史上最具破壞性的十大惡意軟件

責(zé)任編輯:editor004

作者:Harris編譯

2016-01-21 10:50:59

摘自:機(jī)房360

摘要:在計(jì)算機(jī)技術(shù)發(fā)展過程中,幾乎每臺計(jì)算機(jī)都無一幸免地感染過各種病毒。梅麗莎蠕蟲病毒是一個宏病毒,曾造成了數(shù)百萬美元的損失,它通過電子郵件傳播和感染,據(jù)說是由佛羅里達(dá)州的一位名為戴維·史密斯舞女創(chuàng)建的。

在計(jì)算機(jī)技術(shù)發(fā)展過程中,幾乎每臺計(jì)算機(jī)都無一幸免地感染過各種病毒。而一些惡意軟件本質(zhì)上是極其危險(xiǎn)的,但談到這些惡意軟件造成的破壞時,一些軟件就會從這些安全威脅中脫穎而出。在這里,讓大家看看一些有史以來最具破壞性的十大惡意軟件,這些包括傳統(tǒng)的病毒、蠕蟲和木馬程序,以及人們不想安裝的越來越普遍的軟件,如廣告軟件和間諜軟件。在這份名單中,雖然涵蓋了大部分史上最嚴(yán)重的威脅,但也有一些顯著的威脅并不在這個名單之內(nèi)。例如,如ILOVEYOU蠕蟲病毒,雖然它們也列為極具破壞性的軟件。但人們對其威脅還記得多少?

1.MyDoom蠕蟲病毒(2004年)

MyDoom蠕蟲病毒被稱為史上傳播最快的病毒,其傳播速度比ILOVEYOU蠕蟲病毒和SoBig蠕蟲病毒的傳播速度要快得多。它是通過電子郵件發(fā)送,通常包含多種主題行,包括“錯誤”,“郵件傳遞系統(tǒng)”,“測試”或“郵件處理失敗”等語句,該病毒的創(chuàng)造者身份仍然不明,而一些人猜測其起源于俄羅斯。該蠕蟲病毒由McAfee公司的員工首次發(fā)現(xiàn),并以其命名,在代碼中出現(xiàn)了“MYDOM”這一字眼。

2.Superfish廣告軟件(2014年)

2015年年初,全球最大的個人電腦制造商聯(lián)想公司在其美國銷售的PC設(shè)備中預(yù)裝Superfish廣告軟件,此類軟件不僅劫持普通網(wǎng)頁,在其中嵌入廣告內(nèi)容,同時也可通過生成根證書的方式,劫持網(wǎng)銀等加密鏈接嵌入廣告,這使得其SSL/TLS連接無效,從而為攻擊者創(chuàng)造一個開口或“漏洞”,這個弱點(diǎn)將會被其用戶中潛在的犯罪分子利用。

3.CodeRed蠕蟲病毒(2001年)

CodeRed蠕蟲病毒是運(yùn)行微軟公司的IISWeb服務(wù)器計(jì)算機(jī)蠕蟲,利用微軟InternetInformationServer的漏洞,影響了全球近36萬臺服務(wù)器,該蠕蟲病毒最初是由eEye數(shù)字安全公司兩個員工發(fā)現(xiàn)并被命名為“CodeRed”。該蠕蟲病毒在微軟的IISWeb服務(wù)器上有針對性地利用稱為緩沖區(qū)溢出的安全軟件漏洞的弱點(diǎn)進(jìn)行攻擊。這種病毒的危險(xiǎn)之處在于,它并不需要開啟郵件附件或執(zhí)行文件,只要計(jì)算機(jī)連接至網(wǎng)絡(luò),它便會使其無法正常顯示網(wǎng)頁,受感染計(jì)算機(jī)多達(dá)100萬部。

4.Slammer蠕蟲病毒(2003年)

2003年1月,Slammer蠕蟲病毒通過分布式阻斷服務(wù)(DoS)攻擊感染了7.5萬臺計(jì)算機(jī)。它針對微軟SQL的漏洞進(jìn)行攻擊并迅速蔓延。DoS攻擊被惡意軟件編寫者使用,使企業(yè)的網(wǎng)絡(luò)耗費(fèi)無意義的流量,最終導(dǎo)致網(wǎng)絡(luò)崩潰。一臺受到Slammer“蠕蟲”病毒感染的服務(wù)器每秒鐘能發(fā)出數(shù)以萬計(jì)的數(shù)據(jù)訪問命令,從而輕而易舉地導(dǎo)致網(wǎng)絡(luò)通道發(fā)生阻塞。在其鼎盛時期,Slammer蠕蟲病毒向世界各地發(fā)送了5500萬個數(shù)據(jù)庫的請求,并在短短15分鐘蔓延,從而超越了2001年CodeRed蠕蟲病毒的傳播速度。

5.SoBig.F蠕蟲病毒(2003年)

SoBig.F蠕蟲病毒是在Slammer蠕蟲病毒的出現(xiàn)幾周之前肆虐的一個惡意軟件。該病毒通過電子郵件進(jìn)入設(shè)備,如果打開了可能受感染的計(jì)算機(jī),就會搜索其他的電子郵件地址,然后將消息發(fā)送到這些郵箱地址中。該蠕蟲病毒造成了371億美元的損壞,其用來吸引用戶的電子郵件主題行包括“Yourdetails,Thankyou!,”“Re:Details,”“Re:Mydetails”,以及各種其他主題。該蠕蟲病毒的傳播速度已經(jīng)超過了ILOVEYOU病毒和庫爾尼科娃蠕蟲病毒,這兩種病毒也都是通過電子郵件傳播的,而SoBig.F蠕蟲病毒的創(chuàng)建者仍然不得而知。

6.CIH病毒(1998)

CIH病毒的觸發(fā)日期恰好是切爾諾貝利核電站事故發(fā)生之日,因此它也被稱為切爾諾貝利病毒。該病毒通過擦拭數(shù)據(jù)被感染的設(shè)備和覆蓋計(jì)算機(jī)的BIOS芯片的硬盤,使設(shè)備無法使用。BIOS芯片最初是由IBM公司制造的個人計(jì)算機(jī)中的一個啟動設(shè)備或接通設(shè)備的固件。這種病毒造成了巨大的損害,因?yàn)锽IOS芯片是不可拆卸的,要求用戶更換整個主板。它是由臺灣大同技術(shù)學(xué)院一個名為陳盈豪的大學(xué)生創(chuàng)建的。雖然該病毒造成數(shù)百萬美元的損失。是公認(rèn)的有史以來危險(xiǎn)程度最高、破壞強(qiáng)度最大的病毒之一。

7.Stuxnet蠕蟲病毒(2010年)

Stuxnet蠕蟲病毒主要通過U盤和局域網(wǎng)進(jìn)行傳播感染,因此必須人工插入才能進(jìn)行傳播。而有關(guān)此特定病毒最危險(xiǎn)的事情是,雖然不需要通過互聯(lián)網(wǎng)進(jìn)行傳播,但對于運(yùn)行關(guān)鍵基礎(chǔ)設(shè)施的工廠是特別致命的。一旦設(shè)備感染,該蠕蟲病毒就會運(yùn)行一個檢查,查看被感染的設(shè)備是否有使用工業(yè)控制系統(tǒng)。如果有,該蠕蟲會獲取工業(yè)控制系統(tǒng)的控制權(quán),并使他們最終失效。Stuxnet蠕蟲病毒的主要受害者是伊朗的核電站和鈾濃縮工廠。雖然沒有證實(shí),但一些人認(rèn)為,是美國和以色列創(chuàng)建的該蠕蟲病毒,以阻礙伊朗的核開發(fā)進(jìn)程。

8.梅麗莎蠕蟲病毒(1999)

梅麗莎蠕蟲病毒是一個宏病毒,曾造成了數(shù)百萬美元的損失,它通過電子郵件傳播和感染,據(jù)說是由佛羅里達(dá)州的一位名為戴維·史密斯舞女創(chuàng)建的。該病毒采用一個誘人的主題行,誘使受害者將其打開。一旦郵件被打開,該病毒通過最初感染的計(jì)算機(jī)復(fù)制并傳送到其他額外的50個電子郵件地址進(jìn)行傳播。

9.CryptoLocker木馬(2013)

該Cryptolocker勒索木馬將受害者的硬盤驅(qū)動器進(jìn)行加密,然后要求付款解密。當(dāng)出現(xiàn)贖金消息后,對受害人有一個時間限制,他們必須支付贖金,以解開他們的文件。該木馬通過偽裝成一個電子郵件進(jìn)入用戶的系統(tǒng),該電子郵件包含有用戶必須輸入提供的密碼來打開PDF文件附加的zip文件。一旦打開,木馬開始在受害者的計(jì)算機(jī)上進(jìn)行攻擊。通過誘騙用戶執(zhí)行所需的操作,并冒充合法公司進(jìn)行勒索。

10.ZeroAccessbotnet木馬(2013年)

ZeroAccess病毒被稱為有史以來最大的僵尸網(wǎng)絡(luò)之一,ZeroAccess影響了全球190多萬臺計(jì)算機(jī),通過比特幣采礦和點(diǎn)擊欺詐賺取收入。僵尸網(wǎng)絡(luò)是一組計(jì)算機(jī),也被稱為僵尸,被惡意軟件控制,用來發(fā)送垃圾郵件或啟動HTML攻擊。Zeroaccess采用了先進(jìn)的rootkit來隱藏自身,它可以創(chuàng)建一個隱藏的文件系統(tǒng),下載更多的惡意軟件,并在受感染的計(jì)算機(jī)上打開后門。ZeroAccess僵尸網(wǎng)絡(luò)使用發(fā)送垃圾郵件的方法。這些控制都是通過主控機(jī)或僵尸網(wǎng)絡(luò)的指揮中心策劃的。其產(chǎn)生的垃圾郵件通常包含惡意軟件,用于感染更多的計(jì)算機(jī)。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號