您当前位置: 首页 - IT百科 - 巴基斯坦成功培育C-BRAIN——令人咋舌的个人电脑病毒问世!

巴基斯坦成功培育C-BRAIN——令人咋舌的个人电脑病毒问世!

文章来源:互联网 作者:38资源网 发布时间:2024-09-05 14:30:29

1986年,诞生了一款为大家所熟知的计算机病毒——C-BRAIN。这个病毒程序是由一对巴基斯坦兄弟巴斯特(Basit)和阿姆捷特(Amjad)所写的,他们在当地经营一家贩卖个人计算机的商店,由于当地盗拷软件的风气非常盛行,因此他们的主要目的是为了防止他们的软件被任意盗拷。只要有人盗拷他们的软件,C-BRAIN就会发作,将盗拷者的剩余硬盘空间给“吃掉”。一般而言,业界都公认这是真正具备完整特征的计算机病毒始祖。

第一款个人电脑病毒C-BRAIN在巴基斯坦诞生

1986年1月19日,世界上第一个个人电脑病毒“Brain”诞生了!到了2020年的今天,“Brain”已经34岁了。

第一款个人电脑病毒C-BRAIN在巴基斯坦诞生

诞生原因:

1986年夏天,巴基斯坦兄弟俩巴斯特(Basit)和阿姆捷特(Amjad)多方筹措资金,终于在拉合尔开了一家电脑公司,主要经营电脑和软件业务。

但不久以后,一个让他们非常头疼的事情发生了,他们辛辛苦苦编写的程序,经常被顾客盗拷,更可恶的是,有些人为了获取利益,广泛传播,这让他们只能白忙一场。

一天,巴斯特回老家,看见父亲正在把砍来的树枝拖进鱼塘里防止别人撒网偷鱼,他受到了“树枝”的启发,半个月后,他们编写的第一款防盗拷程序诞生了——C-BRAIN,意为“大脑”。

只要有人盗拷他们的软件,C-BRAIN就会发作,将盗拷者的硬盘剩余空间给吃掉。

传播方式:

病靠软盘进行传播,而且还传播到世界各地,还想不到以前的病毒是通过飞机、渡轮等交通工具传播到全世界的。据说在Brain病毒传播的鼎盛时期,加拿大的政府部门办公室中的电脑都不幸中招。

工作原理:

大脑会在 ibm PC 把磁片里的开机磁区给换掉,换成自己的程式。原本的开机磁区会被搬移到另一个磁区去,并被标示成坏轨。受到感染的磁片通常会有 5 kilobytes 的坏轨。磁片的标签会被改成 ©Brain ,而这段文字讯息会被写在开机磁区里: Welcome to the Dungeon (c) 1986 Basie & Amends (pvt) Ltd VIRUS_SHOE RECORD V9.0 Dedicated to the dynamic memories of millions of viruses who are no longer with us today - Thanks GOODNESS!! BEWARE OF THE er..VIRUS : this program is catching program follows after these messages....$#@%$@!! 这段文字有许多大大小小的版本。这个病毒将会拖慢磁片的速度,并会把7kb 的内存藏起来不让 DOS 看到。

C-BRAIN电脑病毒是业界公认的真正具备完整特征的电脑病毒始祖。

中国湖北人李俊在2006年创作了熊猫烧香电脑病毒:一部标志性的作品

熊猫烧香是2006年10月16日由25岁的湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的文件传染。

2006年10月16日,25岁的湖北人李俊编写熊猫烧香电脑病毒

扩展阅读

“熊猫烧香”,是由李俊制作并肆虐网络的一款电脑病毒,熊猫烧香跟灰鸽子不同,是一款拥有自动传播、自动感染硬盘能力和强大的破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程并且会删除扩展名为gho的文件(该类文件是一系统备份工具“GHOST”的备份文件,删除后会使用户的系统备份文件丢失。)

2006年10月16日,25岁的湖北人李俊编写熊猫烧香电脑病毒

被感染的用户系统中所有.exe可执行文件全部被改成熊猫举着三根香的模样。2006年10月16日由25岁的湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的文件传染。2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人已经落网,这是中国警方破获的首例计算机病毒大案。2014年,张顺、李俊被法院以开设赌场罪分别判处有期徒刑五年和三年,并分别处罚金20万元和8万元。

“熊猫烧香”事件轰动全国,因为熊猫烧香是看得见的病毒,会感染磁盘所有EXE,每个被感染的EXE都有典型的图标——熊猫举着三根香的模样,场面颇为震撼。病毒作者及其朋友被抓到时,全部非法所得不过几十万元,但该病毒感染传播快速,严重时导致网络瘫痪,国内民众第一次对计算机病毒的危害有了真实的感受。因此成为病毒史上经典的案例,对未来国内互联网网络安全发展具有推动作用。

2006年10月16日,25岁的湖北人李俊编写熊猫烧香电脑病毒

熊猫烧香的独到之处:

第一,工作区

首先是感染exe文件,对系统磁盘做递归搜索,如果发现.exe结尾的文件就将其与病毒绑定,在改变其图标。如果发现.gho结尾的文件将其删除。

接下来是将源病毒感染到web文件,使网页也成为它传播的介质,这也是它大范围传播的主要因素;然后是常规病毒工作原理,将自己放入注册表,设为启动项。或在C盘以外的磁盘和U盘做auto启动。

最后开启双进程保护功能,以钩子技术对其他进程进行监视,发现游戏之类的进程立刻启动木马功能,将其帐号密码记录并发送到指定信箱。

第二,自我保护功能

由于熊猫病毒与用户电脑exe文件绑定在一起,杀毒软件无法正确的将病毒与exe分开,最终导致连目标文件一并删除。

其中,很有部分用户在中毒之后安装杀毒软件,但是病毒已经占据了系统的控制权,相当于病毒有了把优先权去杀死杀毒软件。病毒作者采用的是双进程技术。

第三,传播部分

这段代码就是这病毒的厉害所在了,几乎可以传播的途径基本都用上了,包括exe捆绑传播、U盘传播、感染asp传播、网站传播、弱口令传播、auto传播等。

雷恩:1977年,计算机病毒概念首现尘埃落定!

1977年,美国作家雷恩在其出版的《P1的青春》一书中构思了一种能够自我复制的计算机程序,并第一次称之为“计算机病毒”。

美国作家雷恩于1977年提出”计算机病毒“这一项概念

什么是计算机病毒?其实计算机病毒就是一个程序,一段可执行码 ,对计算机的正常使用进行破坏,使得电脑无法正常使用甚至整个操作系统或者电脑硬盘损坏。它有独特的复制能力,可以很快地蔓延,又常常难以根除。

美国作家雷恩于1977年提出”计算机病毒“这一项概念

最初对病毒理论的构思可追溯到科幻小说。在70年代美国作家雷恩出版的《P1的青春》一书中构思了一种能够自我复制,利用通信进行传播的计算机程序,并称之为计算机病毒。

复制本文链接 攻略文章为38资源网所有,未经允许不得转载。