“技术宅”们为什么要鼓捣出计算机病毒?( 二 )


1980年IBM提出了“兼容机”概念 , 这一概念给了资金和实力不太雄厚的企业机会 , 联合起了一大批硬件设计生产商 , 从而占据了大量的市场份额 。 微软公司推出了MS-DOS , 并且和IBM的个人电脑捆绑销售 , 很快就流行了起来 。
在计算机的存储和运算能力成为可以廉价获得的资源之后 , 人们开始尝试让计算机的功能更多样化 。 1986年初在巴基斯坦的拉合尔 , 巴锡特(Basit Farooq Alvi)和阿贾德(Amjad Farooq Alvi)两兄弟编写了“巴基斯坦”(Pakistan)病毒 , 也被称为“C-Brain”病毒 。
这种病毒在DOS操作系统下运行 , 会自我复制到磁盘的引导区里 , 并且把磁盘上一些存储空间标记成不可用 , 它还会把自己藏在计算机的内存中 , 从而感染每张在染毒的计算机上使用过的磁盘 。
“巴基斯坦”病毒在一年之内就流传到了世界各地 , 很快衍生出了很多变种 。 这两兄弟在接受《时代周刊》的采访时说 , 写出这个病毒的初衷只不过是为了保护自己写出的软件不被盗版而已 。
又过了两年 , 1988年罗伯特·T·莫里斯(Robert Tappan Morris)写出了世界上第一个通过网络传播的病毒 。 这个莫里斯的父亲就是“达尔文”游戏的3个发明者之一——罗伯特·H·莫里斯 。
当时小莫里斯正在康奈尔大学读研究生 , 他想统计一下当时连接在网络上的计算机的数目 , 所以就写了一个程序 , 并且在11月2日从麻省理工学院一台计算机上释放出去 。
考虑到网络管理员可能会删除掉程序 , 从而使统计结果不够准确 , 所以他设置了一个自认合理的方案:让这个程序以一定的概率自我复制 。 但是他忘了测试这个功能的危险性 。
这个程序开始无休止地复制自身 , 占据了大量磁盘空间、运算资源以及网络带宽 , 最终导致计算机死机和网络瘫痪 。
这个程序感染了大约6000台计算机 , 受到影响的则包括5个计算机中心和12个地区结点以及在政府、大学、研究所和企业中的超过25万台计算机 , 美国国防部成立了计算机应急行动小组来应对这次事件并且减少损失 。
据估计 , 这个程序造成的经济损失在9600万美元左右 。 人们从这时开始 , 才意识到病毒能够带来什么样的危害 。
这个实验使得小莫里斯被判处1万美元罚款和400小时的社区服务 , 也给计算机病毒添加了一个全新的分类 , 叫做“蠕虫病毒” 。
新型病毒出现
1989年11月9日柏林墙倒塌 , 1991年12月25日苏联解体 , 持续了数十年的“冷战”时代终结了 。 计算机也开始更多地走进人们的生活 。
这个时候 , 在DOS上传播的病毒也已经经历了好几个阶段了 。 从最早的引导区病毒开始 , 逐渐经历DOS可执行阶段、伴随及批次阶段、幽灵阶段和病毒制造机几个阶段 。
大概是在1992年 , 出现了一种叫做“金蝉”(Golden Cicada)的病毒 , 这是一种崭新的类型:“伴随型病毒” 。 这种病毒会把原来的文件改名 , 然后把自己改成文件本来的名字 , 并且让病毒文件优先运行 , 再调用用户本来要运行的文件 。 当用户认为自己在使用一个安全文件的时候 , 实际运行了病毒 。
又过了两年 , 出现了幽灵病毒 。 这类新病毒每次感染时都会产生不同的代码 , 让依据“病毒特征码”查杀的杀毒软件头疼不已 。
随后病毒制造机也出现了 , 其中具有代表性的是“病毒制造实验室” , 它能够生成上千万种病毒 , 每一种的特征码都不同 。 同时还出现了一些专门研究病毒制造技术的组织 , 例如澳大利亚的VLAD、西班牙的29A等组织 。
1995年8月24日 , 微软公司发布了划时代的操作系统——Windows 95 。 人们终于可以不再记忆复杂的命令和参数 , 只动动鼠标就能完成工作 。

猜你喜欢