世界著名的电脑病毒有哪些?

轰动过世界的电脑病毒都是什么
关注者
59
被浏览
91,365

15 个回答

「韧性优于力量」的重要性在网络安全领域表现最为明显。2010 年夏,一款全新的恶意软件样本(一个包含恶意代码的小文件,允许研究人员分析并战胜它)吸引了全球各地安全专业人员的注意。对于那些活跃在该领域的人来说,一些新的恶意代码已不是什么大事;据估计,安全行业每天都会观察约 22.5 万个恶意软件。然而,这个被称为「震网」病毒(Stuxnet)的特殊样本与以往的不同。这是人们首次发现针对用来控制如涡轮机和印刷机之类的工业机械的定制化软件的恶意软件。

经过数月坚持不懈的分析发现,针对数据采集与监视控制(SCADA)系统的代码有个非常具体的目的:中断核设施中铀浓缩的过程。当连接到系统的离心机达到特定条件时,恶意软件将强行改变电动机的旋转速度,最终导致离心机在其正常使用年限前几年便被毁坏。更重要的是,离心机不能正常地浓缩铀样本。恶意软件还巧妙地改变了发送回计算机的信息,使得人们在很长一段时间无法发现涡轮机已损坏。震网病毒的两项「伟大」能力,使其成为网络安全专业人员长期痴迷的对象:一是潜入高度安全的工业系统,二是潜藏多年不被发现。

然而,它也证明了为什么韧性总是优于力量:数字时代没有诺克斯堡(Fort Knox)。任何能被黑客攻击的东西都会在某一时刻被黑客入侵。可以这样形容震网病毒被公开时安全专家的震惊程度,你不妨这样想:核电站使用的数据采集与监视控制都是「与空气隔绝的」。这意味着它们和外界绝没有任何联系。当技术人员确实需要将数据导入或导出这些系统时,它们会使用受保护的闪存盘( USB sticks )。震网病毒要么是设法进入了核电站员工的驱动,要么是内部人员作案。分析师确定该软件的目标是伊朗的五座核设施,它是世界上公认最安全的地方,震网病毒这一「壮举」更是奠定了它在安全行业的地位。

震网病毒一直未被监测到,直至它毁坏近 1000 台伊朗离心机,并使该国的核计划进程倒退数年。有趣的是,这些系统实际上根本不安全。震网病毒一旦经过了第一道防线,据说是无法突破的防线后,它便成为母鸡窝里的狐狸。而农民多年来一直在想为什么有那么多鸡不断消失。

上古神器rootkit病毒,R0层权限,有些写到硬盘的MBR引导,怎么都杀不干净。

具体行为开机在BIOS自检完成转移给BootLoader这段时间启动,特征就是弹窗广告,加载到系统的驱动文件,引入更多病毒一起霸占你的电脑。

Rootkit病毒其实只是一个打前锋的,用于霸占地盘,伺机而动。很多杀软为什么蓝屏就是在系统进入引导启动之前,Rootkit开始干杀软,杀软驱动起不来,导致系统一起蓝屏。

只能重建MBR,某些时候MBR都不可写。因为这个病毒已经独立在系统之外,并且无法操作。只能DM硬盘。

现在你看不到或者杀软未发现的病毒,都是有RootKit的身影在默默守护。

病毒只能积极防御,发现真的中毒,就剩下麻烦事。