首页 | 新闻 | 汽车 | 科技 | 财经 | 军事 | 围棋 | 手机 | 报价 | 足彩 | 旅游 | 招聘 | 搜索 | 同学录
体育 | 游戏 | 娱乐 | 女性 | 音乐 | 星座 | 笑话 | 动画 | 漫画 | 图片 | 贺卡 | 美术 | NBA | 古文化
邮箱 | 短信 | 彩信 | 社区 | 交友 | 论坛 | 聊天 | 访谈 | 相册 | 日记 | 健康 | 育儿 | 商城 | 英文站
TOM首页 > TOM科技 > TOM视点 > 病毒视点
首页 | 滚动 | 业界 | 互联网 | 电信 | 手机 | 科普 | 数码相机 | MP3 | 硬件 | 笔记本 | 学园 | 下载 | 驱动 | 导购 | 论坛
诺基亚铃声 诺基亚图片 摩托罗拉铃声 三星铃声 三星图片 西门子铃声图片 松下和弦铃声 松下动画 爱立信铃声 阿尔卡特铃声 波导铃声图片
TOM首页 > TOM科技 > TOM视点 > 病毒视点

  自从1983年11月10日美国学生弗里德-科恩以测试计算机安全为目的编写首个电脑病毒以来,全球电脑病毒到迎来了二十周岁的"生日",目前世界上约有6万多种电脑病毒,它们已经从最初给用户带来小麻烦发展到严重威胁电脑和网络的安全。
  科恩在论文中充满预见性地指出:“病毒可在电脑网络中象在电脑之间一样传播,这将给许多系统带来广泛和迅速的威胁。”“Bain”、“Lehigh”、“Jerusalem”、“Cascade”和“Miami”的病毒也纷纷问世。与Windows不停地有新版本问世一样,病毒编写者也利用新技术不停地编写新病毒。1999年3月发作的“梅丽莎”病毒就标志着一个新的趋势,,此后,“爱虫”病毒、“尼姆达”、“红色代码”病毒,还有“Sobig”、“Slammer”以及“冲击波”等病毒在网上横行,这些名字奇里古怪的家伙成为互联网上最著名的人物之一。
  20年了,20岁了。病毒可谓“风华正茂”。今天,我们走进病毒的世界,畅游病毒历史,领略一番病毒的风采。

----<<-热点调查->>---
您的电脑中过病毒吗?

有过
没有过
忘记了
您现在使用的网络安全吗?

安全
不安全
不清楚
责编:bobby 电话:65283399-6265

邮箱:xiao_yi@bj.tom.com
引言:病毒大繁荣--“毒”霸网络

  8月12日,瑞星全球反病毒监测网国内率先截获了两个通过RPC漏洞传播的蠕虫病毒—“冲击波(Worm.Blaster)”和“异形(Worm.Rpc.Zerg)”,它会利用该漏洞攻击网络中的计算机,使系统面临着极大的的安全隐患。早在8月初就已经陆续出现了几个相关病毒,由于该漏洞具有很大的危险性,今后将会有更多的病毒利用该漏洞进行传播,值得一提的是,只要是安装有RPC服务而没有打补丁的计算机,都会存在该漏洞,而该服务是默认安装的,也就是说,WINDOWS NT/2000/XP/server 2003等操作系统都存在该漏洞。
   “冲击波(Worm.Blaster)”病毒运行会不停地扫描网络,然后攻击有RPC漏洞的计算机,值得注意的是,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统,这样就使更多的系统漏洞无法打补丁。“异形”病毒本身则是一个自解压包,运行时会释放出15个病毒相关文件,这些病毒文件之间会进行分工合作,有的扫描网络,有的探测RPC漏洞,有的开后门,危害整个系统。[全文]

“冲击波”病毒冲击影响曲线
  红色代码II席卷而来 国内大量服务器陷于瘫痪

  2001年8月8日,国内在北京、浙江、广州、江苏、四川等20多个省市发现了红色代码二代病毒,大量网络因服务器遭受攻击而瘫痪,其中包括多家部委机关的网络。不少人反映,国内部分网站的电子邮件传输明显下降,有的延迟达24小时以上。此前,公安部已就此向全国各省、自治区、直辖市公安厅公共信息网络安全监察处、新疆生产建设兵团公安局以及铁道部、交通部、国家林业局、国家民航总局的公安局发出病毒情况通报,请各地注意做好防范、处理工作。 据介绍,“红色代码”二代病毒是前几日国际上发作的“红色代码”病毒的变种,但比后者更具感染性和破坏性。在国外,“红色代码”已给各大企业网络及政府机构造成巨大损失,其中包括美国白宫官方网站。 [全文]
  
   11月全球病毒排行榜 Sober-A危害极大名列榜首
  杀毒软件公司Sophos周末发布了该公司编制的11月份最活跃计算机病毒排行榜。排在首位的是名为“Sober-A”的蠕虫。这个蠕虫实际上是在10月27日发现的。Sober-A在11月份占病毒投诉报告总数的32.6%,其危害程度之大足以使其名列榜首。
  Sophos公司高级技术顾问GrahamCluley称,Sober-A蠕虫使用不同的邮件主题和信息伪装自己,使人们用肉眼很难发现它。这种计算机蠕虫甚至在它认为正在接受德国用户计算机的检查时以德语的形式展示自己。[全文]

病毒定义:从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。依据此定义,诸如逻辑炸弹,蠕虫等均可称为计算机病毒。


病毒名称来历:“病毒”一词的正式出现在1985年3月份的“科学美国人”里,A.K.Dewdney再次讨论“磁芯大战”和病毒。在文章的开头他便提到,当去年五月有关“磁芯大战”的文章印出来时,并没有想过所谈论的是那么严重的题目,文中并第一次提到“病毒”这个名称。


病毒人生:病毒制造者
电脑鬼才—CIH病毒制造者陈盈豪
  陈盈豪有台湾南部人典型的好脾气,在大同工学院学习时尽管不善交际,但人缘却不差,并且有不少的好朋友。他的同学们一致认为,陈盈豪在上大学前就有相当的电脑基础,进了大学后,他的电脑知识更是突飞猛进。陈盈豪对电脑课非常感兴趣,大学一年级的“程序设计 的成绩非常拔尖,就连平时的谈话也多半在电脑里打转。同学们谈女生,谈电影新片时,陈盈豪就显得非常地无趣,偶然插一两句话也让同学们有一种“话接不下去 的感觉。[全文]
  蠕虫病毒的始作俑者——罗伯特·莫里斯
  1988年冬天,正在康乃尔大学攻读的莫里斯,把一个被称为“蠕虫”的电脑病毒送进了美国最大的电脑网络——互联网。1988年11月2日下午5点,互联网的管理人员首次发现网络有不明入侵者。它们仿佛是网络中的超级间谍,狡猾地不断截取用户口令等网络中的“机密文件”,利用这些口令欺骗网络中的“哨兵”,长驱直入互联网中的用户电脑。入侵得手,立即反客为主,并闪电般地自我复制,抢占地盘。 [全文]
  
  “冲击波”制造者生性孤僻 可能被判十年
  负责调查“冲击波”病毒袭击的美国联邦调查局和国土安全部下属的特工处近日在明尼苏达州霍普金斯市逮捕了一名18岁的少年。这个名叫杰弗里·李·帕森的少年承认制造并传播了“冲击波”蠕虫病毒的一个变种,他已被指控有意或试图破坏受保护的电脑。如果最后被认定有罪,他将面临最高10年的监禁和25万美元的罚款。[全文]

病毒的传播方式:  
  软盘:这是最方便、使用量最大的一种传递文件的方式,通过软盘,很容易将病毒从一台电脑传播到另一台电脑中。  
  硬盘:硬盘的存储量大,在利用它传输文件或引导系统时,也很容易传播病毒。
  光盘:光盘储量大,携带方便,对传输文件非常有利。然而盗版光盘的泛滥却为病毒传播带来方便。盗版光盘上的软件未经过严格的病毒检测,难免不带有病毒,即使发现病毒用户也无法清除。  网络:随着Internet的普及,人们通过网络来传递文件越来越方便,对于网上众多的软件,谁也不能保证其中不含有病毒,由于网络覆盖面广、速度快,更为病毒的快速传播创造了条件,近来出现的许多新式病毒都是通过网络进行传播的,破坏性很大。

1983 年 11 月 3 日,弗雷德·科恩 (Fred Cohen) 博士研制出一种在运行过程中可以复制自身的破坏性程序,伦·艾德勒曼 (Len Adleman) 将它命名为计算机病毒(computer viruses),并在每周一次的计算机安全讨论会上正式提出。
弗雷德·科恩 (Fred Cohen) 博士
1988年冬天,正在康乃尔大学攻读的莫里斯,把一个被称为“蠕虫”的电脑病毒送进了美国最大的电脑网络——互联网。1988年11月2日下午5点,互联网的管理人员首次发现网络有不明入侵者。当晚,从美国东海岸到西海岸,互联网用户陷入一片恐慌。[全文]
CIH病毒,又名“切尔诺贝利”,是一种可怕的电脑病毒。它是由台湾大学生陈盈豪编制的,九八年五月间,陈盈豪还在大同工学院就读时,完成以他的英文名字缩写“CIH”名的电脑病毒起初据称只是为了“想纪念一下1986的灾难”或“使反病毒软件公司难堪”。[全文]
年仅18岁的高中生杰弗里·李·帕森因为涉嫌是“冲击波”电脑病毒的制造者于2003年8月29日被捕。对此,他的邻居们表示不敢相信。在他们的眼里,杰弗里·李·帕森是一个电脑天才,而决不是什么黑客,更不会去犯罪。[全文]

20年的病毒历史
  
1 电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程序的蓝图。
2 1977年夏天,托马斯·捷·瑞安(Thomas.J.Ryan)的科幻小说《P-1的春天》(The Adolescence of P-1)成为美国的畅销书,作者在这本书中描写了一种可以在计算机中互相传染的病毒,病毒最后控制了 7,000 台计算机,造成了一场灾难。
3 1983年11月3日,一位南加州大学的学生弗雷德·科恩(Fred Cohen)在UNIX系统下,写了一个会引起系统死机的程序,但是这个程序并未引起一些教授的注意与认同。
4 1986 年初,在巴基斯坦的拉合尔 (Lahore),巴锡特 (Basit) 和阿姆杰德(Amjad) 两兄弟经营着一家 IBM-PC 机及其兼容机的小商店。他们编写了Pakistan 病毒,即Brain。在一年内流传到了世界各地。
5 1988 年 3 月 2 日,一种苹果机的病毒发作,这天受感染的苹果机停止工作,只显示“向所有苹果电脑的使用者宣布和平的信息”。以庆祝苹果机生日。
6 1988 年底,在我国的国家统计部门发现小球病毒。

预防病毒的八个忠告  
  1、安装防毒软件:安装一套防毒软件很有必要。首次安装时,一定要对计算机做一次彻底的病毒扫描,尽管麻烦一点,但可以确保系统尚未受过病毒感染。  
  2、注意软盘、光盘媒介:在使用软盘、光盘或活动硬盘其他媒介之前,一定要对之进行扫描。
  3、下载注意点:下载一定要从比较可靠的站点进行,对于互联网上的文档与电子邮件,下载后也须不厌其烦做病毒扫描。  
  4、用常识进行判断:来历不明的邮件决不要打开,遇到形迹可疑来信中的附件,决不要轻易运行。
  5、禁用Windows Scripting Host:许多病毒,特别是蠕虫病毒正是钻了这项“空子”,使得用户无需点击附件,就可自动打开被感染的附件。

历史上著名的电脑病毒
计算机病毒的工作过程
1 巴基斯坦病毒
  1986年初,在巴基斯坦的拉合尔 (Lahore),巴锡特 (Basit) 和阿姆杰德(Amjad) 两兄弟经营着一家 IBM-PC 机及其兼容机的小商店。他们编写了Pakistan 病毒。
2 耶路撒冷(Jerusalem)
  这个古董级病毒其实有个更广为人知的别称,叫做"黑色星期五"灾难。
3 米开朗基罗(Michelangelo)
  米开朗基罗的名字,对于一些早一点的电脑使用者而言,真可说是大名鼎鼎,如雷贯耳。著名的原因除了它拥有一代艺术大师米开朗基罗的名字之外,更重要的是它的杀伤力
4 猴子(Monkey)
  Monkey据说是第一个"引导型"的病毒,只要你使用被Monkey感染过的系统软盘开机,病毒就会入侵到你的电脑中,然后伺机移走硬盘的分区表
5 音乐虫病毒(Music Bug)
  这个发作时会大声唱歌,甚至造成资料流失、无法开机的病毒,正是台湾土产的病毒。所以,当你听到电脑自动传来一阵阵音乐声时,别以为你的电脑比别人聪明,那很有可能是中毒了。

  (1)传染源:病毒总是依附于某些存储价质,例如软盘、硬盘等构成传染源。  
  (2)传染媒介:病毒传染媒介由工作的环境来定,可能是计算机网,也可能是可移动的存储介质,例如软磁盘等。
  (3)病毒激活:是指将病毒装入内存,并设置触发条件,一旦触发条件成熟,病毒就开始作用--自我复制到传染对象中,进行各种破坏活动等。  
  (4)病毒触发:计算机病毒一旦被激活,立刻就发生作用,触发的条件是多样化的,可以是内部时钟,系统的日期,用户标识符,也可能是系统一次通信等等。
  (5)病毒表现:表现是病毒的主要目的之一,有时在屏幕显示出来,有时则表现为破坏系统数据。可以这样说,凡是软件技术能够触发到的地方,都在其表现范围内。

电脑病毒发展趋势
相关文章

美国安局称冲击波是小孩玩艺 网络恐怖袭击将至
2003年病毒排名公布 Sobig力压冲击波占据榜首
电脑病毒造成全球经济130亿损失 微软无能为力
窃贼病毒又出现 瑞星截获“小邮差”第12个变种
熊猫十大流行病毒排行榜 Bugbear.B再列榜首
“安哥”病毒突袭局域网 上千用户中招
反病毒专家警告:12月为垃圾邮件和病毒高发期
“小邮差”新变种病毒下周发作 骗取信用卡密码
计算机用户谨防新病毒“小邮差”变种病毒感染
专门盗取信用卡密码 “小邮差”J病毒现身国内
国家计算机病毒应急处理中心:宏病毒明天杀到
两种病毒出现最新变种 能把网民保密信息暴光 
“新欢乐时光”高居10大病毒之首 蔓延速度迅猛

病毒专家提醒用户注意“新欢乐时光”病毒  
微软50万悬赏捉黑客 FBI表示此举不能减少病毒
电脑病毒疫情情况多变 预警通道整合迫在眉睫
全球病毒总数达8万余种 其中蠕虫传播最为广泛
江民AVAR2003悉尼快讯:全球病毒有8万余种
一看短信就自动关机 短信黑客“暗杀”手机
新蠕虫病毒悄然发动DOS攻击 利用邮件缓慢传播
“清醒”病毒不是“冲击波”变种 利用邮件泛滥
熊猫软件病毒警告:新蠕虫病毒Sober.A已出现
“冲击波”病毒可能重现江湖 又是微软漏洞惹祸
冒充微软文件行凶:新木马病毒Sdbot.N被发现
调查显示我国计算机病毒感染率逾八成
2003年病毒报告显示我国85%的电脑曾感染病毒
全球电脑病毒流行新趋势 传播速度更快规模更大
“冲击波”妖惑:病毒播报抢食数千亿信息市场
利用RPC漏洞新病毒出现 Windows XP补丁不能防
电脑变形病毒发展趋势
  
  变形病毒的特征主要是:病毒传染到目标后,病毒自身代码和结构在空间上、时间上具有不同的变化。以下主要以变形病毒的变化能力将其划分为四类:

  1、具备普通病毒所具有的基本特性,然而,病毒每感染一个目标后,其自身代码与前一被感染目标中的病毒代码几乎没有三个连续的字节是相同的,但这些代码其相对空间的排列位置是不变动的。这里称其为一维变形病毒。   

  2、除了具备一维变形病毒的特性外,并且那些变化的代码相互间的排列距离(相对空间位置)也是变化的,有的感染文件的字节数不定。这里称其为二维变形病毒。

  3、具备二维变形病毒的特性,并且能分裂后分别潜藏在几处,随便某一处的子病毒被激发后都能自我恢复成一个完整的病毒。病毒在附着体上的空间位置是变化的,即潜藏的位置不定。比如:可能一部分藏在第一台机器硬盘的主引导区,另外几部分也可能潜藏在可执行文件中,也可能潜藏在覆盖文件中,也可能潜藏在系统引导区,也可能另开垦一块区域潜藏等等。而在下一台被感染的机器内,病毒又改变了其潜藏的位置。这里称其为三维变形病毒。   
  4、具备三维变形病毒的特性,并且,这些特性随时间动态变化。比如,在染毒的机器中,刚开机时病毒在内存里变化为一个样子,一段时间后又变成了另一个样子,再次开机后病毒在内存里又是一个不同的样子。这里称其为四维变形病毒。

  目前变形病毒已发展到了一维、二维、三维,四维变形病毒必将出现,也就是说:病毒主要朝着能对抗反病毒手段的方向发展。

     


TOM集团  TOM互联网  广告服务  私隐政策  TOM招聘  联系我们
Copyright © 2003 雷霆万钧 版权所有