我們歷史上最臭名昭著的計算機病毒
已發表: 2021-01-12目前在 Google 上提供超過 10 億個搜索結果,計算機病毒一詞是任何與 IT 相關的事物的基石之一。 它是在一般文化中永久根深蒂固的那些家喻戶曉的名字之一。 今天使用計算機的絕大多數人都以某種方式聽說過計算機病毒。
最有可能識別“計算機病毒”一詞的幾代人將是千禧一代和 Z 世代,因為 90 年代到 2010 年代是“老派”病毒的黃金時代。 那個時期以外的前幾代人可能不太熟悉這個詞,或者至少不太熟悉它在歷史上最初的含義。 因此,病毒的崇拜地位肯定會繼續存在,因為它們已經滲透到技術的每一層,造成了破壞,並迫使行業徹底改革其安全措施。
只要有“攻擊者”可以爬行的數字管道,互聯網就會潛伏著安全隱患。 但是今天,“病毒”這個詞已經不那麼流行了,因為這些錯誤的性質已經發生了變化,當然還有進化。 因此,隨著病毒的進化,防病毒軟件也應運而生。 該軟件同樣同時進行了調整以抵禦威脅。
然而,在我們欣賞歷史上最臭名昭著的計算機病毒之前,讓我們先看看; 什麼是計算機病毒,以及一些背景,以及歷史回顧。 最後,讓我們更深入地研究每個案例並提出一些網絡安全要點。
- 什麼是計算機病毒
- 最臭名昭著的計算機病毒的時間表
- 1971 年,蠕蟲
- 2000,我愛你
- 2001 年,克萊茲
- 2001 年,紅色代號
- 2003年,索比格
- 2003 年,猛擊
- 2004 年,我的末日
- 2007年,宙斯
- 2017, 想哭
- 始終保持在線安全的要點
什麼是計算機病毒
當您想到“Bug”或“Worm”這兩個詞時,您會想到什麼? 對於很多人來說,這些詞會在腦海中浮現出生物細菌或病毒的畫面。 對於其他人,他們會不自覺地想到計算機危害,因為這是他們通俗的稱呼。 事實證明,根據設計,計算機病毒與生物病毒有很多相似之處。
因此,定義計算機病毒有點複雜,因為它經常被用作所有軟件感染的總稱——這在技術上是不正確的。 了解病毒不同於勒索軟件或間諜軟件等惡意軟件很重要。 事實上,惡意軟件是所有惡意軟件(包括病毒)的正確總稱。 讓我們看看下面來自三個不同來源的一些定義;
為您推薦:十大暢銷互聯網安全軟件(防病毒和安全)。
維基百科
維基百科指出,術語“計算機病毒”被“濫用”,它也被錯誤地用於定義其他“惡意軟件”。 該術語本身於 1985 年由 Fred Cohen 首次使用。 病毒與其他惡意軟件的主要區別在於,病毒並不總是造成破壞或隱藏自己。 病毒,本質上是將自己注入計算機程序,進行自我複制,就像生物病毒一樣。 另一方面,惡意軟件是一個包羅萬象的術語,涵蓋從勒索軟件(當今主要的網絡安全問題)到特洛伊木馬“蠕蟲”的所有事物。
諾頓
根據諾頓的說法,在防病毒軟件中最知名的名稱之一,計算機病毒在“主機”之間傳播並自我複制。 除此之外,諾頓補充說,就像生物病毒一樣,如果沒有“宿主細胞”,也沒有“文件或文檔”可以感染,計算機病毒就無法複製。 病毒會在主機中“休眠”,並繼續感染直到被清除。
平均值
AVG 是防病毒軟件中的另一個傳奇名稱,它指出計算機病毒是“最古老的計算機威脅類型之一”。 該公司指出,這些病毒會攻擊您的硬盤,降低您 PC 的性能,並在此過程中損壞數據。 AVG 進一步澄清了混淆,解釋說“惡意軟件”一詞是“惡意”和“軟件”的組合——因此是惡意軟件。
AVG 編制了一份清單,指出了病毒與其他類型惡意軟件之間的主要區別;
- 特洛伊木馬是一種為其他惡意軟件“打開大門”的惡意軟件,就像特洛伊木馬一樣。
- 勒索軟件是一種惡意軟件,旨在劫持文件並對其進行加密,然後攻擊者要求受害者支付贖金(金錢)以換取被盜數據。
- 蠕蟲是旨在跳躍網絡的惡意軟件。
- 廣告軟件是一種惡意軟件,它用“不需要的廣告”淹沒受害者,然後挖洞讓其他惡意軟件進入。
除此之外,諾頓編制了一份不同類型的計算機病毒列表,其中一些是;
- 一種駐留病毒,將自身插入計算機內存。
- 將您定向到惡意網站的瀏覽器劫持者。
- 引導扇區病毒,當受感染的 USB 插入 PC 時會被激活。
最臭名昭著的計算機病毒的時間表
因此,在了解了一些計算機病毒的基礎知識和技術細節之後,讓我們來看看一些歷史數據。 計算機病毒的想法實際上是在一個非常不同的時代討論的。 1940 年代,約翰·馮·諾依曼 (John von Neumann) 是伊利諾伊大學的講師。 他的論文發表於 1966 年,題為“自我複制自動機理論”,是同類計算機程序複製方面的第一篇論文。 正如我們在下面看到的那樣,在接下來的幾十年裡,病毒已經取得了很大的進步。
那麼,讓我們來看看自 2000 年以來歷史上一些最臭名昭著的病毒,特別是那些給行業造成數十億美元損失的臭名昭著的病毒;
1971 年,蠕蟲
由 Bob Thomas 編寫的爬行者蠕蟲首先在 ARPANET(互聯網的早期版本)上被發現,是一種“自我複制”的實驗性軟件。 它感染了當時運行 TENEX 操作系統的計算機。 也許就惡名而言,它並沒有名列前茅,但作為下面重量級人物的祖父,值得一提。 該蠕蟲後來被名為“The Reaper”的程序停用。
2000,我愛你
我們中的一些人會記得著名的 ILOVEYOU 病毒,它當時造成了 150 億美元的損失。 它是由一名菲律賓大學生創建的,目的是免費使用在線服務。 顯然,他並沒有意識到自己所做事情的後果。 該病毒通過發送偽裝成文本文件的偽造“情書”發揮作用。 它的工作方式是一旦它感染了機器,它就會發送電子郵件並以這種方式將自己複製到其他機器上。 該病毒在創建後迅速傳播到數百萬台計算機。
您可能喜歡:日益增長的網絡安全需求:保持在線保護的 10 個技巧。
2001 年,克萊茲
KLEZ 可能是有史以來最具破壞性的三種病毒之一,造成了大約 200 億美元的損失,並且感染了當時所有在線計算機的近 10%。 該病毒以多種形式存在,欺騙和發送虛假電子郵件,並支配其他病毒。 它本質上是自我複制並通過網絡傳播,每次都具有破壞性的能力。
2001 年,紅色代號
在 KLEZ 發布的同一年,CODE RED 應運而生,感染了大約 100 萬台機器。 該病毒會顯示“Hacked by Chinese!”字樣。 在被感染的頁面上。 CODE RED 完全從計算機內存中運行,幾乎沒有任何痕跡。 該病毒估計造成 24 億美元的損失,甚至對美國白宮官方網站等政府網站發起分佈式拒絕服務 (DDoS) 攻擊。
2003年,索比格
在全球造成 300 億美元的損失,SOBIG 以變體形式發布; Sobig 版本 A,版本 F 是最嚴重的。 該病毒再次通過電子郵件運行,將自己偽裝成正版軟件。 SOBIG 在航空業以及許多其他行業造成了麻煩。 有趣的是,這種病毒的創造者從未被抓到。
2003 年,猛擊
在 SOBIG 之後,同年另一種名為 SLAMMER 的病毒在全球網絡上傳播。 這本質上是一種 SQL 病毒,當時造成了超過 10 億美元的損失。 它的工作原理是將自己附加到隨機 IP 地址,一路複製自己,並攻擊它能找到的任何數據。 然後,病毒會對互聯網服務器發起 DDoS 攻擊。 這種病毒襲擊了銀行、自動取款機和其他金融機構。 SLAMMER 幾乎一直存在到今天,直到 13 年後的 2016 年才再次發動攻擊。
2004 年,我的末日
我們來到冠軍,MYDOOM。 MYDOOM 是有史以來最臭名昭著的病毒,當時造成了大約 400 億美元的損失,至今仍以數十萬封“網絡釣魚”電子郵件的形式存在。 該病毒是如此強大,以至於它導致了全球互聯網的全面放緩。 與列表中的大多數其他病毒一樣,MYDOOM 通過在數百萬台計算機上複製自身來通過電子郵件傳播,但不同之處在於它會將受感染的計算機連接到“殭屍網絡”集線器,並使它們對服務器和網站進行 DDoS 攻擊。 即使以高額獎勵作為對網絡安全專家的激勵,創作者也從未被抓到。
2007年,宙斯
據估計,ZEUS 造成約 30 億美元的損失,主要感染金融部門。 ZEUS 可能是當時占主導地位的銀行惡意軟件病毒,已經感染了全世界數千家公司。 另一個類似 MYDOOM 的殭屍網絡,但沒那麼嚴重,ZEUS 的目標是竊取數據和金錢。 然後,這將通過殭屍網絡中心轉移到隱藏的銀行賬戶。 起源於東歐,參與創建該病毒的一大批人大多在美國被捕。時至今日,據報導,ZEUS 的殘餘仍在現代惡意軟件中使用。
2017, 想哭
WANNACRY 是一種病毒和勒索軟件間諜軟件的組合,估計在全球造成了 40 億美元的損失。 從本質上講,該病毒以勒索軟件的形式在數十萬台計算機上自我複制,迫使醫院、企業和政府為被盜數據買單。 如果沒有收到付款,病毒就會破壞相關係統和文件。
去年,WANNACRY 還活著,而且狀況良好。 2020 年 9 月,病毒襲擊了美國醫院部門,嚴重擾亂了醫療行業。
您可能還喜歡:您應該選擇防病毒軟件還是 VPN? 讓我們找出答案!
始終保持在線安全的要點
就像在星球大戰中一樣,原力也有“黑暗面”和“光明面”。 如果我們將原力理解為互聯網,那麼陰暗面就是惡意軟件,光明面就是網絡安全。 今天,惡意軟件製造者專注於讓他們獲得最大投資回報 (ROI) 的東西,例如勒索軟件,但如今普遍具有先進的安全性,攻擊系統要困難得多。 那些仍然這樣做的人,通過非常複雜的惡意軟件調整他們的攻擊媒介(攻擊類型)。
您可以做些什麼來確保您的互聯網安全? 通過定期更新您的操作系統、適當的防病毒和反惡意軟件以及良好的 VPN,您和您的企業應該免受惡意軟件的侵害。