切尔诺贝利病毒是一种恶意计算机程序,旨在感染基于Windows®的操作系统。它最初被称为CIH病毒和Spacefiller。“切尔诺贝利病毒”这个名字是因为它的第一次有效载荷激活发生在1999年4月16日,切尔诺贝利灾难13周年纪念日...
切尔诺贝利病毒是一种恶意计算机程序,旨在感染基于Windows®的操作系统。它最初被称为CIH病毒和Spacefiller。“切尔诺贝利病毒”这个名字是因为它的第一次有效载荷激活发生在1999年4月16日,切尔诺贝利灾难13周年纪念日切尔诺贝利病毒之所以得名,是因为它是在切尔诺贝利灾难发生13周年之际发射的Hau于1998年在台湾大同大学(Tatung University)读大学时写下了这种病毒。他承认自己是在意识到可以追溯到自己的情况下编写的病毒。切尔诺贝利病毒的设计目的是感染使用Windows®95、98和ME操作系统的计算机切尔诺贝利病毒被设计用来感染Windows 95,98和ME操作系统。病毒的初始有效负载通过秘密覆盖PE格式文件来工作。第一次安装时,病毒会自我分裂并将其部分嵌入文件之间的空间中。这使病毒能够快速复制。通过填补空白,病毒不会增加文件的大小,使防病毒软件更难检测到它。这使病毒获得了昵称“Spacefiller”“像切尔诺贝利病毒这样的计算机蠕虫会破坏它们感染的计算机上的程序和可执行文件。它们会用额外的脚本来压倒计算机,导致计算机速度减慢。以切尔诺贝利病毒为例,它的二级有效载荷也会感染阻止计算机启动的flashbios。亚洲和中东国家受到病毒打击最严重。这主要是由于盗版操作系统和无视这些国家的计算机安全。据估计,该病毒在清理和文件恢复方面造成了超过2亿美元(USD)的损失。从最初的版本开始,病毒已经有了几个变种被激活。三个鲜为人知的变种是CIH v1.2 TTIT、CIH v1.3和CIH v1.4。这些变种之间的主要区别是它们的有效载荷激活日期。最后一个已知的变种,CIH.1106,是在2002年发现的。但是,由于大多数防病毒软件能够识别病毒,其影响并没有那么广泛切尔诺贝利病毒的另一个变种是臭名昭著的“我爱你”病毒或“爱虫”。这种病毒通过电子邮件传播,主题是“我爱你”。由于这个主题,大多数收到这封邮件的人打开了它。这扩大了爱虫的传播,感染了数百万用户,包括政府和公司的电脑。据报道,病毒造成的损失达数十亿美元切尔诺贝利病毒是一种恶意计算机程序,旨在感染基于Windows的操作系统
-
发表于 2020-07-31 07:43
- 阅读 ( 1089 )
- 分类:电脑网络