1.
CIH(1998年)感染W(wǎng)in95/98中的可行性文件,這種病毒在Windows環(huán)境下傳播,其實(shí)時(shí)性和隱蔽性都特別強(qiáng),變種可以重寫B(tài)IOS.大約在世界范圍內(nèi)造成了兩千萬(wàn)到八千萬(wàn)美元的損失。
】、
2. 梅利莎(Melissa,1999年)Melissa病毒是一種迅速傳播的宏病毒,它作為電子郵件的附件進(jìn)行傳播,盡管Melissa病毒不會(huì)毀壞文件或其它資源,但是它可能會(huì)使企業(yè)或其它郵件服務(wù)端程序停止運(yùn)行,因?yàn)樗l(fā)出大量的郵件形成了極大的電子郵件信息流。1999年3月26日爆發(fā),感染了 15%-20%的商業(yè)電腦,帶來(lái)了三千萬(wàn)到六千萬(wàn)美元的損失。
3.愛(ài)蟲(I love you,2000年)和Melissa一樣通過(guò)電子郵件傳播,而其破壞性要比Melissa強(qiáng)的多,可以刪除本地部分圖片和文本,大約造成了一千萬(wàn)到一千五百萬(wàn)美元的損失。
4. 紅色代碼(Code Red,2001年)Code Red是一種蠕蟲病毒,本質(zhì)上是利用了緩存區(qū)溢出攻擊方式,使用服務(wù)器的端口80進(jìn)行傳播,而這個(gè)端口正是Web服務(wù)器與瀏覽器進(jìn)行信息交流的渠道。與其它病毒不同的是,Code Red并不將病毒信息寫入被攻擊服務(wù)器的硬盤,它只是駐留在被攻擊服務(wù)器的內(nèi)存中。大約在世界范圍內(nèi)造成了二百八十萬(wàn)美元的損失。
5. SQL Slammer(2003年)Slammer是一款DDOS惡意程序,透過(guò)一種全新的傳染途徑,采取分布式阻斷服務(wù)攻擊感染服務(wù)器,它利用SQL Server弱點(diǎn)采取阻斷服務(wù)攻擊1434端口并在內(nèi)存中感染SQL Server,通過(guò)被感染的SQL Server再大量的散播阻斷服務(wù)攻擊與感染,造成SQL Server無(wú)法正常作業(yè)或宕機(jī),使內(nèi)部網(wǎng)絡(luò)擁塞。和Code Red一樣,它只是駐留在被攻擊服務(wù)器的內(nèi)存中。大約在世界范圍內(nèi)造成了五十萬(wàn)臺(tái)服務(wù)器當(dāng)機(jī),讓韓國(guó)整個(gè)網(wǎng)絡(luò)癱瘓了12個(gè)小時(shí)。
6. 沖擊波(Blaster,2003年)沖擊波病毒是利用微軟公司在當(dāng)年7月21日公布的RPC漏洞進(jìn)行傳播的,只要是計(jì)算機(jī)上有RPC服務(wù)并且沒(méi)有打安全補(bǔ)丁的計(jì)算機(jī)都存在有RPC漏洞,該病毒感染系統(tǒng)后,會(huì)使計(jì)算機(jī)產(chǎn)生下列現(xiàn)象:系統(tǒng)資源被大量占用,有時(shí)會(huì)彈出RPC服務(wù)終止的對(duì)話框,并且系統(tǒng)反復(fù)重啟,不能收發(fā)郵件、不能正常復(fù)制文件、無(wú)法正常瀏覽網(wǎng)頁(yè),復(fù)制粘貼等操作受到嚴(yán)重影響,DNS和IIS服務(wù)遭到非法拒絕等。這個(gè)病毒該是近期國(guó)內(nèi)比較熟悉一個(gè)大范圍影響的病毒了。大約造成了二百萬(wàn)到一千萬(wàn)美元的損失,而事實(shí)上受影響的電腦則是成千上萬(wàn),不計(jì)其數(shù)。
7. 霸王蟲(Sobig.F,2003年)這是Sobig蠕蟲的第5個(gè)變種,具有非常強(qiáng)的感染能力,因此將會(huì)發(fā)生龐大的電子郵件傳輸,使全球各地的電子郵件服務(wù)器當(dāng)機(jī),由于其特性,還將會(huì)極其危險(xiǎn)的泄漏本地?cái)?shù)據(jù)。大約造成了五百萬(wàn)到一千萬(wàn)美元的損失,有超過(guò)一百萬(wàn)臺(tái)電腦受感染。
8. 貝革熱(Bagle,2004年)Bagle也被稱為Beagle,是一種透過(guò)電子郵件散布的蠕蟲病毒,它通過(guò)遠(yuǎn)程訪問(wèn)網(wǎng)站利用電子郵件系統(tǒng)進(jìn)行散布,并在Windows系統(tǒng)建立backdoor,至今為止,這個(gè)蠕蟲可能是程度最嚴(yán)重,傳播范圍最廣泛的蠕蟲病毒,其影響仍然處于上升趨勢(shì)。目前已經(jīng)造成了上千萬(wàn)美元的損失,而且仍然在繼續(xù)。
9. MyDoom(2004年)該病毒采用的是病毒和垃圾郵件相結(jié)合的戰(zhàn)術(shù),可以迅速在企業(yè)電子郵件系統(tǒng)中傳播開來(lái),導(dǎo)致郵件數(shù)量暴增,從而阻塞網(wǎng)絡(luò)。不管是病毒還是垃圾郵件,無(wú)論哪一樣在去年都給用戶造成了足夠多的煩惱,而如今這兩者的結(jié)合更是來(lái)勢(shì)兇猛,再加上大多數(shù)用戶對(duì)此并不知情,使得這種病毒的傳播速度突破了原來(lái)的各種病毒的傳播速度。根據(jù)MessageLabs調(diào)查公司的數(shù)據(jù)顯示,在MyDoom病毒發(fā)作的高峰時(shí)刻,每10封郵件中就有一封被此種病毒感染,而對(duì)于前一年肆虐的Sobig病毒,每17封郵件中才會(huì)有一封郵件被感染。在其爆發(fā)最嚴(yán)重的時(shí)候,讓全球的網(wǎng)絡(luò)速度大幅度價(jià)低。
10. 震蕩波(Sasser,2004年)震蕩波病毒會(huì)在網(wǎng)絡(luò)上自動(dòng)搜索系統(tǒng)有漏洞的電腦,并直接引導(dǎo)這些電腦下載病毒文件并執(zhí)行,因此整個(gè)傳播和發(fā)作過(guò)程不需要人為干預(yù)。只要這些用戶的電腦沒(méi)有安裝補(bǔ)丁程序并接入互聯(lián)網(wǎng),就有可能被感染。這樣子的發(fā)作特點(diǎn)很像當(dāng)年的沖擊波,會(huì)讓系統(tǒng)文件崩潰,造成電腦反復(fù)重啟。目前已經(jīng)造成了上千萬(wàn)美元的損失。
該文章在 2012/10/22 18:54:10 編輯過(guò)