盤點計算機病毒相關(guān)知識
計算機病毒具有寄生性,潛伏性,傳染性等特點,許多人對計算機病毒的一些相關(guān)知識還是不怎么了解的。以下是CN人才小編為您收集整理提供到的盤點計算機病毒相關(guān)知識,歡迎閱讀參考,希望對你有所幫助!
計算機病毒有哪些
梅麗莎病毒
1998年春天,大衛(wèi)•L•史密斯(David L. Smith)運用Word軟件里的宏運算編寫了一個電腦病毒,這種病毒可以通過郵件進(jìn)行傳播。史密斯把它命名為梅麗莎(Melissa),佛羅里達(dá)州的一位舞女的名字。梅麗莎病毒一般通過郵件傳播,郵件的標(biāo)題通常為“這是給你的資料,不要讓任何人看見”。一旦收件人打開郵件,病毒就會自動向用戶通訊錄的前50位好友復(fù)制發(fā)送同樣的郵件。史密斯把它放在網(wǎng)絡(luò)上之后,這種病毒開始迅速播。
愛蟲病毒
梅麗莎病毒爆發(fā)一年后,菲律賓出現(xiàn)了一種新的病毒。與梅麗莎不同的是,這次出現(xiàn)的是蠕蟲病毒,具有自我復(fù)制功能的獨立程序。這個病毒的名字叫愛蟲(I love you)。愛蟲病毒最初也是通過郵件傳播,而其破壞性要比Melissa強的多。標(biāo)題通常會說明,這是一封來自您的暗戀者的表白信。郵件中的附件則是罪魁禍?zhǔn)。這種蠕蟲病毒最初的文件名為LOVE-LETTER-FOR-YOU.TXT.vbs。后綴名vbs表明黑客是使用VB腳本編寫的這段程序。很多人懷疑是菲律賓的奧尼爾·狄·古茲曼制造了這種病毒。由于當(dāng)時菲律賓沒有制定計算機破壞的相關(guān)法律,當(dāng)局只得以盜竊罪的名義傳訊他。最終由于證據(jù)不足,當(dāng)局被迫釋放了古茲曼。根據(jù)媒體估計,愛蟲病毒造成大約100億美元的損失。
求職信病毒
求職信病毒是病毒傳播的里程碑。出現(xiàn)幾個月后有了很多變種,在互聯(lián)網(wǎng)肆虐數(shù)月。最常見的求職信病毒通過郵件進(jìn)行傳播,然后自我復(fù)制,同時向受害者通訊錄里的聯(lián)系人發(fā)送同樣的郵件。一些變種求職信病毒攜帶其他破壞性程序,使計算機癱瘓。有些甚至?xí)䦶娦嘘P(guān)閉殺毒軟件或者偽裝成病毒清除工具。
求職信病毒出現(xiàn)不久,黑客就對它進(jìn)行了改進(jìn),使它傳染性更強。除了向通訊錄聯(lián)系人發(fā)送同樣郵件外,它還能從中毒者的通訊錄里隨機抽選一個人,將該郵件地址填入發(fā)信人的位置。
紅色代碼系列
紅色代碼(Code Red)和紅色代碼Ⅱ出現(xiàn)于2001年的夏天。安裝了Windows 2000系統(tǒng)的電腦如果中了紅色代碼Ⅱ,機子就會變成“肉雞”。蠕蟲病毒會在系統(tǒng)中建立后門程序,從而允許遠(yuǎn)程用戶登陸和控制。計算機術(shù)語就是系統(tǒng)控制,對于電腦的主人來說,這是個噩耗。病毒的散發(fā)者可以利用受害者的電腦獲取某些信息,甚至利用這臺電腦進(jìn)行犯罪活動。受害者不僅要為癱瘓的電腦發(fā)愁,還有可能因為成為別人的替罪羊。
尼姆達(dá)病毒
另外一種病毒也在2001年出現(xiàn),這就是尼姆達(dá)(Nimda,管理員(admin)的倒拼)。尼姆達(dá)病毒會在用戶的操作系統(tǒng)中建立一個后門程序,使侵入者擁有當(dāng)前登陸賬戶的權(quán)限。換言之,如果用戶使用的是受限賬戶登陸的話,侵入者的權(quán)限也將是受限的。當(dāng)然,如果用戶使用管理員賬戶,侵入者也將擁有管理員權(quán)限。尼姆達(dá)病毒的傳播使得很多服務(wù)器癱瘓,服務(wù)器資源都被蠕蟲占用。從這種角度來說,尼姆達(dá)實質(zhì)上也是分布式拒絕服務(wù)攻擊(DDOS)的一種。
SQL Slammer病毒
2003年1月下旬,一種新型服務(wù)器病毒開始在網(wǎng)絡(luò)上傳播。由于很多電腦沒有做好防范措施,幾個重要的大型電腦系統(tǒng)最終癱瘓。美國銀行的ATM機無法使用,西雅圖的911服務(wù)中心被迫中斷,美國大陸航空公司的訂票系統(tǒng)癱瘓,部分航班被迫取消。這場網(wǎng)絡(luò)風(fēng)暴的罪魁禍?zhǔn)拙褪荢QL Slammer,也稱藍(lán)寶石病毒。
諾維格病毒
諾維格(Novarg)病毒也稱MyDoom,它同樣會在用戶操作系統(tǒng)中留下后門。這種病毒后來產(chǎn)生了很多變種,最初的諾維格病毒有兩個觸發(fā)程序。第一個程序在2004年2月1日開始進(jìn)行發(fā)動拒絕式服務(wù)攻擊(DoS),第二個程序則在2004年2月12日停止病毒的自我復(fù)制。但是在病毒停止攻擊以后,留下的后門程序仍然具有危害性。沒過多久,病毒的再次爆發(fā)給幾個搜索引擎公司造成致命打擊。和其他病毒一樣,諾維格病毒會搜索被感染用戶電腦里的聯(lián)系人名單,然后發(fā)送郵件。另外,它還會向搜索引擎發(fā)送搜索請求然后向搜索到的郵箱發(fā)郵件。這導(dǎo)致谷歌之類的搜索引擎收到數(shù)以百萬計的搜索請求,使得他們的服務(wù)變得非常緩慢甚至服務(wù)器癱瘓。
諾維格病毒通過郵件和P2P網(wǎng)絡(luò)進(jìn)行傳播。根據(jù)網(wǎng)絡(luò)安全公司MessageLabs的資料顯示,當(dāng)時平均每12封郵件中就會有1封攜帶這種病毒。和求職信病毒類似,諾維格病毒也會進(jìn)行郵件發(fā)信人偽裝,這使通過郵件查詢病毒來源變得極其困難。
“震蕩波”“網(wǎng)絡(luò)天空”病毒
一個名為Sven Jaschan的17歲德國人制造了這兩種病毒并將它們散播到網(wǎng)絡(luò)上。雖然兩種病毒的感染方式完全不同,但是相似的代碼使專家認(rèn)定它們出自一人之手。
震蕩波病毒通過微軟的系統(tǒng)漏洞感染電腦。與其他蠕蟲不同的是,它不通過郵件傳播,一旦電腦感染上病毒,病毒會自動尋找有漏洞的電腦系統(tǒng),然后遠(yuǎn)程操縱那些電腦下載病毒。這種病毒可以搜索任意的IP地址段來尋找潛在的受害者。病毒會修改用戶的`操作系統(tǒng)使用戶無法關(guān)機,只能強行斷電。
網(wǎng)絡(luò)天空病毒通過郵件和網(wǎng)絡(luò)進(jìn)行傳播。它同樣進(jìn)行郵件地址欺騙和附件進(jìn)行自我復(fù)制。在病毒進(jìn)行傳播的時候,會同時進(jìn)行拒絕式服務(wù)攻擊(DoS),以此控制帶寬資源。Sophos的專家認(rèn)為,網(wǎng)絡(luò)天空和它的變種曾經(jīng)一度感染了互聯(lián)網(wǎng)上1/4的電腦。
Sven Jaschan并沒進(jìn)監(jiān)獄,只是被判處1年零3個月的緩刑,由于當(dāng)時他年齡未滿18周歲,從而逃過一劫。
Leap-A病毒
在斯克倫塔編寫了第一個病毒后,Mac病毒似乎絕跡了24年。2006年,Leap-A病毒,也稱Oompa-A病毒出現(xiàn)。通過蘋果粉絲論壇上泄露的Leopard操作系統(tǒng)的照片在蘋果用戶中傳播。一旦用戶不小心感染了該病毒,它就會通過即時聊天程序iChat傳播。當(dāng)病毒進(jìn)入蘋果計算機后,會自動搜索iChat的聯(lián)系人列表并向其中的好友發(fā)送信息,信息中附帶一個損壞的JPEG圖像附件。
病毒并不會對計算機產(chǎn)生太大的危害,但證明了即使是蘋果計算機也有可能中毒的。隨著蘋果機的越來越流行,越來越多的針對蘋果機的病毒將會出現(xiàn)。
風(fēng)暴蠕蟲病毒
可怕的風(fēng)暴蠕蟲(Storm Worm)于2006年底最終確認(rèn)。公眾之所以稱呼這種病毒為風(fēng)暴蠕蟲是因為有一封攜帶這種病毒的郵件標(biāo)題為“風(fēng)暴襲擊歐洲,230人死亡”。有些風(fēng)暴蠕蟲的變種會把計算機變成僵尸或”肉雞“。一旦計算機受到感染,就很容易受到病毒傳播者的操縱。有些黑客利用風(fēng)暴蠕蟲制造僵尸網(wǎng)絡(luò),用來在互聯(lián)網(wǎng)上發(fā)送垃圾郵件。許多風(fēng)暴蠕蟲的變種會誘導(dǎo)用戶去點擊一些新聞或者新聞視頻的虛假鏈接。用戶點擊鏈接后,會自動下載蠕蟲病毒。很多新聞社和博客認(rèn)為風(fēng)暴蠕蟲是近些年來最嚴(yán)重的一種病毒。
計算機病毒特點
寄生性
計算機病毒寄生在其他程序之中,當(dāng)執(zhí)行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發(fā)覺的。
傳染性
計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。傳染性是病毒的基本特征。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。在適當(dāng)?shù)臈l件下,它可得到大量繁殖,并使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。與生物病毒不同的是,計算機病毒是一段人為編制的計算機程序代碼,這段程序代碼一旦進(jìn)入計算機并得以執(zhí)行,它就會搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。只要一臺計算機染毒,如不及時處理,那么病毒會在這臺機子上迅速擴散,計算機病毒可通過各種可能的渠道,如軟盤、計算機網(wǎng)絡(luò)去傳染其他的計算機。當(dāng)您在一臺機器上發(fā)現(xiàn)了病毒時,往往曾在這臺計算機上用過的軟盤已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其他計算機也許也被該病毒染上了。是否具有傳染性是判別一個程序是否為計算機病毒的最重要條件。 病毒程序通過修改磁盤扇區(qū)信息或文件內(nèi)容并把自身嵌入到其中的方法達(dá)到病毒的傳染和擴散。被嵌入的程序叫做宿主程序;
潛伏性
有些病毒像定時炸彈一樣,讓它什么時間發(fā)作是預(yù)先設(shè)計好的。比如黑色星期五病毒,不到預(yù)定時間一點都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統(tǒng)進(jìn)行破壞。一個編制精巧的計算機病毒程序,進(jìn)入系統(tǒng)之后一般不會馬上發(fā)作,因此病毒可以靜靜地躲在磁盤或磁帶里呆上幾天,甚至幾年,一旦時機成熟,得到運行機會,就又要四處繁殖、擴散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是指,計算機病毒的內(nèi)部往往有一種觸發(fā)機制,不滿足觸發(fā)條件時,計算機病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識,有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等;
隱蔽性
計算機病毒具有很強的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時隱時現(xiàn)、變化無常,這類病毒處理起來通常很困難。
破壞性
計算機中毒后,可能會導(dǎo)致正常的程序無法運行,把計算機內(nèi)的文件刪除或受到不同程度的損壞 。通常表現(xiàn)為:增、刪、改、移。
可觸發(fā)性
病毒因某個事件或數(shù)值的出現(xiàn),誘使病毒實施感染或進(jìn)行攻擊的特性稱為可觸發(fā)性。為了隱蔽自己,病毒必須潛伏,少做動作。如果完全不動,一直潛伏的話,病毒既不能感染也不能進(jìn)行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機制就是用來控制感染和破壞動作的頻率的。病毒具有預(yù)定的觸發(fā)條件,這些條件可能是時間、日期、文件類型或某些特定數(shù)據(jù)等。病毒運行時,觸發(fā)機制檢查預(yù)定條件是否滿足,如果滿足,啟動感染或破壞動作,使病毒進(jìn)行感染或攻擊;如果不滿足,使病毒繼續(xù)潛伏。
【盤點計算機病毒相關(guān)知識】相關(guān)文章:
盤點防護(hù)措施計算機病毒方法04-02
盤點銀行理財小知識12-07
工傷保險相關(guān)知識介紹11-18
初二英語下冊知識點盤點06-30
普通話水平測試相關(guān)知識10-04
廣州單項工傷保險相關(guān)知識08-25
普通話考試的相關(guān)知識03-08