定义:什么是计算机病毒?其实计算机病毒就是一个程序,一段可执行码 ,对计算机的正常使用进行破坏,使得电脑无法正常使用甚至整个操作系统或者电脑硬盘损坏。它有独特的复制能力,可以很快地蔓延,又常常难以根除。0 c: t4 t! y; [' }/ r
! X* E0 h c- G: e0 ~
从第一例计算机病毒至今,这一串串的代码带给了人们无数次的崩溃,其破坏力也得到了逐年的认识和增长。' \( Q' ~; Q' \2 j. v$ B: I! {% y9 x
5 @/ ~/ m/ y7 @ L ?5 e 当文件被复制或从一个用户传送到另一个用户时,它们就随同文件一起蔓延开来,既有破坏性,又有传染性和潜伏性。轻则影响机器运行速度,使机器不能正常运行;重则使机器处于瘫痪,会给用户带来不可估量的损失。2 O: _' T: B% U) N q1 o' A3 y" v
- I$ z; ~& Q! y最初“计算机病毒”这一概念的提出可追溯到七十年代美国作家雷恩出版的《P1的青春》一书,而世界上公认的第一个在个人电脑上广泛流行的病毒是1986年初诞生的大脑(C-Brain)病毒,编写该病毒的是一对巴基斯坦兄弟,两兄弟经营着一家电脑公司,以出售自己编制的电脑软件为生。+ a& V6 X+ |4 N
) U& ~/ B4 [: y5 i/ p
从第一例计算机病毒至今,这一串串的代码带给了人们无数次的崩溃,其破坏力也得到了逐年的认识和增长。遥远的病毒早已经成为了计算机史上的历史,国人对于计算机病毒印象最深的,恐怕还是从1998年开始爆发的“CIH”病毒,它被认为是有史以来第一种在全球范围内造成巨大破坏的计算机病毒,导致无数台计算机的数据遭到破坏。在全球范围内造成了2000万至8000万美元的损失。 4 w, Q$ k2 f L 4 i) j" o3 y' `% B/ A2 \6 CNO.1 “CIH病毒” 爆发年限:1998年6月9 m( H; b6 P- J, }, v" Z
6 j% k* T6 R# s' z CIH病毒(1998年)是一位名叫陈盈豪的台湾大学生所编写的,从中国台湾传入大陆地区的。CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。: k% f7 q0 e8 p. A
1 g( Q" b4 |3 X6 x# N
CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染 Windows95/98 下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本。0 U/ n& K k" q/ P
6 j# _# O: V& E8 q# z" Z+ p
损失估计:全球约5亿美元 2 \8 S9 j, R$ F+ ]/ q+ w" ~9 Z; X/ \9 P) E' d
NO.2 “梅利莎(Melissa)” 爆发年限:1999年3月0 g- d8 J( g2 i( p6 G8 G$ U
, z5 u1 }8 W' @% n% c* O0 C5 q4 l 梅利莎(1999年)是通过微软的Outlook电子邮件软件,向用户通讯簿名单中的50位联系人发送邮件来传播自身。该邮件包含以下这句话:“这就是你请求的文档,不要给别人看”,此外夹带一个Word文档附件。而单击这个文件,就会使病毒感染主机并且重复自我复制。 9 E9 |; T/ C1 N, W# q. ~# ?& N- {- d7 D Q) J( w0 N
1999年3月26日,星期五,W97M/梅利莎登上了全球各地报纸的头版。估计数字显示,这个Word宏脚本病毒感染了全球15%~20%的商用 PC。病毒传播速度之快令英特尔公司(Intel)、微软公司(Microsoft,下称微软)、以及其他许多使用Outlook软件的公司措手不及,防止损害,他们被迫关闭整个电子邮件系统。 7 K! u3 g; k" h) \. H5 J0 e' C- t! w. y# C
损失估计:全球约3亿——6亿美元 1 p* Q4 u G$ _- M) a' W * a: F7 l7 ?0 Z, bNO.3 “爱虫(Iloveyou)” 爆发年限:2000年 8 r4 M: |4 `+ x) @- h" f0 ]; p. q7 m b% F# b
爱虫(2000年)是通过Outlook电子邮件系统传播,邮件主题为“I Love You”,包含附件“Love-Letter-for-you.txt.vbs”。打开病毒附件后,该病毒会自动向通讯簿中的所有电子邮件地址发送病毒邮件副本,阻塞邮件服务器,同时还感染扩展名为.VBS、.HTA、.JPG、.MP3等十二种数据文件。 5 a! `2 r/ Q. b' f5 g4 Y& ^9 k% i6 t4 ?5 j4 y" n! e( [: Y# i
新“爱虫”(Vbs.Newlove)病毒同爱虫(Vbs.loveletter)病毒一样,通过outlook传播,打开病毒邮件附件您会观察到计算机的硬盘灯狂闪,系统速度显著变慢,计算机中出现大量的扩展名为vbs的文件。所有快捷方式被改变为与系统目录下wscript.exe建立关联,进一步消耗系统资源,造成系统崩溃。 * N, m. q( }& m$ |/ ? . @: L. q" L, y/ C* H8 X损失估计:全球超过100亿美元+ d6 P( b0 ~8 I: U2 b C) Q
% n% A6 C! D& I' J. |2 f8 qNO.4 “红色代码(CodeRed)” 爆发年限:2001年7月) s" H% B& _4 R n5 j
3 j1 V0 h2 W/ X3 ~ 红色代码(2001年)是一种计算机蠕虫病毒,能够通过网络服务器和互联网进行传播。2001年7月13日,红色代码从网络服务器上传播开来。它是专门针对运行微软互联网信息服务软件的网络服务器来进行攻击。极具讽刺意味的是,在此之前的六月中旬,微软曾经发布了一个补丁,来修补这个漏洞。* c0 a Z0 k" S/ m4 x! {1 o
! @) `. {$ A. r4 w: s! N7 ?5 ^
被它感染后,遭受攻击的主机所控制的网络站点上会显示这样的信息:“你好!欢迎光临www.worm.com!”。随后病毒便会主动寻找其他易受攻击的主机进行感染。这个行为持续大约20天,之后它便对某些特定IP地址发起拒绝服务(DoS)攻击。不到一周感染了近40万台服务器,100万台计算机受到感染。 5 U+ C& F& L, @0 _( o+ d: ]% i" Q0 n# d. O3 c
损失估计:全球约26亿美元4 ]) p' {& Y7 w4 I
2 n, u* F {* v) m1 z1 P2 \
NO.5 “冲击波(Blaster)” 爆发年限:2003年夏季 , H z$ e& }0 Y4 ^8 a6 Y/ T" x% q7 y# b; t
冲击波(2003年)于2003年8月12日被瑞星全球反病毒监测网率先截获。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后利用DCOM RPC缓冲区漏洞攻击该系统,一旦成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。) o. D' C: l6 _9 z- c
) o6 E% M$ I1 ^$ d3 b
另外该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。0 S3 J/ h. D. [% P% j6 w$ e* n
4 [9 F& ]1 T5 j! L
损失估计:数百亿美元 ; O0 d- x( x) g. P$ O& q0 U 2 q/ g8 o) x6 J7 Q4 a7 k2 j2 c8 PNO.6 “巨无霸(Sobig)” 爆发年限:2003年8月 . L, u7 C* _8 z1 P, d& {9 T! U4 b( d& t: o9 L' {
巨无霸(2003年)是通过局域网传播,查找局域网上的所有计算机,并试图将自身写入网上各计算机的启动目录中以进行自启动。该病毒一旦运行,在计算机联网的状态下,就会自动每隔两小时到某一指定网址下载病毒,同时它会查找电脑硬盘上所有邮件地址,向这些地址发送标题如:"Re: Movies"、"Re: Sample"等字样的病毒邮件进行邮件传播,该病毒还会每隔两小时到指定网址下载病毒,并将用户的隐私发到指定的邮箱。 ) z% G. M3 c8 A) K) ]: c( W N+ X( X$ @
由于邮件内容的一部分是来自于被感染电脑中的资料,因此有可能泄漏用户的机密文件,特别是对利用局域网办公的企事业单位,最好使用网络版杀毒软件以防止重要资料被窃取! 3 Q4 X' M, `7 C0 r; p1 R* d/ J" q$ L2 E1 d7 V2 D
损失估计:50亿——100亿美元 4 G" P2 m8 h: u! i! B4 s0 {3 K- `4 q8 v' O v7 j% ~4 M
NO.7 “MyDoom” 爆发年限:2004年1月 ; `+ ^; s- o0 ]9 Y, o- o- l+ O% |' M0 {; a( `
MyDoom(2004年)是一例比“巨无霸病毒”更厉害的病毒体,在2004年1月26日爆发,在高峰时期,导致网络加载时间减慢50%以上。它会自动生成病毒文件,修改注册表,通过电子邮件进行传播,并且它还会尝试从多个URL下载并执行一个后门程序,如下载成功会将其保存在Windows文件夹中,名称为winvpn32.exe。该后门程序允许恶意用户远程访问被感染的计算机。" H9 z' N" t' E6 U/ D. I% u0 b8 M2 N
* o" k2 K) z6 D. i K6 o4 K$ x! c
病毒使用自身的SMTP引擎向外发送带毒电子邮件,进行传播。病毒会从注册表的相关键值下和多种扩展名的文件中搜集邮件地址,病毒还会按照一些制定的规则自己声称邮件地址,并向这些地址发送带毒电子邮件。病毒同时会略去还有特定字符的邮件地址。2 q' h0 Z+ E3 w/ V( q" d