Сравнение компьютерных вирусов

Создание единого списка компьютерных вирусов является сложной задачей из-за непоследовательных соглашений об именовании. Для борьбы с компьютерными вирусами и другим вредоносным программным обеспечением многие организации по консультированию по безопасности и разработчики антивирусного программного обеспечения составляют и публикуют списки вирусов. Когда появляется новый вирус, начинается спешка с его идентификацией и пониманием, а также с разработкой соответствующих контрмер для прекращения его распространения. Попутно вирусу присваивается имя. Поскольку антивирусное программное обеспечение конкурирует отчасти на основе того, как быстро оно реагирует на новую угрозу, они обычно изучают и называют вирусы независимо друг от друга. К тому времени, как вирус идентифицирован, для обозначения одного и того же вируса используется множество названий.

Неоднозначность в наименовании вирусов возникает, когда недавно идентифицированный вирус позже оказывается вариантом существующего, что часто приводит к переименованию. Например, вторая вариация червя Sobig изначально называлась «Palyh», но позже была переименована в «Sobig.b». Опять же, в зависимости от того, как быстро это произойдет, старое название может сохраниться.

Объем

С точки зрения охвата существует два основных варианта: список вирусов «in-the-wild», в котором перечислены вирусы, находящиеся в активной циркуляции, и списки всех известных вирусов, в которых также содержатся вирусы, которые, как считается, не находятся в активной циркуляции (также называемые «зоопарковыми вирусами»). Размеры сильно различаются: списки in-the-wild содержат сотню вирусов, но полные списки содержат десятки тысяч.

ВирусПсевдоним(ы)ТипыПодтипДата изоляцииИзоляцияИсточникАвторПримечания
1260V2PxДОСПолиморфный [1]1990Первое семейство вирусов, использующее полиморфное шифрование
4096ДОС1990-01Первый известный вирус-инфектор файлов MS-DOS, использующий скрытность
5лоДОС1992-10Заражает только файлы .EXE
АбраксасАбраксас5ДОС,
Windows 95, 98
[1]1993-04ЕвропаГруппа АРКВЗаражает COM-файл . Список каталогов на диске будет установлен на системную дату и время, когда произошло заражение.
КислотаAcid.670, Acid.670a, Аватар.Acid.670, Хранитель.Acid.670ДОС,
Windows 95, 98
1992Корпорация-$MZUЗаражает COM-файл . Список каталогов на диске не будет изменен.
АкмеДОС,
Windows 95 ДОС
1992При запуске зараженного EXE-файла он заражает другой EXE-файл в текущем каталоге, создавая скрытый COM-файл с тем же базовым именем.
АБВАВС-2378, АВС.2378, АВС.2905ДОС1992-10ABC заставляет повторяться нажатия клавиш на взломанном компьютере.
АктивныйДОС
АдаДОС1991-10АргентинаВирус Ada в основном атакует файлы .COM, в частности COMMAND.COM.
AGI-ПланМесяц 4-6ДОСМюльхаймAGI-Plan примечателен тем, что вновь появился в Южной Африке, и, по всей видимости, это был преднамеренный повторный выпуск.
ИИДОС
СПИДAIDSB, Хахаха, НасмешкаДОС1990AIDS — первый известный вирус, использующий уязвимость «соответствующего файла» DOS.
СПИД IIДОСоколо 1990 года
АлабамаАлабама.БДОС1989-10Еврейский университет , ИерусалимРазмер файлов, зараженных Alabama, увеличивается на 1560 байт.
Алкон [1]RSY, Кендесм, Кен и Десмонд, ЭфирДОС1997-12Перезаписывает случайную информацию на диске, что со временем приводит к его повреждению.
Скорая помощьДОСИюнь 1990 г.
Анна КурниковаЭлектронная почта
VBScript
2001-02-11Снек , НидерландыЯн де ВитГолландский суд постановил, что червь нанес ущерб в размере 166 000 долларов США.
АНТИАНТИ-А, АНТИ-АНЖ, АНТИ-Б, АнтивариантКлассическая Mac OS1989-02ФранцияПервый вирус для Mac OS, который не создает дополнительных ресурсов; вместо этого он исправляет существующие ресурсы CODE.
АнтиКМОПДОСЯнварь 1994 – 1995Из-за ошибки в коде вируса ему не удается стереть информацию CMOS , как предполагалось.
ARCV-нДОС1992-10/1992-11Англия , Соединенное КоролевствоГруппа АРКВARCV-n — это термин, обозначающий большое семейство вирусов, разработанное группой ARCV.
АлуреонТДЛ-4 , ТДЛ-1, ТДЛ-2, ТДЛ-3, ТДЛ-ТДССОкнаБотнет2007Эстониявирус JD
АвтозапускАвтозапуск.A—DКлассическая Mac OS1998ГонконгКитай
БомбардировщикКомандирБомбардировщикДОСБолгарияПолиморфный вирус, который заражает системы, вставляя фрагменты своего кода случайным образом в исполняемые файлы.
Мозгпакистанский гриппДОСвирус загрузочного сектора1986-01Лахор , ПакистанБасит и Амджад Фарук АльвиСчитается первым компьютерным вирусом для ПК.
Байт БандитАмигавирус загрузочного сектора1988-01Швейцарская ассоциация крекингаЭто был один из самых страшных вирусов Amiga до появления печально известного Lamer Exterminator.
CDEFКлассическая Mac OS1990.08Итака, Нью-ЙоркCdef попадает в систему из зараженного файла Desktop на съемном носителе. Он не заражает никакие системы Macintosh, кроме OS6.
Рождественская елкаЧервь1987-12Германия
СИХЧернобыль , SpacefillerWindows 95, 98, Я1998-06ТайваньТайваньЧэнь Ин-ХауАктивируется 26 апреля, при этом уничтожает таблицы разделов и пытается перезаписать BIOS .
Commwarrior Bluetooth- червь SymbianИзвестен как первый червь, распространявшийся через MMS и Bluetooth.
КриперОперационная система TENEXЧервь1971Боб ТомасЭкспериментальная самовоспроизводящаяся программа, получившая доступ через ARPANET и скопировавшая себя на удаленную систему.
ЭлизаДОС1991-12
Клонирование лосяЯблоко II1982Маунт-Либан, ПенсильванияМаунт-Либан, ПенсильванияРич СкрентаПервый вирус, обнаруженный «в дикой природе»
эсперантоЭсперанто.4733DOS, MS Windows, классическая Mac OS1997.11ИспанияИспанияМистер Песочный ЧеловекПервый многопроцессорный вирус. Вирус способен заражать файлы на компьютерах под управлением Microsoft Windows и DOS на процессоре x86 и MacOS, независимо от того, на процессоре ли они Motorola или PowerPC.
Fakesysdef2010Троян , нацеленный на операционную систему Microsoft Windows . Распространяется как приложение под названием «HDD Defragmenter» , поддельный системный дефрагментатор .
ФормаДОС1990ШвейцарияОчень распространенный загрузочный вирус, активируется 18-го числа любого месяца.
ВесельеОкна2008Он регистрируется как системный процесс Windows, а затем периодически отправляет почту с вложениями в ответ на любые неоткрытые электронные письма в Outlook Express.
ГрейбёрдBackdoor.GrayBird, BackDoor-ARRОкнаТроянский конь2003-02-04
заяцДОС,
Windows 95 , Windows 98
1996-08Известен тем, что в прессе его разрушительность была преувеличена.
Я ТЕБЯ ЛЮБЛЮМайкрософтЧервь2000-05-05Манила , ФилиппиныМайкл Буэн, Онель де ГусманКомпьютерный червь, атаковавший десятки миллионов персональных компьютеров Windows
ИНИТ 1984Классическая Mac OS1992-03-13ИрландияВредоносный, активировался в пятницу 13-го. Init1984 работает на Classic Mac OS System 6 и 7.
ИерусалимДОС1987-10Первоначально слово «Иерусалим» было очень распространено и породило множество вариантов.
КамасутраЧерный червь, Никсем и Черный Червь2006-01-16Предназначен для уничтожения распространенных файлов, таких как документы Microsoft Word, Excel и PowerPoint.
КокоДОС1991-03Полезная нагрузка этого вируса активируется 29 июля и 15 февраля и может стереть данные на жестком диске пользователя.
Ламер-истребительАмигавирус загрузочного сектора1989-10ГерманияСлучайное шифрование, заполняет случайный сектор "LAMER"
MacMagДрю, Брадов, Альдус, МирКлассическая Mac OS1987-12Соединенные ШтатыПродукты (не обязательно классическая Mac OS) были заражены первым настоящим вирусом.
МДЭФГарфилд, Топ КотКлассическая Mac OS1990-05-15
Итака, Нью-ЙоркЗаражает файлы ресурсов определения меню. Mdef заражает все версии Classic Mac OS от 4.1 до 6.
МелиссаМайлисса, Симпсоны, Квиджибо, Кведжибомакровирус Microsoft Word1999-03-26Нью-ДжерсиДэвид Л. СмитЧастично макровирус, частично червь. Melissa, макрос на базе MS Word, который реплицирует себя через электронную почту.
МирайИнтернет вещейDDoS2016
МикеланджелоДОС1991-02-04АвстралияПроведено 6 марта ( день рождения Микеланджело )
Мой думНоварг, Мимаил, ШимгапиОкнаЧервь2004-01-26МирРоссияMydoom был самым быстро распространяющимся компьютерным червем в мире на тот момент, превзойдя компьютерных червей Sobig и ILOVEYOU , однако он использовался для DDoS-атак на сервера.
НавидадОкнаЧервь массовой рассылки2000-12Южная Америка
НатасНатас.4740, Натас.4744, Натас.4774, Натас.4988ДОСМногосоставный, скрытный, полиморфный1994.06Мехико-СитиСоединенные ШтатыСвященник (он же Литл Лок)
нВИРMODM, nCAM, nFLU, kOOL, Hpat, Jude, Mev#, nVIR.BКлассическая Mac OS1987-12Соединенные ШтатыИзвестно, что nVIR «гибридизуется» с различными вариантами nVIR на одном и том же компьютере.
УмпаПрыгнутьMac OSXЧервь2006.02.10Первый червь для Mac OSX. Он распространяется через iChat, клиент мгновенных сообщений для операционных систем Macintosh. Является ли Oompa червем, было спорным. Некоторые считают, что это троян.
OneHalfСловацкий бомбардировщик, Freelove или Explosion-IIДОС1994СловакияВывоярОн также известен как один из первых вирусов, реализовавших метод «пятнистого заражения».
NoEscape.exeОкна
Онтарио.1024
Онтарио.2048
ОнтариоЮБКДОС1990-07Онтарио«Ангел смерти»
ПетяGoldenEye, NotPetyaОкнатроянский конь2016УкраинаРоссияОбщий ущерб, нанесенный NotPetya, составил более 10 миллиардов долларов.
вирус Пикачу2000-06-28АзияВирус Пикачу считается первым компьютерным вирусом, ориентированным на детей.
Пинг-понгСапог, Прыгающий мяч, Прыгающая точка, Итальянский, Итальянский-А, VeraCruzДОСвирус загрузочного сектора1988-03ТуринБезвреден для большинства компьютеров.
RavMonE.exeRJump.A, Rajump, JisxЧервь2006-06-20Когда-то распространялся в Apple iPod , но был вирусом только для Windows
СКААмигавирус загрузочного сектора1987-11ШвейцарияШвейцарская ассоциация крекингаВыводит сообщение на экран. Безвредно, за исключением того, что может разрушить легитимный нестандартный загрузочный блок.
ОчкиЭрик, Вульт, НАСА, грипп Сан-ХосеКлассическая Mac OS1988.04Соединенные ШтатыФорт-Уорт, ТехасДональд Д. БерлесонРазработан для атаки на два конкретных приложения, которые никогда не были выпущены.
Долина СкоттаДОС1990-09Скоттс-Вэлли, КалифорнияЗараженные файлы будут содержать, казалось бы, бессмысленную шестнадцатеричную строку 5E8BDE909081C63200B912082E.
SevenDust666, MDEF, 9806, Графический ускоритель, SevenD, SevenDust.B—GКлассическая Mac OSПолиморфный1989-06
МаркерВирус Шанкара, Маркер.C, Маркер.O, Маркер.Q, Маркер.X, Маркер.AQ, Маркер.BN, Маркер.BO, Маркер.DD, Маркер.GR, Маркер W97MMS WordПолиморфный, Макровирус1999-06-03Сэм РоджерсЗаражает документы Word
СимилеЭтап, МетаФОРОкнаПолиморфныйМентальный бурильщикМетаморфный код составляет около 90% кода вируса.
Двигатель СМЭГДОСПолиморфный1994ВеликобританияЧерный БаронС помощью движка были созданы два вируса: Pathogen и Queeg.
Под кайфомДОСвирус загрузочного сектора1987ВеллингтонОдин из самых ранних и распространенных вирусов загрузочного сектора.
ИерусалимВоскресенье , Иерусалим-113, Jeruspain, Suriv, Сб13, FuManchuДОСФайловый вирус1987-10СиэтлВирусные кодеры создали множество вариантов вируса, сделав Jerusalem одним из крупнейших семейств вирусов, когда-либо созданных. Он даже включает множество подвариантов и несколько подподвариантов.
WannaCryWannaCrypt, WannaCryptorОкнаКрипточервь-вымогатель2017МирСеверная Корея
ВДЕФВДЕФ АКлассическая Mac OS15.12.1989Учитывая уникальную природу вируса, его происхождение остается неясным.
КитДОСПолиморфный1990-07-01ГамбургР. ГомерНа тот момент это был самый большой вирус из когда-либо обнаруженных, его размер составлял 9216 байт.
ZМистZMistfall, Зомби.MistfallОкна2001РоссияЗомбиЭто был первый вирус, использовавший технику, известную как «интеграция кода».
XafeкопияандроидТроянский2017
ЗукZuc.A., Zuc.B, Zuc.CКлассическая Mac OS1990.03ИталияИталия

Необычные подтипы

Известные случаи

  • Конфикер
  • Вирус Creeper — первая вредоносная программа, работавшая в сети ARPANET
  • Я ТЕБЯ ЛЮБЛЮ
  • Leap - троянский конь Mac OS X
  • Shamoon — вирус-очиститель с украденными цифровыми сертификатами, уничтоживший более 35 000 компьютеров, принадлежащих Saudi Aramco .
  • Storm Worm — троянский конь Windows, формирующий ботнет Storm.
  • Stuxnet Первый разрушительный троян, нацеленный на ICS , который уничтожил часть ядерной программы Ирана . Вирус уничтожил компоненты центрифуги, сделав невозможным обогащение урана до оружейного уровня.

Похожее программное обеспечение

Темы безопасности

Смотрите также

Ссылки

  1. ^ abc Vincentas (11 июля 2013 г.). "Компьютерные вирусы на SpyWareLoop.com". Spyware Loop . Архивировано из оригинала 21 сентября 2013 г. Получено 28 июля 2013 г.
  • WildList, от WildList Organization International
  • Список компьютерных вирусов — список последних вирусов от Symantec.
  • Список всех вирусов Все вирусы, каталогизированные на серверах Коллективного разума Panda Security.

Заключение

В связи с постоянной эволюцией компьютерных вирусов и вредоносных программ соглашения о наименовании и классификации вирусов будут по-прежнему представлять собой проблему, поэтому стандартизированные базы данных вирусов становятся необходимыми для обеспечения глобальной кибербезопасности.

Взято с "https://en.wikipedia.org/w/index.php?title=Сравнение_компьютерных_вирусов&oldid=1249602873"