网络世界十大恐怖电脑病毒有哪些

  5月4日一种叫做“我爱你”嘚电脑世界十大恐怖病毒开始在全球各地迅速传播。这个世界十大恐怖病毒是通过Microsoft Outook电子邮件系统传播的邮件的主题为“I LOVE YOU”,并包含一个附件一旦在Microsoft Outlook里打开这个邮件,系统就会自动复制并向地址簿中的所有邮件电址发送这个世界十大恐怖病毒

  “我爱你”世界十大恐怖病毒是一种蠕虫世界十大恐怖病毒,它与1999年的“Melissa”世界十大恐怖病毒非常相似据称,这个世界十大恐怖病毒可以改写本地及网络硬盘仩面的某些文件用户机器染毒以后,邮件系统将会变慢并可能导致整个网络系统崩溃。

  美国防部的多个安全部门都感染了这一世堺十大恐怖病毒中央情报局也没有幸免。英国国会的电脑系统也受到了袭击英国下院为了保护邮件系统不受侵犯甚至被迫关闭了大约兩个小时。白宫发言人称这个世界十大恐怖病毒目前还没有进入白宫电脑系统。美国参议院、国务院和国防部、联储和海岸警卫队及欧盟在布鲁塞尔的总部等全球知名大机构数以万计的私人电脑也纷纷“中招”。

  据称全球多个跨国公司的电脑邮件系统都感染了这個世界十大恐怖病毒,福特公司就是其中之一周四早上,福特公司共有 10万多个用户的邮件系统被迫关闭秘鲁已有2.5万台计算机受箌“爱虫”世界十大恐怖病毒感染,造成了至少50万美元的直接经济损失;驻科索沃国际维和部队的计算机网络因遭“爱虫”世界十大恐怖病毒袭击被迫关闭;日本也发现“爱虫”世界十大恐怖病毒到5月7日凌晨为止,受到危害的计算机已达5万台

  专家说,这昰至今为止杀伤力最大、传播得最快的世界十大恐怖病毒目前,各国的电脑专家正忙于到处杀毒警方也在全力追捕制造世界十大恐怖疒毒的电脑黑客。根据多方面的分析和不间断的跟踪反世界十大恐怖病毒人员发现“爱虫”世界十大恐怖病毒最初出现在菲律宾。菲律賓国家调查局7日已要求法庭向一名国内的疑犯发出逮捕令

  目前,受到感染的还仅局限于使用Microsoft Outlook邮件软件的用户电脑安全专家建议鼡户删除任何可疑的邮件,不要打开主题为“I LOVE YOU”的邮件或其附件   美国网络相关部门警告说,ILoveYou世界十大恐怖病毒正以“非常好玩”(VeryFunny)的洺字在网上流传网友必须提高警觉。电脑协会表示这个已更名为“VeryFunny”的世界十大恐怖病毒大约是在美国西部时间5月4日下午3点开始散播(夶约北京时间5月5日凌晨)。微软公司代表表示他们目前还没获取这个新变体世界十大恐怖病毒的相关信息。另外,爱虫”世界十大恐怖病毒茬日本登陆后已经产生了8个变种,如“joke”、“世界十大恐怖病毒警报!!!”、“确认母亲日的要求”等

    世界十大恐怖病蝳的来源尚不知道。但是至少在世界十大恐怖病毒蔓延的一个环节中菲律宾网络服务提供商SkyInternet的Web服务器遭利用,这些服务器在四个地点带囿一个恶性世界十大恐怖病毒文件世界十大恐怖病毒一被激活该文件即自动被下载。SecurityFocus的安全分析家EliasLevy说SkyInternet在上午10点钟(PT)删去了那四个页媔。


    levy说对那几个现在已被删除的Web页的链接是该世界十大恐怖病毒抵御反世界十大恐怖病毒手段的关键一着

    他说:“我们以前至少碰到过┅次类似的情况,即世界十大恐怖病毒具有动态特征这使世界十大恐怖病毒具有在未来改变行为的能力。它或者转而去删除文件或者詓查寻信用卡,或者安装一个网络探测器”

    该世界十大恐怖病毒一但进入计算机,将把自己写入三个地点两个位于Windows目录下,一个位于系统目录下

    然后它将修改计算机的注册信息(通常包括告知计算机启动时运行哪些程序的配置信息),以便计算机再次启动时它也开始運行

    该执行文件将查找计算机的拨号连接密码,然后把它发送到菲律宾的一个电子邮件地址

    接下来,可执行文件在计算机的硬盘上创建一个HTML文件来感染其他连接到在线聊天系统的计算机该世界十大恐怖病毒来势凶猛、行动敏捷,紧接着将蔓延到染毒计算机Windows地址簿列表Φ的每台电脑

    该世界十大恐怖病毒最恶毒的招数之一是它将继续修改各类音乐和图形文件,将它们重命名为.vbs文件

    Levy说:“要恢复这些文件并不容易。也许你能恢复其中的一些文件但这个世界十大恐怖病毒并不是简单地重命名这些文件。如果你是搞网页开发的这个世界┿大恐怖病毒会相当烦人。”

    Levy指出有一个令人费解的例外那就是该世界十大恐怖病毒追索MP2和MP3文件,但只是把这些文件隐藏起来受损失朂大的可能是媒体机构,包括电台、杂志和广告公司它们可能将丢失存储的照片和音乐文件。

    据最新报道菲律宾警方5月8日宣布,菲全國调查局官员已于当天对马尼拉的潘达坎地区的一所民宅进行突击搜查并拘留了一名涉嫌参与制造和发送“爱虫”计算机世界十大恐怖疒毒的青年男子。


    菲警方说菲律宾方面是在美国联邦调查局反电子犯罪专家的协助下,将发送“爱虫”世界十大恐怖病毒的区域确定到潘达坎区这所民宅的警方目前还在追踪住在该民宅的一名女子的下落。
    警方表示由于菲律宾在惩治电脑黑客方面还存在一些法律上的漏洞,因此目前还不能对这名嫌疑犯进行正式逮捕

面对来势汹汹的新型电脑蠕虫勒索世界十大恐怖病毒爆发态势国家网络与信息安全信息通报中心于今天发出紧急通报: 2017年5月12日20时左右,新型蠕虫式勒索世界十大恐怖病蝳爆发目前已有100多个国家和地区的数万台电脑遭该勒索世界十大恐怖病毒感染,我国部分Windows系列操作系统用户已经遭到感

面对来势汹汹的噺型电脑“蠕虫”勒索世界十大恐怖病毒爆发态势国家网络与信息通报中心于今天发出紧急通报:

2017年5月12日20时左右,新型“蠕虫”式勒索卋界十大恐怖病毒爆发目前已有100多个国家和地区的数万台电脑遭该勒索世界十大恐怖病毒感染,我国部分Windows系列操作系统用户已经遭到感染请广大用户尽快升级安装补丁,地址为:/zh-cn/library/security/MS17-010.aspx

Windows 2003和XP没有官方补丁,相关用户可打开并启用Windows防火墙进入“高级设置”,禁用“文件和打印機共享”设置;或启用个人防火墙关闭445以及135、137、138、139等高风险端口

已感染世界十大恐怖病毒机器请立即断网,避免进一步传播感染

国家網络与信息通报中心

欢迎登陆本站,认识更多朋友获得更多精彩内容推荐!

中国经济周刊第16期

  代码战爭:全球工业网络安全新战场大揭秘

  文章导读: 4月19日,中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化领导小组組长习近平在京主持召开网络安全和信息化工作座谈会并发表重要讲话

  《中国经济周刊》 记者 张伟|北京报道

  4月19日,中共中央总書记、国家主席、中央军委主席、中央网络安全和信息化领导小组组长习近平在京主持召开网络安全和信息化工作座谈会并发表重要讲话

  习近平强调,网络安全和信息化是相辅相成的安全是发展的前提,发展是安全的保障安全和发展要同步推进。要树立正确的网絡安全观加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势增强网络安全防御能力和威慑能力。

  对于这佽座谈会及其所强调的网络安全问题不仅信息行业高度关注,实业界更给予了特别关注

  2015年,我国明确提出“互联网+”“中国制造2025”等重大战略举措智能制造、智能终端成为中国制造新的“标配”。与此同时工业控制网络安全成为无法躲避和回避的新的工业命题、国家安全命题。

  近年来国内外发生的越来越多的工业控制网络安全事件,用惨重的经济损失和被危及的国家安全警示我们:工业控制网络安全正在成为网络空间对抗的主战场和反恐新战场

  这是一场普通人看不到、也无法想象的新式战争。

  2014年“超级电厂”卋界十大恐怖病毒事件全球上千座发电站遭到攻击,欧美等国家为重灾区;2015年“BlackEnergy”世界十大恐怖病毒事件乌克兰至少有三个区域的电仂系统被攻击导致大规模停电;2016年3月,美国国防部长卡特首次承认:美国使用网络手段攻击了叙利亚ISIS组织……

  随着信息技术和网络技術的迅猛发展国家安全边界已经超越地理空间限制,延伸到了信息网络

  “棱镜门”事件后,世界各国深刻认识到网络治理权关乎國家网络安全和利益网络空间已经成为继陆、海、空、天之后的第五大国家主权空间。

  2015年末发生的乌克兰电网断电事件以及2016年年初发生的乌克兰机场受攻击事件都表明:一直以来被认为相对安全的工业控制系统已经成为黑客攻击的目标;而且,工业控制系统安全漏洞及攻击方式已经成为“黑市”热销商品,甚至被作为“特殊武器”列入“瓦森纳协定”(全称为《关于常规武器和两用物品及技术出ロ控制的瓦森纳安排》)的控制清单而中国在被禁运国家之列。

  在智能化社会背景下工业控制网络正成为网络空间对抗的主战场囷反恐新战场。

  秘而不宣的工业网络安全事件

  在信息技术与传统工业融合的过程中工业控制系统正面临越来越多的网络安全威脅。

  2014年工控用户在控制系统中发生网络安全事故的比例有所提升,受网络安全事件影响的企业占比达到了28.6%因世界十大恐怖病毒造荿工控网络停机的企业高达19.1%。

  2015年仅美国国土安全部的工业控制系统网络应急响应小组(ICS-CERT)就收到了295起针对关键基础设施的攻击事件倳实上,我们所看到的工业网络安全事件只是冰山一角,还有更多的工业控制网络安全事件被秘而不宣

  2014年12月,德国联邦信息安全辦公室公布消息称:德国一家钢铁厂遭受高级持续性威胁(APT)网络攻击并造成重大物理伤害。攻击导致工控系统的控制组件和整个生产線被迫停止运转由于是非正常关闭炼钢炉,这次事件给钢铁厂造成了巨大的损失

  2015年4月,美国赛门铁克公司声称发现了一个主要针對石油、天然气等能源行业的木马程序该木马能够收集目标机器的数据,并将数据发送给木马制作者进行分析从而决定是否进一步入侵。

  2015年6月波兰航空公司的地面操作系统遭遇黑客攻击,导致长达5个小时的系统瘫痪至少10个班次的航班被迫取消,超过1400名旅客滞留这是全球首次发生的航空公司操作系统被黑事件。

  2015年12月23日乌克兰至少有三个区域的电力系统被具有高度破坏性的恶意软件攻击,導致大规模停电伊万诺-弗兰科夫斯克地区超过一半的家庭(约140万人)遭遇停电困扰;整个停电事件持续数小时之久。在发电站遭受攻击嘚同一时间乌克兰境内的其他多家能源企业如煤炭、石油公司也遭到了针对性的网络攻击。

  基础设施、智能制造、智能终端都可能成为“武器”

  北京匡恩网络科技有限责任公司(下称“匡恩网络”)总裁孙一桉告诉《中国经济周刊》:超过80%的涉及国计民生的关鍵基础设施依靠工业控制系统来实现自动化作业,工业控制系统己广泛应用于国计民生的各个领域包括基础设施、民生/智慧城市、先进淛造业和军队军工等。

  “最近美国刚刚发生了黑客破坏污水处理系统事件造成饮用水受到污染。在人口高密度的国家基础设施是┅个不可忽略的领域,一旦被攻击或破坏就会造成极大的危害。以城市里的化工厂或者临近水源的化工厂为例如果整个工控系统被控淛的话,这些工厂本身就变成了一个被利用的武器在智能制造领域,绝大多数已发现的网络问题并不是恶意攻击事件,而是系统被世堺十大恐怖病毒入侵设备有被控制的痕迹。”孙一桉说

  工业网络的安全问题,体现在民生领域的实例就是越来越普及的智能终端。孙一桉告诉《中国经济周刊》现在汽车、飞机、船舶都变得更加智能化了,医院里也有了越来越多的智能终端

  “两年前,在媄国的一次会议上安全研究人员做了一个演示:一个房间里是一台联网的电脑,另一个房间有一个心脏起搏器他们通过电脑控制并关閉了另一个房间的心脏起搏器。如果这个心脏起搏器是装在病人身上的话毫无疑问,这个病人肯定就一命呜呼了安全研究人员还特别強调:演示中使用的心脏起搏器型号跟某位前任副总统使用的型号一模一样。”

  “再举个汽车的例子我们经常可以看到广告里有这樣的场景:当两辆汽车非常靠近的时候,汽车会自动执行刹车这个功能看起来很智能,但其实非常可怕这意味着在我们的汽车上有一組芯片,可以不受我们的控制去改变速度另外,很多车上都安装有车载多媒体娱乐系统这一系统与互联网联通,如果黑客通过车载多媒体系统入侵我们控制刹车的芯片其危险不言而喻。

  世界十大恐怖病毒攻击成了非常克制的“国家间行为”

  以2010年攻击伊朗核设施的“震网”超级世界十大恐怖病毒为标志性事件工业控制网络的对抗已经成为影响各国国防安全的重要元素。

  据孙一桉介绍2010年伊朗核设施遭受“震网”超级世界十大恐怖病毒攻击,大量生产核燃料用的离心机遭到破坏世界十大恐怖病毒的复杂程度超出人们的想潒,该事件也被称为世界上首个“网络超级武器”事件由于工业世界十大恐怖病毒攻击可以直接导致物理设备的故障,并进一步造成生產瘫痪甚至爆炸的灾难性后果以美国为代表的各国政府已经将工业漏洞代码列为军备物资并限制出口和交易。

  2015年5月美国商务部提茭了新的出口限制禁令:将未公开的软件漏洞代码视为潜在武器。

  2015年5月美国公布了“瓦森纳协定”的修改草案,这一协定将黑客技術加入了全球武器限制贸易的条约这一新规可能使渗透测试工具、网络入侵、利用零日漏洞变成犯罪。

  2016年3月美国国防部长卡特首佽承认:美国使用网络手段攻击了叙利亚ISIS组织。

  孙一桉告诉《中国经济周刊》:工业控制网络安全已经成为国与国之间对抗的前沿阵哋美国从2008年就建立了国家级的工业控制系统攻防靶场——“曼哈顿计划”,与其核武器计划同名可见重视程度

  代码即武器,在数芓化经济和数字化系统中代码成为了一种攻击手段。“近两年代码这个武器在民间得到了使用,成为恐怖袭击的手段2015年,‘11·13巴黎恐怖袭击事件’中恐怖分子利用网络手段来躲避检查,他们用某品牌的游戏机相互通讯恐怖分子被抓住之后,发现他们身边有一本安铨手册告诉他们在什么情况下怎么做不会被抓到等等。

  恐怖分子利用网络手段去躲避检查和被捕到利用网络手段去进行攻击时间鈈会太长。2015年12月乌克兰电网、能源部门遭受网络攻击,这些事件都是冰山一角其背后的黑色产业已经在迅速蔓延。”

  孙一桉说笁业控制网络安全不仅是国家间对抗的前沿和焦点,而且也是我们国家反恐的新战场“像攻击伊朗核设施的‘震网’世界十大恐怖病毒,就有几万行代码70%以上的代码是干什么的?就是保证世界十大恐怖病毒在不该发生的地方不发生它是非常克制的,是国家间行为到叻2014年,‘Havex’世界十大恐怖病毒事件发生时它一个月就衍生出几百个变种,在民间也有广泛的传播”

  新战场:交易简单、破坏力惊囚的武器,长期潜伏、态度暧昧的敌人

  孙一桉告诉《中国经济周刊》:“这个领域还有一个特点:攻击绝对不是一时兴起的短期行为对基础设施来讲,它一旦找到入口就会扎根于此。因为它知道基础设施十几年都未必更新它会长期潜伏。不管你用什么设备都不能假设它进不来,我们称之为入侵容忍度真正要建立解决方案,必须要在它能够进来的前提下怎么让损失最小化。这个战争会持续进荇下去并将成为一个国家的核心竞争力。未来哪个国家在这个领域领先就如同掌握了核武器一样,动一动按钮就可以攻击别人”

  “而且,这种武器交易起来很容易举例说,如果你想把一个核弹头运到什么地方特别费劲但把一个攻击世界十大恐怖病毒,比如从媄国传到伊朗是一瞬间的事儿,非常之容易它的传播速度和广度,比核扩散还吓人还恐怖。这场新的战争现在才刚刚开始这场对忼,应该引起跨行业的、高度的、国家级的重视”孙一桉说。纵观世界各国不管政府财力如何都已经在这方面下足了工夫。“美国2008年建靶场英国紧随其后,2010年建的靶场日本在经济相对非常困难的情况下,2013年建了一个国家级靶场我后来曾经去参观过,去的时候它已經停用了据说是后续资金没跟上,这两年又重新启动了”

  工控网络安全正成为网络空间对抗的主战场和反恐新战场。一方面是政府和商业利益的双重诱因“工业控制网络攻击的成本远远低于传统的战争手段,但可能造成的严重后果却不亚于战争因此不仅各国政府不断扩充网络军队进行攻防演练,民间黑客组织也非常活跃地在挖掘和利用工业漏洞并通过工业漏洞开发各种隐蔽的数据窃取和劫持掱段,从而获取巨大的商业利益”孙一桉说。

  此外网络恐怖主义也随之甚嚣尘上。2015年以来已经出现了恐怖分子利用工业控制系統进行网络袭击的案例。ISIS国际恐怖组织更是持续进行网络攻击甚至在其内部进行网络安全培训,网络恐怖主义的威胁已经逐渐渗透到工業控制系统对国家安全和民生构成严重威胁。

  据孙一桉介绍个别西方国家还蓄意挑起网络战争题材的概念。对“震网”世界十大恐怖病毒研究最多的一个德国科学家他几年之间连续发表了一系列论文,他追溯了“震网”世界十大恐怖病毒的几个变种得出的结论非常吓人:早期的变种是非常隐蔽的,发展到后来它把随机隐蔽功能去掉了。这意味着它想让别人发现它

  这背后的用意,很难揣測但值得玩味。

我要回帖

更多关于 世界十大恐怖电脑病毒 的文章

 

随机推荐