 2020 году, после того как стало появляться в рекомендациях на ютубе. Пользователи Сети начали активно использовать выражение «Нюхай бебру», имея в виду отказ.
Бебра переродилась и снова захватывает соцсетиЛетом 2021 года мем возродился и снова стал появляться в соцсетях.
Бебра начала появляться в различных телеграм-каналах, но уже не в качестве текста, а как мем-каламбур. Например, авторы into the void because i’m annoyed заменили аббревиатуру СОБР (специальный отряд быстрого реагирования. — Прим. Medialeaks) на БЕБР. Телеграм-канал Бро скинул мем изменили логотип «Сбербанка». С их лёгкой руки он стал «Сбебранком». В твиттере тоже можно найти каламбуры с беброй. Например, пользователь соцсети mom’s spaghetti придумал рэперу Славе Марлоу новый псевдоним. Бебра попала в тикток и начала там активно жить. Например, автор видео podpisan.na_pedikov2 с помощью мема объяснил, как сломалось его представление об Англии после просмотра сериала о мафиозной семье из Бирмингема «Острые козырьки». Клан, песни и ориентация. Бебра перестала быть простым мемомПользователи тиктока настолько сильно полюбили абстрактный мем, что создали целый клан в его честь, и автор видео bebrahouse предлагает вступить в него каждому, кто разбирается в шутке. Другой тиктокер ne_nad0__ показал ники своих друзей в социальных сетях, которые поменяли свою фамилию на Бебранюх. Ещё один автор видео anonimkanika41 принял участие в челлендже, суть которого — нарисовать флаг своей ориентации, не называя её, оставив интригу для комментаторов. Однако пользователь соцсети раскрыл всю интригу, ведь сразу подписал, что он бебрасексуал. Истинные поклонники бебры посвящают мему песни. Например, тиктокер yngxile изменил текст хита «Девочка с каре» исполнителя МУККА.
Блогер Володя XXL не стал брать за основу чужое творчество и написал собственный трек, который назвал «Бебра».
Мемы из прошлого всё чаще возрождаются благодаря зумерам. В новом виде они становятся всё более абстрактными, а их значение усложняется и стирается. Но это не мешает таким словам становиться трендами, и зачастую они существуют не только сами по себе, но и в связке с другими мемами, как в тиктоке про Англию, где лица главных героев «Острых козырьков» заменили мордой Большого Шлёпы. Ещё одно непонятное слово, которое можно часто встретить в Сети, — абобус. Обидное прозвище Даши Корейки положило начало мемному тренду, который особенно полюбился школьникам в масках Гая Фокса. Ранее в редакции Medialeaks разобрались, почему стоит обидеться, если вас назвали пориджем. Самое обычное английское слово porridge (рус. «каша») превратилось в оскорбительный для зумеров мем. Фармакотерапия герпесаВирусом простого герпеса инфицировано до 90 % взрослого населения. Как и чем лечить вызванные им заболевания? Диагностика вируса герпеса: симптомы и лабораторные исследования Поделиться ссылкой с друзьями ВКонтакте Одноклассники Нашли ошибку? Выделите текст и нажмите Ctrl+Enter. Редакция не несет ответственности за информацию, размещенную в рекламных материалах. Мнение редакции может не совпадать с мнением наших авторов. Все материалы, опубликованные в журнале, охраняются законом «Об авторском праве». Любое воспроизведение статей, перепечатка либо ссылка на них допускаются исключительно с письменного согласия редакции. What is the ILOVEYOU Virus? How to Remove ILOVEYOU Virus DownloadWhat is ILOVEYOU virus? – DefinitionThe ILOVEYOU virus is a computer virus (or) worm. It’s spread through an email with a subject line that said “I love you” in 2000. ILOVEYOU is one of the most well-known and worst computer viruses of all time. History of ILOVEYOU virusIn the third month of the year 1999, the Melissa virus was circulated in the online space as an e-mail attachment. This fast-spreading macro virus when opened disabled a number of security features in Word 97 or Word 2000. In the case of users who had the MS Outlook e-mail program, aided the virus to be resent to the first 50 people in each of the user’s address books. It created a havoc crippling many computers across the globe! The ILOVEYOU virus was set free in the wild from the Philipines very soon after the Melissa virus issue was settled. It attacked tens of millions of Windows PCs on and after 5th of May 2000. Notably, while the ‘Melissa’ was a virus attack, the ILOVEYOU digital menace came in the form of a worm virus. The ILOVEYOU virus sometimes related to as Love Letter or Love Bug, was triggered as an email message with the subject line “ILOVEYOU” and the attachment “LOVE-LETTER-FOR-YOU.txt.vbs”. The ‘VBS’ was mistaken by users as a normal text file, however, the ‘VBS’ actually the VBScript program which the hackers used to create the worm. Victims who unintentionally opened the attachment activated the Visual Basic script. The malicious program quickly started to overwrite random types of files, and that included image, office, and audio files. But the virus would hide the file after overwriting MP3 files and sent out emails to all addresses in the Windows Address Book attaching the copy of itself. A brief comparison, the previously explained Melissa virus sent copies to the first 50 contacts on the address book but the ILOVEYOU virus sent out emails to all email addresses in the Windows Address Book. As a result, the ILOVEYOU virus spread much faster than any other previous email worm. How To Prevent and Stay Secure From Attacks Such As ILOVEYOU Virus Download?In order to stay safe from virus attacks like ILOVEYOU and Melissa, there is a dire need to install a robust virus removal program. All the other precautionary methods rank second. Signs of a Virus InfectionIt is vital to know these signs and symptoms to steer clear of the dangers- All the above-listed symptoms are early signs of major disasters. It is vital to wake up when you are experiencing this. Never delay reacting, immediately update your existing antivirus software or install a new one to support virus removal. If you are unsure what to do, seek the assistance of an authorized personnel. You can also start examining on your own by following the below mentioned step-by-step procedures. #Get On To The Safe Mode Start by restarting your computer, and when it is booting up press F8 constantly to get into to the Advanced Boot Options menu. Once you are on it, choose the Safe Mode with Networking and press Enter. This helps in handling nefarious files as they’re not actually running or active. Besides these actions, don’t forget to disconnect the internet as it prevents the infection from spreading. #Temporary Files The virus scanner would prove insufficient in the virus removal process. In order to remove harmful infection download a virus/malware scanner to narrow down on the issue. The Comodo Virus Removal Program is an effective program that you can always rely on. #Run a Virus/Malware Scan With the help of an internet connection to download and install the virus/malware scanner. Now that you have successfully downloaded and installed the Virus/Malware scanner, run the on-demand scanner first and thereafter run your real-time scanner. One of them will effectively remove your computer virus or malware. #Reinstall the Software or Damaged Files After you have successfully performed the virus removal from your computer, you will need to reinstall the files and programs that were damaged by the virus or malware. Make use of the backups for re-installation. Overall Thought Always have your virus removal program up-to-date to ward off attacks like ILOVEYOU virus and Melissa virus. Virus attacks can prove to be dangerous and can lead to data loss and irreparable damages. Check and update the latest virus removal software for staying safe. Protect yourself from the ILOVEYOU virus and all other types of computer viruses and malware with Comodo Free Antivirus. Download for Free Вирус «I love you» поразил около 80% компьютеров 1000 ведущих американских компанийДругие материалы рубрикиВласти запретили «Яндексу» обижать Delivery Club Исчезнувшую из российских магазинов Windows заменяют отечественные Linux ИТ-провайдер Selectel купил дата-центр в Москве Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены MARKET.CNEWSПодобрать систему управления бизнес-процессами BPM От 1 250 руб./месяц Подобрать тариф на аренду виртуальных рабочих мест Опрос Gallup показал, что вирус I love you проявился лишь в каждой 15-й компании СШАРепрезентативный опрос Gallup показал, что эпидемия вируса «I love you» была в США гораздо менее страшной, чем об этом писала пресса. Из 261 опрошенного пользователя электронной почты, 98% знали о существовании вируса и только 7% назвали себя пострадавшими. Письмо с вирусом получили 18% опрошенных. 74% высказались, что проблема вирусов беспокоит их все больше. Другие материалы рубрикиВласти запретили «Яндексу» обижать Delivery Club Исчезнувшую из российских магазинов Windows заменяют отечественные Linux ИТ-провайдер Selectel купил дата-центр в Москве Xiaomi выпускает серию дешевых 4К-телевизоров с большим экраном. Цены MARKET.CNEWSColocationПодобрать ЦОД для размещения ИТ-оборудования От 815 руб./месяц DedicatedПодобрать выделенный сервер От 1499 руб./месяц Выбрать тариф для резервного копирования данных От 0.03 руб./месяц Подобрать тариф на IP-телефонию и виртуальную АТС Краткая история компьютерных вирусов, и что сулит нам будущееПонятие «компьютерные вирусы» на слуху у каждого. Однако, многие пользователи имеют слабое представление о самой природе вирусов, хотя они распространены повсеместно и могут значительно повлиять на безопасность каждого. Далее предлагается краткая история компьютерных вирусов и обзор их возможного развития в будущем. Теория самовоспроизводящихся автоматовЧто такое компьютерный вирус? Идея компьютерных вирусов впервые обсуждалась в серии лекций математика Джона фон Неймана в конце 1940-х годов; в 1966 году вышла его монография «Теория самовоспроизводящихся автоматов» – по сути, это мысленный эксперимент, рассматривающий возможность существования «механического» организма – например, компьютерного кода – который бы повреждал машины, создавал собственные копии и заражал новые машины аналогично тому, как это делает биологический вирус. Программа CreeperКак отмечается на сайте Discovery, программа Creeper, о которой часто говорят как о первом вирусе, была создана в 1971 году сотрудником компании BBN Бобом Томасом. По факту, Creeper был создан как тестовая программа, чтобы проверить, возможна ли в принципе самовоспроизводящаяся программа. Оказалось, что в некотором смысле возможна. Заразив новый жесткий диск, Creeper пытался удалить себя с предыдущего компьютера. Creeper не совершал никаких вредоносных действий – он только выводил простое сообщение: «I’M THE CREEPER. CATCH ME IF YOU CAN!» (Я CREEPER. ПОЙМАЙ МЕНЯ, ЕСЛИ СМОЖЕШЬ!) Вирус RabbitСогласно сайту InfoCarnivore, вирус Rabbit (также известный как Wabbit) был создан в 1974 г. с вредоносной целью и мог самовоспроизводиться. Попав на компьютер, он делал большое количество копий себя, значительно ухудшал работоспособность системы и в итоге приводил к отказу компьютера. Имя («Кролик») было дано вирусу из-за того, что он очень быстро самовоспроизводился. Первый троянецСогласно сайту Fourmilab, первый троянец по названием ANIMAL (хотя есть споры относительно того, были ли это действительно троянец или просто вирус) был разработан компьютерным программистом Джоном Уолкером в 1975 г. В то время были очень популярны компьютерные игры, в которых пользователь загадывал какое-нибудь животное, а программа должна была его угадать за 20 вопросов. Уолкер написал одну из таких игр, и она стала популярной. Чтобы поделиться ее со своими друзьями, Уолкер записывал и передавал ее на магнитной ленте. Чтобы упростить эту процедуру, Уолкер создал программу PERVADE, которая устанавливалась на компьютер вместе с игрой ANIMAL. Пока пользователь играл в игру, PREVADE проверял все доступные пользователю директории на компьютере, а затем копировал ANIMAL во все директории, где этой программы не было. Вредоносной цели здесь не было, но ANIMAL и PREVADE подпадают под определение троянца: по сути, внутри программы ANIMAL была запрятана другая программа, которая выполняла действия без согласия пользователя. Вирус загрузочного сектора BrainBrain, первый вирус для IBM-совместимых компьютеров, появился в 1986 году – он заражал пятидюймовые дискеты. Как сообщает Securelist, вирус был написан двумя братьями – Баситом и Амджадом Фаруком Алви, которые держали компьютерный магазин в Пакистане. Братьям надоело, что покупатели нелегально копировали купленное у них ПО, и они создали этот вирус, которые заражал загрузочные сектора дискет. Brain заодно оказался и первым вирусом-невидимкой: при обнаружении попытки чтения зараженного сектора диска вирус незаметно подставлял его незараженный оригинал. Также он записывал на дискету фразу «(c) Brain», но при этом не портил никаких данных. Вирус ILoveYouВ начале 21 века появился надежный высокоскоростной интернет-доступ, и это изменило методы распространения вредоносных программ. Теперь они не были ограничены дискетами и корпоративными сетями и могли очень быстро распространяться через электронную почту, популярные веб-сайты и даже напрямую через интернет. Начало формироваться вредоносное ПО в современном виде. Ландшафт угроз оказался заселенным вирусами, червями и троянцами. Возник собирательный термин «вредоносное ПО». Одна из самых серьезных эпидемий новой эры была вызвана червем ILoveYou, который появился 4 мая 2000 г. Как указывает Securelist, ILoveYou следовал модели ранее существовавших вирусов, распространявшихся по почте. При этом, в отличие от макровирусов, широко распространенных с 1995 года, ILoveYou распространялся не в виде зараженного документа Word, а в виде VBS-файла (такое расширение имеют скрипты, написанные в Visual Basic). Метод оказался простым и действенным – пользователи еще не привыкли остерегаться незапрошенных электронных писем. В качестве темы письма была строчка «I Love You», а в приложении к каждому письму был файл «LOVE-LETTER-FOR-YOU-TXT.vbs». По задумке создателя Онеля де Гузмана, червь стирал существующие файлы и поверх них записывал собственные копии, благодаря которым червь рассылался по всем адресам из списка контактов пользователя. Поскольку письма, как правило, приходили со знакомых адресов, получатели обычно открывали их – и заражали червем свой компьютер. Таким образом, ILoveYou на практике подтвердил эффективность методов социальной инженерии. Червь CodeЧервь Code Red был так называемым бестелесным червем – он существовал только в памяти и не предпринимал попыток заразить файлы в системе. Используя брешь в системе безопасности Microsoft Internet Information Server, червь всего за несколько часов распространился по всему миру и вызвал хаос, внедряясь в протоколы обмена информацией между компьютерами. Как пишет сайт Scientific American, зараженные компьютеры в итоге были использованы для проведения DDoS-атаки на веб-сайт Белого дома – Whitehouse.gov. HeartbleedУгроза Heartbleed появилась в 2014 г. и сразу поставила под угрозу множество интернет-серверов. В отличие от вирусов и червей, Heartbleed – это уязвимость в OpenSSL – криптографической библиотеке универсального применения, широко использующейся по всему миру. OpenSSL периодически рассылает соединенным устройствам специальные сигналы, подтверждающие актуальность соединения. Пользователи могут отослать некоторый объем данных и в ответ запросить такое же количество данных – например, отослать один байт и получить в ответ тоже один байт. Максимальное количество данных, отправляемых за один раз – 64 килобайта. Как объясняет специалист по безопасности Брюс Шнайер, пользователь может объявить, что отсылает 64 килобайта, а по факту отправить только один байт – в этом случае сервер в ответ пришлет 64 килобайта данных, хранящихся в его оперативной памяти, в которых может оказаться все что угодно – от имен пользователей до паролей и криптостойких ключей. Будущее компьютерных вирусовНа протяжении уже более 60 лет компьютерные вирусы находятся в сфере коллективного человеческого сознания. То, что однажды было лишь кибер-вандализмом, быстро превратилось в киберпреступление. Быстро развиваются черви, троянцы и вирусы. Хакеры мотивированы и умны, они всегда стремятся тестировать на прочность системы и код, расширять границы доступных им методов и изобретать новые способы заражения. В будущем киберпреступники, вероятно, будут чаще взламывать PoS-терминалы – в качестве хорошего примера можно привести недавний троянец удаленного доступа Moker. Этот новый троянец сложно обнаружить, тяжело удалить – он обходит все известные механизмы защиты. Ничего не известно наверняка; постоянные перемены – в самой природе постоянной борьбы между киберпреступниками и системами защиты. Страшно, аж жуть! Пять вирусов, которые были так же опасны, как намекают их именаСамые страшные вирусы с самыми страшными названиями! BooNana. Обыгрывающий в своем названии бананы и английское boo, означающее «страшный» звук, когда кто-то пытается вас напугать, этот вирус, впервые обнаруженный в 2010 году, был одним из первых в новой волне, способной заражать как Windows-компьютеры, так и Apple OS X. Многие годы ПК были более подвержены атакам, но ситуация постепенно меняется. BooNana обманом вынуждает пользователя загрузить плагин Java, который идентифицирует операционную систему пользователя и быстренько в нее встраивается, чтобы красть учетные записи к социальным сетям. Самое страшное – такие вирусы быстро становятся нормой. Code Red. «Красный» код наивысшей опасности, используемый экстренными службами США, стал названием этого вируса, который сильно выделялся на общем фоне цифровых угроз 2001 года. Сложный «червь» был создан для разрушения Windows-компьютеров – и среди жертв был даже Белый дом. Beast («Чудовище»). Троян был бы вполне обычным для своего 2002 года: копирование себя в разные папки, кража паролей, порча приложений. Но самая необычная и пугающая особенность «Чудовища» – встроенная система чата, чтобы атакующий мог общаться с жертвой. MyDoom. Этот червь 2004 года, распространявшийся по email, до сих пор с гордостью носит звание самого распространенного почтового вируса. Он рассылал себя в виде вложения по всей адресной книге жертвы. По оценкам аналитиков, ущерб от него превысил 38 млрд долларов, поэтому название «Моя кончина» им вполне заслужено. The Creeper. Очень старый и по нынешним меркам добрый вирус, разработанный в 1971 году, «Ползун» был по сути экспериментальной программой в подтверждение имевшихся теорий о компьютерных коммуникациях. Он искал другие системы в той же компьютерной сети, копировал себя на них и выводил сообщение «Я Ползун, поймай меня, если сможешь». Никакого другого вреда он не приносил, но на сегодня «Ползун» все же считается первым настоящим компьютерным вирусом. Источники:
|