Сравнение компьютерных вирусов - Comparison of computer viruses

Составление единого Список компьютерные вирусы затруднено из-за именования. Чтобы помочь в борьбе с компьютерными вирусами и другими типами вредоносного программного обеспечения, многие консультативные организации по безопасности и разработчики антивирус программное обеспечение составляет и публикует списки вирусов. Когда появляется новый вирус, спешка начинает его идентифицировать и понимать, а также разрабатывать соответствующие контрмеры, чтобы остановить его распространение. Попутно вирусу присваивается имя. Поскольку разработчики антивирусного программного обеспечения конкурируют отчасти из-за того, насколько быстро они реагируют на новую угрозу, они обычно самостоятельно изучают и присваивают имена вирусам. К моменту идентификации вируса многие названия обозначают один и тот же вирус.

Другой источник двусмысленности в названиях заключается в том, что иногда вирус, первоначально идентифицированный как совершенно новый вирус, оказывается разновидностью ранее известного вируса, и в таких случаях его часто переименовывают. Например, вторая вариация Такой большой Первоначально червь назывался «Палых», но позже был переименован в «Собиг.б». Опять же, в зависимости от того, как быстро это произойдет, старое название может сохраниться.

Объем

С точки зрения объема существует два основных варианта: список "живых" вирусов, в котором перечислены вирусы, находящиеся в активном обращении, и списки всех известных вирусов, которые также содержат вирусы, которые, как считается, не находятся в активном обращении (также называемые «зоопарковыми вирусами»). Размеры сильно различаются: списки "в дикой природе" содержат сотню вирусов, а полные списки - десятки тысяч.

Сравнение вирусов и родственных программ

ВирусПсевдоним (а)ТипыПодтипДата изоляцииИзоляцияИсточникАвторПримечания
1260V2PxДОСПолиморфный[1]1990Первый вирус, использующий полиморфное шифрование
4K4096ДОС1990-01Первый вирус, использующий скрытность
5loДОС1992-10Заражает только файлы .EXE
АбраксасАбраксас5DOS,
Windows 95, 98
[1]1993-04ЕвропаГруппа ARCVИнфекций COM файл. В списке каталогов диска будут указаны системная дата и время, когда произошло заражение.
КислотаAcid.670, Acid.670a, Avatar.Acid.670, Keeper.Acid.670DOS,
Windows 95, 98
1992Corp- $ MZUИнфекций COM файл. Список каталогов диска не будет изменен.
AcmeDOS,
Windows 95 DOS
1992При запуске зараженного EXE, это заражает другой EXE в текущем каталоге, создавая скрытый COM файл с таким же базовым именем.
ABCABC-2378, ABC.2378, ABC.2905ДОС1992-10ABC вызывает повторение нажатия клавиш на взломанной машине.
АктивированДОС
АдаДОС1991-10АргентинаВирус Ada в основном нацелен на файлы .COM, в частности на COMMAND.COM.
AGI-план4-6 месяцДОСМюльхайм-ан-дер-Рур, ГерманияAGI-Plan примечателен тем, что снова появился в Южной Африке в том, что казалось преднамеренным переизданием.
AIДОС
СПИДAIDSB, Хахаха, НасмешкаДОС1990Д-р Джозеф ПоппСПИД - первый известный вирус, использующий уязвимость "соответствующего файла" DOS.
СПИД IIДОСоколо 1990 г.
АлабамаАлабама.BДОС1989-10Еврейский университет, ИерусалимФайлы, зараженные Алабамой, увеличиваются в размере на 1560 байт.
Alcon[1]RSY, Kendesm, Ken & Desmond, EtherДОС1997-12Заменяет случайную информацию на диск, что приводит к повреждению со временем.
Скорая помощьДОСИюнь 1990 г.
Анна КурниковаЭлектронное письмо
VBScript
2001-02-11Снек, НидерландыЯн де ВитГолландский суд заявил, что червь нанес ущерб в размере 166 000 долларов США.
АНТИАНТИ-А, АНТИ-АНГ, АНТИ-В, АнтивариантКлассическая Mac OS1989-02ФранцияПервый вирус Mac OS, не создающий дополнительных ресурсов; вместо этого он исправляет существующие ресурсы CODE.
AntiCMOSДОСЯнварь 1994 - 1995Из-за ошибка в коде вируса не удается стереть CMOS информация, как задумано.
ARCV-nДОС1992-10/1992-11Англия, Соединенное КоролевствоARCV GroupARCV-n - это термин для большого семейства вирусов, написанный группой ARCV.
АлуреонTDL-4, TDL-1, TDL-2, TDL-3, TDL-TDSSWindowsБотнет2007ЭстонияВирус JD
Автоматический стартАвтозапуск.A — DКлассическая Mac OS1998ГонконгКитай
БомбардировщикКомандир бомбардировщикДОСБолгарияПолиморфный вирус, заражающий системы, случайным образом вставляя фрагменты своего кода в исполняемые файлы.
МозгПакистанский гриппДОСВирус загрузочного сектора1986-01Лахор, ПакистанБасит и Амджад Фарук АльвиСчитается первым Компьютерный вирус для ПК
Байт БандитAmigaВирус загрузочного сектора1988-01Швейцарская ассоциация крекингаЭто был один из самых страшных вирусов для Amiga до печально известного Lamer Exterminator.
CDEFКлассическая Mac OS1990.08Итака, Нью-Йорк, СШАCdef поступает в систему из зараженного файла рабочего стола на съемном носителе. Он не заражает никакие системы Macintosh, кроме OS6.
Рождественская елкаЧервь1987-12Германия
CIHЧернобыль, SpacefillerWindows 95, 98, Me1998-06ТайваньТайваньЧен Ин-ХауАктивируется 26 апреля, при котором он уничтожает таблицы разделов и пытается перезаписать BIOS.
CommwarriorSymbian Bluetooth червьИзвестен тем, что был первым червем, распространившимся через MMS и Bluetooth.
CreeperОперационная система ТехасЧервь1971Боб ТомасЭкспериментальная самовоспроизводящаяся программа, которая получила доступ через ARPANET и скопировала себя в удаленную систему.
ЭлизаДОС1991-12
Лось КлонерЯблоко II1982Mt. Ливан, Пенсильвания, СШАMt. Ливан, Пенсильвания, СШАРич СкрентаПервый вирус, обнаруженный «в дикой природе»
эсперантоDOS, MS Windows, классическая Mac OS1997.11ИспанияИспанияМистер СэндменПервый многопроцессорный вирус. Вирус способен заражать файлы на компьютерах под управлением Microsoft Windows и DOS на процессоре x86 и MacOS, независимо от того, находятся ли они на процессоре Motorola или PowerPC.
ФормаДОС1990ШвейцарияОчень распространенный загрузочный вирус, срабатывающий 18 числа любого месяца.
ВеселоWindows2008Он регистрируется как системный процесс Windows, а затем периодически отправляет почту с распространяющимися вложениями в ответ на любые неоткрытые электронные письма в Outlook Express.
GraybirdBackdoor.GrayBird, BackDoor-ARRWindowsТроянский конь2003-02-04
заяцDOS,
Windows 95, Windows 98
1996-08Известен освещением в прессе, которое чрезмерно раздуло его деструктивность
Я ТЕБЯ ЛЮБЛЮMicrosoftЧервь2000-05-05Манила, ФилиппиныМайкл Буэн, Онель де ГусманКомпьютерный червь, атаковавший десятки миллионов персональных компьютеров Windows
INIT 1984Классическая Mac OS1992-03-13ИрландияВредоносный, сработал в пятницу 13 числа. Init1984 работает в классической системе Mac OS 6 и 7.
ИерусалимДОС1987-10Первоначально Иерусалим был очень распространен и породил большое количество вариантов.
Кама СутраЧерный червь, Никсем и Блэкмал2006-01-16Предназначен для уничтожения распространенных файлов, таких как документы Microsoft Word, Excel и PowerPoint.
КокоДОС1991-03Полезная нагрузка этого вируса активируется 29 июля и 15 февраля и может стереть данные с жесткого диска пользователя.
Ламер-истребительAmigaВирус загрузочного сектора1989-10ГерманияСлучайное шифрование, заполняет случайный сектор "LAMER"
MacMagДрю, Брэдоу, Альдус, МирКлассическая Mac OS1987-12Соединенные ШтатыПродукты (не обязательно Classic Mac OS) были заражены первым настоящим вирусом.
MDEFГарфилд, Топ КотКлассическая Mac OS1990-05-15
Итака, Нью-Йорк, СШАЗаражает файлы вилки ресурсов определения меню. Mdef заражает все классические версии Mac OS от 4.1 до 6.
МелиссаМайлисса, Симпсоны, Квиджибо, КведжибоMicrosoft Word макро вирус1999-03-26Нью-Джерси, СШАДэвид Л. СмитОтчасти макровирус, отчасти червь. Melissa, макрос на основе MS Word, который копирует себя через электронную почту.
MiraiИнтернет вещейDDoS2016
МикеланджелоДОС1991-02-04АвстралияРан 6 марта (Микеланджело день рождения)
НавидадWindowsЧервь массовой рассылки2000-12Южная Америка
НатасNatas.4740, Natas.4744, Natas.4774, Natas.4988ДОСМногостраничный, скрытый, полиморфный1994.06МехикоСоединенные ШтатыЖрец (AKA Little Loc)
nVIRMODM, nCAM, nFLU, kOOL, Hpat, Jude, Mev #, nVIR.BКлассическая Mac OS1987-12Соединенные ШтатыИзвестно, что nVIR «гибридизируется» с различными вариантами nVIR на одной и той же машине.
OompaПрыгнутьMac OS XЧервь2006.02.10Первый червь для Mac OSX. Он распространяется через iChat, клиент мгновенных сообщений для операционных систем Macintosh. Вопрос о том, является ли Oompa червем, вызывает споры. Некоторые считают, что это троян.
Одна половинаСловацкий бомбардировщик, Freelove или Explosion-IIДОС1994СловакияВывоярОн также известен как один из первых вирусов, реализовавших метод «пятнистого заражения».
Онтарио.1024
Онтарио, 2048 г.
ОнтариоSBCДОС1990-07Онтарио, Канада"Ангел смерти"
ПетяGoldenEye, NotPetyaWindowsтроянский конь2016УкраинаРоссияОбщий ущерб, нанесенный NotPetya, превысил 10 миллиардов долларов.
Вирус Пикачу2000-06-28АзияВирус Пикачу считается первым компьютерным вирусом, предназначенным для детей.
Настольный теннисБотинок, прыгающий мяч, прыгающая точка, итальянский, итальянский-A, VeraCruzДОСВирус загрузочного сектора1988-03Турин, ИталияБезвреден для большинства компьютеров
RavMonE.exeRJump.A, Rajump, JisxЧервь2006-06-20После распространения в Apple iPod, но вирус только для Windows
SCAAmigaВирус загрузочного сектора1987-11ШвейцарияШвейцарская ассоциация крекингаВыводит сообщение на экран. Безвреден, за исключением того, что может разрушить законный нестандартный загрузочный блок.
ОчкиЭрик, Вулт, НАСА, Сан-Хосе, гриппКлассическая Mac OS1988.04Соединенные ШтатыФорт-Уэрт, Техас, СШАДональд Д. БурлесонПредназначен для атаки двух конкретных приложений, которые никогда не выпускались.
Долина СкоттаДОС1990-09Скоттс-Вэлли, Калифорния, СШАЗараженные файлы будут содержать бессмысленную шестнадцатеричную строку 5E8BDE909081C63200B912082E.
SevenDust666, MDEF, 9806, графический ускоритель, SevenD, SevenDust.B — GКлассическая Mac OSПолиморфный1989-06
МаркерВирус Шанкара, Marker.C, Marker.O, Marker.Q, Marker.X, Marker.AQ, Marker.BN, Marker.BO, Marker.DD, Marker.GR, W97M.MarkerMS WordПолиморфный, Макровирус1999-06-03Сэм РоджерсЗаражает документы Word
СравнениеEtap, MetaPHORWindowsПолиморфныйМысленный бурильщикМетаморфический код составляет около 90% кода вируса.
Двигатель SMEGДОСПолиморфный1994объединенное КоролевствоЧерный БаронС помощью движка были созданы два вируса: Pathogen и Queeg.
Побитый камнямиДОСВирус загрузочного сектора1987Веллингтон, Новая ЗеландияОдин из первых и наиболее распространенных вирусов загрузочного сектора.
Иерусалимвоскресенье, Jerusalem-113, Jeruspain, Suriv, Sat13, FuManchuДОСФайловый вирус1987-10Сиэтл, Вашингтон, СШАКодировщики вирусов создали множество вариантов вируса, что сделало Иерусалим одним из крупнейших семейств вирусов, когда-либо созданных. Он даже включает в себя множество подвариантов и несколько подвариантов.
Хочу плакатьХочешь, крипторWindowsПрограмма-вымогатель Cryptoworm2017-12МировойСеверная Корея
WDEFWDEF AКлассическая Mac OS1989.12.15Учитывая уникальную природу вируса, его происхождение неизвестно.
КИТДОСПолиморфный1990-07-01Гамбург, ГерманияR ГомерИмея 9216 байт, это был самый крупный вирус, когда-либо обнаруженный для своего времени.
ZMistZMistfall, Зомби.Windows2001РоссияZ0mbieЭто был первый вирус, использующий метод, известный как «интеграция кода».
XafecopyAndroidТроян2017
ZucZuc.A., Zuc.B, Zuc.CКлассическая Mac OS1990.03ИталияИталия

Связанные списки

Необычные подтипы

Известные примеры

Подобное программное обеспечение

Темы безопасности

Смотрите также

Рекомендации

  1. ^ а б c Винсентас (11 июля 2013 г.). «Компьютерные вирусы в SpyWareLoop.com». Цикл шпионского ПО. Получено 28 июля 2013.

внешняя ссылка