广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 2618 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[资讯教学] 从0到今:电脑病毒发展历史和常识
从0到今:电脑病毒发展历史和常识

重温电脑病毒史

  你可知道,电脑病毒的概念来自一场游戏?

  电脑病毒的起源

  电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程式的蓝图。不过在当时,绝大部分的电脑专家都无法想像会有这种能自我繁殖的程式。

  1975年,美国科普作家约翰·布鲁勒尔(John Brunner)写了一本名为《震荡波骑士》(Shock Wave Rider)的书,该书第一次描写了在资讯社会中,电脑作为正义和邪恶双方斗争的工具的故事,成为当年最佳畅销书之一。

  1977年夏天,托马斯·捷·瑞安(Thomas.J.Ryan)的科幻小说《P-1的春天》(The Adolescence of P-1)成为美国的畅销书,作者在这本书中描写了一种可以在电脑中互相传染的病毒,病毒最后控制了 7,000 台电脑,造成了一场灾难。 虚拟科幻小说世界中的东西,在几年后终于逐渐开始成为电脑使用者的噩梦。

  而差不多在同一时间,美国着名的AT&T贝尔实验室中,三个年轻人在工作之余,很无聊的玩起一种游戏:彼此撰写出能够吃掉别人程式的程式来互相作战。这个叫做"磁芯大战"(core war)的游戏,进一步将电脑病毒"感染性"的概念体现出来。

  1983年11月3日,一位南加州大学的学生弗雷德·科恩(Fred Cohen)在UNIX系统下,写了一个会引起系统死机的程式,但是这个程式并未引起一些教授的注意与认同。科恩为了证明其理论而将这些程式以论文发表,在当时引起了不小的震撼。科恩的程式,让电脑病毒具备破坏性的概念具体成形。

  不过,这种具备感染与破坏性的程式被真正称之为"病毒",则是在两年后的一本《科学美国人》的月刊中。一位叫作杜特尼(A.K.Dewdney)的专栏作家在讨论"磁芯大战"与苹果二型电脑(别怀疑,当时流行的正是苹果二型电脑,在那个时侯,我们熟悉的PC根本还不见踪影)时,开始把这种程式称之为病毒。从此以后我们对于这种具备感染或破坏性的程式,终于有一个"病毒"的名字可以称呼了。

  第一个真正的电脑病毒

  到了1987年,第一个电脑病毒C-BRAIN终于诞生了(这似乎不是一件值得庆贺的事)。一般而言,业界都公认这是真正具备完整特征的电脑病毒始祖。这个病毒程式是由一对巴基斯坦兄弟:巴斯特(Basit)和阿姆捷特(Amjad)所写的,他们在当地经营一家贩卖个人电脑的商店,由于当地盗拷软体的风气非常盛行,因此他们的目的主要是为了防止他们的软体被任意盗拷。只要有人盗拷他们的软体,C-BRAIN就会发作,将盗拷者的硬盘剩余空间给吃掉。

  这个病毒在当时并没有太大的杀伤力,但后来一些有心人士以C-BRAIN为蓝图,制作出一些变形的病毒。而其他新的病毒创作,也纷纷出笼,不仅有个人创作,甚至出现不少创作集团(如NuKE,Phalcon/Skism,VDV)。各类扫毒、防毒与杀毒软体以及专业公司也纷纷出现。一时间,各种病毒创作与反病毒程式,不断推陈出新,如同百家争鸣。

  DOS时代的着名病毒

  所谓"DOS时代的病毒",意思是说这是从DOS时代就有的老古董,诸位读者可别以为您现在已经进入Windows xp/2003的年代,就不会感染DOS时期的病毒。其实由于Windows xp/2003充其量不过是一套架构在DOS上的作业系统,因此即使是处在Windows xp/2003之下,一不小心还是会惹火上身的!

  耶路撒冷(Jerusalem)

  这个古董级病毒其实有个更广为人知的别称,叫做"黑色星期五"。为什么会有这么有趣的别称?道理很简单:因为只要每逢十三号又是星期五的日子,这个病毒就会发作。而发作时将会终止所有使用者所执行的程式,症状相当凶狠。

  米开朗基罗(Michelangelo)

  米开朗基罗的名字,对于一些早一点的电脑使用者而言,真可说是大名鼎鼎,如雷贯耳。着名的原因除了它拥有一代艺术大师米开朗基罗的名字之外,更重要的是它的杀伤力惊人:每年到了3月6日米开朗基罗生日(这也就是它为什么叫做"米开朗基罗"的原因)时,这个病毒就会以Format硬盘来为这位大师祝寿。于是乎,你辛苦建立的所有资料都毁于一旦,永无翻身之日。

  猴子(Monkey)

  Monkey据说是第一个"引导型"的病毒,只要你使用被Monkey感染过的系统软碟开机,病毒就会入侵到你的电脑中,然后伺机移走硬盘的分区表,让你一开机就会出现"Invalid drive specification"的资讯。比起"文件型"病毒只有执行过受感染文件才会中毒的途径而言,Monkey的确是更为难缠了。

  音乐虫病毒(Music Bug)

  这个发作时会大声唱歌,甚至造成资料流失、无法开机的病毒,正是台湾土产的病毒。所以,当你听到电脑自动传来一阵阵音乐声时,别以为你的电脑比别人聪明,那很有可能是中毒了。

  其实这种会唱歌的病毒也不少,有另一个着名的病毒(叫什么名字倒忘了)发作时还会高唱着"两只老虎"呢!


  DOS时期的病毒,种类相当繁杂,而且不断有人改写现有的病毒。到了后期甚至有人写出所谓的"双体引擎",可以把一种病毒创造出更多元化的面貌,让人防不胜防!而病毒发作的症状更是各式各样,有的会唱歌、有的会删除文件、有的会Format硬盘、有的还会在萤幕上显出各式各样的图形与音效。不过幸运的 是,这些DOS时期的古董级病毒,由于大部分的杀毒软体都可以轻易地扫除,所以杀伤力已经大不如前了。

  Windows时期的来临

  随着Windows 3.1在全球的风行,正式宣告了个人电脑操作环境进入Windows时代。紧接着,Windows 95/98的大为畅销,使得现在几乎所有个人电脑的操作环境都是在Windows状态下。而在Windows环境下最为知名的,大概就属"宏病毒"与"32位病毒"了。

  宏病毒

  随着各种Windows下套装软体的发展,许多软体开始提供所谓"宏"的功能,让使用者可以用"创造宏"的方式,将一些繁琐的过程记录成一个简单的指令来方便自己操作。然而这种方便的功能,在经过有心人士的设计之后,终于又使得"文件型"病毒进入一个新的里程碑:传统的文件型病毒只会感染尾码为exe和com的执行文件,而宏病毒则会感染Word、Excel、AmiPro、Access等软体储存的资料文件。更夸张的是,这种宏病毒是跨操作平台的。以Word的宏病毒为例,它可以感染DOS、Windows 3.1/95/98/NT、OS/2、麦金塔等等系统上的Word文件以及通用模板。

  在这些宏病毒之中,最为有名的除了后面要讲的Melissa就是令人闻之色变的Taiwan NO.1B 。这个病毒的发作情形是:到了每月的十三号,只要您随便开启一份Word文件,萤幕上会出现一对话窗口,询问你一道庞杂的算数题。答错的话(这种复杂的算数大概只有超人可以很快算出来吧)就会连续开启二十个窗口,然后又出现另一道问题,如此重复下去,直到耗尽系统资源而死机为止。

  虽然宏病毒有很高的传染力,但幸运的是它的破坏能力并不太强,而且解毒方式也较容易,甚至不需杀毒软体就可以自行手动解毒。

  32位病毒

  所谓"32位病毒",则是在Windows 95之后所产生的一种新型态文件型病毒,它虽然同样是感染exe执行文件,但是这种病毒专挑Windows的32位程式下手,其中最着名的就是去年大为流行的CIH病毒了。

  CIH病毒的厉害之处,在于他可以把自己的本体拆散塞在被感染的文件中,因此受感染的文件大小不会有所变化,杀毒软体也不易察觉。而最后一个版本的CIH病毒,除了每个月26日发作,将你的硬盘Format掉之外,有时候还会破坏主板BIOS内的资料,让你根本无法开机!虽然目前大部分的杀毒软体都有最新的病毒码可以解决这只难缠的病毒,不过由于它的威力实在强大,大家还是小心为上。(CIH又可能在今年4月26发作,你不会有事吧?)

  Internet的革命

  有人说Internet的出现,引爆了新一波的资讯革命。因为在因特网上,人与人的距离被缩短到极小的距离,而各式各样网站的建立以及搜寻引擎的运用,让每个人都很容易从网路上获得想要的资讯。

  Internet的盛行造就了资讯的大量流通,但对于有心散播病毒、盗取他人帐号、密码的电脑骇客来说,网路不折不扣正好提供了一个绝佳的渠道。也因此,我们这些一般的使用者,虽然享受到因特网带来的方便,同时却也陷入另一个恐惧之中。

  病毒散播的新捷径

  由于因特网的便利,病毒的传染途径更为多元化。传统的病毒可能以磁片或其他存储媒体的方式散布,而现在,你只要在电子邮件或ICQ中,夹带一个文件寄给朋友,就可能把病毒传染给他;甚至从网路上下载文件,都可能收到一个含有病毒的文件。

  不过虽然网路使得病毒的散布更为容易,但其实这种病毒还是属于传统型的,只要不随便从一些籍籍无名的网站下载文件(因为有名的网站为了不砸了自己的招牌,提供下载的文件大都经过杀毒处理),安装杀毒软体,随时更新病毒码,下载后的文件不要急着执行,先进行查毒的步骤(因为受传统病毒感染的程式,只要不去执行就不会感染与发作),多半还是可以避免中毒的情形产生。

  第二代病毒的崛起

  前面所谈的各式各样的病毒,基本上都是属于传统型的病毒,也就是所谓"第一代病毒"。会有这样的称呼方式,主要是用来区分因为Internet蓬勃发展之后,最新出现的崭新病毒。这种新出现的病毒,由于本质上与传统病毒有很大的差异性,因此就有人将之称为"第二代病毒"。

  第二代病毒与第一代病毒最大的差异,就是在于第二代病毒传染的途径是基于浏览器的,这种发展真是有点令人瞠目结舌!

  原来,为了方便网页设计者在网页上能制造出更精彩的动画,让网页能更有空间感,几家大公司联手制订出Active X及Java的技术。而透过这些技术,甚至能够分辨你使用的软体版本,建议你应该下载哪些软体来更新版本,对于大部分的一般使用者来说,是颇为方便的工具。但若想要让这些网页的动画能够正常执行,浏览器会自动将这些Active X及Java applets的程式下载到硬盘中。在这个过程中,恶性程式的开发者也就利用同样的渠道,经由网路渗透到个人电脑之中了。这就是近来崛起的"第二代病毒",也就是所谓的"网路病毒"。

  兵来将挡,水来土掩

  目前常见的第二代病毒,其实破坏性都不大,例如在浏览器中不断开启窗口的"窗口炸弹",带着电子计时器发出"咚咚"声的"闹闹熊"等,只要把浏览器关闭后,对电脑并不会有任何影响。但随着科技的日新月异,也难保不会出现更新、破坏性更大的病毒。

  只是,我们也不需要因为这种趋势而太过悲观,更不用因噎废食地拒绝使用电脑上网。整个电脑发展史上,病毒与杀毒软体的对抗一直不断的持续进行中,只要小心一点,还是可以愉快地畅游在因特网的世界里。



爸爸 你一路好走
献花 x0 回到顶端 [楼 主] From:台湾和信超媒体宽带网 | Posted:2006-12-03 03:26 |
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

好怀念的 DOS 病毒唷
当时还有 两只老虎与新虎胆妙算的毒
一中之后 就会有音乐出现 是由PC 喇叭控制
那时还常常故意中毒来玩 然后再解毒
DOS 时代的代表作 应该是 CIH 病毒 应该是当时破坏力及传染性最强大的一只

其他好玩的病毒也粉多 如 95/98的 阿雅病毒
中毒发作 就会出现 许多阿雅在那里跳 "红豆 大红豆"
一直到全桌面都是 最后系统资源不足 就当机了

XP 时代 最有名的 应该就是 疾风与冲击波病毒了吧
因为都会出现60秒倒数的视窗 让人来不及解毒与动作
后来还有倒数10秒的 就是让人无法立即使用 指令来强迫停止倒数的功能
不过XP 时代 倒是没有太多破坏力强的病毒
但一些 邮件病毒 有一阵子很盛行 如 "我爱你" 等
不过会中此毒的朋友 大都是使用电脑操作习惯不良或防毒软体不强甚至病毒码过期 所造成的影响
其实这是可以避免的 但是仍然有人会中

但在 XP 时代末期 也就是现在 反而以前少见的 木马与间谍程式 不断的出现
其破坏力不比病毒差 甚至很多防毒程式无法抵挡或解除
反而要靠一些非商业的软体 来使用 才能解除木马.间谍的问题

至于最新作业系统 VISTA 还未上市前就已经被说的 漏洞百出
目前仅有一只 后门程式 开放给病毒设计者去研究
看来很快就会引起另一次对抗

但是不管系统怎么变 病毒.木马再利害 其实人的问题还是最大
正确的上网习惯及使用稳定的防毒系统及一些小技巧及小软体来搭配使用
就不易遭到病毒.木马的危害


[ 此文章被upside在2006-12-03 03:52重新编辑 ]


爸爸 你一路好走
献花 x0 回到顶端 [1 楼] From:台湾和信超媒体宽带网 | Posted:2006-12-03 03:33 |
sang 会员卡
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
知名人士
级别: 知名人士 该用户目前不上站
推文 x49 鲜花 x4916
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

哇~ 表情 upside大提供的好详细哦,到现在我才知道原来194x年代就已经开始由数学演算法中,求出可以自动复制化了,真是大开眼界. 表情


献花 x0 回到顶端 [2 楼] From:台湾 | Posted:2006-12-03 11:30 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.100896 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言