計算機革命/惡意軟體
蠕蟲可以為那些希望進入你的計算機並提供遠端訪問入侵者的人打開後門。有許多不同的入口進入你的計算機(如電子郵件),它們會從那裡進入並造成巨大損害。蠕蟲會佔用頻寬並阻礙計算機正常執行。
這個病毒是由一群菲律賓人建立的,給世界各地許多人造成了巨大損失。ILOVEYOU蠕蟲透過電子郵件傳播,它會檢測接收者的電子郵件地址簿,並能夠透過電子郵件自行傳送,因此看起來像是來自已知聯絡人的真實電子郵件。人們透過開啟電子郵件並下載以.VBS結尾的附件來接收該檔案。從那裡,它會獲取多個擴充套件檔案,例如.JPG或.CSS,並將它們更改為.VBS檔案。ILOVEYOU蠕蟲還能夠下載名為“WIN-BUGSFIX.EXE”的程式,該程式會導致你的快取密碼被髮送給某些駭客。
這也是一個非常具有破壞性的蠕蟲,導致數千臺計算機關閉了一段時間,以便修復它。它主要的傳播來源是電子郵件。雖然Mydoom蠕蟲的最初建立者身份不明,但眾所周知的是,該蠕蟲最早是由俄羅斯程式設計師在2004年初或2003年末建立的。它第一次被發現是在2004年1月26日。這個蠕蟲的主要目的是向它可以透過被感染的地址簿訪問的所有電子郵件使用者傳送垃圾郵件。它還允許透過埠3127上的後門訪問被感染的計算機。第三,它被建立用於對www.sco.com執行DOS(拒絕服務)攻擊。Mydoom的後續變體也阻止了對微軟和防毒網站的訪問。
Melissa蠕蟲是一種大規模郵件傳播的計算機蠕蟲,由David L. Smith建立,首次發現於1999年3月26日。Melissa蠕蟲最初是透過一個色情網站的密碼頁面開啟的。它將自己嵌入一個名為List.DOC的檔案中,並能夠使用使用者的電子郵件將自己傳送出去。Melissa使用Word文件來保護自己,但在某些Word程式(如Word 95)方面存在弱點。它將自己傳送給別人的範圍也僅限於Microsoft Outlook 97/98,無法透過Microsoft Outlook Express傳送。正是Word中的宏使蠕蟲成為可能。當你透過電子郵件收到最初的蠕蟲時,它會向你顯示以下內容:
發件人:<被感染髮送者的姓名>
主題:來自<傳送者的姓名>的重要資訊
收件人:<收件人,來自50個姓名>
附件:LIST.DOC
正文:這是你要求的文件...不要給別人看 ;-)
從那裡,它被更改為Melissa.I/Empirical,然後是Melissa.O、Melissa.U、Melissa.V、Melissa.W,最後是Melissa.AO。它們大多數在基本原理相同的情況下彼此有所不同,但據信Melissa.A(最初版本)和Melissa.W是相同的。它們都造成了嚴重的傷害,並且仍在繼續損害使用者的計算機。
特洛伊木馬是一種通常透過電子郵件附件傳播的電子郵件病毒。如果開啟它,它會搜尋你的硬碟驅動器以尋找任何個人和財務資訊,例如你的社會安全號碼、賬戶和PIN碼。一旦它收集了你的資訊,就會將其傳送到竊賊的資料庫中。
這個術語來自一個希臘故事,講述的是特洛伊戰爭,在戰爭中,希臘人將一隻巨大的木馬送給他們的敵人特洛伊人,表面上是作為和平的象徵。但是,在特洛伊人將木馬拖進城牆內後,希臘士兵從木馬的空肚子中偷偷溜出來,打開了城門,讓他們的同胞湧入並攻佔了特洛伊城。
特洛伊木馬幾乎總是被設計用來做各種有害的事情,但也可能無害。根據它們入侵系統的方式以及造成的損害,它們被分為不同的分類。特洛伊木馬的七種主要型別是:
-遠端訪問特洛伊木馬
-資料傳送特洛伊木馬
-破壞性特洛伊木馬
-代理特洛伊木馬
-FTP特洛伊木馬
-安全軟體停用特洛伊木馬
-拒絕服務攻擊(DoS)特洛伊木馬
你可能不會發現特洛伊木馬做的一件事是搜尋你的硬碟驅動器以尋找個人詳細資訊,正如Visa描述中所說的那樣。從上下文來說,這對特洛伊木馬來說有點難度。相反,這就是鍵盤記錄功能最常發揮作用的地方——在使用者輸入時捕獲使用者的擊鍵,並將日誌傳送給攻擊者。一些這些鍵盤記錄器相當複雜,只針對某些特定網站(例如),並捕獲與該特定會話相關的任何擊鍵。