主页 > imtoken钱包下载注册教程 > 史上最著名的电脑病毒,还记得《熊猫烧香》吗?
史上最著名的电脑病毒,还记得《熊猫烧香》吗?
这两天,不少人都被比特币勒索病毒“永恒之蓝”给忽悠了。 如果有分歧,硬盘会被加密,只收取比特币,让人无法沟通。 事实上,这种“永恒之蓝”并不是一种非常恶劣的病毒。 在漫长的病毒发展历程中,它充其量只是个小弟。 随着计算机几十年的发展,病毒与反病毒的斗争从未消失。 接下来,铁柱就给大家介绍几款史上最“有名”的病毒,看看你有没有上当!
1. CIH (1998)
说到病毒,当时没有什么能比得上 CIH。 它的威力在于其他病毒破坏计算机软件(充其量是操作系统和数据文件层面),而CIH则破坏计算机硬件(使计算机无法开机)! 当时的恢复方法,除了彻底清除硬盘数据外,还需要借助专业工具重写主板BIOS。 也是从那个时代开始,杀毒厂商推出了所谓的专用查杀工具,主板厂商也开发了一些奇怪的设计,比如双BIOS。
2. 红色代码 (2001)
“红色代码”病毒是一种网络蠕虫,于 2001 年 7 月 15 日被发现有叫比特币的电脑病毒吗,它感染运行 Microsoft IIS Web 服务器的计算机。 其传播所采用的技术,充分体现了互联网时代网络安全与病毒的巧妙结合。 它集网络蠕虫、计算机病毒、木马程序于一体,开创了网络病毒传播的新途径,堪称划时代的病毒。 如果稍作修改,将是一种非常致命的病毒,可以完全获取被感染计算机的所有权限并为所欲为,窃取机密数据,严重威胁网络安全。
红色代码病毒
3. 冲击波 (2003)
Shockwave 病毒是利用 2003 年 7 月 21 日公布的 RPC 漏洞传播的,该病毒于当年 8 月爆发。 该病毒在运行时,会不断使用IP扫描技术寻找网络上的Win2000或XP系统的计算机。 找到后会利用DCOM/RPC缓冲区漏洞对系统进行攻击。 一旦攻击成功,病毒体就会被传送到对方电脑上。 感染会导致系统运行异常,不断重启,甚至导致系统死机。 此外有叫比特币的电脑病毒吗,该病毒还会对系统升级网站进行拒绝服务攻击,导致网站被封锁,用户无法通过该网站升级系统。 只要是有RPC服务的计算机,没有打过安全补丁的计算机都有RPC漏洞,具体涉及的操作系统是:Windows 2000\XP\Server 2003\NT4.0。
制造冲击波变体的男孩
4. 冲击波 (2004)
“冲击波”的余音还没有消失,“冲击波”又来了。 时隔一年,另一种类似于Shockwave的电脑病毒又回到了网友的电脑中。 从名字上看,这两种病毒的区别似乎不是很大,就连重启提示看起来都一样。 但实际上,Shockwave利用的是系统RPC漏洞,而Sasser利用的是系统LSASS漏洞。 不管怎么说,反正这两种病毒永远是那个时代的噩梦!
与“冲击波”同名的“冲击波”病毒
5. 熊猫烧香 (2006)
说到熊猫,我们总会想到它们憨厚可爱的样子。 谁能想到它也会变成可怕的电脑病毒呢? 从2006年底到2007年初,短短两个月时间,一种名为“熊猫烧香”的病毒席卷了整个华夏大地。 一时间,各大网站和个人电脑都被一个十分诡异的病毒图标——熊猫烧香笼罩。 除了图标,熊猫烧香还会更改部分系统文件,导致个人数据丢失。 而其始作俑者,湖北武汉新洲区李军,也在当年被判刑4年!
很多人看过《熊猫烧香》
6. 磁盘驱动器 (2007)
磁盘驱动器病毒,又称dummycom病毒,是近一个月来传播最快、变异最快、破坏力最强的病毒。 据360安全中心统计,每天感染磁盘病毒的人数已超过100,1000人! “光驱”已出现100多个变种,病毒感染和传播呈蔓延趋势。 病毒造成的危害和损失是“熊猫烧香”的10倍。
驱动病毒
7. 超级工厂病毒 (2010)
Stuxnet蠕虫(Superfactory virus)是世界上第一个专门为工业控制系统编写的破坏性病毒。 它可以利用Windows系统和西门子SIMATIC WinCC系统中的7个漏洞进行攻击。 尤其是针对西门子SIMATIC WinCC监控与数据采集(SCADA)系统的攻击,因为该系统在我国很多重要行业都有广泛的应用,在钢铁、电力等重要行业用于人机交互,能源、化工及监测。 传播途径:病毒主要通过U盘和局域网传播。 历史“贡献”:造成了伊朗核电站的延期。 2010-09-25,进入中国。
流行的“超级病毒”Stuxnet
8.想哭
WannaCry(想哭,又叫Wanna Decryptor)是一款“类蠕虫”勒索软件,大小为3.3MB,被不法分子利用NSA(美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝) ,美国国家安全局)。 蓝色)用于传播。
该恶意软件扫描计算机的TCP 445端口(Server Message Block/SMB),以类似蠕虫病毒的方式传播,攻击主机并加密存储在主机上的文件,然后以比特币形式索要赎金。 勒索金额为 300 至 600 美元。
2017年5月14日,出现了WannaCry勒索病毒的变种:WannaCry 2.0,取消了Kill Switch或传播速度更快。 截至2017年5月15日,WannaCry已使至少150个国家遭受网络攻击,波及金融、能源、医疗等行业,造成严重的危机管理问题。 国内部分Windows操作系统用户被感染,校园网用户首当其冲。 大量实验室数据和毕业设计被锁定和加密。
目前,安全行业还未能有效破解勒索病毒的恶意加密行为。 微软总裁兼首席法务官布拉德·史密斯表示,美国国家安全局没有披露更多的安全漏洞,这给了犯罪组织可乘之机,终于将这次袭击150个国家的勒索软件搞上了。
WannaCry 永恒之蓝病毒
写在最后
纵观这些年计算机病毒的发展历程,不难发现,虽然病毒是计算机和互联网同时产生的产物,但随着各种安全防护工具的普及和人们安全意识的提高,在近年来类似“熊猫烧香”等恶性病毒越来越少见,但最近爆发的WannaCry仍给我们敲响了警钟,定期打补丁、定期备份重要数据永远不会过时。 !警钟长鸣,做好后备力量!