哪种计算机病毒造成了全世界最大的破坏?

披露: 您的支持有助于保持网站的正常运行!我们会为此页面上推荐的某些服务收取推荐费.


哪种计算机病毒造成了全世界最大的破坏?

自从第一个计算机病毒通过感染软盘像野火一样传播后,病毒继续在全球造成数百万美元的损失.

第一种计算机病毒称为“麋鹿克隆人”,是少年时期的无害恶作剧,它在引导受感染的软盘时向用户显示随机消息并起到了巧妙的作用。.

但是从那以后,已经创建了许多不同类型的病毒。有些设备,例如麋鹿克隆机,可能很烦人但对您的计算机无害。其他人则可能造成实际损害,并最终由于浪费计算机资源,导致系统故障,破坏或删除您的数据甚至窃取您的私人信息而使您付出金钱.

由于每个人都定义新病毒并将其分类不同,因此很难计算出实际存在的病毒数量。一些估计的范围从数千到几千万,而另一些估计将所有病毒分类为几十种不同类型.

尽管其中许多病毒很容易被扑灭,但其他病毒却肆虐,并造成数百万美元的损失。例如,Klez病毒偷走了机密电子邮件,并通过大量电子邮件在网络上传播,在某些情况下,由于大量电子邮件阻塞了网络,造成了数百万美元的损失。在另一个著名的例子中,黑客利用病毒从Target窃取了4000万个信用卡号,从而使该公司损失了1.48亿美元。.

并非只有政府和大公司面临风险。您的计算机也可能受到计算机病毒的攻击,从而使黑客能够访问您的个人信息,破坏数据,擦拭硬盘驱动器,甚至使用计算机将病毒传播给您的朋友和家人.

以下是历史上最严重的8种计算机病毒,它们对受害者的影响以及如何保护自己的安全.

最差的计算机病毒

8种使互联网瘫痪的计算机病毒

计算机病毒不仅会降低计算机的运行速度,还会使弹出窗口烦扰您。病毒还可以窃取您的信用卡信息,将您的数据劫为人质,甚至清除硬盘驱动器。这是历史上一些最严重的病毒.

梅丽莎

病毒

  • 由David L.Smith于1999年创建
  • 他声称以佛罗里达的一位异国情调的舞者命名该病毒
  • 最早的电子邮件激活病毒之一
  • 该病毒是Microsoft Word宏
    • 宏是自动执行的一系列命令或指令
  • 它通过以下方式影响了使用Microsoft Word 97和2000的用户:
    • 在这些计划中关闭保障措施
    • 降低安全性设置
    • 禁用宏安全性
  • 该病毒通过电子邮件发送受感染的文件来传播
    • 该电子邮件旨在诱使人们打开文件
  • 具有Microsoft Outlook的计算机会将受感染的文档发送到用户通讯录中的前50位联系人
  • 如果该月的某天与该分钟匹配,则该病毒会将Bart Simpson报价插入其发送的文档中:
    • “ 22分,再加上三字得分,再加上使用我所有字母的50分。游戏结束了。我要出去了。”

伤害

  • 病毒发布后六小时之内,成千上万的人无法访问他们的电子邮件
  • 数百个网站受到影响
  • Microsoft Corporation必须禁用所有传入和传出电子邮件
  • 造成12亿美元的损失
  • 大卫·史密斯(David L.Smith)是:
    • 被罚款$ 5,000
    • 被判入狱20个月
    • 未经法院许可,禁止访问计算机网络

我爱你

病毒

  • 2000年从菲律宾推出
  • 据称由Onel de Guzman撰写
  • 通常通过受感染的电子邮件附件传播
    • 电子邮件的主题行会说这是一位秘密仰慕者的情书
    • 原始文件的名称为“ LOVE-LETTER-FOR-YOU.TXT.vbs”
    • .vbs是一个Visual Basic脚本文件
    • 由于格式问题,一些电子邮件客户端在文件名中省略了“ .vbs”
      • 这导致用户认为他们正在打开纯文本文件
  • 该病毒会:
    • 如果从计算机中删除了原始版本,则使用其自身的副本覆盖文件类型,以使其继续传播
      • 这会删除许多不同的文件,包括:
        • JPEG格式
        • MP3
        • VPOS
        • JS
        • 日本证券交易所
        • 的CSS
        • WSH
        • SCT
        • HTA
    • 重置受感染计算机的Internet Explorer主页
    • 将受感染的文件发送到Microsoft Outlook中所有用户的联系人
    • 下载并执行一个可以窃取密码的文件,然后通过电子邮件将其发送到黑客的电子邮件地址
  • 如果用户通过“ Internet中继聊天”进入聊天组,则该病毒将尝试传播给该组中的所有其他用户

伤害

  • 在2000年,大约有十分之一的互联网连接计算机感染了ILOVEYOU
  • 该病毒造成了约150亿美元的损失
    • 第一周造成55亿美元的损失
  • ILOVEYOU在一天之内达到了4,500万人
  • 迈克菲(McAfee)报告说,他们的大多数《财富》 100强客户都感染了该病毒
  • Onel de Guzman因涉嫌制造病毒被捕
    • 由于菲律宾当时没有禁止编写恶意软件的法律,他和他的同谋后来被释放。

红色代码

病毒

  • 红色代码于2001年7月推出
    • 该病毒的第二个版本Code Red II的行为与此类似,并于当年晚些时候发布。
  • 它利用缓冲区过载漏洞感染了Windows NT和2000计算机
    • 在一堆废话之后通过发送计算机指令来工作
    • 一旦缓冲区中充满了废话信息,计算机便开始覆盖内存
    • 内存被病毒指令覆盖
      • 这意味着用户只需连接到Internet即可被感染
  • 被感染的Windows NT计算机比正常情况更容易崩溃
  • 受感染的Windows 2000计算机将遭受系统级危害
    • 这意味着计算机可以完全由黑客控制
  • 该病毒的行为取决于以下几个因素:
    • 日期:
      • 1月19日:定位随机IP地址并传播病毒
      • 20日至28日:对白宫的IP地址发起DDoS(分布式拒绝服务)攻击
      • 29日及之后:进入“睡眠”模式
    • 页面语言:
      • 英文网页上将涂上“被中国人劫持!”字样。
  • 微软在攻击发生前几个月发布了补丁,修复了该病毒利用的漏洞。

伤害

  • 在不到一天的时间内,该病毒感染了超过359,000个计算机系统
  • 造成超过20亿美元的损失
  • 总共感染了1到200万台计算机
  • CAIDA(应用程序互联网数据分析中心)发现,那些被“红色代码”感染的主机:
    • 91%来自美国
    • 57%来自韩国

尼达

病毒

  • 9/11后一周,于2001年9月推出
    • 联邦调查局必须驳斥有关该病毒与恐怖袭击有关的谣言。
  • Nimda是“ admin”的倒写
  • 在《计算机世界》杂志上,TruSecure首席技术官Peter Tippett报告说,Nimda在短短22分钟之内便成为病毒榜首
    • 该病毒是当时传播最快的恶意软件
    • 24小时内感染了超过200万台计算机
      • 尽管该病毒可以感染家用PC,但其主要目标是Web服务器
  • 该病毒以多种方式感染了计算机:
    • 本地网络
    • 电子邮件
    • 网站上的偷渡式下载
    • 其他蠕虫造成的漏洞
    • 微软的网络服务器IIS(Internet信息服务器)中的漏洞
  • Nimda允许攻击者与受感染的计算机具有与当前用户相同的访问权限
    • 如果用户具有管理员级别的特权,那么黑客也将具有
  • Nimda会将其自身安装到驱动器C,D和E的根目录
    • 它还会将自身复制到找到.doc或.eml文件的任何文件夹中

损害赔偿

  • 造成6.35亿美元的损失
  • 当系统感染了Nimda变体时,佛罗里达联邦法院必须使用其所有文件的纸质副本进行操作
  • 该病毒传播如此之快,以至于大大降低了Internet浏览时间并使多个网络崩溃

SQL Slammer /蓝宝石

病毒

  • 于2003年推出
  • 通过Microsoft的SQL Server数据库管理服务中的缓冲区溢出漏洞进行传播
  • 随机选择要感染的IP地址
  • 感染了SQL Slammer的服务器将产生数百万个副本以感染其他服务器
    • 在攻击第一个受害者的3分钟内,被Slammer感染的服务器数量每8.5秒翻一番

伤害

  • 造成7.5亿美元的损失
  • 崩溃的美国银行ATM服务
    • 其他许多银行也受到该病毒的影响
  • 导致西雅图911服务中断
  • 感染了美国大陆航空的在线售票系统和电子售货亭,使其无法使用
  • 几家报纸有出版问题,包括:
    • 亚特兰大日报宪法
    • 美联社
    • 费城询问者
  • 受影响的美国政府网站包括:
    • 农业部
    • 商务部
    • 国防部
  • 赛门铁克安全响应中心的Alfred Huger报告说,SQL Slammer导致整个Internet上的网络问题
  • 韩国几乎失去了所有互联网访问权限
    • 当时有70%的房屋已连接到网络

萨瑟

病毒

  • 于2004年推出
  • 由来自德国的17岁的Sven Jaschan创建
  • Sasser通过利用Windows系统中称为LSASS(本地安全机构子系统服务)的漏洞进行工作
    • 病毒扫描IP地址,直到找到易受攻击的IP地址为止
    • 然后将其下载到Windows目录中
    • 下次启动计算机时,它将被感染
  • Sasser还影响了操作系统
    • 这使得关闭受感染的计算机而不拔出插头变得困难.
  • 该病毒影响了Windows 2000和XP
    • 与其他病毒不同,用户不必打开任何电子邮件附件即可被Sasser感染。他们只需要在线

伤害

  • 造成5亿美元的损失
  • 感染了英国海岸警卫队的所有19个控制室
    • 工作人员不得不使用纸质地图和笔
  • 英国航空航班延误
  • 震荡波摧毁了台湾三分之​​一的邮局
  • Sven Jaschan被判:
    • 1年零9个月的试用期
    • 30小时社区服务
      • 他被选为大三

MyDoom

病毒

  • 于2004年推出
  • 最初开始通过文件共享应用程序KaZaA传播,但随后传播到电子邮件
    • 在这两种情况下,用户都必须打开文件才能被感染
  • 在高峰期,MyDoom试图传播自身时感染了十二分之一的电子邮件
  • 感染了MyDoom的计算机将在www.sco.com(Linux软件公司)上启动DDoS。
    • 该病毒还会打开受害者计算机上的端口,从而使黑客可以通过后门访问其系统
  • 当年晚些时候的第二次攻击影响了搜索引擎
  • 感染MyDoom的计算机会向搜索引擎发送搜索请求,以查找电子邮件地址
    • 一些搜索引擎收到了如此多的请求,导致它们崩溃了
  • MyDoom能够欺骗其感染电子邮件,因此更难以跟踪
    • “欺骗”涉及伪造电子邮件中的“发件人”地址
  • 感染了60万到70万台计算机

伤害

  • 造成380亿美元的损失
  • McAfee报告说MyDoom:
    • 将全球互联网访问速度降低了10%
    • 将某些网站的访问量减少了50%

Conficker

病毒

  • 于2008年推出
  • 利用Windows 2000,XP,2003服务器中的漏洞利用程序,可能导致它们安装未经身份验证的文件
    • 只要启用了打印和文件共享,它甚至可能会影响具有防火墙的服务器
  • 感染了数百万台计算机
  • 通过受感染的USB驱动器和网络传播
  • 后来的变体能够:
    • 禁用反恶意软件程序
    • 在防火墙中创建后门
    • 通过对等网络与其他受感染的计算机进行通信
  • Conficker应该在2009年4月1日做某事,但是什么也没发生
  • 专家担心感染了Conficker的计算机可能会:
    • 成为僵尸网络
    • 创建搜索引擎的犯罪版本,从受感染的系统复制私人信息,然后出售该信息
    • 发起大规模DDoS攻击

伤害

  • 造成91亿美元的损失
  • 法国战机无法下载飞行计划时被停飞
  • 在英格兰,军事系统受到感染,其中包括:
    • 超过二十个英国皇家空军基地
    • 皇家海军舰队的75%
  • 曼彻斯特市议会的IT系统故障,致使该市无法处理罚款
  • 美国和英国医院的计算机和医疗设备均被感染

尽管这些病毒中的大多数不再像以前那样构成威胁,但Internet上仍有许多病毒,而且每天都有更多的病毒在创建。为避免受到感染,请记住以下提示:经常更新您的防病毒软件,在出现操作系统补丁时下载它们,并且不要打开不可信的文件.

资料来源

  • 有史以来最严重的10种计算机病毒– computer.howstuffworks.com
  • 记录或运行宏– support.office.com
  • 梅利莎病毒– searchsecurity.techtarget.com
  • “ Melissa”突变,变得抗补丁– cnn.com
  • “ Melissa”病毒淹没了企业电子邮件– zdnet.com
  • 有史以来最昂贵的10种计算机病毒– investopedia.com
  • 十大计算机病毒– sciencechannel.com
  • ILOVEYOU病毒– searchsecurity.techtarget.com
  • “我爱你”病毒十岁了:我们学到了什么? – pcmag.com
  • 美国感染“爱”病毒– money.cnn.com
  • CodeRed – virus.wikia.com
  • 警告:红色代码病毒返回– abcnews.go.com
  • 红代码蠕虫(CRv2)的传播– caida.org
  • 尼姆达–蠕虫发现新秘诀– symantec.com
  • 恶意软件的破坏性食欲增加– books.google.com
  • 可能会让您丧命的病毒– symantec.com
  • 尼姆达(Nimda)–malware.wikia.com
  • Nimda禁用佛罗里达州法院计算机– apnewsarchive.com
  • 什么是Slammer蠕虫/ SQL蠕虫/蓝宝石蠕虫? – ethics.csc.ncsu.edu
  • MS SQL – databasejournal.com
  • 砰! – archive.wired.com
  • 互联网蠕虫袭击航空公司,银行– washingtonpost.com
  • Sasser蠕虫迅速传播– cnn.com
  • 蠕虫使Coastguard PC瘫痪– news.bbc.co.uk
  • 新闻发布– sophos.com
  • MyDoom.A:历史上最快的传播病毒– pcmag.com
  • MyDoom病毒被宣告有史以来最差– news.cnet.com
  • Mydoom – virus.wikidot.com
  • 迈克菲将MyDoom命名为十年的“漏洞利用” – news.softpedia.com
  • Conficker蠕虫更新:Conficker如何传播? – computerweekly.com
  • Conficker蠕虫:愚人节的玩笑还是无法想象的灾难? – bits.blogs.nytimes.com
  • 法国战斗机因计算机病毒而搁浅– telegraph.co.uk
  • Conficker离开曼彻斯特无法发行交通票– theregister.co.uk
  • 专家称Conficker感染了关键医院设备– cnet.com
Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map