关于作者

网络推荐

史上最强的五款病毒<转>

上一篇 / 下一篇  2007-10-06 12:12:08 / 个人分类:冷眼世界

史上最强的5款病毒(1)
2c"Oba.dV _d0
     上个世纪80年代上半期,计算机病毒只是存在于实验室中。尽管也有一些病毒传播了出去,但绝大多数都被研究人员严格地控制在了实验室中。随后,大脑”(Brain)病毒出现了。1986年年初,人们发现了这种计算机病毒,它是第一个PC病毒,也是能够自我复制的软件,并通过5.2英寸的软盘进行广泛传播。按照今天的标准来衡量,Brain的传播速度几乎是缓慢地爬行,但是无论如何,它也称得上是我们目前为之困扰的更有害的病毒、蠕虫和恶意软件的鼻祖。下面就是这20年来计算机病毒发展的历史。
p]G0z_1sB$\0
    CIH 
)f-TST U'RYQb$G0
    估计损失:全球约2,000~8,000万美元,计算机的数据损失没有统计在内。
ZXe5T3~B0
    CIH病毒19986月爆发于中国台湾,是公认的有史以来危险程度最高、破坏强度最大的病毒之一。
l|:~T_T"wQ4{G0
    CIH感染Windows 95/98/ME等操作系统的可执行文件,能够驻留在计算机内存中,并据此继续感染其他可执行文件。电脑爱好者网A2XR@A4z
    CIH的危险之处在于,一旦被激活,它可以覆盖主机硬盘上的数据并导致硬盘失效。它还具备覆盖主机BIOS芯片的能力,从而使计算机引导失败。由于能够感染可执行文件,CIH更是借众多软件分销商之力大行其道,其中就包括Activision游戏公司一款名为原罪”(Sin)游戏的演示版。
\!a?'v RR0
    CIH一些变种的触发日期恰好是切尔诺贝利核电站事故发生之日,因此它也被称为切尔诺贝利病毒。但它不会感染Windows 2000/XP/NT等操作系统,如今,CIH已经不是什么严重威胁了。
]2a ^hV9\}.GTC0
    梅利莎(Melissa)
9CYO'E c0
    损失估计:全球约3亿~6亿美元
.Z'b1}%NW ^.Z0
    1999326,星期五,W97M/梅利莎登上了全球各地报纸的头版。估计数字显示,这个Word宏脚本病毒感染了全球15%~20%的商用PC。病毒传播速度之快令英特尔公司(Intel)、微软公司(Microsoft,下称微软)、以及其他许多使用Outlook软件的公司措手不及,为了防止损害,他们被迫关闭整个电子邮件系统。
Wy3\zi@4r,L0
    梅利莎通过微软的Outlook电子邮件软件,向用户通讯簿名单中的50位联系人发送邮件来传播自身。电脑爱好者网 U(?,v)|;R]3N*j
    该邮件包含以下这句话:这就是你请求的文档,不要给别人看,此外夹带一个Word文档附件。而单击这个文件(成千上万毫无疑虑的用户都是这么做的),就会使病毒感染主机并且重复自我复制。电脑爱好者网/V~,|"t Z2a L8TpR
    更加令人恼火的事情还在后头——一旦被激活,病毒就用动画片《辛普森一家》(The Simpsons)的台词修改用户的Word文档。电脑爱好者网,} Z[(h3nd o K
    我爱你(ILOVEYOU)
rF)X5BT].]_0
    损失估计:全球约100亿~150亿美元
K9o m.uj L'fh'b0
    又称情书或爱虫。它是一个Visual Basic脚本,设计精妙,还有令人难以抗拒的诱饵——爱的诺言。
D1rM8K${}2]@(gs0
    200053我爱你蠕虫病毒首次在香港被发现。电脑爱好者网O-z? s Kl
    我爱你蠕虫病毒病毒通过一封标题为我爱你(ILOVEYOU)”、附件名称为“Love-Letter-For-You.TXT.vbs”的邮件进行传输。和梅利莎类似,病毒也向Microsoft Outlook通讯簿中的联系人发送自身。电脑爱好者网 x KJ%UfY
    它还大肆复制自身覆盖音乐和图片文件。更可气的是,它还会在受到感染的机器上搜索用户的账号和密码,并发送给病毒作者。
t"}'Q-G'aG@)@0
    由于当时菲律宾并无制裁编写病毒程序的法律,我爱你病毒的作者因此逃过一劫。
sFv&YZx$Y0
    
'Nh3L6OxvLzq^ J0
    电脑爱好者网P`5za{*A
    红色代码(Code Red)
N3v6UaP V.C*v0
    损失估计:全球约26亿美元
w6` XQ0{Rs(Rz0
    红色代码是一种计算机蠕虫病毒,能够通过网络服务器和互联网进行传播。2001713,红色代码从网络服务器上传播开来。它是专门针对运行微软互联网信息服务软件的网络服务器来进行攻击。极具讽刺意味的是,在此之前的六月中旬,微软曾经发布了一个补丁,来修补这个漏洞。电脑爱好者网)\z C&O:}!S6[)n2H
    红色代码还被称为Bady,设计者蓄意进行最大程度的破坏。被它感染后,遭受攻击的主机所控制的网络站点上会显示这样的信息:你好!欢迎光临www.worm.com。随后,病毒便会主动寻找其他易受攻击的主机进行感染。这个行为持续大约20天,之后它便对某些特定IP地址发起拒绝服务(DoS)攻击。在短短不到一周的时间内,这个病毒感染了近40万台服务器,据估计多达100万台计算机受到感染。
,TO p!B.OvW(na0
    SQL Slammer
Pf.BJ)?BN4d!j0
    损失估计:由于SQL Slammer爆发的日期是星期六,破坏所造成的金钱损失并不大。尽管如此,它仍然冲击了全球约50万台服务器,韩国的在线能力瘫痪长达12小时。
j6B;~ ?S9{0
    SQL Slammer也被称为蓝宝石”(Sapphire)2003125首次出现。它是一个非同寻常的蠕虫病毒,给互联网的流量造成了显而易见的负面影响。有意思的是,它的目标并非终端计算机用户,而是服务器。它是一个单包的、长度为376字节的蠕虫病毒,它随机产生IP地址,并向这些IP地址发送自身。如果某个IP地址恰好是一台运行着未打补丁的微软SQL服务器桌面引擎(SQL Server Desktop Engine)软件的计算机,它也会迅速开始向随机IP地址的主机开火,发射病毒。
zhoPB/\? [0
    正是运用这种效果显著的传播方式,SQL Slammer在十分钟之内感染了7.5万台计算机。庞大的数据流量令全球的路由器不堪重负,如此循环往复,更高的请求被发往更多的路由器,导致它们一个个被关闭。电脑爱好者网&V}rH9@
    电脑爱好者网R/P6YKmV3s?5f
    电脑爱好者网X@,Gn NL
    史上最强的5款病毒(2) 电脑爱好者网D/[3z#zL l
    
q'Z @6wRn)[0
    
AR Zp Z.]1R_0
    电脑爱好者网:zexemC!ho5A s
    冲击波(Blaster)
|d+CF%V(Dd$r B0
    损失估计:20亿~100亿美元,受到感染的计算机不计其数。电脑爱好者网/U Gf.x{+{+O
    对于依赖计算机运行的商业领域而言,2003年夏天是一个艰难的时期。一波未平,一波又起。IT人士在此期间受到了冲击波霸王虫蠕虫的双面夹击。冲击波”(又称“Lovsan”“MSBlast”)首先发起攻击。病毒最早于当年811日被检测出来并迅速传播,两天之内就达到了攻击顶峰。病毒通过网络连接和网络流量传播,利用了Windows 2000/XP的一个弱点进行攻击,被激活以后,它会向计算机用户展示一个恶意对话框,提示系统将关闭。在病毒的可执行文件MSBLAST.EXE代码中隐藏着这些信息:(San),我只想说爱你!以及比尔盖茨(Bill Gates)你为什么让这种事情发生?别再敛财了,修补你的软件吧!电脑爱好者网B7P-R2E%^&R|T
    病毒还包含了可于415Windows升级网站(Windowsupdate.com)发起分布式DoS攻击的代码。但那时,冲击波造成的损害已经过了高峰期,基本上得到了控制。电脑爱好者网,OelX ~f
    霸王虫(Sobig.F)电脑爱好者网(k&a)O A5uq
    损失估计:50亿~100亿美元,超过100万台计算机被感染.
~)E DU0WL(dh0
    冲击波一走,霸王虫蠕虫便接踵而至,对企业和家庭计算机用户而言,20038月可谓悲惨的一月。最具破坏力的变种是Sobig.F,它819开始迅速传播,在最初的24小时之内,自身复制了100万次,创下了历史纪录(后来被Mydoom病毒打破)。病毒伪装在文件名看似无害的邮件附件之中。被激活之后,这个蠕虫便向用户的本地文件类型中发现的电子邮件地址传播自身。最终结果是造成互联网流量激增。电脑爱好者网 a}HO+v
    2003910,病毒禁用了自身,从此不再成为威胁。为得到线索,找出Sobig.F病毒的始作俑者,微软宣布悬赏25万美元,但至今为止,这个作恶者也没有被抓到。
[h;Sgi/`DI ?xN+q'^0
    Bagle 电脑爱好者网)dR+i+QL-y clh
    损失估计:数千万美元,并在不断增加电脑爱好者网#Sw5t9EeN9T
    Bagle是一个经典而复杂的蠕虫病毒,2004118首次露面。这个恶意代码采取传统的机制——电子邮件附件感染用户系统,然后彻查视窗(Windows)文件,寻找到电子邮件地址发送以复制自身。
}$Acw,sRa g[L(P0
    Bagle(又称Beagle)及其60~100个变种的真正危险在于,蠕虫感染了一台计算机之后,便在其TCP端口开启一个后门,远程用户和应用程序利用这个后门得到受感染系统上的数据(包括金融和个人信息在内的任何数据)访问权限。据20054月,TechWeb.com的一篇文章称,这种蠕虫通常被那帮为了扬名而不惜一切手段的黑客们称为通过恶意软件获利运动的始作俑者电脑爱好者网1["Pm2JE't}R
    Bagle.B变种被设计成在2004128之后停止传播,但是到目前为止还有大量的其他变种继续困扰用户。
C2t ua%v0
    MyDoom 电脑爱好者网#x!t`4Z Lf
    损失估计:在其爆发的高峰期,全球互联网的速度性能下降了10%,网页的下载时间增加了

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)