大家好,农企新闻小编来为大家解答以上问题。世界六大电脑病毒,世界上20大电脑病毒很多人还不知道,现在让我们一起来看看吧!
谈起电脑病毒,足以让人谈“毒”色变。硬盘被擦除,网络连接被切断,好好的机器变成了毒源,开始感染其他电脑。当病毒来袭时,噩梦开始了。报告称,仅2008年一年,全球因计算机病毒造成的经济损失就达85亿美元。计算机出现在江湖已经很多年了,可以追溯到计算机科学刚开始的时候,当时就有人提出了破坏计算机系统的基本原理。1949年,科学家约翰?冯?诺伊曼声称,自我复制程序不是幻想。然而,黑客花了几十年时间才真正编译出病毒。直到计算机普及,计算机病毒才引起人们的注意。
1.爬虫(1971)
最早的电脑病毒爬虫(以老漫画《史酷比(Scooby Doo )》中的一个形象命名)出现在1971年,距今已有42年。当然,在那个时候,爬虫还没有被称为病毒,因为计算机病毒还不存在。BBN科技公司的程序员罗伯特?罗贝尔托马写的,从公司的DEPDP-10通过ARPANET(互联网的前身)传播,显示“我是爬虫,有能力抓我!(我是爬行者,有本事来抓我啊!)"。爬虫在网络中移动,从一个系统跳到另一个系统并复制自己。但是一旦你遇到另一个爬行动物,把它记录下来。
2.麋鹿克隆病毒(1982年)
里奇。里奇斯克伦塔在苹果电脑上创造了世界上第一个电脑病毒。1982年,卡伦塔写了一种通过软盘传播的病毒,他称之为“麋鹿克隆体”。那时候电脑没有硬盘。该病毒感染了成千上万台机器,但它是无害的:它只是在用户的屏幕上显示一首诗,其中有两句话是这样的:“它将进入你所有的磁盘/它将进入你的芯片。”
梅利莎(梅利莎,1999年)
梅丽莎病毒是由大卫引起的?大卫l史密斯(David L. Smith)制造,是一种传播速度很快的宏病毒,它以电子邮件附件的形式传播。梅利莎病毒电子邮件的标题通常是“这是你想要的信息,不要给别人看”。一旦收件人打开邮件,病毒就会自我复制,将同一封邮件发送给用户通讯录中的前50位好友。因为它发出了大量的邮件,形成了巨大的邮件信息流,可能会使企业或其他邮件服务器程序停止运行,虽然Melissa病毒不会破坏文件或其他资源。它于1999年3月26日爆发,感染了15%-20%的商用计算机。
4.爱昆虫(我爱你,2000)
梅利莎病毒爆发一年后,菲律宾出现了一种新病毒。与梅丽莎不同的是,这次有一个蠕虫,一个自我复制的独立程序。这种病毒的名字叫我爱你。嗜虫病毒最初是通过邮件传播的,但破坏力比梅丽莎大得多。标题一般会写明这是你的暗恋者的告白信。邮件中的附件是罪魁祸首。这个蠕虫的原文件名是love-letter-for-you.txt.vbs,后缀vbs表示黑客使用VB脚本编写这个程序。很多人怀疑是菲律宾的奥尼尔?Di?古兹曼制造了这种病毒。当时因为菲律宾没有制定破坏电脑的相关法律,所以当局不得不以盗窃的名义传唤他。由于证据不足,当局被迫释放了古兹曼。据媒体估计,爱虫病毒造成了约100亿美元的损失。
5.附信病毒(Klez,2001年)
附信病毒是病毒传播的一个里程碑。几个月后又出现了很多变种,在网上肆虐了几个月。最常见的求职信病毒通过邮件传播,然后复制自己,并向受害者通讯录中的联系人发送相同的电子邮件。一些变种附信病毒携带其他破坏性程序并使计算机瘫痪。有的甚至强行关闭杀毒软件或冒充病毒清除工具。
随函病毒出现后不久,黑客对其进行了改进,使其更具传染性。除了向通讯录中的联系人发送相同的邮件外,它还可以从感染者的通讯录中随机选择一个人,将邮件地址填写在发件人所在的位置。
6.红队(红色代码,2001)
红队和红队这两个蠕虫利用了Windows 2000和Windows NT中的一个操作系统漏洞,即缓冲区溢出攻击。当运行这两个操作系统的机器接收到的数据超出处理范围时,数据就会溢出,覆盖相邻的存储单元,使其他程序无法正常运行,甚至导致系统崩溃。与其他病毒不同,“红色代码”不会将病毒信息写入被攻击服务器的硬盘,而只是驻留在被攻击服务器的内存中。
起初,红队蠕虫使用分布式拒绝服务(DDOS)攻击白宫网站。Windows 20已安装。
虽然Windows NT更易受红色代码的感染,但是病毒除了让机器死机,不会产生其它危害。
7.尼姆达(Nimda,2001)
这种病毒也在2001年出现。尼姆达通过互联网迅速传播,在当时是传播最快的病毒。尼姆达病毒的主要攻击目标是互联网服务器。尼姆达可以通过邮件等多种方式进行传播,这也是它能够迅速大规模爆发的原因。
尼姆达病毒会在用户的操作系统中建立一个后门程序,使侵入者拥有当前登录账户的权限。尼姆达病毒的传播使得很多网络系统崩溃,服务器资源都被蠕虫占用。从这种角度来说,尼姆达实质上也是DDOS的一种。
8.灰鸽子(2001年)
灰鸽子是一款远程控制软件,有时也被视为一种集多种控制方法于一体的木马病毒。用户计算机不幸感染,一举一动就都在黑客的监控之下,窃取账号、密码、照片、重要文件都轻而易举。灰鸽子还可以连续捕获远程计算机屏幕,还能监控被控计算机上的摄像头,自动开机并利用摄像头进行录像。截至2006年底,“灰鸽子”木马已经出现了6万多个变种。虽然在合法情况下使用,它是一款优秀的远程控制软件。但如果做一些非法的事,灰鸽子就成了强大的黑客工具。
9.SQL Slammer (2003年)
Slammer,也称蓝宝石病毒,是一款DDOS恶意程序,透过一种全新的传染途径,采取分布式阻断服务攻击感染服务器,它利用 SQL Server 弱点采取阻断服务攻击1434端口并在内存中感染 SQL Server,通过被感染的 SQL Server 再大量的散播阻断服务攻击与感染,造成 SQL Server 无法正常作业或宕机,使内部网络拥塞。在补丁和病毒专杀软件出现之前,这种病毒造成10亿美元以上的损失。蓝宝石病毒的传播过程十分迅速。和 Code Red 一样,它只是驻留在被攻击服务器的内存中。
10.MyDoom (2004年)
2004年2月,另一种蠕虫病毒MyDoom(也称Novarg)同样会在用户操作系统中留下后门。该病毒采用的是病毒和垃圾邮件相结合的战术,可以迅速在企业电子邮件系统中传播开来,导致邮件数量暴增, 从而阻塞网络。和其他病毒一样,这种病毒会搜索被感染用户计算机里的联系人名单,然后发送邮件。另外,它还会向搜索引擎发送搜索请求然后向搜索到的邮箱发邮件。最终,谷歌等搜索引擎收到数百万的搜索请求,服务变得非常缓慢甚至瘫痪。根据网络安全公司MessageLabs的资料显示,当时平均每12封邮件中就有1封携带这种病毒。和求职信病毒类似,MyDoom病毒也会进行邮件发信人伪装,这使通过邮件查询病毒来源变得极其困难。
11.震荡波 (Sasser, 2004年)
德国的17岁Sven Jaschan2004年制造了Sasser和NetSky。Sasser通过微软的系统漏洞攻击计算机。与其他蠕虫不同的是,它不通过邮件传播,病毒一旦进入计算机,会自动寻找有漏洞的计算机系统,并直接引导这些计算机下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。病毒会修改用户的操作系统,不强行关机的话便无法正常关机。
Netsky 病毒通过邮件和网络进行传播。它同样进行邮件地址欺骗,通过22016比特文件附件进行传播。在病毒传播的时候,会同时进行拒绝式服务攻击(DoS),以此控制网络流量。Sophos的专家认为,Netsky和它的变种曾经感染了互联网上1/4的计算机。
12.Leap-A/Oompa-A(2006年)
在斯克伦塔编写了第一个病毒后,Mac病毒似乎绝迹了24年。2006年,Leap-A病毒,也称Oompa-A病毒出现。通过苹果粉丝论坛上泄露的Leopard操作系统的照片在苹果用户中传播。一旦用户不小心感染了该病毒,它就会通过即时聊天程序iChat传播。当病毒进入苹果计算机后,会自动搜索iChat的联系人列表并向其中的好友发送信息,信息中附带一个损坏的JPEG图像附件。
病毒并不会对计算机产生太大的危害,但证明了即使是苹果计算机也有可能中毒的。随着苹果机的越来越流行,越来越多的针对苹果机的病毒将会出现。
13.风暴蠕虫(Storm Worm,2006年)
可怕的风暴蠕虫(Storm Worm)于2006年底最终确认。公众之所以称呼这种病毒为风暴蠕虫是因为有一封携带这种病毒的邮件标题为“风暴袭击欧洲,230人死亡”。有些风暴蠕虫的变种会把计算机变成僵尸或”肉鸡“。一旦计算机受到感染,就很容易受到病毒传播者的操纵。有些黑客利用风暴蠕虫制造僵尸网络,用来在互联网上发送垃圾邮件。许多风暴蠕虫的变种会诱导用户去点击一些新闻或者新闻视频的虚假链接。用户点击链接后,会自动下载蠕虫病毒。很多新闻社和博客认为风暴蠕虫是近些年来最严重的一种病毒。
14.熊猫烧香(06-07年)
熊猫烧香是一种经过多次变种的蠕虫病毒,2006年10月16日由25岁的中国湖北人李俊编写,2007年1月初肆虐网络。这是一波计算机病毒蔓延的狂潮。在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。那只憨态可掬、颔首敬香的“熊猫”除而不尽。反病毒工程师们将它命名为“尼姆亚”。病毒变种使用户计算机中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且删除扩展名为gho的备份文件。被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
15.AV终结者(2007年)
“AV终结者”又名“帕虫”, “AV”即是“反病毒”的英文(Anti-Virus)缩写,是一种是闪存寄生病毒,主要的传播渠道是成人网站、盗版电影网站、盗版软件下载站、盗版电子书下载站。禁用所有杀毒软件以及大量的安全辅助工具,让用户计算机失去安全保障;破坏安全模式,致使用户根本无法进入安全模式清除病毒;AV终结者还会下载大量盗号木马和远程控制木马。AV终结者病毒病毒运行后会生成后缀名.da
16.磁碟机病毒(2007年)
这是一个下载者病毒,会关闭一些安全工具和杀毒软件并阻止其运行;对于不能关闭的某些辅助工具会通过发送窗口信息洪水使得相关程序因为消息得不到处理处于假死状态;破坏安全模式,删除一些杀毒软件和实时监控的服务,远程注入到其它进程来启动被结束进程的病毒,病毒会在每个分区下释放 AUTORUN.INF来达到自运行。感染除SYSTEM32目录外其它目录下的所有可执行文件。并且会感染RAR压缩包内的文件。病毒造成的危害及损失10倍于“熊猫烧香”。
17.机器狗病毒(2007年)
机器狗病毒因最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”,该病毒的主要危害是充当病毒木马下载器,与AV终结者病毒相似,病毒通过修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具,给用户计算机带来严重的威胁。机器狗病毒直接操作磁盘以绕过系统文件完整性的检验,通过感染系统文件(比如explorer.exe,userinit.exe,winhlp32.exe等)达到隐蔽启动;通过还原系统软件导致大量网吧用户感染病毒,无法通过还原来保证系统的安全。
18.震网(Stuxnet,2009-2010)
震网是一种Windows平台上针对工业控制系统的计算机蠕虫,它是首个旨在破坏真实世界,而非虚拟世界的计算机病毒,利用西门子公司控制系统(SIMATIC WinCC/Step7)存在的漏洞感染数据采集与监控系统(SCADA),向可编程逻辑控制器(PLCs)写入代码并将代码隐藏。这是有史以来第一个包含PLC Rootkit的计算机蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。
19.Conficker病毒(2009年)
Conficker病毒是一种出现于2009年的计算机蠕虫病毒,针对微软的Windows操作系统。这种病毒利用了Windows 2000、Windows XP、Windows Vista、Windows Server 2003、Windows Server 2008和Windows 7 Beta等版本操作系统所使用的Server服务中的一个已知漏洞。
20.OnlineGames系列盗号木马
这是一类盗号木马系列的统称,这类木马的特点就是通过进程注入盗取流行的各大网络游戏(魔兽,梦幻西游等)的帐号从而通过买卖装备获得利益。这类病毒本身一般不会对抗杀毒软件,但经常伴随着AV终结者、机器狗等病毒出现。