最近以来,病毒正被创建来窃取诸如密码之类的个人数据,或创建用于发送垃圾邮件的中继站,使其更难于被跟踪。尽管最早的病毒一般是通过软盘进行传播,互联网的发展已经为病毒传播找到了一条新通道:电子邮件。
今天,计算机病毒已经发现了好几片乐土:即时消息、文件共享软件;欺诈网站;图像等等。随着这些恶意程序变得更复杂,它们的数量每天都在增加,以下是在过去的25年中某些最声名狼藉的病毒。
1、Elk Cloner(1982年)
它被看作攻击个人计算机的第一款全球病毒,它通过苹果Apple II软盘进行传播。这个病毒的作者是一个九年级学生Rich Skrenta,他的目的只是想和他的同学开一个玩笑。
这个病毒被放在一个游戏磁盘上,可以被使用49次。在第50次使用的时候,它并不运行游戏,取而代之的是打开一个空白屏幕,并显示一首短诗:“It will get on all your disks. It will infiltrate your chips. Yes it's Cloner! It will stick to you like glue. It will modify RAM too. Send in the Cloner!”这个计算机然后就被这个病毒感染了。
Elk Cloner和大多数其他病毒一样,是一个自我复制的病毒,它与今天的恶意软件没有很多共同之处。但是它肯定是所有令人头痛的安全问题的先驱者。
2、Brain(1986年)Brain是第一款攻击运行微软的受欢迎的操作系统DOS的病毒,由两个巴基斯坦兄弟编写,Basit Farooq Alvi和他的兄弟Amjad Farooq Alvi,这个计算机病毒显示他们的计算机维修商店的电话号码。
Brain病毒是一个引导区病毒。这是一种感染360K软盘的病毒(不是我们现在使用的软盘,是很古老的5.25英寸的大盘,而且容量只有360K,现在在一些老型号的机器上还可以见到)。这个病毒会填充满软盘上未用的空间,而导致它不能再被使用。此型病毒较不易为一般扫毒软体所查觉,而防毒软体对於未知的此型病毒,必须具有辨认磁区资料真伪的能力。
这个病毒的其他名字还有Lahore、Pakistani和Pakistani Brain。商业周刊将这个病毒称为Pakistani flu。
这对兄弟对时代周刊表示,它们编写这个程序是为了保护自己出售的软件免于被盗版,它的目的仅仅是针对版权侵犯。
3、Morris(1988年)Morris病毒是由Cornell大学的研究生Robert Tappan Morris编写,这个病毒感染了通过互联网连接的6000台大学和军用计算机,顺便一提,该病毒作者的父亲是美国政府优异计算机安全专家。
Robert Tappan Morris设计的病毒程序利用了系统存在的弱点。正由于Robert Tappan Morris成了入侵Arpanet网的最大的电子入侵者,而获准参加康乃尔大学的毕业设计,并获得哈佛大学Aiken中心超级用户的特权。但他也因此被判3年缓刑,罚款1万美元,他还被命令进行400小时的新区服务。
MORRIS作者最初的目的并不是搞破坏,而是用来测量网络的大小。但是,由于程序的循环没有处理好,计算机会不停地执行、复制MORRIS,最终导致死机。
4、Melissa(1999年)Melissa是最早通过电子邮件传播的病毒之一。当用户打开一封电子邮件的附件,病毒会自动发送到用户通讯簿中的前50个地址,因此这个病毒在数小时之内传遍全球。
这个病毒被称作Melissa,被认为是根据作者认识的一个佛罗里达街舞女郎的名字而起的,它在1999年3月发布以来导致了超过8000万美元的损失。当用户收到一个特定的电子邮件并打开它的一个Word格式的附件后,用户的计算机就被感染了。
Melissa最早在1999年3月26日发布,它使得全球好几个大的互联网电子邮件系统被迫关闭,因为它发出大量的邮件形成了极大的电子邮件信息流。
这个病毒最早在Usenet讨论组alt.sex中传播。它的作者David Smith被美国法院判处20个月监禁。
5、Love bug(2000年)
Love bug也通过电子邮件附近传播,它利用了人类的本性,把自己伪装成一封求爱信来欺骗收件人打开。这个病毒以其传播速度和范围让安全专家吃惊。在数小时之内,这个小小的计算机程序征服了全世界范围之内的计算机系统。
这个病毒有些像前面的Melissa蠕虫病毒,通过一个主题为“I Love You”的电子邮件传播。当收件人打开它的附件的时候,这个计算机病毒发送自身的拷贝到用户的整个地址簿中的邮箱中。然后它查找所有.jpeg、.mp3、.mp2、.css和.hta扩展格式的文件,并覆盖它们,修改其扩展名为.vbs或.vbe格式,这些文件将不能被再次搜索到。
这个漏洞感染了台湾和香港的公司,其中包括道琼斯通讯社和亚洲华尔街日报。
澳大利亚的公司为了防止这个病毒传播,不得不关闭了它们的电子邮件系统(据称有80%的澳大利亚公司被该病毒攻击)。该病毒的受害者还包括英国和丹麦的国会。另外,在意大利、美国等国家,这个计算机病毒也带来了巨大的影响。
6、“红色代码”(2001年)被认为是史上最昂贵的计算机病毒之一,这个自我复制的恶意代码“红色代码”利用了微软IIS服务器中的一个漏洞。通过这个软件中的缺陷,这个蠕虫病毒成为最早的迅速传播的网络蠕虫之一,因为它们只需要具有一个网络连接,而不用用户打开电子邮件。这个蠕虫病毒具有一个更恶毒的版本,被称作红色代码II。
这两个病毒都是利用在微软的Windows NT 4.0和Windows 2000操作系统中的索引服务中的一个漏洞。
除了可能的网站修改外,被该病毒感染的系统还会遭受严重的性能下降。
红色代码II感染的企业从软件巨人微软到电信公司Qwest、到媒体巨人美联社。
根据调查公司Computer Economics的一个调查,这个病毒带来的经济损失高达20亿美元以上。
值得一提的是,在该病毒发作一个月前,微软曾发布了补丁来修补这个漏洞,但是大多数系统管理员并没有安装它。
7、“冲击波”(2003年)冲击波病毒的英文名称是Blaster,还被叫做Lovsan或Lovesan,它利用了微软软件中的一个缺陷。这个蠕虫病毒与同时传播的SoBig蠕虫病毒使得微软悬赏鼓励人们帮助政府抓获和起诉病毒作者。
这个蠕虫病毒开始传播是在2003年8月。2003年8月29日,一个明尼苏达州的18岁少年Jeffrey Lee Parson因创建冲击波病毒的B变种而被捕,在2005年1月被判处18个月的监禁。
8、“震荡波”(2004年)震荡波是又一个利用Windows缺陷的蠕虫病毒,震荡波可以导致计算机崩溃并不断重起。
震荡波会在网络上自动搜索存在漏洞的计算机,并直接引导这些计算机下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的计算机没有安装补丁程序并接入互联网,就有可能被感染。与“冲击波”类似,“震荡波”也会导致计算机反复重起。
震荡波的第一个版本在2004年4月30日被截获,以后又出现了B、C、D三个变种。
看了以上琳琅满目的病毒,你是否对自己的PC还能安然保存到现在感到庆幸了? 魔高一尺,道高一丈,正是有了越来越出色的反病毒技术,我们才能在这里重新审视这些曾经危害过我们PC安全的病毒。喝水别忘掘井人,在查杀病毒的同时,别忘了对提供这些反病毒技术的人道一声:“谢谢”!