首頁 > 專家說

有史以來最強大的十種病毒

來源:新能源網(wǎng)
時間:2024-08-17 11:28:58
熱度:

有史以來最強大的十種病毒【專家解說】:1. CIH (1998年)??該計算機病毒屬于W32家族,感染W(wǎng)indows 9598中以EXE為后綴的可行性文件。它具有極大的破壞性,可以

【專家解說】:1. CIH (1998年) ??該計算機病毒屬于W32家族,感染W(wǎng)indows 95/98中以EXE為后綴的可行性文件。它具有極大的破壞性,可以重寫B(tài)IOS使之無用(只要計算機的微處理器是Pentium Intel 430TX),其后果是使用戶的計算機無法啟動,唯一的解決方法是替換系統(tǒng)原有的芯片(chip),該計算機病毒于4月26日發(fā)作,它還會破壞計算機硬盤中的所有信息。該計算機病毒不會影響MS/DOS、Windows 3.x和Windows NT操作系統(tǒng)。 CIH可利用所有可能的途徑進行傳播:軟盤、CD-ROM、Internet、FTP下載、電子郵件等。被公認為是有史以來最危險、破壞力最強的計算機病毒之一。1998年6月爆發(fā)于中國臺灣,在全球范圍內(nèi)造成了2000萬-8000萬美元的損失。 2.梅利莎(Melissa,1999年) ??這個病毒專門針對微軟的電子郵件服務(wù)器和電子郵件收發(fā)軟件,它隱藏在一個Word97格式的文件里,以附件的方式通過電子郵件傳播,善于侵襲裝有Word97或Word2000的計算機。它可以攻擊Word97的注冊器并修改其預(yù)防宏病毒的安全設(shè)置,使它感染的文件所具有的宏病毒預(yù)警功能喪失作用。 在發(fā)現(xiàn)Melissa病毒后短短的數(shù)小時內(nèi),該病毒即通過因特網(wǎng)在全球傳染數(shù)百萬臺計算機和數(shù)萬臺服務(wù)器, 因特網(wǎng)在許多地方癱瘓。1999年3月26日爆發(fā),感染了15%-20%的商業(yè)PC,給全球帶來了3億-6億美元的損失。 3. I love you (2000年) ??2000年5月3日爆發(fā)于中國香港,是一個用VBscript編寫,可通過E-Mail散布的病毒,而受感染的電腦平臺以Win95/98/2000為主。給全球帶來100億-150億美元的損失。 4. 紅色代碼 (Code Red,2001年) ??該病毒能夠迅速傳播,并造成大范圍的訪問速度下降甚至阻斷。這種病毒一般首先攻擊計算機網(wǎng)絡(luò)的服務(wù)器,遭到攻擊的服務(wù)器會按照病毒的指令向政府網(wǎng)站發(fā)送大量數(shù)據(jù),最終導(dǎo)致網(wǎng)站癱瘓。其造成的破壞主要是涂改網(wǎng)頁,有跡象表明,這種蠕蟲有修改文件的能力。2001年7月13日爆發(fā),給全球帶來26 億美元損失。 5. SQL Slammer (2003年) ??該病毒利用SQL SERVER 2000的解析端口1434的緩沖區(qū)溢出漏洞對其服務(wù)進行攻擊。2003年1月25日爆發(fā),全球共有50萬臺服務(wù)器被攻擊,但造成但經(jīng)濟損失較小。 6. 沖擊波(Blaster,2003年) ??該病毒運行時會不停地利用IP掃描技術(shù)尋找網(wǎng)絡(luò)上系統(tǒng)為Win2K或XP的計算機,找到后就利用DCOM RPC緩沖區(qū)漏洞攻擊該系統(tǒng),一旦攻擊成功,病毒體將會被傳送到對方計算機中進行感染,使系統(tǒng)操作異常、不停重啟、甚至導(dǎo)致系統(tǒng)崩潰。另外,該病毒還會對微軟的一個升級網(wǎng)站進行拒絕服務(wù)攻擊,導(dǎo)致該網(wǎng)站堵塞,使用戶無法通過該網(wǎng)站升級系統(tǒng)。2003年夏爆發(fā),數(shù)十萬臺計算機被感染,給全球造成20億- 100億美元損失。 7. 大無極.F(Sobig.F,2003年) ??Sobig.f是一個利用互聯(lián)網(wǎng)進行傳播的病毒,當其程序被執(zhí)行時,它會將自己以電子郵件的形式發(fā)給它從被感染電腦中找到的所有郵件地址。在被執(zhí)行后,Sobig.f病毒將自己以附件的方式通過電子郵件發(fā)給它從被感染電腦中找到的所有郵件地址,它使用自身的SMTP引擎來設(shè)置所發(fā)出的信息。此蠕蟲病毒在被感染系統(tǒng)中的目錄為C:\WINNT\WINPPR32.EXE。2003年8月19日爆發(fā),為此前Sobig變種,給全球帶來50億- 100億美元損失。 8. 貝革熱(Bagle,2004年) ??該病毒通過電子郵件進行傳播,運行后,在系統(tǒng)目錄下生成自身的拷貝,修改注冊表鍵值。病毒同時具有后門能力。2004年1月18日爆發(fā),給全球帶來數(shù)千萬美元損失。 9. MyDoom (2004年) ??MyDoom是一種通過電子郵件附件和P2P網(wǎng)絡(luò)Kazaa傳播的病毒,當用戶打開并運行附件內(nèi)的病毒程序后,病毒就會以用戶信箱內(nèi)的電子郵件地址為目標,偽造郵件的源地址,向外發(fā)送大量帶有病毒附件的電子郵件,同時在用戶主機上留下可以上載并執(zhí)行任意代碼的后門(TCP 3127 到3198范圍內(nèi))。2004年1月26日爆發(fā),在高峰時期,導(dǎo)致網(wǎng)絡(luò)加載時間慢50%以上。 10. Sasser (2004年) ??該病毒是一個利用微軟操作系統(tǒng)的Lsass緩沖區(qū)溢出漏洞( MS04-011漏洞信息)進行傳播的蠕蟲。由于該蠕蟲在傳播過程中會發(fā)起大量的掃描,因此對個人用戶使用和網(wǎng)絡(luò)運行都會造成很大的沖擊。2004年4月30日爆發(fā),給全球帶來數(shù)千萬美元損失。