扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
昨天有消息说,国外媒体评出过去25年的8大病毒,不知依据在哪里。和我心中想的,不那么一致。
(1)Elk Cloner(1982年)——苹果机上传播的小病毒
Elk Cloner被认为是全球第一款个人计算机病毒。当时只有15岁的理查德·斯伦塔(Richard Skrenta)针对苹果Apple II计算机编写了这一病毒。Elk Cloner存储在软盘上,当一台计算机从感染了Elk Cloner的软盘启动时,病毒就开始运行,并将自己复制到其它软盘。由于当时的计算机采用双软盘驱动器,并且软盘使用非常频繁,因此病毒迅速传播。不过,Elk Cloner只是在计算机上显示作者写的一首诗,因此更像是一个恶作剧。
(2)BRAIN(1986年)——巴基斯坦智囊
BRAIN是第一款针对微软操作系统DOS的病毒。BRAIN 的作者是一对巴基斯坦兄弟,在当地经营一家计算机商店。由于当时软件盗版风气很盛,为了保护自己出售的软件,他们根据一些国外资料编写了BRAIN。当一台计算机感染BRAIN后,屏幕上就会显示巴基斯坦兄弟经营的计算机商店的电话号码,相当于他们为自己做了广告。
(3)MORRIS(1988年)——莫里斯蠕虫
MORRIS的作者是一名康奈尔大学的研究生,而他的父亲当时是美国政府顶级计算机安全专家。MORRIS共感染了连接到互联网上的6000台大学和军用计算机,尽管在此之前已经出现了互联网病毒,但传播范围却没有如此广泛。MORRIS作者最初的目的并不是瘫痪其它计算机,而是写出可以自我复制的软件。但是,由于程序的循环没有处理好,计算机会不停地执行、复制MORRIS,最终导致死机。
莫里斯最终被判入狱。
(4)MELISSA(1999年)——梅利莎蠕虫
MELISSA是最早通过电子邮件传播的病毒之一。当用户打开一封电子邮件的附件,病毒会自动发送到用户地址列表中的前50个地址,从而迅速传遍全球。MELISSA曾经感染了15%到20%的商业电脑,带来了3000万美元到6000万美元的损失。
该病毒成就了趋势科技,张明正总裁将趋势对该病毒的响应,写入了《@趋势》。
(5)LOVE BUG(2000年)——爱虫
LOVE BUG也通过电子邮件传播,它伪装成一封求爱信,一旦用户打开电子邮件,病毒就会立即通过群发邮件传播。LOVE BUG借助人们对于情书的好奇心迅速传遍全球,造成了大范围的电子邮件阻塞,给企业带来巨大的损失。
感觉这前5个病毒,对中国用户的影响,不如一个CIH。我最早见到的CIH样本来自中计报发行的光盘。见识了病毒感染的速度飞快,当时中计报还在下期送了一个VRV。眼瞅着VRV的大眼睛拦截病毒的速度,还没有病毒感染的快。中CIH后,没等到它发作,我就发现了。最明显的表现是,我的WindowsCommand,一开启就立即报错。我知道,这是EXE被感染了。
CIH成就了瑞星公司,成就了刘旭的传奇,江民独大的时代就此结束。
(6)“红色代码”(2001年)
“红色代码”利用了微软软件中的一个漏洞,是最早的网络蠕虫之一。由于“红色代码”只需要一个网络连接,而无需用户打开电子邮件附件,所以它的传播速度更快,传播范围也更广。为了抵御这一病毒的入侵,很多系统管理员不得不安装一个微软专门发布的软件补丁。
这是利用IIS漏洞传播的重大病毒,据称当时SINA的服务器也被攻击。最早的红色代码,并不影响个人电脑,因为Windows2000pro缺省是没有安装IIS的。
(7)“冲击波”(2003年)
“冲击波”利用了微软软件中的一个已知漏洞,在短短一周时间内,它至少攻击了全球80%的Windows用户,使他们的计算机无法工作并反复重启,大量企业用户也未能幸免。为了尽快找到始作俑者,微软甚至发出了悬赏通告。
这个大家太熟悉了,当时,我在客服接电话,被这病毒搞晕过去。电话量至少比平时增加了3倍,90%的电话是反馈一个现象——系统在60秒之内重启。
(8)“震荡波”(2004年)
“震荡波”也利用了微软软件中的一个漏洞,它会在网络上自动搜索存在漏洞的计算机,并直接引导这些计算机下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的计算机没有安装补丁程序并接入互联网,就有可能被感染。与“冲击波”类似,“震荡波”也会导致计算机反复重起。
这个也很熟悉,记得有个客户在中毒后去中关村买了毒霸装上。结果,病毒要访问网络,网镖阻止病毒访问。电脑怎么也不听使唤,客户竟在电话中哭诉起来,没办法,我上门去处理的。
我怎么觉得,SQL Server蠕虫王也应该列进去。这个病毒造成全球性的互联网瘫痪,局域网中一台SQL Server不打补丁,就会让整个网络瘫痪。用SnifferPro分析流量,会看到从一个点发出的扇面,印象深刻。
印象深刻的病毒,还有mydoom和netsky蠕虫,这俩病毒争相较劲儿,不知搞死多少邮件服务器。严重发作的时候,我一天能收到超过300封病毒邮件。
婵犵數濮烽弫鍛婃叏閻戝鈧倹绂掔€n亞鍔﹀銈嗗坊閸嬫捇鏌涢悢閿嬪仴闁糕斁鍋撳銈嗗坊閸嬫挾绱撳鍜冭含妤犵偛鍟灒閻犲洩灏欑粣鐐烘⒑瑜版帒浜伴柛鎾寸洴閹儳煤椤忓應鎷洪梻鍌氱墛閸楁洟宕奸妷銉ф煣濠电姴锕ょ€氼參宕h箛鏃傜瘈濠电姴鍊绘晶娑㈡煕鐎c劌濡介柕鍥у瀵粙濡歌閳ь剚甯¢弻鐔兼寠婢跺﹥娈婚梺鍝勭灱閸犳牠骞冨⿰鍫濈厸闁稿本绋撹ぐ瀣煟鎼淬値娼愭繛鍙壝悾婵堢矙鐠恒劍娈鹃梺鍓插亝濞叉牠鎮″☉銏$厱閻忕偛澧介惌瀣箾閸喐鍊愭慨濠勭帛閹峰懐绮电€n亝鐣伴梻浣规偠閸斿宕¢崘鑼殾闁靛繈鍊曢崘鈧銈嗗姂閸庡崬鐨梻鍌欑劍鐎笛呯矙閹寸姭鍋撳鐓庡籍鐎规洑鍗冲畷鍗炍熼梹鎰泿闂備線娼ч悧鍡涘箠鎼淬垺鍙忔い鎺嗗亾闁宠鍨块崺銉╁幢濡炲墽鍑规繝鐢靛О閸ㄦ椽鏁嬮柧鑽ゅ仦娣囧﹪濡堕崨顔兼闂佺ǹ顑呴崐鍦崲濞戙垹骞㈡俊顖濐嚙绾板秹鏌f惔銏e妞わ妇鏁诲璇差吋閸偅顎囬梻浣告啞閹搁箖宕版惔顭戞晪闁挎繂顦介弫鍡椼€掑顒婂姛闁活厽顨嗙换娑㈠箻閺夋垹鍔伴梺绋款儐閹瑰洭寮婚敐鍛婵炲棙鍔曠壕鎶芥⒑閸濆嫭婀扮紒瀣灴閸╃偤骞嬮敃鈧婵囥亜閺囩偞鍣洪柍璇诧功缁辨捇宕掑▎鎴濆濡炪們鍔岄幊姗€骞嗗畝鍕<闁绘劙娼х粊锕傛煙閸忚偐鏆橀柛鏂跨焸閹偤宕归鐘辩盎闂佸湱鍎ら崹鐢割敂閳哄懏鍊垫慨姗嗗墻濡插綊鏌曢崶褍顏€殿喕绮欐俊姝岊槼闁革絻鍎崇槐鎾存媴缁涘娈┑鈽嗗亝缁诲牆顕f繝姘亜缁炬媽椴搁弲锝夋偡濠婂啰效闁诡喗锕㈤幊鐘活敆閸屾粣绱查梺鍝勵槸閻楀嫰宕濇惔锝囦笉闁绘劗鍎ら悡娑㈡倶閻愯泛袚闁哥姵锕㈤弻鈩冩媴閻熸澘顫掗悗瑙勬礈閸犳牠銆佸鈧幃鈺呮惞椤愩倝鎷婚梻鍌氬€峰ù鍥х暦閸偅鍙忛柟鎯板Г閳锋梻鈧箍鍎遍ˇ顖炲垂閸岀偞鐓㈡俊顖滃皑缁辨岸鏌ㄥ┑鍡╂Ц缂佲偓鐎n偁浜滈柡宥冨妿閳藉绻涢崼鐔虹煉婵﹨娅e☉鐢稿川椤斾勘鈧劕顪冮妶搴′簼婵炶尙鍠栧畷娲焵椤掍降浜滈柟鍝勬娴滈箖姊洪幐搴㈢┛濠碘€虫搐鍗遍柟鐗堟緲缁秹鏌涢锝囩畼妞ゆ挻妞藉铏圭磼濡搫顫岄悗娈垮櫘閸撴瑨鐏冮梺鍛婁緱閸犳岸宕㈤幖浣光拺闁告挻褰冩禍浠嬫煕鐎n亜顏柟顔斤耿閺佸啴宕掑☉姘箞闂佽鍑界紞鍡涘磻閸℃ɑ娅犳い鎺戝€荤壕濂告煕鐏炲墽鈽夌紒妞﹀洦鐓欓柣鐔告緲椤忣參鏌熼悡搴㈣础闁瑰弶鎸冲畷鐔兼濞戞瑦鐝¢梻鍌氬€搁崐椋庣矆娓氣偓楠炴牠顢曢妶鍌氫壕婵ê宕崢瀵糕偓瑙勬礀缂嶅﹪寮婚崱妤婂悑闁告侗鍨界槐閬嶆煟鎼达紕鐣柛搴ㄤ憾钘濆ù鍏兼綑绾捐法鈧箍鍎遍ˇ浼存偂閺囥垺鐓涢柛銉e劚婵$厧顭胯閸ㄤ即婀侀梺缁樓圭粔顕€顢旈崼鐔虹暢闂傚倷鐒︾€笛呮崲閸屾娑樜旈崨顓犲幒闂佸搫娲㈤崹娲偂閸愵亝鍠愭繝濠傜墕缁€鍫熸叏濡寧纭鹃柦鍐枛閺屾洘绻涜鐎氱兘宕戦妸鈺傗拺缂備焦锚婵洦銇勯弴銊ュ籍闁糕斂鍨藉鎾閳ユ枼鍋撻悽鍛婄叆婵犻潧妫楅埀顒傛嚀閳诲秹宕堕妸锝勭盎闂婎偄娲︾粙鎰板箟妤e啯鐓涢悘鐐靛亾缁€瀣偓瑙勬礋娴滃爼銆佸鈧幃銏$附婢跺澶�