电脑病毒来自?
我们常见的病毒来自哪里呢!你知道吗!下面由我给你详细的介绍下病毒来自哪里!
病毒来自:
电脑病毒的概念其实源起相当早,在第一部商用电脑出现之前好几年时,电脑的先驱者冯·诺伊曼***John Von Neumann***在他的一篇论文《复杂自动装置的理论及组识的进行》里,已经勾勒出病毒程式的蓝图。不过在当时,绝大部分的电脑专家都无法想像会有这种能自我繁殖的程式。
1975年,美国科普作家约翰·布鲁勒尔***John Brunner***写了一本名为《震荡波骑士》***Shock Wave Rider***的书,该书第一次描写了在资讯社会中,计算机作为正义和邪恶双方斗争的工具的故事,成为当年最佳畅销书之一。
1977年夏天,托马斯·捷·瑞安***Thomas.J.Ryan***的科幻小说《P-1的春天》***The Adolescence of P-1***成为美国的畅销书,作者在这本书中描写了一种可以在计算机中互相传染的病毒,病毒最后控制了 7,000 台计算机,造成了一场灾难。 虚拟科幻小说世界中的东西,在几年后终于逐渐开始成为电脑使用者的噩梦。
而差不多在同一时间,美国著名的AT&T贝尔实验室中,三个年轻人在工作之余,很无聊的玩起一种游戏:彼此撰写出能够吃掉别人程式的程式来互相作战。这个叫做"磁芯大战"***core war***的游戏,进一步将电脑病毒"感染性"的概念体现出来。
1983年11月3日,一位南加州大学的学生弗雷德·科恩***Fred Cohen***在UNIX系统下,写了一个会引起系统宕机的程式,但是这个程式并未引起一些教授的注意与认同。科恩为了证明其理论而将这些程式以论文发表,在当时引起了不小的震撼。科恩的程式,让电脑病毒具备破坏性的概念具体成形。
不过,这种具备感染与破坏性的程式被真正称之为"病毒",则是在两年后的一本《科学美国人》的月刊中。一位叫作杜特尼***A.K.Dewdney***的专栏作家在讨论"磁芯大战"与苹果二型电脑***别怀疑,当时流行的正是苹果二型电脑,在那个时侯,我们熟悉的PC根本还不见踪影***时,开始把这种程式称之为病毒。从此以后我们对于这种具备感染或破坏性的程式,终于有一个"病毒"的名字可以称呼了。
到了1987年,第一个电脑病毒C-BRAIN终于诞生了***这似乎不是一件值得庆贺的事***。一般而言,业界都公认这是真正具备完整特征的电脑病毒始祖。这个病毒程式是由一对巴基斯坦兄弟:巴斯特***Basit***和阿姆捷特***Amjad***所写的,他们在当地经营一家贩卖个人电脑的商店,由于当地盗拷软体的风气非常盛行,因此他们的目的主要是为了防止他们的软体被任意盗拷。只要有人盗拷他们的软体,C-BRAIN就会发作,将盗拷者的硬碟剩余空间给吃掉。
这个病毒在当时并没有太大的杀伤力,但后来一些有心人士以C-BRAIN为蓝图,制作出一些变形的病毒。而其他新的病毒创作,也纷纷出笼,不仅有个人创作,甚至出现不少创作集团***如NuKE,Phalcon/Ski *** ,VDV***。各类扫毒、防毒与防毒软体以及专业公司也纷纷出现。一时间,各种病毒创作与反病毒程式,不断推陈出新,如同百家争鸣。
DOS时代的著名病毒
所谓"DOS时代的病毒",意思是说这是从DOS时代就有的老古董,诸位读者可别以为您现在已经进入Windows 95/98的年代,就不会感染DOS时期的病毒。其实由于Windows 95/98充其量不过是一套架构在DOS上的作业系统,因此即使是处在Windows 95/98之下,一不小心还是会惹火上身的!
耶路撒冷***Jerusalem***
这个古董级病毒其实有个更广为人知的别称,叫做"黑色星期五"。为什么会有这么有趣的别称?道理很简单:因为只要每逢十三号又是星期五的日子,这个病毒就会发作。而发作时将会终止所有使用者所执行的程式,症状相当凶狠。
米开朗基罗***Michelangelo***
米开朗基罗的名字,对于一些早一点的电脑使用者而言,真可说是大名鼎鼎,如雷贯耳。著名的原因除了它拥有一代艺术大师米开朗基罗的名字之外,更重要的是它的杀伤力惊人:每年到了3月6日米开朗基罗生日***这也就是它为什么叫做"米开朗基罗"的原因***时,这个病毒就会以Format硬碟来为这位大师祝寿。于是乎,你辛苦建立的所有资料都毁于一旦,永无翻身之日。
猴子***Monkey***
Monkey据说是第一个"引导型"的病毒,只要你使用被Monkey感染过的系统软盘开机,病毒就会入侵到你的电脑中,然后伺机移走硬碟的分割槽表,让你一开机就会出现"Invalid drive specification"的资讯。比起"档案型"病毒只有执行过受感染档案才会中毒的途径而言,Monkey的确是更为难缠了。
音乐虫病毒***Music Bug***
这个发作时会大声唱歌,甚至造成资料流失、无法开机的病毒,正是台湾土产的病毒。所以,当你听到电脑自动传来一阵阵音乐声时,别以为你的电脑比别人聪明,那很有可能是中毒了。
其实这种会唱歌的病毒也不少,有另一个著名的病毒***叫什么名字倒忘了***发作时还会高唱着"两只老虎"呢!
DOS时期的病毒,种类相当繁杂,而且不断有人改写现有的病毒。到了后期甚至有人写出所谓的"双体引擎",可以把一种病毒创造出更多元化的面貌,让人防不胜防!而病毒发作的症状更是各式各样,有的会唱歌、有的会删除档案、有的会Format硬碟、有的还会在萤幕上显出各式各样的图形与音效。不过幸运的 是,这些DOS时期的古董级病毒,由于大部分的防毒软体都可以轻易地扫除,所以杀伤力已经大不如前了。
Windows时期的来临
随着Windows 3.1在全球的风行,正式宣告了个人电脑操作环境进入Windows时代。紧接着,Windows 95/98的大为畅销,使得现在几乎所有个人电脑的操作环境都是在Windows状态下。而在Windows环境下最为知名的,大概就属"巨集病毒"与"32位病毒"了。
巨集病毒
随着各种Windows下套装软体的发展,许多软体开始提供所谓"巨集"的功能,让使用者可以用"创造巨集"的方式,将一些繁琐的过程记录成一个简单的指令来方便自己操作。然而这种方便的功能,在经过有心人士的设计之后,终于又使得"档案型"病毒进入一个新的里程碑:传统的档案型病毒只会感染字尾为exe和的执行档案,而巨集病毒则会感染Word、Excel、AmiPro、Access等软体储存的资料档案。更夸张的是,这种巨集病毒是跨操作平台的。以Word的巨集病毒为例,它可以感染DOS、Windows 3.1/95/98/NT、OS/2、麦金塔等等系统上的Word档案以及通用模板。
在这些巨集病毒之中,最为有名的除了后面要讲的Melissa就是令人闻之色变的Taiwan NO.1B 。这个病毒的发作情形是:到了每月的十三号,只要您随便开启一份Word档案,萤幕上会出现一对话视窗,询问你一道庞杂的算数题。答错的话***这种复杂的算数大概只有超人可以很快算出来吧***就会连续开启二十个视窗,然后又出现另一道问题,如此重复下去,直到耗尽系统资源而宕机为止。
虽然巨集病毒有很高的传染力,但幸运的是它的破坏能力并不太强,而且解毒方式也较容易,甚至不需防毒软体就可以自行手动解毒。
32位病毒
所谓"32位病毒",则是在Windows 95之后所产生的一种新型态档案型病毒,它虽然同样是感染exe执行档案,但是这种病毒专挑Windows的32位程式下手,其中最著名的就是去年大为流行的CIH病毒了。
CIH病毒的厉害之处,在于他可以把自己的本体拆散塞在被感染的档案中,因此受感染的档案大小不会有所变化,防毒软体也不易察觉。而最后一个版本的CIH病毒,除了每个月26日发作,将你的硬碟Format掉之外,有时候还会破坏主机板BIOS内的资料,让你根本无法开机!虽然目前大部分的防毒软体都有最新的病毒码可以解决这只难缠的病毒,不过由于它的威力实在强大,大家还是小心为上。***CIH又可能在今年4月26发作,你不会有事吧?***
Internet的革命
有人说Internet的出现,引爆了新一波的资讯革命。因为在因特网上,人与人的距离被缩短到极小的距离,而各式各样网站的建立以及搜寻引擎的运用,让每个人都很容易从网路上获得想要的资讯。
Internet的盛行造就了资讯的大量流通,但对于有心散播病毒、盗取他人帐号、密码的电脑黑客来说,网路不折不扣正好提供了一个绝佳的渠道。也因此,我们这些一般的使用者,虽然享受到因特网带来的方便,同时却也陷入另一个恐惧之中。