-1-
全球十大计算机病毒
定义:什么是计算机病毒?其实计算机病毒就是一个程序,一段可执行码,对计算
机的正常使用进行破坏,使得电脑无法正常使用甚至整个操作系统或者电脑硬盘损坏。它
有独特的复制能力,可以很快地蔓延,又常常难以根除。
当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来,既
有破坏性,又有传染性和潜伏性。轻则影响机器运行速度,使机器不能正常运行;重则使
机器处于瘫痪,会给用户带来不可估量的损失。
最初“计算机病毒”这一概念的提出可追溯到七十年代美国作家雷恩出版的《P1的青
春》一书,而世界上公认的第一个在个人电脑上广泛流行的病毒是1986年初诞生的大脑
(C-Brain)病毒,编写该病毒的是一对巴基斯坦兄弟,两兄弟经营着一家电脑公司,以出售
自己编制的电脑软件为生。
从第一例计算机病毒至今,这一串串的代码带给了人们无数次的崩溃,其破坏力也得
到了逐年的认识和增长。遥远的病毒早已经成为了计算机史上的历史,国人对于计算机病
毒印象最深的,恐怕还是从1998年开始爆发的“CIH”病毒,它被认为是有史以来第一种
在全球范围内造成巨大破坏的计算机病毒,导致无数台计算机的数据遭到破坏。在全球范
围内造成了2000万至8000万美元的损失。
网易数码特别策划,让我们穿越时光,去寻找全球史上破坏力最为惊人的十大病毒,
再次将这些病毒还原于我们的专题里来。
NO.1“CIH病毒”爆发年限:1998年6月
CIH病毒(1998年)是一位名叫陈盈豪的台湾大学生所编写的,从中国台湾传入大陆
地区的。CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如
“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。
CIH病毒属文件型病毒,其别名有、Spacefiller、、PE_CIH,
它主要感染Windows95/98下的可执行文件(PE格式,PortableExecutableFormat),目
前的版本不感染DOS以及WIN3.X(NE格式,WindowsandOS/2Windows3.1executionFile
Format)下的可执行文件,并且在WinNT中无效。其发展过程经历了v1.0,v1.1、v1.2、
v1.3、v1.4总共5个版本。
损失估计:全球约5亿美元
NO.2“梅利莎(Melissa)”爆发年限:1999年3月
梅利莎(1999年)是通过微软的Outlook电子邮件软件,向用户通讯簿名单中的50
位联系人发送邮件来传播自身。该邮件包含以下这句话:“这就是你请求的文档,不要给
别人看”,此外夹带一个Word文档附件。而单击这个文件,就会使病毒感染主机并且重复
自我复制。
1999年3月26日,星期五,W97M/梅利莎登上了全球各地报纸的头版。估计数字显示,
这个Word宏脚本病毒感染了全球15%~20%的商用PC。病毒传播速度之快令英特尔公司
-2-
(Intel)、微软公司(Microsoft,下称微软)、以及其他许多使用Outlook软件的公司措手
不及,防止损害,他们被迫关闭整个电子邮件系统。
损失估计:全球约3亿——6亿美元
NO.3“爱虫(Iloveyou)”爆发年限:2000年
爱虫(2000年)是通过Outlook电子邮件系统传播,邮件主题为“ILoveYou”,包
含附件“”。打开病毒附件后,该病毒会自动向通讯簿中的
所有电子邮件地址发送病毒邮件副本,阻塞邮件服务器,同时还感染扩展名
为.VBS、.HTA、.JPG、.MP3等十二种数据文件。
新“爱虫”(e)病毒同爱虫(tter)病毒一样,通过outlook
传播,打开病毒邮件附件您会观察到计算机的硬盘灯狂闪,系统速度显著变慢,计算机中
出现大量的扩展名为vbs的文件。所有快捷方式被改变为与系统目录下建立
关联,进一步消耗系统资源,造成系统崩溃。
损失估计:全球超过100亿美元
NO.4“红色代码(CodeRed)”爆发年限:2001年7月
红色代码(2001年)是一种计算机蠕虫病毒,能够通过网络服务器和互联网进行传播。
2001年7月13日,红色代码从网络服务器上传播开来。它是专门针对运行微软互联网信
息服务软件的网络服务器来进行攻击。极具讽刺意味的是,在此之前的六月中旬,微软曾
经发布了一个补丁,来修补这个漏洞。
被它感染后,遭受攻击的主机所控制的网络站点上会显示这样的信息:“你好!欢迎
光临!”。随后病毒便会主动寻找其他易受攻击的主机进行感染。这个行为
持续大约20天,之后它便对某些特定IP地址发起拒绝服务(DoS)攻击。不到一周感染了近
40万台服务器,100万台计算机受到感染。
损失估计:全球约26亿美元
NO.5“冲击波(Blaster)”爆发年限:2003年夏季
冲击波(2003年)于2003年8月12日被瑞星全球反病毒监测网率先截获。病毒运行
时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后利用DCOMRPC
缓冲区漏洞攻击该系统,一旦成功,病毒体将会被传送到对方计算机中进行感染,使系统
操作异常、不停重启、甚至导致系统崩溃。
另外该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户
无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞
补丁的能力。
损失估计:数百亿美元
NO.6“巨无霸(Sobig)”爆发年限:2003年8月
巨无霸(2003年)是通过局域网传播,查找局域网上的所有计算机,并试图将自身写
入网上各计算机的启动目录中以进行自启动。该病毒一旦运行,在计算机联网的状态下,
就会自动每隔两小时到某一指定网址下载病毒,同时它会查找电脑硬盘上所有邮件地址,
-3-
向这些地址发送标题如:"Re:Movies"、"Re:Sample"等字样的病毒邮件进行邮件传播,
该病毒还会每隔两小时到指定网址下载病毒,并将用户的隐私发到指定的邮箱。
由于邮件内容的一部分是来自于被感染电脑中的资料,因此有可能泄漏用户的机密文
件,特别是对利用局域网办公的企事业单位,最好使用网络版杀毒软件以防止重要资料被
窃取!
损失估计:50亿——100亿美元
NO.7“MyDoom”爆发年限:2004年1月
MyDoom(2004年)是一例比“巨无霸病毒”更厉害的病毒体,在2004年1月26日爆
发,在高峰时期,导致网络加载时间减慢50%以上。它会自动生成病毒文件,修改注册表,
通过电子邮件进行传播,并且它还会尝试从多个URL下载并执行一个后门程序,如下载成
功会将其保存在Windows文件夹中,名称为。该后门程序允许恶意用户远程
访问被感染的计算机。
病毒使用自身的SMTP引擎向外发送带毒电子邮件,进行传播。病毒会从注册表的相
关键值下和多种扩展名的文件中搜集邮件地址,病毒还会按照一些制定的规则自己声称邮
件地址,并向这些地址发送带毒电子邮件。病毒同时会略去还有特定字符的邮件地址。
损失估计:百亿美元
NO.8“震荡波(Sasr)”爆发年限:2004年4月
震荡波(2004年)于2004年4月30日爆发,短短的时间内就给全球造成了数千万美
元的损失,也让所有人记住了04年的4月,该病毒为I-Worm/Sasr.a的第三方改造版本。
与该病毒以前的版本相同,也是通过微软的最新LSASS漏洞进行传播,我们及时提醒广大
用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,
会显示出谴责美国大兵的英文语句。
震荡波感染的系统包括Windows2000、WindowsServer2003和WindowsXP,病毒运
行后会巧妙的将自身复制为%WinDir%,随机在网络上搜索机器,向远程计算
机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自
动运行后门程序,打开后门端口9996。
损失估计:5亿——10亿美元
NO.9“熊猫烧香(Nimaya)”爆发年限:2006年
熊猫烧香(2006年)准确的说是在06年年底开始大规模爆发,以.h为例,
由Delphi工具编写,能够终止大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为
gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的*.exe、
*.com、*.pif、*.src、*.html、*.asp文件,导致用户一打开这些网页文件,IE自动连接
到指定病毒网址中下载病毒。在硬盘各分区下生成文件和.病毒还
可通过U盘和移动硬盘等进行传播,并且利用Windows系统的自动播放功能来运行。
“熊猫烧香”还可以修改注册表启动项,被感染的文件图标变成“熊猫烧香”的图
案。病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播。
损失估计:上亿美元
-4-
NO.10“网游大盗”爆发年限:2007年
网游大盗(2007年)是一例专门盗取网络游戏帐号和密码的病毒,其变种wm是典型
品种。英文名为Trojan/的“网游大盗”变种jws是“网游大盗”木马
家族最新变种之一,采用VisualC++编写,并经过加壳处理。“网游大盗”变种jws运行
后,会将自我复制到Windows目录下,自我注册为“Windows_Down”系统服务,实现开机
自启。
该病毒会盗取包括“魔兽世界”、“完美世界”、“征途”、等多款网游玩家的帐户
和密码,并且会下载其它病毒到本地运行。玩家计算机一旦中毒,就可能导致游戏帐号、
装备等丢失。在07年轰动一时,网游玩家提心吊胆。
损失估计:千万美元
自从第一个计算机病毒爆发以来,已经过去了20年左右的时间。而就在这20年的时
间里,病毒的种类越来越多,破坏力也越来越强。网易数码今日列举出的10大病毒是从众
多病毒中挑选出来的病毒之王,当然还有很多其他类的病毒并没有在我们的专题之列,但
这并不代表这些病毒就可以被我们轻易的忘记。
上个世纪80年代上半期,计算机病毒只是存在于实验室中。尽管也有一些病毒传播
了出去,但绝大多数都被研究人员严格地控制在了实验室中。随后,“大脑”(Brain)病毒
出现了。1986年年初,人们发现了这种计算机病毒,它是第一个PC病毒,也是能够自我
复制的软件,并通过5.2英寸的软盘进行广泛传播。按照今天的标准来衡量,Brain的传
播速度几乎是缓慢地爬行,但是无论如何,它也称得上是我们目前为之困扰的更有害的病
毒、蠕虫和恶意软件的鼻祖。
从第一例简单的代码病毒,到今日轰动一时的“熊猫烧香”,无一不给人们的计算机
应用敲响了警钟。根据网易数码的调查,很多计算机病毒的制作者写出病毒仅仅是为了好
玩,或者是想证明一下自己,但是这些病毒流传开来之后,带给人们的损失却是数以亿计。
本文发布于:2023-03-02 15:34:22,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/1677742463112823.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:计算机病毒是.doc
本文 PDF 下载地址:计算机病毒是.pdf
留言与评论(共有 0 条评论) |