安全經(jīng)典 認(rèn)識史上最牛的三大漏洞病毒
紅色代碼
2001年7月,新型網(wǎng)絡(luò)病毒“紅色代碼”全面爆發(fā),它首次將網(wǎng)絡(luò)蠕蟲、計算機病毒、木馬程序合為一體,邁出了網(wǎng)絡(luò)病毒劃時代進化的第一步。病毒通過微軟公司IIS漏洞進行傳播,造成互聯(lián)網(wǎng)上大范圍的訪問速度下降甚至阻斷,同時還可以向網(wǎng)站服務(wù)器拋出大量數(shù)據(jù),最終導(dǎo)致網(wǎng)絡(luò)癱瘓。
不過由于IIS并不是windows系統(tǒng)中默認(rèn)安裝的組件,因而個人用戶并未受到毀滅性的影響,但是本次病毒的爆發(fā),給全球帶來26億美元損失。
沖擊波
2003年8月,在微軟發(fā)布新一輪的操作系統(tǒng)安全漏洞后不久,藏污納垢的互聯(lián)網(wǎng)溫床正在蘊孕一只前所未見的大型毒蟲王。僅僅一個星期后,它開始全面爆發(fā),多年以后人們依舊對這場戰(zhàn)役記憶猶新,并把這個在個利用微軟RPC漏洞,在短短一周之內(nèi)攻擊了全球80%的Windows用戶的蠕蟲病毒命名為“沖擊波”(Worm.Blaster)。受其感染的機器會不停重啟、IE瀏覽器不能正常打開鏈接、應(yīng)用程序異常等等。沒有人能夠準(zhǔn)確統(tǒng)計出沖擊波所帶來的危害,以及它對社會造成的各種損失。
“沖擊波”的全面爆發(fā),典型地暴露出電腦用戶在病毒防范意識上的嚴(yán)重不足。金山反病毒專家告訴我們,“沖擊波”只是一個非常簡單的病毒,只要電腦及時安裝微軟發(fā)放的官方補丁就絕不會受其影響。
Flash特務(wù)
2007年起,病毒進入了一個多元化發(fā)展的時代,病毒的特性已經(jīng)不再單一,呈現(xiàn)群體作戰(zhàn)趨勢。同時由于人們對操作系統(tǒng)漏洞的日益重視,通過操作系統(tǒng)漏洞傳播病毒的時代已經(jīng)過去,而病毒的研發(fā)者們逐漸將目光瞄向了常用的應(yīng)用軟件。2008年4月8日,Adobe Flash Player 9 .0.115及更早版本被發(fā)現(xiàn)存在高危漏洞。5月下旬,出現(xiàn)利用此漏洞傳播的大量病毒,攻擊者可以通過精心設(shè)計的特殊flash文件實施攻擊。據(jù)不完全的統(tǒng)計,訪問那些被利用此漏洞植入惡意掛馬網(wǎng)站的用戶,中招率超過60%。由于Adobe Flash Player用戶廣泛分布,且該漏洞涉及IE瀏覽器,因此危險指數(shù)直線上升。