安全經(jīng)典 認(rèn)識(shí)史上最牛的三大漏洞病毒
紅色代碼
2001年7月,新型網(wǎng)絡(luò)病毒“紅色代碼”全面爆發(fā),它首次將網(wǎng)絡(luò)蠕蟲、計(jì)算機(jī)病毒、木馬程序合為一體,邁出了網(wǎng)絡(luò)病毒劃時(shí)代進(jìn)化的第一步。病毒通過(guò)微軟公司IIS漏洞進(jìn)行傳播,造成互聯(lián)網(wǎng)上大范圍的訪問(wèn)速度下降甚至阻斷,同時(shí)還可以向網(wǎng)站服務(wù)器拋出大量數(shù)據(jù),最終導(dǎo)致網(wǎng)絡(luò)癱瘓。
不過(guò)由于IIS并不是windows系統(tǒng)中默認(rèn)安裝的組件,因而個(gè)人用戶并未受到毀滅性的影響,但是本次病毒的爆發(fā),給全球帶來(lái)26億美元損失。
沖擊波
2003年8月,在微軟發(fā)布新一輪的操作系統(tǒng)安全漏洞后不久,藏污納垢的互聯(lián)網(wǎng)溫床正在蘊(yùn)孕一只前所未見的大型毒蟲王。僅僅一個(gè)星期后,它開始全面爆發(fā),多年以后人們依舊對(duì)這場(chǎng)戰(zhàn)役記憶猶新,并把這個(gè)在個(gè)利用微軟RPC漏洞,在短短一周之內(nèi)攻擊了全球80%的Windows用戶的蠕蟲病毒命名為“沖擊波”(Worm.Blaster)。受其感染的機(jī)器會(huì)不停重啟、IE瀏覽器不能正常打開鏈接、應(yīng)用程序異常等等。沒(méi)有人能夠準(zhǔn)確統(tǒng)計(jì)出沖擊波所帶來(lái)的危害,以及它對(duì)社會(huì)造成的各種損失。
“沖擊波”的全面爆發(fā),典型地暴露出電腦用戶在病毒防范意識(shí)上的嚴(yán)重不足。金山反病毒專家告訴我們,“沖擊波”只是一個(gè)非常簡(jiǎn)單的病毒,只要電腦及時(shí)安裝微軟發(fā)放的官方補(bǔ)丁就絕不會(huì)受其影響。
Flash特務(wù)
2007年起,病毒進(jìn)入了一個(gè)多元化發(fā)展的時(shí)代,病毒的特性已經(jīng)不再單一,呈現(xiàn)群體作戰(zhàn)趨勢(shì)。同時(shí)由于人們對(duì)操作系統(tǒng)漏洞的日益重視,通過(guò)操作系統(tǒng)漏洞傳播病毒的時(shí)代已經(jīng)過(guò)去,而病毒的研發(fā)者們逐漸將目光瞄向了常用的應(yīng)用軟件。2008年4月8日,Adobe Flash Player 9 .0.115及更早版本被發(fā)現(xiàn)存在高危漏洞。5月下旬,出現(xiàn)利用此漏洞傳播的大量病毒,攻擊者可以通過(guò)精心設(shè)計(jì)的特殊flash文件實(shí)施攻擊。據(jù)不完全的統(tǒng)計(jì),訪問(wèn)那些被利用此漏洞植入惡意掛馬網(wǎng)站的用戶,中招率超過(guò)60%。由于Adobe Flash Player用戶廣泛分布,且該漏洞涉及IE瀏覽器,因此危險(xiǎn)指數(shù)直線上升。