世界最厉害电脑病毒
世界最厉害电脑病毒计算机病毒的危害惊人,但是对于计算机病毒,我们日常能做到的就只有预防,根本做不到完全消灭。
但是,对于一些强大的计算机病毒,你觉得你的预防措施有用吗,下面就让小编跟大家说一下世界上有名的计算机病毒吧。
世界最厉害的电脑病毒:1、reeper(1971年)最早的计算机病毒Creeper(根据老卡通片《史酷比(Scooby Doo )》中的一个形象命名)出现在1971年,距今以后42年之久。
当然在那时,Creeper还尚未被称为病毒,因为计算机病毒尚不存在。
Creeper由BBN技术公司程序员罗伯特·托马斯(Robert Thomas)编写,通过阿帕网( ARPANET,互联网前身)从公司的DEC PDP-10传播,显示“我是Creeper,有本事来抓我呀!(I'm the creeper,catch me if you can!)”。
Creeper在网络中移动,从一个系统跳到另外一个系统并自我复制。
但是一旦遇到另一个Creeper,便将其注销。
2、Elk Cloner病毒(1982年)里奇.斯克伦塔(Rich Skrenta)在一台苹果计算机上制造了世界上第一个计算机病毒。
1982年,斯克伦塔编写了一个通过软盘传播的病毒,他称之为“Elk Cloner”,那时候的计算机还没有硬盘驱动器。
该病毒感染了成千上万的机器,但它是无害的:它只是在用户的屏幕上显示一首诗,其中有两句是这样的:“它将进入你所有的磁盘/它会进入你的芯片。
”3.梅利莎(Melissa,1999年)Melissa病毒由大卫·史密斯(David L. Smith)制造,是一种迅速传播的宏病毒,它作为电子邮件的附件进行传播,梅丽莎病毒邮件的标题通常为“这是你要的资料,不要让任何人看见(Here is that document you asked for,don't show anybody else)”。
一旦收件人打开邮件,病毒就会自我复制,向用户通讯录的前50位好友发送同样的邮件。
因为它发出大量的邮件形成了极大的电子邮件信息流,它可能会使企业或其它邮件服务端程序停止运行,尽管Melissa病毒不会毁坏文件或其它资源。
1999年3月26日爆发,感染了15%-20% 的商业计算机。
4.爱虫(I love you,2000年)梅丽莎病毒爆发一年后,菲律宾出现了一种新的病毒。
与梅丽莎不同的是,这次出现的是蠕虫病毒,具有自我复制功能的独立程序。
这个病毒的名字叫爱虫(I love you)。
爱虫病毒最初也是通过邮件传播,而其破坏性要比Melissa强的多。
标题通常会说明,这是一封来自您的暗恋者的表白信。
邮件中的附件则是罪魁祸首。
这种蠕虫病毒最初的文件名为LOVE-LETTER-FOR-YOU.TXT.vbs。
后缀名vbs 表明黑客是使用VB脚本编写的这段程序。
很多人怀疑是菲律宾的奥尼尔·狄·古兹曼制造了这种病毒。
由于当时菲律宾没有制定计算机破坏的相关法律,当局只得以盗窃罪的名义传讯他。
最终由于证据不足,当局被迫释放了古兹曼。
根据媒体估计,爱虫病毒造成大约100亿美元的损失。
5.求职信病毒(Klez,2001年)求职信病毒是病毒传播的里程碑。
出现几个月后有了很多变种,在互联网肆虐数月。
最常见的求职信病毒通过邮件进行传播,然后自我复制,同时向受害者通讯录里的联系人发送同样的邮件。
一些变种求职信病毒携带其他破坏性程序,使计算机瘫痪。
有些甚至会强行关闭杀毒软件或者伪装成病毒清除工具。
求职信病毒出现不久,黑客就对它进行了改进,使它传染性更强。
除了向通讯录联系人发送同样邮件外,它还能从中毒者的通讯录里随机抽选一个人,将该邮件地址填入发信人的位置。
6.红色代码(Code Red,2001年)红色代码和红色代码Ⅱ(Code Red II)两种蠕虫病毒都利用了在Windows 2000和Windows NT中存在的一个操作系统漏洞,即缓存区溢出攻击方式,当运行这两个操作系统的机器接收的数据超过处理范围时,数据会溢出覆盖相邻的存储单元,使其他程序不能正常运行,甚至造成系统崩溃。
与其它病毒不同的是,Code Red 并不将病毒信息写入被攻击服务器的硬盘,它只是驻留在被攻击服务器的内存中。
最初的红色代码蠕虫病毒利用分布式拒绝服务(DDOS)对白宫网站进行攻击。
安装了Windows 2000系统的计算机一旦中了红色代码Ⅱ,蠕虫病毒会在系统中建立后门程序,从而允许远程用户进入并控制计算机。
病毒的散发者可以从受害者的计算机中获取信息,甚至用这台计算机进行犯罪活动。
受害者有可能因此成为别人的替罪羊。
虽然Windows NT更易受红色代码的感染,但是病毒除了让机器死机,不会产生其它危害。
7.尼姆达(Nimda,2001)这种病毒也在2001年出现。
尼姆达通过互联网迅速传播,在当时是传播最快的病毒。
尼姆达病毒的主要攻击目标是互联网服务器。
尼姆达可以通过邮件等多种方式进行传播,这也是它能够迅速大规模爆发的原因。
尼姆达病毒会在用户的操作系统中建立一个后门程序,使侵入者拥有当前登录账户的权限。
尼姆达病毒的传播使得很多网络系统崩溃,服务器资源都被蠕虫占用。
从这种角度来说,尼姆达实质上也是DDOS的一种。
8.灰鸽子(2001年)灰鸽子是一款远程控制软件,有时也被视为一种集多种控制方法于一体的木马病毒。
用户计算机不幸感染,一举一动就都在黑客的监控之下,窃取账号、密码、照片、重要文件都轻而易举。
灰鸽子还可以连续捕获远程计算机屏幕,还能监控被控计算机上的摄像头,自动开机并利用摄像头进行录像。
截至2006年底,“灰鸽子”木马已经出现了6万多个变种。
虽然在合法情况下使用,它是一款优秀的远程控制软件。
但如果做一些非法的事,灰鸽子就成了强大的黑客工具。
9.SQL Slammer (2003年)Slammer,也称蓝宝石病毒,是一款DDOS恶意程序,透过一种全新的传染途径,采取分布式阻断服务攻击感染服务器,它利用SQL Server 弱点采取阻断服务攻击1434端口并在内存中感染SQL Server,通过被感染的SQL Server 再大量的散播阻断服务攻击与感染,造成SQL Server 无法正常作业或宕机,使内部网络拥塞。
在补丁和病毒专杀软件出现之前,这种病毒造成10亿美元以上的损失。
蓝宝石病毒的传播过程十分迅速。
和Code Red 一样,它只是驻留在被攻击服务器的内存中。
10.MyDoom (2004年)2004年2月,另一种蠕虫病毒MyDoom(也称Novarg)同样会在用户操作系统中留下后门。
该病毒采用的是病毒和垃圾邮件相结合的战术,可以迅速在企业电子邮件系统中传播开来,导致邮件数量暴增,从而阻塞网络。
和其他病毒一样,这种病毒会搜索被感染用户计算机里的联系人名单,然后发送邮件。
另外,它还会向搜索引擎发送搜索请求然后向搜索到的邮箱发邮件。
最终,谷歌等搜索引擎收到数百万的搜索请求,服务变得非常缓慢甚至瘫痪。
根据网络安全公司MessageLabs的资料显示,当时平均每12封邮件中就有1封携带这种病毒。
和求职信病毒类似,MyDoom病毒也会进行邮件发信人伪装,这使通过邮件查询病毒来源变得极其困难。
11.震荡波(Sasser,2004年)德国的17岁Sven Jaschan2004年制造了Sasser和NetSky。
Sasser通过微软的系统漏洞攻击计算机。
与其他蠕虫不同的是,它不通过邮件传播,病毒一旦进入计算机,会自动寻找有漏洞的计算机系统,并直接引导这些计算机下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。
病毒会修改用户的操作系统,不强行关机的话便无法正常关机。
Netsky 病毒通过邮件和网络进行传播。
它同样进行邮件地址欺骗,通过22016比特文件附件进行传播。
在病毒传播的时候,会同时进行拒绝式服务攻击(DoS),以此控制网络流量。
Sophos的专家认为,Netsky和它的变种曾经感染了互联网上1/4的计算机。
12.Leap-A/Oompa-A(2006年)在斯克伦塔编写了第一个病毒后,Mac病毒似乎绝迹了24年。
2006年,Leap-A病毒,也称Oompa-A病毒出现。
通过苹果粉丝论坛上泄露的Leopard操作系统的照片在苹果用户中传播。
一旦用户不小心感染了该病毒,它就会通过即时聊天程序iChat传播。
当病毒进入苹果计算机后,会自动搜索iChat的联系人列表并向其中的好友发送信息,信息中附带一个损坏的JPEG图像附件。
病毒并不会对计算机产生太大的危害,但证明了即使是苹果计算机也有可能中毒的。
随着苹果机的越来越流行,越来越多的针对苹果机的病毒将会出现。
13.风暴蠕虫(Storm Worm,2006年)可怕的风暴蠕虫(Storm Worm)于2006年底最终确认。
公众之所以称呼这种病毒为风暴蠕虫是因为有一封携带这种病毒的邮件标题为“风暴袭击欧洲,230人死亡”。
有些风暴蠕虫的变种会把计算机变成僵尸或”肉鸡“。
一旦计算机受到感染,就很容易受到病毒传播者的操纵。
有些黑客利用风暴蠕虫制造僵尸网络,用来在互联网上发送垃圾邮件。
许多风暴蠕虫的变种会诱导用户去点击一些新闻或者新闻视频的虚假链接。
用户点击链接后,会自动下载蠕虫病毒。
很多新闻社和博客认为风暴蠕虫是近些年来最严重的一种病毒。
14.熊猫烧香(06-07年)熊猫烧香是一种经过多次变种的蠕虫病毒,2006年10月16日由25岁的中国湖北人李俊编写,2007年1月初肆虐网络。
这是一波计算机病毒蔓延的狂潮。
在极短时间之内就可以感染几千台计算机,严重时可以导致网络瘫痪。
那只憨态可掬、颔首敬香的“熊猫”除而不尽。
反病毒工程师们将它命名为“尼姆亚”。
病毒变种使用户计算机中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用,它能感染系统中exe,com,pif,src,html,asp等文件,它还能终止大量的反病毒软件进程并且删除扩展名为gho的备份文件。
被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。
15.AV终结者(2007年)“AV终结者”又名“帕虫”,“AV”即是“反病毒”的英文(Anti-Virus)缩写,是一种是闪存寄生病毒,主要的传播渠道是成人网站、盗版电影网站、盗版软件下载站、盗版电子书下载站。
禁用所有杀毒软件以及大量的安全辅助工具,让用户计算机失去安全保障;破坏安全模式,致使用户根本无法进入安全模式清除病毒;AV终结者还会下载大量盗号木马和远程控制木马。
有哪些计算机病毒危害的典型案例
有哪些计算机病毒危害的典型案例世界上有哪些计算机病毒危害的典型案例呢?下面就让店铺和大家说说一个最让以前计算机用户印象深刻的案例吧。
CIH病毒CIH病毒是一种能够破坏计算机系统硬件的恶性病毒。
这个病毒产自台湾,集嘉通讯公司(技嘉子公司)手机研发中心主任工程师陈盈豪在其于台湾大同工学院念书期间制作。
最早随国际两大盗版集团贩卖的盗版光盘在欧美等地广泛传播,随后进一步通过Internet传播到全世界各个角落。
CIH属恶性病毒,当其发作条件成熟时,其将破坏硬盘数据,同时有可能破坏BIOS程序,其发作特征是:1、以2048个扇区为单位,从硬盘主引导区开始依次往硬盘中写入垃圾数据,直到硬盘数据被全部破坏为止。
最坏的情况下硬盘所有数据(含全部逻辑盘数据)均被破坏,如果重要信息没有备份,那就只有哭了!2、某些主板上的Flash Rom 中的BIOS信息将被清除。
3、v1.4版本每月26号发作,v1.3版本每年6月26号发作,以下版本4月26号发作。
大事记1998年7月26日:CIH病毒开始在美国大面积传播1998年8月26日:CIH 1.4 版本爆发, 首次在全球蔓延1998年8月31日:公安部发出紧急通知,新华社、中央台新闻联播全文播发1999年4月26日:CIH 1.2 版本首次大范围爆发全球超过六千万台电脑被不同程度破坏2000年4月26日:CIH 1.2 版本第二次大范围爆发,全球损失超过十亿美元2001年4月26日:CIH 第三次大范围爆发。
仅北京就有超过六千台电脑遭CIH破坏2002年4月26日:CIH病毒再次爆发,数千台电脑遭破坏关于作者1999年4月30日上午,在军方人员的护送下,正在台湾军中服役的CIH电脑病毒作者陈盈豪被带到了台北“刑事局”接受警方的侦讯。
让办案的警方人员大感意外的是,搞出震惊全球的电脑病毒的陈盈豪在记者们的闪光灯包围中差一点当场瘫倒在地。
当陈盈豪踏入台北“刑事局”的大门后,面对早早就等在那里的数十名记者的闪光灯一时间情绪失控,只见他浑身发抖,面无血色,两腿发软,几乎无法自己走路!颇有经验的办案人员没有采取单刀直入的惯用方式对陈盈豪进行问讯,而是先跟他谈他在大学里过去的女朋友、他的家人、大学生活以及与电脑有关的知识,这才让陈盈豪的情绪逐渐恢复了平静。
电脑病毒的样子
电脑病毒的样子电脑病毒不仅窃取我们的文件,可是破坏我们电脑的系统,我们都很好奇电脑病毒长什么样?下面是店铺为你整理相关艺术家对各种计算机病毒的诠释,连同介绍,希望大家喜欢!DOS植入病毒,艺术家 KarbornDOS植入病毒是一张高分辨率的照片,照片中一位金发美女浑身光溜溜。
鉴于DOS时代用文本模式显示视频,这张图片的分辨率真的很了不起。
中了这个病毒,只要你重启计算机,就会发现你硬盘里所有的资料都被这个金发宝贝给删了。
Lichen病毒,艺术家Jonathan ZawadaDOS病毒Lichen会感染.COM 和.EXE后缀名的文件,感染后不会马上发作,有一个月的潜伏期。
只要病毒探测到键盘1分钟没有活动,就会发作,显示屏上会显示苔藓一样的图像,如果非要形容,就像崩裂的氪星石。
LSD病毒,艺术家Clay HicksonLSD这个病毒实在是玩得太过火……病毒会重写当前目录,并显示一段High地不行的视频特效。
随后显示一条消息:1994年4月29日【TeMpEsT -94】LSD病毒1.0,代码作者死亡经销商。
骷髅病毒,艺术家Anthony Burrill骷髅病毒只会感染运行塞班操作系统的诺基亚手机,感染后,木马病毒会替换掉所有app的图标,替换成剥下的头皮,同时病毒占用大量资源,耗光电池。
骷髅病毒会向所有手机联系人发送恶意链接,包括你的前女友和你的Boss。
中此病毒的下场是高昂的话费账单,搞不好还会有人狠狠地报复你。
Sircam 病毒,艺术家Alyar AynetchiSircam病毒,也叫“How Are You”病毒,是Windows平台病毒,通过电子邮件传播。
Sircam会随意选择.DOC 和 .XLS后缀名文件进行感染,并将这些感染文件发送给你的Outlook联系人。
病毒会把你没有发送的小情书、勒索信和暗杀黑名单这种极为私人的文件发送给不该收到的人,后果很可怕。
计算机病毒分类大全:计算机病毒分类1、按照计算机病毒攻击的系统分类(1)攻击DOS系统的病毒。
史上危害最大的电脑病毒有哪些
史上危害最大的电脑病毒有哪些在计算机发展至今的岁月里,病毒都是一个绕不开的话题。
病毒的危害大家都有所了解但是史上危害最大的病毒你又知道几个?下面就让店铺给大家说说史上危害最大的电脑病毒是哪些吧。
史上危害最大的电脑病毒1.I LOVE YOUILOVEYOU也许是计算机历史当中最危险的病毒。
在当年,它感染了将近10%的可联网计算机,造成的经济损失高达100亿美元。
这种病毒是通过电子邮件所传播的,其邮件标题就是“ILOVEYOU”。
为了进一步增加诱惑力,又见当中还附带着一个题为“Love-Letter-For-You.TXT.vbs(给你的情书)”。
如果你打开该文件,病毒会自动向Windows地址簿当中保存的前50个联系人发送相同的邮件。
2.MelissaMelissa计算机病毒在1999年3月26日登上了新闻头条。
这种病毒同样通过邮件传播,并会包含一个名为“list.doc”的附件。
点开附件之后,病毒会寻找到微软Outlook地址簿当中的前50个联系人,然后向他们发送一封题为“这是你要的文件……不要给其他人看”的邮件。
随后,FBI逮捕了病毒的制作者David L Smith,此人声称自己编写这条病毒是是为了纪念一位一见倾心的脱衣舞女郎,她的名字就叫Melissa。
3.My DoomMy Doom是2004年爆发的病毒,它通过电子邮件传播,发件人地址和邮件主题完全随机,它所感染的计算机数量约为200万部。
这种病毒的行为方式非常狡诈,收件人在收到邮件之后会看到一个类似于错误弹窗的窗口,当中写着“邮件处理失败”。
而在点击该信息之后,其附件中的蠕虫病毒便会开始工作,向电脑地址簿内保存的地址继续发送邮件。
外界认为,My Doom所造成的经济损失可能达到了380亿美元。
4.Code Red通过利用微软Internet Information Server的漏洞,2001年出现的Code Red病毒开始将网络服务器作为攻击目标。
有哪些计算机病毒的典型案例
有哪些计算机病毒的典型案例计算机病毒是一种可以通过网络或存储介质传播的恶意软件,它们可以对计算机系统造成严重的破坏。
在计算机领域,病毒是一种非常常见的安全威胁,而且它们的种类也非常多样。
接下来,我们将介绍一些典型的计算机病毒案例,以便更好地了解这些威胁。
1. Melissa病毒。
Melissa病毒是一种在1999年出现的宏病毒,它主要通过电子邮件传播。
一旦用户打开了感染了Melissa病毒的电子邮件附件,病毒就会开始自动复制并发送自己给用户的联系人。
由于它的快速传播速度,Melissa病毒曾一度引起了全球性的恐慌,造成了大量的计算机系统瘫痪。
2. ILOVEYOU病毒。
ILOVEYOU病毒是一种在2000年出现的蠕虫病毒,它通过电子邮件发送“我爱你”的主题来诱使用户打开感染文件。
一旦用户打开了附件,病毒就会开始破坏用户的文件,并且自动发送自己给用户的联系人。
ILOVEYOU病毒造成了数十亿美元的损失,成为了互联网历史上最具破坏力的病毒之一。
3. WannaCry勒索病毒。
WannaCry病毒是一种在2017年出现的勒索病毒,它利用Windows操作系统的漏洞进行传播。
一旦用户的计算机感染了WannaCry病毒,病毒就会加密用户的文件,并要求用户支付赎金才能解密。
WannaCry病毒曾一度造成了全球范围内的大规模感染,影响了包括医疗、金融在内的多个行业。
4. Zeus木马病毒。
Zeus病毒是一种银行木马病毒,它主要通过网络钓鱼和恶意软件下载器进行传播。
一旦用户的计算机感染了Zeus病毒,病毒就会窃取用户的银行账号和密码,并用于非法转账。
Zeus病毒曾造成了大量用户的财产损失,成为了银行业安全的重大威胁。
5. Stuxnet病毒。
Stuxnet病毒是一种专门针对工业控制系统的病毒,它主要通过USB设备进行传播。
一旦感染了工业控制系统,Stuxnet病毒就会破坏系统中的控制程序,导致工业设备的故障和瘫痪。
最新整理十大最常见的电脑病毒有哪些
十大最常见的电脑病毒有哪些电脑病毒想必大家都有一些了解,但是电脑中毒的时候自己也不知道中的是哪一类型的病毒。
为此小编给大家详细介绍一下电脑病毒有哪些?什么电脑病毒最厉害等内容,希望对你有帮助。
十大最常见的电脑病毒十大最常见的电脑病毒1、系统病毒系统病毒的前缀为:W i n32、P E、W i n95、W32、W95等。
这些病毒的一般公有的特性是可以感染W i n d o w s操作系统的 *.e x e和 *.d l l文件,并通过这些文件进行传播。
如C I H病毒。
十大最常见的电脑病毒2、蠕虫病毒蠕虫病毒的前缀是:W o r m。
这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。
比如冲击波(阻塞网络),小邮差(发带毒邮件)等。
十大最常见的电脑病毒3、木马病毒、黑客病毒木马病毒其前缀是:T r o j a n,黑客病毒前缀名一般为 H a c k。
木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。
现在这两种类型都越来越趋向于整合了。
一般的木马如Q Q消息尾巴木马 T r o j a n.Q Q3344,还有大家可能遇见比较多的针对网络游戏的木马病毒如T r o j a n.L M i r.P S W.60。
这里补充一点,病毒名中有P S W 或者什么P W D之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为密码的英文p a s s w o r d的缩写)一些黑客程序如:网络枭雄(H a c k.N e t h e r.C l i e n t)等。
十大最常见的电脑病毒4、脚本病毒脚本病毒的前缀是:S c r i p t。
脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(S c r i p t.R e d l o f)可不是我们的老大代码兄哦。
著名的电脑病毒
著名的电脑病毒计算机病毒这个名词我想很多人都不具体了解,那么著名的电脑病毒到底是指什么呢?并且中国第一台计算机病毒是什么?下面由店铺给你做出详细的计算机病毒介绍!希望对你有帮助!计算机病毒介绍一:计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码被称为计算机病毒(Computer Virus)。
具有破坏性,复制性和传染性为了更好的使用你的电脑建议下载个腾讯电脑管家管家拥有16防护杀毒是采用4+1”芯引擎的“4”指的是QQ电脑的云查杀、金山毒霸、小红伞以及趋势科技的四种病毒检测查杀技术,“1”指的是此次新推出的因木马损害而造成系统文件崩溃从而实现自主修复功能著名的电脑病毒有哪些,店铺为你整理了相关内容。
世界著名的电脑病毒1.Creeper(1971年)最早的计算机病毒Creeper(根据老卡通片《史酷比(Scooby Doo )》中的一个形象命名)出现在1971年,距今以后42年之久。
当然在那时,Creeper还尚未被称为病毒,因为计算机病毒尚不存在。
Creeper由BBN技术公司程序员罗伯特·托马斯(Robert Thomas)编写,通过阿帕网( ARPANET,互联网前身)从公司的DEC PDP-10传播,显示“我是Creeper,有本事来抓我呀!(I'm the creeper, catch me if you can!)”。
Creeper在网络中移动,从一个系统跳到另外一个系统并自我复制。
但是一旦遇到另一个Creeper,便将其注销。
2.Elk Cloner病毒(1982年)里奇.斯克伦塔(Rich Skrenta)在一台苹果计算机上制造了世界上第一个计算机病毒。
1982年,斯克伦塔编写了一个通过软盘传播的病毒,他称之为“Elk Cloner”,那时候的计算机还没有硬盘驱动器。
该病毒感染了成千上万的机器,但它是无害的:它只是在用户的屏幕上显示一首诗,其中有两句是这样的:“它将进入你所有的磁盘/它会进入你的芯片。
电脑病毒
火焰病毒一、原理火焰病毒(又名Flamer)是一种2012年5月被发现的电脑病毒,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。
大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂恶的意软件,在中东大范围传播。
火焰病毒伪装成微软发展的合法程序,侵入个人电脑、窃取私密数据。
主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。
大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。
因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区段设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。
二、中毒征兆“火焰”病毒构造复杂,此前从未有病毒能达到其水平,是一种全新的网络间谍装备。
该病毒可以通过USB存储器以及网络复制和传播,并能接受来自世界各地多个服务器的指令。
感染“火焰”病毒的电脑将自动分析自己的网络流量规律,自动录音,记录用户密码和键盘敲击规律,并将结果和其他重要文件发送给远程操控病毒的服务器。
一旦完成搜集数据任务,这些病毒还可自行毁灭,不留踪迹。
从现有规律看,这种病毒的攻击活动不具规律性,个人电脑、教育机构、各类民间组织和国家机关都曾被其光顾过。
电子邮件、文件、消息、内部讨论等等都是其搜集的对象。
首先,在恶意程序中使用Lua就是非同寻常的,特别是在这么大的一个攻击工具中。
一般来说,现代恶意程序大小都偏小,并用紧凑的编程语言进行编写,这样的话能很好的将其隐藏。
因此,通过大量的代码实现隐藏是Flame的新特点之一。
最后,Flame另外一个令人称奇的特点就是对蓝牙设备的使用。
当设备的蓝牙功能开启的时候,Flame可以将配置模块中的相关选项同时开启,当发现有设备靠近被感染的计算机时,就可以收集设备中的信息。
往年流行的电脑病毒有哪些.doc
往年流行的电脑病毒有哪些往年流行的电脑病毒比较厉害的有哪些?你知道的有几个?下面由我给你做出详细的往年流行的电脑病毒介绍!希望对你有帮助!往年流行的电脑病毒介绍:1、MSN小丑(MsnFunny),自动向用户的msn发送消息和病毒。
2、Word文档杀手:破坏文档数据,记录管理员密码。
3、雏鹰(BBeagle):木马程序,电子邮件传播,监测系统时间,2004年2月25日则自动退出。
4、好大(Sobig):1分钟300封病毒邮件。
5、红色代码(I-Worm Redcode):感染对象,服务器,修改服务器网站网页。
6、蓝色代码(Bluecode):启动多个进程,系统运行速度非常慢,cpu占用率急速上升,甚至瘫痪。
7、密码杀手2004:通过键盘记录技术截取几乎所有登录窗口的输入信息,通过电子邮件发送给病毒作者。
8、挪威客(Mydoom.e):疯狂发送带毒邮件,随机删除计算机数据。
9、网络天空(Netsky):带毒邮件大量传播,消耗网络资源,影响企业的邮件服务器。
10、武汉男生:qq发送诱惑信息,盗取传奇密码以邮件形式发给盗密码者,并结束多种反病毒软件。
11、证券大盗(PSW.Soufan):特洛伊木马,盗取多家证券交易系统的交易账户和密码。
记录键盘信息的同时通过屏幕快照将用户资料已图片形式发送。
"计算机病毒"与医学上的"病毒"不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制成的具有特殊功能的程序,通常人们称之为电脑病毒。
1994年2月18日,我国正式颁布实施了《中华人民共和国计算机信息系统安全保护[被屏蔽广告]条例》,在《条例》第二十八条中明确指出:"计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
计算机病毒特点:计算机病毒之所以被称为"病毒",主要是由于它有类似自然界病毒的某些特征。
1988年一只震惊世界的网络瘫痪的小虫诞生
受到感染,导致美国总统里根签署了《计算机安全法令》。
Internet蠕虫是Internet 安全领域的一个重要转折点。
它改变了许多人对Internet安全的态度。
那天(1988年11月3日)标志着Internet保护开始成为一项严肃的工作。
美国军方的DARPA组建了CERT(计算机紧急反应小组),用以应付此类事件。
另外,这个事件几乎永久性地决定了黑客的命运。
从那时起,合法的程序员们强烈反对称他们为黑客。
大众媒体
传播、从盗号到转手卖钱、洗钱的一条完备、严密且更加清晰的病毒产业链条,病毒经济给社会带来了巨大的危害。
2008年8月,北京迎来了世界瞩目的第二十九届奥林匹克运动会,拥有奥运历史上最为庞大和复杂的信息系统的北京奥运会信息网络安全,也面临着前所未有的威胁与挑战。
7月,第29届奥运会安全保卫工作协调小组信息网络安全指挥部会议在北京召开,包括江民科技在内的15家单位被正式聘为奥运会安全保卫工作协调小组信息网络安全指挥部技术保障单位,而早在07年底,国内反病毒第一人王江民就被奥组委聘为第29届奥林匹克运动会组委会技术部信息网络安全专家,江民科技因此成为国内唯一一家获此殊荣的杀毒厂商。
小鸟电脑病毒简介
小鸟电脑病毒简介
国际在线消息:在国际电信联盟对其191个成员发出“最严重”网络安全警告,要求防范世界上最新最复杂的计算机病毒“火焰”之际,网络安全专家近日披露,“火焰”病毒的程序是用LUA计算机程序语言编写的,与当下风靡世界的电子游戏“愤怒的小鸟”使用的是同一种语言程序。
据美国一名退休的空军军官、现在为美国国家安全领域提供咨询服务的塞德里克雷顿说,语言程序受到游戏程序员的青睐,是因为它很容易使用和容易嵌入。
由于“火焰”非常强大,它包含有大约25万行代码,使得它远远超过其他同类网络病毒。
不同的是,“火焰”是通过玩家代码建立的。
他说,“开发这一恶意软件的人找到了一个巧妙的方式,它通过使用代码而不是黑客通常使用的攻击工具,这使得它很难被探测到。
”
高级安全研究院劳尔舒文博格说,这个新的攻击武器的威力是早期网络炸弹的20倍,甚至更强大,这使得它几乎相当于一个军队。
他同时指出,“火焰是一个网络间谍运作”,它类似于它的前辈毒区等。
毒区是类似于震网的一种能侵入计算机系统的间谍软件。
早在2009年,伊朗在纳坦兹的核设施就曾遭遇震网的计算机病毒的侵袭。
“优盘是将火焰病毒输入电脑的方法之一,”雷顿还说,“一旦你知道了电子邮件地址或计算机的IP地址......他们也可以通过远程遥控将‘火焰’病毒输入。
”
网络专家说,一旦电脑连入网络,火焰是强大的,它足以启动摄
像头,麦克风和蓝牙连接,以提取联系人名单,记录对话和其他更多的数据。
普遍认为,制造“火焰”病毒的人应该和当年制造Stuxnet病毒的来自一个国家,都是针对伊朗核电厂的。
由于病毒已经在沙特阿拉伯、巴勒斯坦、叙利亚、伊朗和匈牙利等出现,专家怀疑是以色列。
