Tarihin En Tehlikeli 5 Bilgisayar Virüsü
Siber güvenlik tarihinin en yıkıcı kötü amaçlı yazılımlarından beşini derledik. Bu virüsler; milyonlarca bilgisayarı etkiledi, milyarlarca dolarlık zarar verdi ve siber güvenlik dünyasını sonsuza dek değiştirdi.
1. ILOVEYOU (2000)
2000 yılının Mayıs ayında Filipinler'den yayılan ILOVEYOU, e-posta geçmişinin en hızlı yayılan virüsü oldu.
"ILOVEYOU" konu başlıklı bir e-posta ile gelen LOVE-LETTER-FOR-YOU.txt.vbs dosyası açıldığında, virüs kurbanın adres defterindeki herkese kendini gönderiyordu.
Fotoğraf, müzik ve sistem dosyalarının üzerine yazıyor; tüm veriyi yok ediyordu.
- Etkilenen sistem sayısı: 50 milyondan fazla (10 gün içinde)
- Tahmini zarar: ~10 milyar dolar
- Yayılma yöntemi: E-posta eki (VBScript)
- Köken: Filipinler — Onel de Guzman tarafından yazıldığı kabul ediliyor
2. Mydoom (2004)
Mydoom, Ocak 2004'te ortaya çıktı ve hâlâ tarihin en hızlı yayılan e-posta solucanu unvanını koruyor. Zirve döneminde dünya genelinde gönderilen her 12 e-postadan 1'i Mydoom içeriyordu. Virüs hem DDoS saldırısı hem de arka kapı (backdoor) açma amaçlı tasarlanmıştı; SCO Group ve Microsoft gibi büyük şirketleri hedef aldı.
- Tahmini zarar: ~38 milyar dolar
- Yayılma yöntemi: E-posta eki + dosya paylaşım ağları (P2P)
- Özelliği: Sisteme backdoor açıp DDoS botnet oluşturuyordu
- Kimin yazdığı: Hâlâ bilinmiyor
3. Stuxnet (2010)
Stuxnet, siber savaş tarihinde bir dönüm noktasıdır. Sıradan kötü amaçlı yazılımlardan farklı olarak, İran'ın nükleer tesislerindeki Siemens endüstriyel kontrol sistemlerini (SCADA/PLC) hedef aldı. Uranyum zenginleştirme santrifüjlerini fiziksel olarak hasar verecek şekilde yanlış çalıştırdı; bu da onu dijital dünyadan fiziksel dünyaya zarar veren ilk silah olarak tarihe geçirdi. ABD ve İsrail tarafından ortaklaşa geliştirildiği yaygın biçimde kabul görmektedir.
- Hedef: İran nükleer tesisleri (Natanz)
- Yayılma yöntemi: USB bellek → Windows sıfır-gün açıkları (4 adet)
- Özelliği: Fiziksel altyapıyı hedef alan ilk devlet destekli silahlı yazılım
- Keşfeden: VirusBlokAda (Belarus) — Haziran 2010
Wikipedia — Stuxnet | Wired — Stuxnet'in Gerçek Hikayesi
4. WannaCry (2017)
WannaCry, Mayıs 2017'de dünya genelinde 150'den fazla ülkede yayıldı. NSA'nın geliştirdiği EternalBlue açığını kullanarak Windows sistemlere ağ üzerinden sızdı; dosyaları şifreleyip Bitcoin karşılığı fidye talep etti. İngiltere Ulusal Sağlık Servisi (NHS), Telefónica ve Rusya İçişleri Bakanlığı başta olmak üzere kritik altyapılar çöktü. Güvenlik araştırmacısı Marcus Hutchins tarafından keşfedilen bir "kill switch" sayesinde yayılması durdurulabildi.
- Etkilenen sistem sayısı: 230.000+ (150+ ülke)
- Tahmini zarar: 4–8 milyar dolar
- Yayılma yöntemi: SMB protokolü üzerinden EternalBlue açığı (MS17-010)
- Atıf: Kuzey Kore bağlantılı Lazarus Group
Wikipedia — WannaCry | MalwareTech — Kill Switch Hikayesi
5. MEMZ (2016)
MEMZ, diğerlerinin aksine çok daha "eğlenceli" ama bir o kadar da tahrip edici bir trojan. Alman geliştirici Leurak tarafından bir şaka amaçlı oluşturuldu; ancak çok geçmeden YouTube ve internet üzerinde viral oldu. Çalıştırıldığında fare imlecini kaçırır, rastgele ses çalar, ekrana psikedelik efektler yansıtır ve nihayetinde MBR'ı (Master Boot Record) silerek sistemi kalıcı olarak kullanılamaz hale getirir. Kapatmaya çalışırsanız anında diske zarar vermeye başlar.
- Tür: Trojan / MBR silici
- Yayılma: Sosyal mühendislik — kullanıcı bizzat çalıştırmalı
- Özelliği: MBR'ı "Nyaruko-san" animasyonu ile değiştirir; sistem açılmaz hale gelir
- Viral olmasının nedeni: YouTuber Danooct1'in "User-made Malware" serisindeki videosu
Wikipedia — MEMZ | YouTube — Danooct1 (MEMZ Videosu)
Video: Tarihin En Tehlikeli 5 Virüsü
Bu virüsleri videoda daha ayrıntılı anlattık — izlemek için tıklayabilirsiniz.
- İşletim sisteminizi ve yazılımlarınızı güncel tutun — WannaCry gibi saldırılar yama yapılmış sistemleri atlayamıyordu.
- Tanımadığınız e-postalardaki eklere tıklamayın — ILOVEYOU ve Mydoom böyle yayıldı.
- Güvenilir bir antivirüs ve güvenlik duvarı kullanın.
- Kritik verilerinizi düzenli olarak yedekleyin (3-2-1 yedekleme kuralı).
- Bilinmeyen USB bellekleri bilgisayarınıza takmayın — Stuxnet bu yolla girdi.