2023年11月29日发(作者:)

十大电脑病毒有哪些

一、第一个引起全社会关注的电脑病毒——梅丽莎病毒

1998年春天,大卫•L•史密斯(David L. Smith)运用Word软件里的宏运算

编写了一个电脑病毒,这种病毒可以通过邮件进行传播。史密斯把它命名为梅

丽莎(Melissa),佛罗里达州的一位舞女的名字。

梅丽莎病毒一般通过邮件传播,邮件的标题通常为“这是给你的资料,不

要让任何人看见”。一旦收件人打开邮件,病毒就会自动向用户通讯录的前50

位好友复制发送同样的邮件。

史密斯把它放在网络上之后,这种病毒开始迅速传播。美国联邦调查局给

国会的报告显示,梅丽莎对政府部分和私营部门的网络造成了毁灭性打击,美

国联邦政府很重视这件事。电子邮件流量的剧增迫使很多公司停止了邮件服

务,直到病毒得到控制才重新开放。

经过漫长的审判,史密斯被判20个月的监禁,同时被处5000美元罚款。

另外,未经法庭允许,史密斯不得擅自使用网络。梅丽莎虽然没有对社会造成

很大的危害,但它是第一个引起全社会关注的电脑病毒。

小知识:病毒的种类

本文中我们将介绍几种常见的病毒。下面是一些简单分类。

电脑病毒,我们通常所说的电脑病毒必须具有更改电脑设置(甚至破坏电

)和自我复制的功能。真正的病毒需要宿主程序来进行传播,梅丽莎使用的是

word文档。

蠕虫病毒,这是另外一种病毒。不需要宿主程序。它可以自我复制和通过

网络进行传播。

特洛伊木马是一种间谍程序,通常具有伪装性,表面上是正常应用程序,

但实际上却对电脑进行破坏。有些特洛伊木马会破坏用户的硬盘,有些会创建

后门,从而方便黑客远程控制被传染的电脑。

2、蛇蝎美人——爱虫病毒

梅丽莎病毒爆发一年后,菲律宾出现了一种新的病毒。与梅丽莎不同的

1 8

是,这次出现的是蠕虫病毒,具有自我复制功能的独立程序。这个病毒的名字

叫“我爱你(U)”。

和梅丽莎相似,爱虫病毒最初也是通过邮件传播。标题通常会说明,这是

一封来自您的崇拜者的表白信。邮件中的附件则是罪魁祸首。这种蠕虫病毒最

初的文件名为LOVE-LETTER-FOR-YOU.T。后缀名vbS表明黑客是使用

VB脚本编写的这段程序。

根据杀毒厂商McAfee的报告显示,爱虫病毒具有以下攻击手段:

它会自我复制,在硬盘的各个分区都有隐藏备份。

它会在用户的注册表里面添加新内容。

自我复制,然后自动替换某些文件。

通过邮件以及聊天客户端进行传播

自动下载一个名为WIN-.EE的补丁,这个补丁会窃取用户私密信息

并发送给黑客。

到底是谁制造了这种病毒?很多人怀疑是菲律宾的奥尼尔•狄•古兹曼。由于

当时菲律宾没有制定电脑破坏的相关法律,当局只得以盗窃罪的名义传讯了狄•

古兹曼。古兹曼没有承认或者否认关于病毒的指控,最终由于缺乏确凿的证

据,当局被迫释放了古兹曼。根据媒体估计,爱虫病毒造成大约100亿美元的

损失。

万幸的是,市场上从来不缺杀毒软件。

三、互联网上传播最广的病毒——求职信病毒

求职信病毒(Klez)病毒传播的里程碑。这种病毒最早出现于2022年,几个

月后出现了很多变种。最常见的求职信病毒通过邮件进行传播,然后自我复

制,同时向受害者通讯录里的联系人发送同样的邮件。

一些变种求职信病毒甚至会对电脑产生致命性破坏。根据版本不同,求职

信病毒可以分为普通病毒,蠕虫或者木马。有些甚至会强行关闭杀毒软件或者

伪装成病毒清除工具。

求职信病毒在网络上出现不久,黑客们就对它进行了改进,使它传染性更

强。与很多病毒一样,求职信病毒也会使用受害者的通讯录向联系人发送同样

2 8

的邮件。另外,它还能从中毒者的通讯录里随机抽选一个人,将该邮件地址填

入发信人的位置。这就是邮件地址欺骗——看起来邮件是您的某个熟人寄来

的,实际上却是其他人发的。

伪装邮件地址是为了达到以下几个目的。首先,收信人就算阻止了发件人

也没用,因为邮件是其他人发来的。其次,由于用户无法辨别邮件是否是垃圾

邮件,求职信病毒会在短时间内造成收信人邮箱堵塞。另外,由于发信人是邮

件列表中的联系人,所以很多人都会打开邮件而导致中毒。

2022年出现了几种很厉害的电脑病毒,下面我们来了解同是2022年出现

的另外一种病毒——红色代码。

卡内基•麦隆大学的计算机紧急情况处理中心提醒公众注意红色代码病毒的

危险性。

四、红色代码和红色代码Ⅱ代

红色代码(Code Red)和红色代码Ⅱ出现于2022年的夏天。这两种蠕虫病毒

都利用了在Windows 2022Windows NT中存在的一个操作系统漏洞,即缓冲

区溢出漏洞,当系统缓存器接收到超过它处理范围的数据时,数据会溢出覆盖

相邻的存储单元,使其他程序不能正常运行,甚至造成系统崩溃。

最初的红色代码蠕虫病毒利用分布式拒绝服务攻击(DDOS)对白宫网站进行

攻击。也就是说,所有感染红色代码病毒的电脑都会在同一时间内连接白宫网

站,使服务器超载,网站崩溃。

安装了Windows 2022系统的电脑如果中了红色代码Ⅱ,机子就会变成“肉

鸡”。蠕虫病毒会在系统中建立后门程序,从而允许远程用户登陆和控制。计

算机术语就是系统控制,对于电脑的主人来说,这是个噩耗。病毒的散发者可

以利用受害者的电脑获取某些信息,甚至利用这台电脑进行犯罪活动。受害者

不仅要为瘫痪的电脑发愁,还有可能因为成为别人的替罪羊。

虽然Windows NT更易受红色代码的感染,但是病毒在这些机器上的危害并

不是很严重。使用Windows NT的网络服务器中毒后可能经常死机,但不会产生

其它危害。与Windows 2022的用户相比,这其实算不了什么。

微软随后放出补丁修复了Windows 2022Windows NT中的安全漏洞,至

3 8

此,病毒不再肆虐。但是补丁并没有清除电脑里的病毒,这需要用户自己处

理。

Symbian骷髅病毒感染手机,导致手机出现一堆骷髅图片。

五、尼姆达

另外一种病毒也在2022年出现,这就是尼姆达(Nimda,管理员——admin

的倒拼)。尼姆达通过互联网迅速传播,是那时传播最快的病毒。TruSecure

司首席技术官彼得•蒂皮特表示,尼姆达从开始散播到大规模爆发只用了22

钟。

尼姆达病毒的主要攻击目标是互联网服务器。当病毒感染电脑后,它的主

要目的是利用网络进行传播。尼姆达可以通过邮件等多种方式进行传播,这也

是它能够迅速大规模爆发的原因。

尼姆达病毒会在用户的操作系统中建立一个后门程序,使侵入者拥有当前

登陆账户的权限。换言之,如果用户使用的是受限账户登陆的话,侵入者的权

限也将是受限的。当然,如果用户使用管理员账户,侵入者也将拥有管理员权

限。

尼姆达病毒的传播使得很多服务器瘫痪,服务器资源都被蠕虫占用。从这

种角度来说,尼姆达实质上也是分布式拒绝服务攻击(DDOS)的一种。

Slammer病毒对韩国影响很大,使很多网吧和提供上网服务的咖啡店人流

骤减。

六、会攻击大型电脑网络的病毒——SQL Slammer/蓝宝石

我们将带您认识一种会攻击大型电脑网络的病毒,比如航班电脑系统和银

行的自动取款机系统。20221月下旬,一种新型服务器病毒开始在网络上传

播。由于很多电脑没有做好防范措施,几个重要的大型电脑系统最终瘫痪。美

国银行的ATM机无法使用,西雅图的911服务中心被迫中断,美国大陆航空公

司的订票系统瘫痪,部分航班被迫取消。

这场网络风暴的罪魁祸首就是SQL Slammer,也称蓝宝石病毒。在补丁和

病毒专杀软件出现之前,这种病毒在全球已经造成10亿美元的损失。蓝宝石病

4 8

毒的传播过程十分迅速。在感染第一台服务器几分钟后,病毒在短时间内开始

成倍的复制。15分钟后,网上的重要服务器中有半数被感染。

Slammer病毒给我们留下了深刻的教训,及时打补丁和升级杀毒软件是不

够的,黑客们会利用他们能找到的任何漏洞进行攻击,尤其是那些不为人知的

漏洞。在中毒之前做好防毒工作很重要,同时,及时做好备份工作,防止最糟

糕的情况出现也必不可少。

小知识:时间问题

有些黑客程序会潜伏在中毒的电脑上,直到特定时间才爆发。下面是一些

在特定时间触发的病毒。

“耶路撒冷”病毒只在13号逢星期五这天触发,破坏受害者的电脑数据。

“米开朗琪罗”病毒在199236日爆发,米开朗琪罗本人诞生于

147536日。

“切尔诺贝利”病毒爆发于1999426日,这一天是切尔诺贝利核泄

漏事件13周年。

Nyem病毒会在每个月的第三天爆发,然后清除用户的档案文件。

诺维格病毒促使美国议员查克•舒默成立了国家病毒应急中心。

七、诺维格病毒

这种诺维格(Novarg)病毒也称MyDoom,它同样会在用户操作系统中留下后

门。这种病毒后来产生了很多变种,最初的诺维格病毒有两个触发程序。

第一个程序在202221日开始进行发动拒绝式服务攻击(DoS),第二

个程序则在2022212日停止病毒的自我复制。但是在病毒停止攻击以

后,留下的后门程序仍然具有危害性。

没过多久,病毒的再次爆发给几个搜索引擎公司造成致命打击。和其他病

毒一样,诺维格病毒会搜索被感染用户电脑里的联系人名单,然后发送邮件。

另外,它还会向搜索引擎发送搜索请求然后向搜索到的邮箱发邮件。这导致谷

歌之类的搜索引擎收到数以百万计的搜索请求,使得他们的服务变得非常缓慢

甚至服务器瘫痪。

5 8

诺维格病毒通过邮件和P2P网络进行传播。根据网络安全公司

MessageLabs的资料显示,当时平均每12封邮件中就会有1封携带这种病毒。

和求职信病毒类似,诺维格病毒也会进行邮件发信人伪装,这使通过邮件查询

病毒来源变得极其困难。

八、震荡波和网络天空病毒

有时病毒制造者很容易就能逃脱追查。但是当局也有可能通过追溯病毒传

播的途径找到源头。震荡波(Sasser)和网络天空(NetSky)就是这样被发现的。

一个名为Sven Jaschan17岁德国人制造了这两种病毒并将它们散播到

网络上。虽然两种病毒的感染方式完全不同,但是相似的代码使专家认定它们

出自一人之手。

震荡波病毒通过微软的系统漏洞感染电脑。与其他蠕虫不同的是,它不通

过邮件传播,一旦电脑感染上病毒,病毒会自动寻找有漏洞的电脑系统,然后

远程操纵那些电脑下载病毒。这种病毒可以搜索任意的IP地址段来寻找潜在的

受害者。病毒会修改用户的操作系统使用户无法关机,只能强行断电。

网络天空病毒通过邮件和网络进行传播。它同样进行邮件地址欺骗和附件

进行自我复制。在病毒进行传播的时候,会同时进行拒绝式服务攻击(DoS),以

此控制带宽资源。Sophos的专家认为,网络天空和它的变种曾经一度感染了互

联网上1/4的电脑。

Sven Jaschan并没进监狱,只是被判处1年零3个月的缓刑,由于当时他

年龄未满18周岁,从而逃过一劫。

到现在为止,我们回顾的那些病毒都是攻击运行Windows系统的电脑。这

并不意味着苹果机就可以免受病毒侵袭。下面我们将见识一种危害苹果机的病

毒。

我们应该感谢阿尔•扬科维奇提醒了我们“臭奶酪”病毒的危害。

九、Leap-A/Oompa-A

也许您曾看过苹果电脑的这个广告,里面有贾斯汀•朗扮演的“我是苹果”

和约翰•霍奇曼扮演的“我是电脑”。霍奇曼扮演的电脑因为一种病毒崩溃,他

6 8

同时指出,目前有超过10万种病毒在侵袭您的电脑。而贾斯汀则说,那些病毒

只感染装有Windows系统的电脑,对苹果电脑不起作用。

大多数情况下,这话说得没错。苹果引其”不公开,既安全“的设计理

念,避开了很多病毒的危害。苹果的硬件和操作系统基本上是一个封闭系统,

因为它们都是苹果公司自己生产的。因此也可以说苹果的操作系统是个”不公

开“系统。一直以来,苹果电脑在家用电脑市场占据着第二位的位置,不过离

PC极还有很大距离。可想而知,针对苹果电脑的病毒不可能产生像Windows

毒那么大的危害。

但是这并未阻止一位苹果黑客的出现。2022年,Leap-A病毒,也称

Oompa-A病毒出现。它利用iChat聊天程序在苹果电脑之间进行传播。当病毒

感染苹果电脑后,它会自动搜索iChat的联系人列表并向其中的好友发送信

息,信息中附带一个看起来像是不完整的jpeg图像的损坏附件。

病毒并不会对电脑产生太大的危害,它证明了即使是苹果电脑也有可能中

毒的。随着苹果机的越来越流行,越来越多的针对苹果机的病毒将会出现。

下面就要揭晓榜首了。究竟哪种病毒会勇夺第一呢?

十、风暴蠕虫

我们榜单中的最后一种病毒是可怕的风暴蠕虫(Storm Worm)

专家们在2022年底最终确认了这种病毒。公众之所以称呼这种病毒为风暴

蠕虫是因为有一封携带这种病毒的邮件标题为“风暴袭击欧洲,230人死

亡”。但是安全公司不是这样为其命名的。赛门铁克把这种病毒命名为

Peacomm,而McAfee则把它命名为Nuwar。而这种病毒和2022年的病毒是完

全不同的。

风暴蠕虫是一种木马程序。有些风暴蠕虫的变种会把电脑变成僵尸或“肉

鸡”。一旦电脑受到感染,就很容易受到病毒传播者的操纵。有些黑客利用风

暴蠕虫制造僵尸网络,用来在互联网上发送垃圾邮件。

许多风暴蠕虫的变种会诱导用户去点击一些新闻或者新闻视频的虚假链

接。病毒的制造者经常把病毒邮件的主题改为当前时事新闻。2022年北京奥运

会前夕,一种新的蠕虫变种通过邮件开始传播,邮件标题一般为“中国发生大

7 8

灾难”或者“中国死亡人数最多的地震”等等。邮件里一般有关于相关话题的

视频或者新闻链接,用户点击链接后,会自动下载蠕虫病毒。

很多新闻社和博客认为风暴蠕虫是近些年来最严重的一种病毒。安全公司

Postini宣称,截止到2022年,已经发现超过2亿封邮件携带了这种病毒。幸

运的是,不是所有的邮件都导致电脑感染。

虽然风暴蠕虫传播很广,但是它并不是最难清除的病毒。只要用户时刻记

得更新杀毒软件和警惕陌生用户发来的邮件或链接,一般都能防止这种病毒的

感染。(Jonathan Strickland)

8 8