世界第一病毒是什么?

如题所述

世界第一病毒是:“ElkCloner”病毒。

15岁学生乃世界第一病毒制造者

14:38美联社4日发表文章,回顾计算机病毒出世25周年。文章说,25年前,一名15岁的学生编写了世界上第一个计算机病毒,起初它只是一个“小恶作剧”,但如今数以万计的病毒已成为所有电脑用户的噩梦,网络时代的到来更为病毒的传播提供了新的模式。

它最初只是一个九年级学生的恶作剧,为了戏弄那些对他先前圈套已怀有戒心的朋友,而这个恶作剧使得里奇·斯克伦塔成为电脑病毒第一人。

“愚蠢的小恶作剧”

接下来的25年里,尽管斯克伦塔创办了“Topix”在线新闻公司,协助开发了现在为时代华纳公司旗下的网景公司拥有的合作网页目录,但他被人们提起最多的仍是在世界上释放了“ElkCloner”病毒。

现年40岁的斯克伦塔说:“它只是个愚蠢的小恶作剧。我想,如果必须在因此出名或是不出名中做选择,我宁愿因此出名。不过,它是个奇怪的占位符号,代替了我所做的一切事。”

“ElkCloner”病毒和所有其他病毒一样会自我复制,但它与现在的恶意程序几乎没有什么相似之处。然而,回顾过去,它是所有令人头疼的安全问题的鼻祖。这些安全问题随着计算机普及率的提高不断增多。斯克伦塔的朋友们当时已经不信任他了,因为在当时常见的盗版圈子里,人们常常互换电脑游戏和其他软件,斯克伦塔经常改变他交出的软盘,发布一些讥讽性屏幕信息。许多朋友开始拒绝他给的软盘。

从1到100万

他写了一种引导区病毒。当被感染软盘运行引导程序或启动时,它将病毒的复本放在计算机的内存里。一旦有人将一张没有染毒的软盘插进计算机,并输入“catalog”指令查找文件列表时,病毒复本也就写入了那张软盘。然后,刚染上病毒的软盘传到了其他人手里、其他计算机上以及其他地方。

尽管这个恶作剧对于受害者而言很讨厌,但相较于今天的病毒,它相对无害一些。第50次启动感染病毒的软盘时,将会出现斯克伦塔写的一首诗。其中写道:“它将感染你所有的软盘;它将渗入你的芯片。”

斯克伦塔于1982年初开始在学校和当地计算机俱乐部的朋友间传播这个病毒。数年后,他还会继续听到其他受害者的故事,10年后,一个水兵在海湾战争期间曾遭遇过它。

如今已有数十万种病毒,也许超过100万种,这取决于如何计算细微的变种。

首个感染微软公司操作系统的计算机病毒出现于1986年。据称,当时巴基斯坦的两兄弟写了一个绰号“Brain”的引导区病毒程序,以惩罚那些传播盗版软件的人。尽管该病毒没有造成严重损害,不过维修时会显示这对兄弟计算机商店的电话号码。

网络时代的病毒

随着互联网的发展,出现了传播病毒的新方式:电子邮件。

1999年的“梅利莎”病毒、2000年的“爱虫”病毒和2003年的“大无极”病毒只是冰山一角,这些安全威胁使全球不计其数的计算机陷入混乱。其方式是诱骗人们点击电子邮件附件,启动一个自动给其他受害者发送复制文件的程序。

有些早期病毒破坏网络,其后的病毒则是毁坏文件或具有其他毁灭性特征。

佛罗里达理工学院的计算机教授理查德·福特说,与早期安全威胁相比,“它们背后的基础技术非常相似,不过一旦病毒控制计算机后,它能做的事情就有了显著变化”。

后期病毒通过即时通讯和文件共享软件传播,还有一些通过Windows联网功能的漏洞而传播得更快。

最近,人们设计病毒窃取等个人数据,或者创建转发站使垃圾邮件更难追踪。不过,病毒传播突然没那么快了。病毒作者们现在在乎收益甚于名气。他们正试图保持低调,以免他们的作品被发现和清除,也避免他们获取收入的机制被清除。

最近的许多恶意程序从技术上讲并非病毒,因为它们不会自我复制,不过使用者在浏览恶意网站时会很容易感染。这些网站可利用计算机软件中的任何安全弱点。

迈克菲公司旗下的避险实验室Avert研究部经理戴夫·马库斯说,尽管病毒最近在全球范围的爆发不那么常见了,“不论你相不相信,如今(旨在破坏计算机系统的)恶意程序比以往任何时候都多得多。我们每天会发现150到175个新的恶意程序。而5年前,每周可能有100个。”

催生反病毒产业

赛门铁克公司成立于斯克伦塔释放“ElkCloner”病毒的同一年,不过在1989年为苹果公司的Mac计算机推出杀毒产品之前,该公司涉足过非安全领域的软件。如今,全球与计算机安全有关的硬件、软件和服务形成了一个价值380亿美元的行业,而互联网数据中心(IDC)预计,2010年这一数字将会达到670亿美元。

公司和互联网服务提供商建立了防护系统,病毒编写者们又看上了新兴平台,包括移动设备和以网络为基础的服务,如社交网站。

赛门铁克公司安全响应中心主管戴夫·科尔说:“恶意程序的编写者们不会认为你只用电脑,也不愿将他们的目标仅仅局限于电脑。”

这并不是说,任何时候当有人收到经由病毒创建的转发站发送的垃圾邮件,或是发现计算机因潜伏病毒而运行缓慢时,都应该归咎于斯克伦塔。无论如何,并没有证据表明随后的病毒作者听说过斯克伦塔或他的诡计。

安全专家弗雷德·科恩于1986年写了一篇关于计算机病毒的博士论文。他说,条件成熟了,随着越来越多的家庭拥有计算机,“病毒的出现只是时间问题”。

实际上,在“ElkCloner”病毒出现之前就有许多病毒了,不过它们是试验性的或者传播范围有限。许多人认为斯克伦塔编写的病毒是第一个真正的病毒,因为当时它在主流家用电脑上传播开来。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2008-04-07
NO.1 “CIH病毒” 爆发年限:1998年6月

CIH病毒(1998年)是一位名叫陈盈豪的台湾大学生所编写的,从中国台湾传入大陆地区的。CIH的载体是一个名为“ICQ中文Ch_at模块”的工具,并以热门盗版光盘游戏如“古墓奇兵”或Windows95/98为媒介,经互联网各网站互相转载,使其迅速传播。

CIH病毒属文件型病毒,其别名有Win95.CIH、Spacefiller、Win32.CIH、PE_CIH,它主要感染Windows95/98下的可执行文件(PE格式,Portable Executable Format),目前的版本不感染DOS以及WIN 3.X(NE格式,Windows and OS/2 Windows 3.1 execution File Format)下的可执行文件,并且在Win NT中无效。其发展过程经历了v1.0,v1.1、v1.2、v1.3、v1.4总共5个版本。

损失估计:全球约5亿美元

NO.2 “梅利莎(Melissa)” 爆发年限:1999年3月

梅利莎(1999年)是通过微软的Outlook电子邮件软件,向用户通讯簿名单中的50位联系人发送邮件来传播自身。该邮件包含以下这句话:“这就是你请求的文档,不要给别人看”,此外夹带一个Word文档附件。而单击这个文件,就会使病毒感染主机并且重复自我复制。

1999年3月26日,星期五,W97M/梅利莎登上了全球各地报纸的头版。估计数字显示,这个Word宏脚本病毒感染了全球15%~20%的商用PC。病毒传播速度之快令英特尔公司(Intel)、微软公司(Microsoft,下称微软)、以及其他许多使用Outlook软件的公司措手不及,防止损害,他们被迫关闭整个电子邮件系统。

损失估计:全球约3亿——6亿美元

NO.3 “爱虫(Iloveyou)” 爆发年限:2000年

爱虫(2000年)是通过Outlook电子邮件系统传播,邮件主题为“I Love You”,包含附件“Love-Letter-for-you.txt.vbs”。打开病毒附件后,该病毒会自动向通讯簿中的所有电子邮件地址发送病毒邮件副本,阻塞邮件服务器,同时还感染扩展名为.VBS、.HTA、.JPG、.MP3等十二种数据文件。

新“爱虫”(Vbs.Newlove)病毒同爱虫(Vbs.loveletter)病毒一样,通过outlook传播,打开病毒邮件附件您会观察到计算机的硬盘灯狂闪,系统速度显著变慢,计算机中出现大量的扩展名为vbs的文件。所有快捷方式被改变为与系统目录下wscript.exe建立关联,进一步消耗系统资源,造成系统崩溃。

损失估计:全球超过100亿美元

NO.4 “红色代码(CodeRed)” 爆发年限:2001年7月

红色代码(2001年)是一种计算机蠕虫病毒,能够通过网络服务器和互联网进行传播。2001年7月13日,红色代码从网络服务器上传播开来。它是专门针对运行微软互联网信息服务软件的网络服务器来进行攻击。极具讽刺意味的是,在此之前的六月中旬,微软曾经发布了一个补丁,来修补这个漏洞。

被它感染后,遭受攻击的主机所控制的网络站点上会显示这样的信息:“你好!欢迎光临www.worm.com!”。随后病毒便会主动寻找其他易受攻击的主机进行感染。这个行为持续大约20天,之后它便对某些特定IP地址发起拒绝服务(DoS)攻击。不到一周感染了近40万台服务器,100万台计算机受到感染。

损失估计:全球约26亿美元

NO.5 “冲击波(Blaster)” 爆发年限:2003年夏季

冲击波(2003年)于2003年8月12日被瑞星全球反病毒监测网率先截获。病毒运行时会不停地利用IP扫描技术寻找网络上系统为Win2K或XP的计算机,找到后利用DCOM RPC缓冲区漏洞攻击该系统,一旦成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常、不停重启、甚至导致系统崩溃。

另外该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。在8月16日以后,该病毒还会使被攻击的系统丧失更新该漏洞补丁的能力。

损失估计:数百亿美元

NO.6 “巨无霸(Sobig)” 爆发年限:2003年8月

巨无霸(2003年)是通过局域网传播,查找局域网上的所有计算机,并试图将自身写入网上各计算机的启动目录中以进行自启动。该病毒一旦运行,在计算机联网的状态下,就会自动每隔两小时到某一指定网址下载病毒,同时它会查找电脑硬盘上所有邮件地址,向这些地址发送标题如:"Re: Movies"、"Re: Sample"等字样的病毒邮件进行邮件传播,该病毒还会每隔两小时到指定网址下载病毒,并将用户的隐私发到指定的邮箱。

由于邮件内容的一部分是来自于被感染电脑中的资料,因此有可能泄漏用户的机密文件,特别是对利用局域网办公的企事业单位,最好使用网络版杀毒软件以防止重要资料被窃取!

损失估计:50亿——100亿美元

NO.7 “MyDoom” 爆发年限:2004年1月

MyDoom(2004年)是一例比“巨无霸病毒”更厉害的病毒体,在2004年1月26日爆发,在高峰时期,导致网络加载时间减慢50%以上。它会自动生成病毒文件,修改注册表,通过电子邮件进行传播,并且它还会尝试从多个URL下载并执行一个后门程序,如下载成功会将其保存在Windows文件夹中,名称为winvpn32.exe。该后门程序允许恶意用户远程访问被感染的计算机。

病毒使用自身的SMTP引擎向外发送带毒电子邮件,进行传播。病毒会从注册表的相关键值下和多种扩展名的文件中搜集邮件地址,病毒还会按照一些制定的规则自己声称邮件地址,并向这些地址发送带毒电子邮件。病毒同时会略去还有特定字符的邮件地址。

损失估计:百亿美元

NO.8 “震荡波(Sasser)” 爆发年限:2004年4月

震荡波(2004年)于2004年4月30日爆发,短短的时间内就给全球造成了数千万美元的损失,也让所有人记住了04年的4月,该病毒为I-Worm/Sasser.a的第三方改造版本。与该病毒以前的版本相同,也是通过微软的最新LSASS漏洞进行传播,我们及时提醒广大用户及时下载微软的补丁程序来预防该病毒的侵害。如果在纯DOS环境下执行病毒文件,会显示出谴责美国大兵的英文语句。

震荡波感染的系统包括Windows 2000、Windows Server 2003和Windows XP,病毒运行后会巧妙的将自身复制为%WinDir%napatch.exe,随机在网络上搜索机器,向远程计算机的445端口发送包含后门程序的非法数据,远程计算机如果存在MS04-011漏洞,将会自动运行后门程序,打开后门端口9996。

损失估计:5亿——10亿美元

NO.9 “熊猫烧香(Nimaya)” 爆发年限:2006年

熊猫烧香(2006年)准确的说是在06年年底开始大规模爆发,以Worm.WhBoy.h为例,由Delphi工具编写,能够终止大量的反病毒软件和防火墙软件进程,病毒会删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。“熊猫烧香”感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,导致用户一打开这些网页文件,IE自动连接到指定病毒网址中下载病毒。在硬盘各分区下生成文件autorun.inf和setup.exe.病毒还可通过U盘和移动硬盘等进行传播,并且利用Windows系统的自动播放功能来运行。

“熊猫烧香”还可以修改注册表启动项,被感染的文件图标变成“熊猫烧香”的图案。病毒还可以通过共享文件夹、系统弱口令等多种方式进行传播。

损失估计:上亿美元

NO.10 “网游大盗” 爆发年限:2007年

网游大盗(2007年)是一例专门盗取网络游戏帐号和密码的病毒,其变种wm是典型品种。英文名为Trojan/PSW.GamePass.jws的“网游大盗”变种jws是“网游大盗”木马家族最新变种之一,采用VisualC++编写,并经过加壳处理。“网游大盗”变种jws运行后,会将自我复制到Windows目录下,自我注册为“Windows_Down”系统服务,实现开机自启。

该病毒会盗取包括“魔兽世界”、“完美世界”、“征途”、等多款网游玩家的帐户和密码,并且会下载其它病毒到本地运行。玩家计算机一旦中毒,就可能导致游戏帐号、装备等丢失。在07年轰动一时,网游玩家提心吊胆。

损失估计:千万美元
第2个回答  推荐于2017-10-02
你可知道,电脑病毒的概念来自一场游戏?

电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼(John Von Neumann)在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程序的蓝图。不过在当时,绝大部分的电脑专家都无法想像会有这种能自我繁殖的程序。

1975年,美国科普作家约翰·布鲁勒尔(John Brunner)写了一本名为《震荡波骑士》(Shock Wave Rider)的书,该书第一次描写了在信息社会中,计算机作为正义和邪恶双方斗争的工具的故事,成为当年最佳畅销书之一。

1977年夏天,托马斯·捷·瑞安(Thomas.J.Ryan)的科幻小说《P-1的春天》(The Adolescence of P-1)成为美国的畅销书,作者在这本书中描写了一种可以在计算机中互相传染的病毒,病毒最后控制了 7,000 台计算机,造成了一场灾难。 虚拟科幻小说世界中的东西,在几年后终于逐渐开始成为电脑使用者的噩梦。

而差不多在同一时间,美国著名的AT&T贝尔实验室中,三个年轻人在工作之余,很无聊的玩起一种游戏:彼此撰写出能够吃掉别人程序的程序来互相作战。这个叫做"磁芯大战"(core war)的游戏,进一步将电脑病毒"感染性"的概念体现出来。

1983年11月3日,一位南加州大学的学生弗雷德·科恩(Fred Cohen)在UNIX系统下,写了一个会引起系统死机的程序,但是这个程序并未引起一些教授的注意与认同。科恩为了证明其理论而将这些程序以论文发表,在当时引起了不小的震撼。科恩的程序,让电脑病毒具备破坏性的概念具体成形。

不过,这种具备感染与破坏性的程序被真正称之为"病毒",则是在两年后的一本《科学美国人》的月刊中。一位叫作杜特尼(A.K.Dewdney)的专栏作家在讨论"磁芯大战"与苹果二型电脑(别怀疑,当时流行的正是苹果二型电脑,在那个时侯,我们熟悉的PC根本还不见踪影)时,开始把这种程序称之为病毒。从此以后我们对于这种具备感染或破坏性的程序,终于有一个"病毒"的名字可以称呼了。

第一个真正的电脑病毒

到了1987年,第一个电脑病毒C-BRAIN终于诞生了(这似乎不是一件值得庆贺的事)。一般而言,业界都公认这是真正具备完整特征的电脑病毒始祖。这个病毒程序是由一对巴基斯坦兄弟:巴斯特(Basit)和阿姆捷特(Amjad)所写的,他们在当地经营一家贩卖个人电脑的商店,由于当地盗拷软件的风气非常盛行,因此他们的目的主要是为了防止他们的软件被任意盗拷。只要有人盗拷他们的软件,C-BRAIN就会发作,将盗拷者的硬盘剩余空间给吃掉。

这个病毒在当时并没有太大的杀伤力,但后来一些有心人士以C-BRAIN为蓝图,制作出一些变形的病毒。而其他新的病毒创作,也纷纷出笼,不仅有个人创作,甚至出现不少创作集团(如NuKE,Phalcon/Skism,VDV)。各类扫毒、防毒与杀毒软件以及专业公司也纷纷出现。一时间,各种病毒创作与反病毒程序,不断推陈出新,如同百家争鸣。本回答被提问者采纳
第3个回答  2008-04-07
流行性感冒病毒~!