杀与被杀 计算机病毒25周年回顾

互联网 | 编辑: 杨剑锋 2007-11-28 18:30:00转载 一键看全文

病毒的历史

擎天柱通过ebay上的拍卖信息,得知了隐藏在一副眼镜中的“能源宝”的线索,而威震天让派兵潜入“空军一号”,通过网络连接美国五角大楼的计算机系统,利用病毒植入的方式,窃取美国军事机密,得知了“能源宝”的线索。

这是真人版大片《变形金刚》中最无厘头的一段剧情,但却真实地描绘出了病毒对于信息社会的威胁。计算机病毒在这个世界上已经存活了25年,他的功能与生物病毒类似,只不过破坏的不是生物系统,而是计算机系统。

恶作剧下的坏“蛋”

1982年7月13日,世界上第一个计算机病毒莫名其妙地就诞生了。它就是Elk Cloner,仅仅是美国匹兹堡一位高中生的恶作剧,并不会对计算机产生任何危害。只是对不知情的Apple II的使用者进行骚扰。当时的病毒还没有针对PC,毕竟IBM的个人电脑也仅才一岁。

病毒的鼻祖

最早攻击PC的病毒是Brain,诞生于1986年,攻击的目标是微软最经典也是最受欢迎的操作系统——DOS,由两个巴基斯坦兄弟编写,分别是Basit Farooq Alvi和他的兄弟Amjad Farooq Alvi,这个计算机病毒可以显示他们的计算机维修商店的电话号码。

Brain病毒是是一个引导区病毒,可以感染360K软盘的病毒(不是我们现在使用的软盘,是很古老的5.25英寸的大盘,而且容量只有360K,现在只能在一些很老的单位才能见到。),这个病毒会填满软盘上未用的空间,而导致它不能再被使用。

这个病毒的其他名字还有Lahore、Pakistani和Pakistani Brain。Alvi兄弟俩曾经公开对媒体表示,他们编写这个程序是为了保护自己出售的软件免于被盗版,它的目的仅仅是针对版权侵犯。

说起计算机病毒的起源,应该从1949年算起,计算机之父冯·诺伊曼在《复杂自动机组织论》中便定义了病毒的基本概念。他提出了“一部事实上足够复杂的机器能够复制自身”的前沿理念。

这在当时,没有人相信,因为在那个年代一般的人还认为而计算机程序系统的概念根本不靠谱。而一些黑客敏锐地接受了这一新事物,并且在“地下”进行那种能让程序自我复制的研究。

直到十年之后,在美国电话电报公司(AT&T)的贝尔实验室中,三个年轻程序员在闲暇之余,想出一种电子游戏叫作“磁芯大战”。游戏中通过复制自身来摆脱对方的控制,据说这可能是所谓计算机病毒的第一个雏形。

病毒的起源

在1977年的夏天,托马斯.捷.瑞安的科幻小说《P-1的青春》成为美国的畅销书,轰动了科普界。作者幻想了世界上第一个计算机病毒,可以从一台计算机传染到另一台计算机,最终控制了7000台计算机,酿成了一场灾难,这实际上是计算机病毒的思想基础。

实际上,计算机病毒的起源,确实是源自一些计算机爱好者的恶作剧。20多年前,处在青春叛逆期的美国康奈尔大学研究生Robert Tappan Morris因编写蠕虫病毒,感染了6000台计算机惹出麻烦后,被当时供奉为“软件奇才”,大公司争相高新聘用。Morris的老爹是美国政府顶级计算机安全专家,当时就断言“一些懂技术的聪明孩子的恶作剧,在与公司或军方安全专家的斗智中很可能取胜。”在《变形金刚》中,这点已经得到了验证,这也是目前现实生活中的真实情景。

多年后, 小Morris用蠕虫证实了老Morris的预言。一个由多名著名专家组成的委员会在蠕虫事件调查报告中认为:“Morris释放的蠕虫,是一种包含了具有明显的潜在后果的青年少行为。他可能没有企图用蠕虫去破坏数据或文件,但他可能企图让蠕虫广泛传播。”

病毒转型

2007年4月13日,是今年的第一个“黑色星期五”,这是一个个非常凑巧的日子,因为“黑色星期五”自发病以来的第20个年头。查看趋势科技病毒排行榜在1996年的榜单,它位居第二。

而20年后的今天,它那能让磁盘驱动器一直狂躁不安的功能已经走向末路,1987~1996年“黑色星期五”等文档型病毒风光的时代已经结束,取而代之的是无声无息的Web 威胁。

如今“90”后的人很少有听说过“黑色星期五”这个说法的,他们听到最多的也许是“熊猫烧香”、“征途木马”和“QQ通行证”这类科技含量并不高明,但传播范围很广泛的Web病毒。

相对于传统的通过病毒码比对方式,强调高侦测率的防毒软件,已经不足以对抗短时间内不断自我上网更新的木马间谍、随时更换 IP 的网络钓鱼假网站、潜伏在许多知名网站的零时差漏洞攻击。

从趋势科技曾经发表的安全报告来看,来自网络安全的威胁,从2005年至今,成长率已经高达540%,而且信息窃取占绝大部分份额。

Web 威胁使得恶意程序代码可以经由很多方式让人们的生活陷入困境:它可能会窃取使用者的名称与密码,或是下载木马产生器;它可以绑架计算机成为僵尸网络进行其它犯罪;它甚至可以产生大量的弹出式窗口,将使用者折磨到底。

现在流行的“网页挂马”方式,是一种由黑客自己建立带毒的网站,或者攻击流量大的现有网站,在其中植入木马、病毒,用户浏览后就会中毒。可以快速的批量入侵大量计算机,非常快捷的组建僵尸网络、窃取用户资料。

当脚本木马侵入网站服务器之后,就会自动搜索硬盘上的所有网页文件,在其中批量插入网页木马,这样,当用户访问带毒网站时,就会被病毒感染。同时,这些被植入网站的木马病毒还特别智能化,它能够智能判断访问者使用的操作系统、浏览器等信息,找出其中可能存在的漏洞,然后执行针对每种漏洞的攻击程序。

从Cloner、Brain和Morris这些“良性”病毒开始,电脑病毒在25年内经过了爆炸式发展,在全世界迅速传播。尤其是互联网的应用普及之后,联结到互联网中的手机、PC、笔记本、PDA等设备显得脆弱不堪,非常容易被攻破。

病毒的发展也从最初的而恶意软件也从最初的小孩子的恶作剧,发展成一个巨大的产业。根据IDC的统计,全世界每年因为病毒造成的直接损失,可以达到数千亿美元。 (下一页)

提示:试试键盘 “← →” 可以实现快速翻页 

总共 4 页1234
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑