程序员最烦恼的电脑病毒 (程序员对抗电脑病毒)

程序员怎么清理电脑病毒,程序员处理病毒

程序员怎么清理电脑病毒,程序员处理病毒

2021年一种叫做「Incaseformat」的蠕虫病毒开始席卷互联网。一旦被感染,电脑中 C 盘之外的文件夹都会被清空。

而放在这个年代来讨论电脑病毒,和回忆「铅笔刀卷磁带」一样,它们的古早感不相上下。

程序员怎么清理电脑病毒,程序员处理病毒

维基百科上有个非常细分的数据: 全世界有 200 万有能力写较成熟电脑病毒的程序员 。其中大多数是被「格子衬衫」标签化的上班族,很小一部分人成了黑客。

两者在这互联网的几十年里,见招拆招,推动着各种产品形态的变化。病毒也不例外。

程序员怎么清理电脑病毒,程序员处理病毒

现在的恶意软件多半是为了*取盗**用户信息、信用卡信息,还有境外*彩博**、杀猪盘等各种隐藏*局骗**。而老一辈的黑客,喜欢的是用病毒摧毁别人的电脑,炫耀多于牟利。

Internet Archive ,是创办于 1996 年的互联网档案馆。芬兰安全公司 F-secure 的 CEO ,将上世纪 8、90 年代的一些电脑病毒整理归档,在这个档案馆里打造了一个电脑病毒博物馆,The Malware Museum。

程序员怎么清理电脑病毒,程序员处理病毒

这个线上博物馆收藏了 78 种恶意病毒,每个用户都可以*载下**。但这些病毒的程式码已经被改写,破坏性的内核已经被彻底移除,只留下了视觉效果。

比如 1992 年发现的 Walker 病毒 ,被感染的电脑每隔 30 秒,屏幕上就会出现一个 ASCII 老人,从右至左地走过去。而在这段时间里,任何操作都不会影响系统,只能等老人消失。

这和 1989 年的 Ambulance 病毒差不多。

程序员怎么清理电脑病毒,程序员处理病毒

程序员怎么清理电脑病毒,程序员处理病毒

Spanska_II,又名 Elvira ,是一个非常浪漫的病毒。一旦被感染,只要电脑的分钟在 30 ,且秒钟处于 0-16 之间时,电脑屏幕上就会出现类似于「星球大战」开始时的字幕。

每次的字幕和语言都不一样,但基本都是一句很浪漫的情话。比如:

Pars, Reviens, Respire,

Puis repars.

J'aime ton mouvement.

离开、回来、呼吸、

然后离开。

我喜欢你的做法。

程序员怎么清理电脑病毒,程序员处理病毒

Bruja con ojos verdes

Eres un grito de vida,

un canto de libertad.

绿眼的魔女

你是生命的呐喊,

自由之歌。

还有一款叫 SKYNET 的病毒,更加暖心,像现在某些时间管理的 App 中的「休息提醒」。每次触发这个病毒时,屏幕会出现一整片的红色背景,然后几行小字会慢慢打出来:

程序员怎么清理电脑病毒,程序员处理病毒

Don't be afraid.

I am a very kind virus.

You have do many works today.

So, I will let your computer slow down.

Have a nice day. Goodbye.

别怕,我是个很友好的病毒,

你今天做的工作已经够多了,

所以我会让你的电脑慢一点。

好运,拜拜

这么看来,早期的黑客们要么炫技,要么是强行降低电脑运行速度,弄一个暖心的恶作剧。硬要说,都没什么坏心眼。

程序员怎么清理电脑病毒,程序员处理病毒

但既然是「病毒」,那它肯定就不是有益的。上了一定年纪的人应该都知道 「熊猫烧香」 ,那是中国警方破获的首例计算机病毒大案。

它伪装成游戏安装包,一旦电脑中毒后,后缀名为 *ex.e** 的文件就无法执行,并且文件的图标会变成熊猫举着三根香的图案。

程序员怎么清理电脑病毒,程序员处理病毒

而病毒作者将其卖给了 120 多人,从中获利 10 多万。而购买者再将病毒继续改写,用来*取盗**网友的游戏、QQ 账号密码,从而继续牟利。上百万的个人用户、网吧、企业都受到了攻击。

而在那 12 年之后,同样是在中国,有人把病毒做成了艺术品。

程序员怎么清理电脑病毒,程序员处理病毒

郭偶东 ,出生于泉州的互联网艺术家。2019 年,他和网络安全公司 DeepInstinct 合作,将近些年危害性最大的 6 种病毒全部灌入电脑,并将其命名为「混乱的持久」(The Persistence of Chaos)。

程序员怎么清理电脑病毒,程序员处理病毒

他把这台「最毒电脑」放在纽约的线上网站上公开拍卖,最后以 135 万美元的价格被身份不明的买家买走。

「一台几千块的笔记本,就能给全世界带来威胁」,这就是他在这个作品里想要表达的荒诞、讽刺、预警。

程序员怎么清理电脑病毒,程序员处理病毒

ILOVEYOU、MyDoom、SoBig、WannaCry、DarkTequila、BlackEnergy,就是这台笔记本里的 6 种恶意病毒。它们在过去的十几年里,攻击过数百万用户的电脑,摧毁计算机、复制个人档案、窃取银行信息,造成的损失累计高达 950 亿美元。

程序员怎么清理电脑病毒,程序员处理病毒

ILOVEYOU ,最开始是在 2000 年的一封电子邮件中发现的。它以「ILOVEYOU」的标题出现,并在附件中添加了「LOVE-LETTER-FOR-YOU.TXT.vbs」的文件。只要点开后,就会以自己的邮箱将病毒发送给其他朋友。

前后破坏了 50 多万个系统,把大家的好奇心拿捏得死死的。

程序员怎么清理电脑病毒,程序员处理病毒

BlackEnergy ,最开始出现在 2007 年的一种病毒。它有着非常严密的隐藏、加密功能,每台主机可以同时定位多个 IP,以逃避各种杀毒软件的检测。

而在 7 年之后,它更新到了第三代,入侵了乌克兰三家能源公司的信息系统,直接导致了乌克兰的大规模停电。

程序员怎么清理电脑病毒,程序员处理病毒

程序员怎么清理电脑病毒,程序员处理病毒

而其中最新的一款病毒, WannaCry ,利用 AES-128 和 RSA 算法,先加密用户的文件,再把壁纸切换成一封勒索信,要求用户支付 300-600 美元等价的*币特比**。勒索信里也有说:

病毒在之后可能会举行免费恢复活动,对象则是那些运气好但没有钱的穷人们。

伤害性很大,*辱侮**性更强。

程序员怎么清理电脑病毒,程序员处理病毒

2001 年,受邀于第 49 届的威尼斯双年展, 欧洲网络艺术联盟 0100101110101101.ORG 黑客组织 Epidemic 创建了一种计算机病毒, Biennale.py 。当病毒进入计算机时,它会停留在计算机中,并被隐藏起来,试图尽可能长时间地存活。

在双年展的现场,他们置放了两台相连的电脑,以无尽的周期相互感染和杀毒。

程序员怎么清理电脑病毒,程序员处理病毒

0100101110101101.ORG 的匿名发言人说:“病毒唯一的目标便是繁殖。我们的目标是让人了解计算机病毒是怎么样一回事,当下一次被攻击时不会这么紧张和歇斯底里。”

为了推广这种病毒美学,他们把「Biennale.py」的原始编码印在了 2000 件 T 恤和 10 套限量光盘上。但按照很多国家的相关条例,把具有破坏性的编码透过网络传播属于违法。

程序员怎么清理电脑病毒,程序员处理病毒

艺术家则觉得这种「普及知识」的操作没违法。也有媒体理论的专家称,艺术家要表达计算机病毒这个主题,只有亲自传播病毒。

这种由病毒引发的观念上的冲击,在病毒载体的互联网上持续扩散开来,并引发接连的讨论,是不是也是一种病毒效应?