📜  前 5 名最可怕的恶意软件

📅  最后修改于: 2021-10-19 08:16:49             🧑  作者: Mango

恶意软件是恶意软件的简称。恶意软件具有多种破坏能力。有些只是在您的设备上放置一个静音键盘记录器,而有些则加密您的硬盘。恶意软件可以通过用于数据共享的每种介质传播。这些介质是物理存储介质、网络存储设备、网络设备和其他联网设备。恶意软件有多种类型,此处涵盖。自 1971 年编写第一个名为 Creeper 的恶意软件以来,已经编写并传播了许多恶意软件。

前 5 名最可怕的恶意软件

我们的名单在所有名单中排在前 5 名。前 5 名是根据造成的损坏、受影响的设备数量和修复成本选出的。

1. WannaCrypt

这种“勒索软件”在 2017 年震惊了互联网。这种勒索软件针对的是运行 Windows 的计算机。在感染计算机时,它加密了所有文件,并要求以300-600 美元的比特币作为赎金。该恶意软件使用了由 NSA 开发的名为“永恒蓝”的黑客组织影子经纪人泄露的漏洞。永恒之蓝漏洞利用于 2016 年发布,Windows 很快推出了一个安全更新,修补了漏洞利用背后的漏洞。直到 Wannacrypt 爆发开始并感染了 150 个国家/地区的约 2,00,000 台计算机时,才发现组织中使用的大多数计算机运行的是未打补丁的 Windows 版本。在微软发布紧急更新以保护未受感染的系统并且被称为恶意软件技术的黑客发现终止开关后,事情得到了控制。

2. NotPetya

这是 Petya 的继任者,它针对 Windows 系统并通过感染 MBR 来加密硬盘驱动器的文件系统表来执行有效负载。这阻止了操作系统加载。 NotPetya 使用了与 Wannacry 相同的漏洞:永恒之蓝。 NotPetya 的工作方式与 Wannacry 几乎相同,不同之处在于它的目标是通过停止使用的计算机来破坏关键系统。这次袭击起源于乌克兰,被称为对该国的政治袭击。这种恶意软件成功地影响了许多未打补丁的计算机,即使在世界受到 Wannacry 袭击时,微软发布了紧急补丁,这些计算机也没有更新。一位名叫 Amit Serper 的黑客发现了一个“终止开关”,以防止计算机在被感染后被加密。
在《连线》随后发表的一份报告中,白宫的一项评估表明 NotPetya 造成的总损失超过100 亿美元

3.宙斯

Zeus 或 Zbot 是一种“特洛伊木马”,网络犯罪分子利用它来窃取受害者的敏感财务数据。安装后,它可以使用主机的 Internet 连接并下载更新和配置文件以针对新的防御进行自我更新。该恶意软件使用浏览器中的人和其他隐蔽技术来记录击键并捕获表单数据。该恶意软件在 2007-2010 年期间活跃,2009 年影响了美国约 360 万台个人计算机。它通过电子邮件附件和恶意下载链接传播。 FBI 于 2010 年宣布,这个邪恶的软件从欧洲出现,大约 100 人因银行欺诈、洗钱和阴谋罪被捕。其中有 90 人从美国被捕,其他人来自英国和乌克兰。

4.未来

Mirai 是一种针对运行 Linux 发行版的设备(主要是 IoT 设备)的恶意软件。恶意软件感染会将这些设备变成“僵尸”,它们可以与控制器进行通信,控制器还控制其他此类设备,从而形成“僵尸网络”。该僵尸网络在 2016 年被用来对 DNS 提供商进行大规模网络攻击。 Mirai 恶意软件以物联网设备为目标,因为它们通常不如计算机系统安全。 2017 年,在 Curbs on Security 上发表的一篇文章指出,该恶意软件是由一个名叫 Paras Jha 的人创建的。谁最初否认了这一指控。后来他和另外两名男子在法庭上认罪。

5. 锁

Locky 是一种勒索软件,它使用电子邮件作为其传递机制,并使用 Microsoft Office 宏作为其感染机制。受害者收到一封邮件,其中包含一些应付款项,以及作为附件的 Word 文档,邮件中称为“发票”。 word文件在打开时显示垃圾,标题显示“如果无法查看文档,请启用宏”。如果用户启用宏,则恶意宏会在主机上下载并安装恶意软件。然后恶意软件会迅速加密文件并要求受害者支付 0.5-1 比特币的赎金。该恶意软件于 2016 年发布,一年内约有数百万人受到影响。