時時頭條
  • 娛樂
  • 體育
  • 財經
  • 科技
  • 旅遊
  • 軍事
  • 育兒
  • 時尚
  • 遊戲
  • 歷史
  1. 首頁
  2. 科技

小漏洞大破壞,那些“名垂青史”的病毒

2024-11-24 18:49:08

在經歷了CrowdStrike藍色畫面和某品牌CPU“縮缸”事件後,愈發感覺計算機世界更像是一個薄皮大餡的存在,寥寥幾行程式碼錯誤,就會導致大面積的硬軟體故障,那麼站在歷史的高度回看過去,我們經歷過那些荒謬又奇葩的“小問題引發大故障”的安全事件呢?

01

CIH病毒,“物理超度”你的主機板和硬碟

對於大多數70、80後而言,“CIH病毒”是一個久遠但又記憶猶新的名字,當時的電腦被CIH病毒感染後不會立即爆發,而是會潛伏到一個特定的日期才會爆發——1999年的4月26日,CIH病毒全面爆發,僅在中國就有超過36萬臺計算機受損,涉及企業、事業單位和個人使用者,直接經濟損失超過十億元人民幣,而韓國的損失更為嚴重,約有25萬臺電腦中毒,經濟損失在當時就超過了2.5億美元。除了亞洲地區,歐美和日本也受到了影響會。

CIH病毒會導致電腦突然宕機或無法開機的問題,雖然即便是現在來看這些問題也非常常見,無非就是系統故障或是哪個硬體介面鬆了之類的,但CIH病毒的目的要歹毒許多,因為不僅可以破壞硬碟資料,還能破壞主機板BIOS韌體。

BIOS是控制電腦基本輸入/輸出的一段程式,比Wndows作業系統更為底層,儲存在主機板上的一個小晶片裡,需要使用一顆紐扣電池為其單獨供電,在開機時BIOS最先執行,只有它檢測到鍵盤、顯示器等正常工作,你接下來才能正常使用電腦。

而CIH 病毒會呼叫CPU的最高許可權,嘗試將垃圾資訊寫入硬碟和BIOS,會直接導致韌體升級失敗,主機板和硬碟直接“變磚”。

從程式碼來看,CIH病毒並不複雜,作者陳盈豪在完成這個病毒時也只有23歲,而整個操作最核心的一步就是透過修改中斷描述符表,獲得CPU的ring0,也就是最高許可權。

在後來的WinNT作業系統中,中斷描述符表所指向的記憶體已經無法修改,無法再透過執行這段程式碼來獲取最高許可權,所以Windows NT/2000/XP及以後的系統對CIH天然免疫……總結起來其實就是軟體廠商稍微改動一下設定就能彌補的問題,卻因此闖下了一場大禍。

02

美國國家安全域性漏洞洩露導致的“賽博勒索事件”

2017年5月12日,WannaCry蠕蟲病毒利用Windows系統基於445埠的SMB漏洞MS17-010(永恆之藍)進行傳播,全球範圍至少150個國家的30萬名使用者中招,造成的直接經濟損失就達到了80億美元。

WannaCry蠕蟲病毒透過漏洞獲取系統最高許可權後,首先會透過惡意程式碼掃描網際網路和區域網環境中開放445埠的Windows系統,這是因為445埠中有個空連線,也就是沒有固定資料夾的共享,只要是開啟445埠的電腦,就意味著只要可以破獲對方的密碼,就能在區域網中輕鬆訪問各種共享資料夾,並在物件使用者完全無感的情況下完成傳播。

接下來病毒會使用使用非對稱加密演算法RSA 2048對電腦裡包含照片、影片、EXE檔案的資料夾進行加密,而且每個檔案各使用獨立的隨機金鑰,這種加密方式目前是無法暴力破解的,然後病毒會彈出一個勒索介面,非常囂張地告訴你不可能有人能夠破解密碼,並於要求你在三天內以比特幣等形式支付解鎖費用,時間拖得越久,費用就越高。

那麼問題如何解決呢?只需要安裝微軟MS17-010安全更新就能直接填上這個漏洞,但已經感染病毒的企業和個人使用者可就遭了殃。

雖然如阿里雲安全團隊等安全機構在第一時間就開發了針對WannaCry的“一鍵解密和修復”工具,該工具可以在未重啟作業系統的情況下恢復被加密的檔案,適用於Windows Server 2003和Windows Server 2008等作業系統使用者,但即便如此也無法保證完全恢復檔案,因此該病毒的“後勁”相當足。所以在WannaCry蠕蟲病毒發生之後,企業使用者都開始注重資料持續保護系統的構建,簡單來說就是實時備份資料,在病毒感染後可以第一時間恢復,在最短時間內,最大程度減少資料丟失的風險。

從根源來看,“永恆之藍”這個系統漏洞的源頭是是美國國家安全域性,他們開發的這個漏洞利用程式原本是用於監聽使用者,但該漏洞被駭客組織洩露,從而引發了這場賽博浩劫。

03

病毒為何逐漸不“流行”了?

那麼時過境遷,為什麼現在電腦沒有病毒了?

電腦病毒的數量在減少,這是因為現在的防毒軟體和系統越來越智慧化,能夠更好地檢測和清除病毒。此外,隨著人們對網路安全意識的提高,越來越多的人開始使用防毒軟體和防火牆等安全工具來保護自己的電腦。甚至電腦系統自帶的防火牆以及管家也在做電腦的防禦體系。

但實際上,電腦病毒並沒有完全消失,它們仍然存在並且經常出現。但是,現在的電腦病毒與過去相比已經發生了很大的變化,主要表現在以下幾個方面:

1.病毒的傳播方式發生了變化 。過去,病毒主要透過電子郵件和檔案共享進行傳播,而現在,社交網路、雲端儲存和移動裝置成為了病毒傳播的主要途徑。例如,惡意軟體可能會透過社交媒體應用程式、雲端儲存服務和移動應用程式等方式進行傳播。 當然,黃賭毒這種,基本會在雲後臺查殺,其智慧程度無需我多說,精確到每幀。

2.病毒的攻擊目標發生了變化。過去,病毒主要針對 Windows 作業系統,而現在,macOS、Linux 和移動裝置也成為了病毒攻擊的目標。特別是企業的主機和伺服器成為了他們的攻擊目標。因為這些才有價值,普通的使用者普通的電腦一般也沒有太大的價值可以挖掘出來的,所以做商業才更有價值。此外,病毒還可能針對特定的行業和領域,如醫療保健、金融和政府等。

3.不做無利的買賣。過去,病毒可能竊取使用者資料、進行勒索和進行網路攻擊等。或者賣弄哈技術就被逮進去踩縫紉機的,比如熊貓燒香這類。隨著雲計算的興起,這種靠綁架肉雞來騙錢的方式,只能說是原始人才乾的事情。如果有新的詐騙方式來錢更快,很顯然不會輪到給電腦下毒,更令人值得防範的是電信詐騙。

郵發代號:77-19

單價:8元,年價:408元

編輯|張毅

稽核|吳新

爆料聯絡:cpcfan1874(微信)

壹零社:用圖文、影片記錄科技網際網路新鮮事、電商生活、雲計算、ICT領域、消費電子,商業故事。《中國知網》每週全文收錄;中國科技報刊100強;2021年微博百萬粉絲俱樂部成員;2022年抖音優質科技內容創作者

熱門資訊
  • 國芯科技最新公告:公司研發的高效能AI MCU晶片新產品內部測試成功 | 2024-11-25 11:38:19
  • 一代物理學巨擘李政道的骨灰歸葬蘇州,與夫人永遠相伴 | 2024-11-25 11:47:43
  • 國家資料局:我國將建設100個以上可信資料空間 | 2024-11-25 11:48:46
  • “基建狂魔”要用榫卯工藝在月球蓋房?專訪“中國超級泥瓦匠” | 2024-11-25 11:50:33
  • 古爾曼:喬布斯設想的蘋果電視像一臺大iPad或者Mac | 2024-11-25 11:52:18
  • AOC 釋出 Q27G4ZDB 顯示器:2560*1440、QD-OLED 面板 | 2024-11-25 12:01:02
  • 可自更換電池,Dynabook 推出 13.3 英寸輕薄本 X8 / X6 CHANGER | 2024-11-25 12:01:05
  • 你的學習搭子來了!OPPO Pad 3柔光版上手體驗 | 2024-11-25 12:01:09
  • 1年3次來華!庫克:沒中國就沒現在的蘋果 | 2024-11-25 12:07:30
  • TrendForce:預計 2024 年全球膝上型電腦出貨量為 1.74 億臺 | 2024-11-25 12:18:25
  • 麻省理工學院研究人員開發出一種利用振動抑制聲音的絲織物 | 2024-11-25 12:25:21
  • Nature子刊:韓雪祥等利用定向化學進化,加速遞送mRNA的新型LNP的開發 | 2024-11-25 12:28:49
  • Sound Blaster G8:重新定義多功能性 | 2024-11-25 12:28:52
  • 500多架航空器齊亮相 記者探訪低空經濟最新進展 | 2024-11-25 12:32:56
  • 11月25日外媒科學網站摘要:社交影響人體微生物群,進而影響健康 | 2024-11-25 12:38:28
  • 特斯拉再降價 限時交付尾款 Model Y立減1萬元 | 2024-11-25 12:38:29
  • 美驗證機創下飛行高度紀錄 超音速客機或將再次成現實 | 2024-11-25 12:38:32
  • 俄羅斯開發自主半導體制造裝置,要徹底擺脫美國晶片限制! | 2024-11-25 12:43:29
  • 機構:2024全球筆記本出貨預計為1.74億臺 年增3.9% | 2024-11-25 12:43:45
  • 聯想YOGA Air 15 Aura AI元啟版評測:酷睿Ultra 200V+聯想小天一站搞定! AI PC就該如此 | 2024-11-25 12:44:58
  • 華為鴻蒙:從手機突圍到萬物互聯,能否撬動萬億級市場? | 2024-11-25 13:24:09
  • 近百年接力,終登Nature,新化學鍵問世!! | 2024-11-25 13:24:12
  • moto G 5G(2025)渲染圖曝光 保留3.5毫米耳機插孔  | 2024-11-25 13:26:08
  • 小米手環9 Active全球釋出 續航可達18天 約售160元 | 2024-11-25 13:33:42
  • 雷神三模遊戲滑鼠 ML7 全新升級,預售 99 元起 | 2024-11-25 13:38:03
  • 小米智慧家庭屏系列產品開啟大模型升級推送 | 2024-11-25 13:47:19
  • 首個國產算力PoC平臺開放,加速國產算力商用 | 2024-11-25 13:48:33
  • 榮耀親選 TiinLab S7 耳機亮相,首發 239 元 | 2024-11-25 13:49:59
  • 榮耀親選耳機TiinLab S7開啟預售:微入耳+降噪 269元 | 2024-11-25 13:56:19
  • 年底衝量,特斯拉Model Y直降1萬 | 2024-11-25 13:57:59
最近發布
突發!TVB知名女星毫無預警宣佈與未婚夫分手,結束長達八年情 面對被黑,蘭姐強勢迴歸。小菲狀態好轉,發宣告。更多內幕揭曉! 中國男籃決戰日本隊,首發五人曝光,廣東隊大贏家,徐傑第一後衛 孫穎莎奪女單冠軍!採訪謙遜立足拼,劉國樑給中國選手頒獎笑開花 分析 馬威交易取消後的影響:湖人還有什麼選擇?只能等休賽期? 火箭vs猛龍前瞻:範弗裡特有望復出戰舊主,火箭欲終結六連敗 梅西轟動宏都拉斯!當地媒體:這是世紀體育盛事! 登記開啟!金中、29中、13中等校動了! 開年暴擊!南京又一家機構跑路了? TechInsights:AI PC未能提振筆記本市場 2024年僅增長5% 睡覺時突然腿抽筋,就是缺鈣?錯!還有這4個原因,別輕易忽視了 泡泡瑪特又贏麻了!此前被調侃是“境內最大的博彩公司” 再也不用扎手指!5億糖尿病患者有福了 傳《尼爾:機械紀元》續作、新《古墓麗影》今年公佈 有工作經驗的畫素畫師如何寫簡歷? 離譜!Xun被搶3條龍,JDG仍然獲勝!Peyz力挽狂瀾,WBG痛失好局 將耗死在國際空間站?59歲美滯留女宇航員求救:喪失重要身體機能 華為FreeClip耳機玫瑰金開售 開放式聆聽設計 CBA俱樂部杯-山西淘汰北控晉級4強 原帥18分 小紅書上移民的中產:曾經北京七套房, 羨慕海外一張床, 如今卻...... 不可抗力停課2天以上退一半保教費,佛山幼兒園收費新規釋出 紅棉襯醉美,2020番順醉美青餅評測 華為FreeClip耳夾耳機玫瑰金配色開售:1299元 64歲寧波老闆,跨界無數次,給員工發8億,即將擁有第三家IPO? 卡友資訊股東持股情況變動 廣州“城市合夥人”:城市與人才的雙向奔赴 有人說孫穎莎粉絲是飯圈文化的時候 卻有些人用真金白銀愛孫穎莎! 男生剪“短髮”髮型乾淨利落,試試這3款,剪完帥氣提升顏值! 7個臀部訓練最佳動作,打造迷人的蜜桃臀! 偉大的4-2!林詩棟奪冠:新科世界第1誕生、超越王楚欽,狂攬3冠 新疆完美了!新小外強於皮特森+黑根斯,承認補強大外良性競爭! 林詩棟奪男單冠軍!採訪大談不容易太謙遜,單獨拍照露出笑容! 國乒最新戰報!林詩棟第2局11-8,衝3冠王,梁靖崑救2局點仍輸球 替補奇兵!快船大將5記3分助隊贏球 哈登好幫手 爆冷!北控男籃吊打奪冠大熱門球隊,外援決定比賽的走向 官宣離任,胡明軒宣佈重要決定,廣東宏遠遺憾,杜鋒祝福 又一個賈德松!崔康熙看人很準,魯媒:卡約又要錯過中國聯賽了 劉國樑憔悴!黑眼圈很重,擋住蒯曼被提醒,孫穎莎王楚欽被裁判整 林詩棟逆轉梁靖崑奪冠,成就三冠王,綜合實力更加突出 CBA最新外援註冊資訊,遼籃4人,新疆補充新援,廣東男籃放棄萊斯 大滿貫收官獎金排名:林詩棟三冠60萬第1,孫穎莎第2王曼昱10萬第9 臺灣律師分析大S遺產劃分,S媽要錢得看汪小菲臉色,打臉光頭安排 臺媒曝大S家人鬆手,讓出撫養權給汪小菲,希望馬筱梅善待孩子 二線白酒暴雷,狼真的來了! 搭上比亞迪,自動駕駛獨角獸,利潤大增170%! 炸裂!外資吹響“加倉中國”集結號背後:科技格局重塑與資產重估 這波夢幻西遊副本積分兌換真是血虧,四賜福的山賊值得買嗎? 《星戰亡命之徒》高階美工又回到CDPR 開發《巫師4》 《哪吒2》登陸北美,首映禮現好萊塢!有觀眾哭花眼妝:特效超預期,買票靠搶 曝張蘭被封年損失近4億,麻六記絕地自救太壯觀,員工曬張蘭近況

©2024 時時頭條 版權所有

隱私政策 | 服務條款 | 聯繫我們