計(jì)算機(jī)病毒的概述
計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。下面是學(xué)習(xí)啦小編跟大家分享的是計(jì)算機(jī)病毒的概述,歡迎大家來閱讀學(xué)習(xí)。
計(jì)算機(jī)病毒的概述
1、1971年:CREEPER
2、1985年:ELK CLONER
3、1985年:THE INTERNET WORM
4、1988年:PAKISTANI BRAIN
5、1990年:JERUSALEM FAMILY
6、1989年:STONED
7、1990年:DARK AVENGER MUTATION ENGINE
8、1992年:MICHEANGELO
9、1995年:WORLD CONCEPT
10、1998年:CIH/CHERNOBYL
11、1999年:Melissa
12、2001年:I Love You
13、2001年:Code RED
14、2001年:NIMDA
15、2004年:BAGEL/NETSKY
16、2004年:Botnet
17、2005年:ZOTOB
18、2005年:Rootkit
19、2007年:STORM WORM
20、2007年:ITALIAN JOB
1、Creeper(1971年)
Creeper(根據(jù)卡通片《史酷比》中的一個(gè)形象命名)出現(xiàn)在1971年,在那時(shí),Creeper還不叫病毒,人們也不知道什么叫計(jì)算機(jī)病毒。Creeper由BBN公司程序員羅伯特·托馬斯(Robert Thomas)編寫,通過阿帕網(wǎng)(ARPANET,互聯(lián)網(wǎng)前身)從公司的DEC PDP-10傳播,顯示“我是Creeper,有本事來抓我呀!(I'm the creeper, catch me if you can!)”,然后它還具備了病毒的首要條件“繁殖性”,可以自我復(fù)制從一個(gè)系統(tǒng)跳到另外一個(gè)系統(tǒng),一旦遇到另一個(gè)Creeper,便將其吞噬。
2、Elk Cloner(1982年)
真正意義上的世界第一款計(jì)算機(jī)病毒“Elk Cloner”誕生于1982年,是由里奇·斯克倫塔(Rich Skrenta)在一臺(tái)蘋果計(jì)算機(jī)上制造的,它是一款通過軟盤傳播的病毒。當(dāng)時(shí),Elk Cloner感染了成千上萬的機(jī)器,但它是無害的,因?yàn)樗粫?huì)在用戶的屏幕上顯示兩句話(如下圖),僅此而已。
3、Melissa(1999年)
然后就是惡名昭著的梅麗莎了,真正搞起破壞的病毒就是它,由大衛(wèi)·史密斯(David L. Smith)制造,是一種可以迅速傳播的宏病毒,它通過電子郵件的附件進(jìn)行傳播,1999年3月26日爆發(fā),感染了15%-20%的商業(yè)計(jì)算機(jī)。Melissa病毒郵件的標(biāo)題通常為“這是你要的資料,不要讓任何人看見(Here is that document you asked for, don't show anybody else)”。一旦收件人打開郵件,病毒就會(huì)自我復(fù)制,向用戶通訊錄的前50位好友發(fā)送同樣的郵件。因?yàn)閿?shù)據(jù)流較大,會(huì)使企業(yè)或其它郵件服務(wù)器效率降低甚至癱瘓,盡管Melissa不會(huì)毀壞文件。
4、I love you(2000年)
梅麗莎病毒爆發(fā)一年后,菲律賓出現(xiàn)了一種新的病毒。與梅麗莎不同的是,這次出現(xiàn)的是蠕蟲病毒,是一個(gè)獨(dú)立程序,沒錯(cuò)就是I love you愛蟲了。愛蟲病毒最初也是通過郵件傳播,但其破壞性要比梅麗莎強(qiáng)的多。標(biāo)題通常會(huì)說明,這是一封來自您的暗戀者的表白信,而邪惡就隱藏在郵件附件后。I love you最初的文件名為L(zhǎng)OVE-LETTER-FOR-YOU.TXT.vbs,后綴vbs表明黑客是使用VB腳本編寫的這段程序。據(jù)估計(jì),愛蟲病毒造成大約100億美元的損失。
5、Klez(2001年)
Klez,求職信病毒是病毒傳播的里程碑。發(fā)作數(shù)月后產(chǎn)生了很多變種,在互聯(lián)網(wǎng)上肆虐。最常見的求職信病毒同梅麗莎和愛蟲一樣通過郵件進(jìn)行傳播,然后自我復(fù)制,同時(shí)向受害者通訊錄里的聯(lián)系人發(fā)送同樣的郵件。而一些變種的求職信病毒則攜帶其他破壞性程序,使計(jì)算機(jī)癱瘓,有些甚至?xí)?qiáng)行關(guān)閉你的殺毒軟件或者偽裝成病毒清除工具。>>
6、Code Red(2001年)
Code Red,紅色代碼和紅色代碼2兩種蠕蟲病毒都利用了在Windows 2000和Windows NT中存在的一個(gè)系統(tǒng)漏洞(緩存區(qū)溢出)進(jìn)行攻擊,沒錯(cuò)也就是最早期的DDoS攻擊。當(dāng)運(yùn)行這兩種操作系統(tǒng)的計(jì)算機(jī)接收的數(shù)據(jù)超過處理范圍時(shí),數(shù)據(jù)會(huì)溢出覆蓋相鄰的存儲(chǔ)單元,使其他程序不能正常運(yùn)行,甚至造成系統(tǒng)崩潰。與其它病毒不同的是,Code Red并不將病毒信息寫入被攻擊服務(wù)器的硬盤,而是會(huì)一直駐留在被攻擊服務(wù)器的內(nèi)存中。
7、Nimda(2001年)
Nimda,尼姆達(dá)是當(dāng)年傳播速度最快的病毒。尼姆達(dá)病毒的主要攻擊目標(biāo)是互聯(lián)網(wǎng)服務(wù)器,它可以通過郵件等多種方式進(jìn)行傳播,這也是它能夠迅速大規(guī)模爆發(fā)的原因。尼姆達(dá)會(huì)在用戶的操作系統(tǒng)中建立一個(gè)后門程序,使侵入者獲取管理權(quán)限,并命令蠕蟲占據(jù)服務(wù)器資源,實(shí)質(zhì)上,尼姆達(dá)也是DDoS的一種。
8、Huigezi(2001年)
2001注定是全球計(jì)算機(jī)病毒多發(fā)的一年,灰鴿子,著名的國產(chǎn)病毒,想當(dāng)年上大學(xué)時(shí)修網(wǎng)絡(luò)安全還模擬過木馬入侵,用到的就是這款軟件?;银澴邮且豢钸h(yuǎn)程控制軟件,有時(shí)也被視為一種集多種控制方法于一體的木馬病毒。計(jì)算機(jī)被感染后,用戶的一舉一動(dòng)都在黑客的監(jiān)控之下,竊取賬號(hào)、密碼、照片、重要文件易如反掌。另外,它還能控制計(jì)算機(jī)自動(dòng)開機(jī)并使用攝像頭進(jìn)行錄像。截至2006年底,灰鴿子已經(jīng)出現(xiàn)了6萬多個(gè)變種。即便在合法使用時(shí),它是一款優(yōu)秀的遠(yuǎn)程控制軟件。
9、SQL Slammer(2003年)
Slammer,也稱藍(lán)寶石病毒,DDoS惡意程序,通過一種全新的傳播途徑感染服務(wù)器:利用SQL Server弱點(diǎn)攻破1434端口,然后同Code Red一樣會(huì)駐留在服務(wù)器內(nèi)存,再伺機(jī)通過被感染的SQL Server進(jìn)行大量DDoS攻擊,造成宕機(jī),并致使內(nèi)部網(wǎng)絡(luò)擁塞。在補(bǔ)丁和病毒專殺軟件出現(xiàn)之前,這種病毒造成了10億美元以上的損失。
10、MyDoom(2004年)
2004年2月,出現(xiàn)了另一種留后門的蠕蟲病毒MyDoom(也稱Novarg)。該病毒采用的是病毒和垃圾郵件相結(jié)合的戰(zhàn)術(shù),可以迅速在企業(yè)郵件服務(wù)器中傳播開來,導(dǎo)致郵件數(shù)量暴增,阻塞網(wǎng)絡(luò)。和其他病毒一樣,這種病毒會(huì)搜索被感染用戶計(jì)算機(jī)里的聯(lián)系人名單,然后發(fā)送郵件。另外,它還會(huì)向搜索引擎發(fā)送搜索請(qǐng)求然后向搜索到的郵箱發(fā)郵件。最終,Google等搜索引擎收到數(shù)百萬的搜索請(qǐng)求,服務(wù)變得異常緩慢甚至癱瘓。資料顯示,當(dāng)時(shí)平均每12封郵件中就有1封攜帶這種病毒。