防毒軟體常使用的病毒測試技術

電腦病毒的始祖

e-Mail運毒 電腦病毒更毒 【聯合晚報╱美聯社紐約三十一日電】 2007.09.01 03:03 pm

電腦病毒問世已25年。自「電腦病毒始祖」斯克蘭塔 (Richard Skrenta)釋出全球第一個電腦病毒以來,病毒傳布方式日新月異,愈來愈快,在網路擴張下,影響的電腦更多,寫病毒的駭客居心也愈來愈壞。 很多人沒有想到,全球第一個電腦病毒出自當年15歲的九年級學生斯克蘭塔之手。他在1982年利用當時功能最強的蘋果二型電腦 (AppleⅡ),製作出「Elk Cloner」病毒,靠軟碟傳布,目的在向他的朋友惡作劇,在對方玩電腦遊戲時冒出一些信息。他的「傑作」跟今日許多具有惡意的電腦病毒不同,但無論如何,他是今日令人頭痛的電腦安全問題的「始作俑者」。 隨著網際網路日益風行,愈來愈多的電腦與網路相連,病毒發威的範圍也愈來愈大。病毒製作的速度也愈來愈快。今日,在網路上伺機作怪的電腦病毒,何止百萬。 第一個侵襲微軟公司電腦作業系統的病毒出現於1986年,這個被稱為「Brain]的病毒出自一對巴基斯坦兄弟之手。據悉,他們想用這個病毒「懲罰」那些散布盜版軟體之徒。此種病毒不會嚴重損害對方的電腦,但會在對方電腦上顯示他們二人的電腦修理店的電話號碼。 網際網路盛行後,駭客想到新的方法傳布電腦病毒─電子郵件。電腦使用人如果不慎打開來路不明的電子郵件附件,就等於打開「毒包」,讓自己的電腦「複製」病毒,成為駭客的「幫兇」。1999年的Melissa病毒,2000年的Love Bug病毒,2003年的SoBig病毒,至今仍令人聞之色變。 早期的病毒會損害電腦,並造成網路塞車或當機,當然令人煩惱、痛恨。但是,今日的電腦病毒更具有惡意,寫病毒的駭客也不像「前輩」那麼低調,只想暗中逞逞電腦本事。新一代的散布病毒者別有用心,唯利是圖。他們可能盜竊受害人的個人資料,盜竊其身分,讓對方蒙受巨大的財務損失,而且為受害者增添無比的麻煩。

【2007/09/01 聯合晚報】

電腦病毒的生命週期

『電腦病毒』和其他的病毒一樣,都是有其獨特的生命週期。而『電腦病毒』的生命週期就是由以下的幾個步驟組成一個生命的循環 。

如果有夠多的防毒軟體能夠偵測及控制這些病毒, 並且有夠多的使用者購買了防毒軟體, 那麼這些病毒就有機會被連根撲滅。雖然到現在為止, 並沒有人敢宣稱某一隻病毒完全絕跡, 但是有些病毒已經很明顯的被完全制止了 –如早期的Disk Killer等。

開機型病毒 (Boot Strap Sector Virus)

開機型病毒是藏匿和感染磁碟片或硬碟的第一個磁區,即平常所說的Boot Sector,其感染模式係藉由開機動作而侵入記憶體,若用已感染的磁片開機,病毒便進駐記憶體,而且立即感染到硬碟

因為DOS的架構設計, 使得開機型病毒可以於每次開機時, 在作業系統還沒被載入之前就被載入到記憶體中, 這個特性使得病毒可以針對DOS的各類中斷 (Interrupt) 得到完全的控制, 並且擁有更大的能力去進行傳染與破壞。

類別

檔案型病毒 (File Infector Virus)

檔案型病毒通常寄生在可執行檔(如 *.COM, *.EXE等)中。當這些檔案被執行時, 病毒的程式就跟著被執行。檔案型的病毒依傳染方式的不同, 又分成非常駐型、常駐型和隱形三種

分類