Сравнение компьютерных вирусов

редактировать

Составление единого списка компьютерных вирусов затруднено, поскольку наименования. Чтобы помочь в борьбе с компьютерными вирусами и другими типами вредоносного программного обеспечения, многие консультативные организации по безопасности и разработчики антивирусного программного обеспечения составляют и публикуют списки вирусов. Когда появляется новый вирус, спешка начинает его идентифицировать и понимать, а также разрабатывать соответствующие контрмеры, чтобы остановить его распространение. Попутно вирусу присваивается имя. Поскольку разработчики антивирусного программного обеспечения соревнуются, отчасти в зависимости от того, насколько быстро они реагируют на новую угрозу, они обычно самостоятельно изучают и присваивают названия вирусам. К моменту идентификации вируса многие названия обозначают один и тот же вирус.

Еще одним источником двусмысленности в названиях является то, что иногда вирус, первоначально идентифицированный как совершенно новый вирус, оказывается разновидностью ранее известного вируса, и в таких случаях он часто переименовывается. Например, вторая разновидность червя Sobig изначально называлась «Палых», но позже была переименована в «Sobig.b». Опять же, в зависимости от того, как быстро это произойдет, старое название может сохраниться.

Содержание
  • 1 Область действия
  • 2 Сравнение вирусов и связанных программ
    • 2.1 Связанные списки
      • 2.1.1 Необычные подтипы
      • 2.1.2 Примечательные примеры
      • 2.1.3 Подобное программное обеспечение
    • 2.2 Вопросы безопасности
  • 3 См. Также
  • 4 Ссылки
  • 5 Внешние ссылки
Область действия

С точки зрения области действия существует два основных варианта: список "в -дикие »вирусы, в которых перечислены вирусы, находящиеся в активном обращении, и списки всех известных вирусов, которые также содержат вирусы, которые, как считается, не находятся в активном обращении (также называемые« зоопарковыми вирусами »). Размеры сильно различаются: списки "в дикой природе" содержат сотню вирусов, а полные списки - десятки тысяч.

Сравнение вирусов и связанных программ
ВирусПсевдоним (а)ТипыПодтипДата изоляцииИзоляцияИсточникАвторПримечания
1260 V2PxDOS Полиморфный 1990Первый вирус, использующий полиморфное шифрование
4K 4096DOS1990-01Первый вирус, использующий скрытность
5lo DOS1992-10Infects. Только файлы EXE
Abraxas Abraxas5DOS,. Windows 95, 981993-04Европагруппа ARCVЗаражает COM-файл. В списке каталогов диска будут указаны системная дата и время, когда произошло заражение.
Acid Acid.670, Acid.670a, Avatar.Acid.670, Keeper.Acid.670DOS,. Windows 95, 981992Corp- $ MZUЗаражает COM-файл. Список каталогов диска не будет изменен.
Acme DOS,. Windows 95 DOS1992При запуске зараженного EXE он заражает другой EXE в текущем каталоге, создавая скрытый COM-файл с таким же базовым именем.
ABC ABC-2378, ABC.2378, ABC.2905DOS1992-10ABC вызывает повторение нажатия клавиш на взломанной машине.
Активированный DOS
Ada DOS1991-10АргентинаВирус Ada в основном нацелен на файлы.COM, в частности на COMMAND.COM.
AGI-Plan 4-6 месяцевDOSМюльхайм-ан-дер-Рур, ГерманияAGI-Plan примечателен тем, что вновь появился в Южной Африке в том, что казалось преднамеренным -выпуск.
AI DOS
AIDS AIDSB, Hahaha, TauntDOS1990Dr. Джозеф ПоппСПИД - первый известный вирус, использующий уязвимость "соответствующего файла" DOS.
AIDS II DOSприблизительно 1990
Алабама Алабама.BDOS1989-10Еврейский университет, ИерусалимФайлы, зараженные Алабамой, увеличиваются в размере на 1560 байт.
Alcon RSY, Kendesm, Ken Desmond, EtherDOS1997-12Перезаписывает случайную информацию на диск, вызывая со временем повреждение.
Скорая помощь DOSиюнь 1990 г.
Анна Курникова E-Mail. VBScript 11.02.2001Снек, Нидерландыянв. де ВитГолландский суд постановил, что ущерб был причинен червем в размере 166 000 долларов США.
ANTI ANTI-A, ANTI-ANGE, ANTI-B, Anti-VariantClassic Mac OS1989-02ФранцияПервый Mac Вирус ОС, чтобы не создавать дополнительных ресурсов; вместо этого он исправляет существующие ресурсы CODE.
AntiCMOS DOSЯнварь 1994 - 1995Из-за ошибки в коде вируса вирус не может стереть информацию CMOS должным образом.
ARCV-n DOS1992-10 / 1992-11Англия, Соединенное КоролевствоARCV GroupARCV-n - термин для большого семейство вирусов, написанных группой ARCV.
AlureonTDL-4, TDL-1, TDL-2, TDL-3, TDL-TDSSWindowsБотнет 2007Эстониявирус JD
АвтозапускАвтозапуск.A – DКлассическая Mac OS1998ГонконгКитай
Bomber CommanderBomberDOSBulgariaПолиморфный вирус, который заражает системы, вставляя фрагменты своего кода случайным образом в исполняемые файлы.
Мозг Пакистанский грипп DOSВирус загрузочного сектора1986-01Лахор, Пакистан Basit и Amjad Farooq Alvi Считается первым компьютерным вирусом для PC
Byte Bandit Amigaвирус загрузочного сектора1988 -01Швейцарская ассоциация взлома Это был один из самых страшных вирусов Amiga до печально известного Lamer Exterminator.
CDEFКлассическая Mac OS1990.08Итака, Нью-Йорк, СШАCdef поступает в систему из зараженного файла рабочего стола на съемном носителе. Он не заражает никакие системы Macintosh, кроме OS6.
Рождественская елка Червь1987-12Германия
CIH Чернобыль, SpacefillerWindows 95, 98, Me 1998-06ТайваньТайваньChen ing-HauАктивируется 26 апреля, когда он уничтожает таблицы разделов и пытается перезаписать BIOS.
Commwarrior Symbian Bluetooth червьИзвестный как первый червь, распространяющийся через MMS и Bluetooth.
Creeper Операционная система TENEXЧервь1971Боб ТомасЭкспериментальная самовоспроизводящаяся программа, которая получила доступ через ARPANET и скопировала себя в удаленную систему.
Элиза DOS1991-12
Elk Cloner Apple II 1982Mt. Ливан, Пенсильвания, СШАMt. Ливан, Пенсильвания, СШАРич СкрентаПервый вирус, обнаруженный «в дикой природе»
эсперантоDOS, MS Windows, Classic Mac OS1997.11ИспанияИспанияМистер СэндманПервый многопроцессорный вирус. Вирус способен заражать файлы на компьютерах под управлением Microsoft Windows и DOS на процессоре x86 и MacOS, независимо от того, находятся ли они на процессоре Motorola или PowerPC.
Форма DOS1990ШвейцарияОчень распространенный загрузочный вирус, срабатывающий 18 числа любого месяца.
Развлечения Windows2008Он регистрируется как системный процесс Windows, а затем периодически отправляет почту с распространяющимися вложениями в ответ на все неоткрытые электронные письма в Outlook Express
Graybird Backdoor.GrayBird, BackDoor-ARRWindowsТроянский конь2004-02-04
Hare DOS,. Windows 95, Windows 98 1996-08Известен благодаря освещению в прессе, которое чрезмерно раздуло свою разрушительность
ILOVEYOU MicrosoftWorm2000-05 -05Манила, Филиппины Майкл Буэн, Онель де ГусманКомпьютерный червь, атаковавший десятки миллионов персональных компьютеров с Windows
INIT 1984 Classic Mac OS1992-03-13ИрландияВредоносный, сработал в пятницу 13-го. Init1984 работает в классической системе Mac OS 6 и 7.
Иерусалим DOS1987-10Иерусалим изначально был очень распространен и породил большое количество вариантов.
Камасутра Blackworm, Nyxem и Blackmal16.01.2006Предназначен для уничтожения распространенных файлов, таких как документы Microsoft Word, Excel и PowerPoint.
Коко DOS1991-03Полезная нагрузка этого вируса активируется 29 июля и 15 февраля и может стереть данные на жестком диске пользователя
Lamer Exterminator AmigaВирус загрузочного сектора1989-10Германия Случайное шифрование, заполняет случайный сектор «LAMER»
MacMag Дрю, Брадоу, Альдус, МирClassic Mac OS1987-12СШАПродукты (не обязательно Classic Mac OS) были заражены первым настоящим вирусом.
MDEF Гарфилд, Top CatClassic Mac OS1990-05-15.Итака, Нью-Йорк, СШАЗаражает файлы вилки ресурсов определения меню. Mdef заражает все классические версии Mac OS от 4.1 до 6.
Melissa Mailissa, Simpsons, Kwyjibo, KwejeeboMicrosoft Word macro virus1999-03-26Нью-Джерси, СШАДэвид Л. СмитЧастично макровирус и частично червь. Melissa, макрос на основе MS Word, который копирует себя через электронную почту.
МираиИнтернет вещейDDoS2016
Микеланджело DOS04.02.1991Австралия Ран 6 марта (День рождения Микеланджело )
Navidad WindowsЧервь массовой рассылки2000-12Южная Америка
Натас Natas.4740, Natas.4744, Natas.4774, Natas.4988DOSМногосторонний, скрытый, полиморфный1994.06МехикоСШАPriest (AKA Little Loc)
nVIR MODM, nCAM, nFLU, kOOL, Hpat, Jude, Mev #, nVIR.BКлассическая Mac OS1987-12Соединенные ШтатыnVIR, как известно, «гибридизируется» с различными вариантами nVIR на одной машине.
OompaLeapMac OSXWorm2006.02.10Первый червь для Mac OSX. Он распространяется через iChat, клиент мгновенных сообщений для операционных систем Macintosh. Вопрос о том, является ли Oompa червем, вызывает споры. Некоторые считают, что это троян.
OneHalf словацкий бомбардировщик, Freelove или Explosion-IIDOS1994СловакияВывоярОн также известен как один из первые вирусы, реализовавшие технику «очаговой инфекции»
Онтарио.1024
Онтарио.2048
Онтарио SBCDOS1990-07Онтарио, Канада«Ангел смерти»
Петя GoldenEye, NotPetyaWindowsТроянский конь2016УкраинаРоссияОбщий ущерб, причиненный NotPetya, превышает 10 миллиардов долларов.
Вирус Пикачу 2000-06-28АзияВирус Пикачу считается первым компьютерным вирусом, предназначенным для детей.
Ping-pong Boot, Bouncing Ball, Bouncing Dot, Italian, Italian-A, VeraCruzDOSВирус загрузочного сектора1988-03Турин, ИталияБезвреден для большинства компьютеров
RavMonE.exe RJump.A, Rajump, JisxЧервь2006-06-20Однажды распространен в Apple iPod, но вирус только для Windows
SCA AmigaВирус загрузочного сектора1987-11Швейцария Swiss Cracking Association Выводит сообщение на экран. Безвреден, за исключением того, что может разрушить законный нестандартный загрузочный блок.
Очки Эрик, Вулт, НАСА, грипп в Сан-ХосеКлассическая Mac OS 1988,04СШАФорт-Уэрт, Техас, СШАДональд Д. БурлесонРазработан для атаки на два конкретных приложения, которые так и не были выпущены.
Скоттс-Вэлли DOS1990-09Скоттс-Вэлли, Калифорния, СШАЗараженные файлы будут содержать кажущуюся бессмысленной шестнадцатеричную строку 5E8BDE909081C63200B912082E.
SevenDust 666, MDEF, 9806, Graphics Accelerator, SevenD, SevenDust.B — GClassic Mac OSPolymorphic1989-06
Маркервирус Шанкара, Marker.C, Marker.O, Marker.Q, Marker.X, Marker.AQ, Marker.BN, Marker.BO, Marker.DD, Marker.GR, W97M.MarkerMS WordПолиморфный макровирус1999-06-03Сэм РоджерсЗаражает документы Word
Simile Etap, MetaPHORWindowsПолиморфныйThe Mental DrillerМетаморфический код составляет около 90% кода вируса
Механизм SMEG DOSПолиморфный1994Соединенное КоролевствоЧерный БаронС помощью движка были созданы два вируса: Pathogen и Queeg.
Stoned DOSВирус загрузочного сектора1987Веллингтон, Новая ЗеландияОдин из самых ранних и наиболее распространенных вирусов загрузочного сектора
ИерусалимВоскресенье, Иерусалим-113, Иерусалим, Сурив, Сат13, ФуМанчуDOSФайловый вирус1987-10Сиэтл, Вашингтон, СШАКодировщики вирусов создали множество вариантов вируса, что сделало Иерусалим одним из крупнейших семейств вирусов, когда-либо созданных. Он даже включает в себя множество подвариантов и несколько подвариантов.
WannaCry Wanna, CryptorWindowsRansomware Cryptoworm2017-12Весь мирСеверная Корея
WDEFWDEF AКлассическая Mac OS1989.12.15Учитывая уникальную природу вируса, его происхождение неизвестно.
Кит DOSПолиморфный1990-07-01Гамбург, ГерманияR HomerПри 9216 байтах, был для своего времени крупнейшим из когда-либо обнаруженных вирусов.
ZMist ZMistfall, Zombie.MistfallWindows2001РоссияЭто был первый вирус, использующий метод, известный как «интеграция кода».
XafecopyAndroidТроян2017
ZucZuc.A., Zuc.B, Zuc.CClassic Mac OS1990.03ИталияИталия

Связанные списки

Необычные подтипы

Известные экземпляры

  • Conficker
  • Creeper virus - первое вредоносное ПО, запущенное на ARPANET
  • ILOVEYOU
  • Leap - троянский конь Mac OS X
  • Shamoon вирус-очиститель с украденными цифровыми сертификатами уничтожил более 35000 компьютеров, принадлежащих Saudi Aramco.
  • Storm Worm - троянский конь Windows, образующий ботнет Storm
  • Stuxnet Первый деструктивный ICS -нацеливающий троян, который уничтожил часть ядерной программы Ирана. Вирус разрушил компоненты центрифуги, что сделало невозможным обогащение урана до оружейного качества.

Подобное программное обеспечение

Темы безопасности

См. Также
Ссылки
Внешние ссылки
Последняя правка сделана 2021-05-15 08:03:02
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте