暗网潜航——数据毒物学(一):酷毒万状,不可具言(上)

  病毒全球肆虐,人人谈肺炎色变,但电脑世界的「病毒」同样扰人。笔者相信大家对电脑病毒并不陌生,每个人的电脑也曾被感染过十次八次,但大家了解甚么是电脑病毒吗?
  每一次我和学生们讨论这个题目时,却不会用电脑病毒称呼,而是叫「数据毒物学」,因为除了电脑病毒能够损害或感染电脑,还有其他各类毒物。正如不一定是细菌令你生病,也可能是病毒或其他病原体所致,它们性质不同,处理方法也有别。
  面对不同的数据毒物,我们要有一套严谨的分类架构。坊间最多人认识的是「电脑病毒」(Computer Virus),具有高度隐蔽和感染性,能够自行检查存在性、复制及运行的电脑程式,可表现出有如现实世界病毒一样的行为。它存在的主要目的,是透过自身复制或修改系统程序瘫痪目标。
  第一份关于电脑病毒理论的学术文件,是在一九四九年由冯‧纽曼的「Theory of self-reproducing automata」提出,其理论是引申自艾伦‧图灵于一九三六年发明的通用图灵机(Universal Turing machine)。历史上第一个电脑病毒于一九六○年代初由贝尔实验室发明,开始时被称为「Darwin」,后来演变成为「Core War」游戏(磁芯大战),曾有一段时间更演变成感染办公室文书软件档案的「巨集病毒」,透过内置指令码破坏目标系统或档案。
  另一较多人认识的是「木马病毒」(Trojan),它的功能是潜入目标系统,并设置隐蔽的后门程序,令黑客可以操控目标系统,多数用于盗窃数据或监察目标系统活动。
  木马病毒通常透过社会工程学欺骗使用者,或利用系统漏洞安装至目标内。最经典的木马病毒是一九八○年代的EGABTR,以及一九九○年代Cult of death cow(死牛崇拜)黑客组织制作的Back Orifice。
  「恶作剧病毒」(Virus Hoax)最早于二○○八年出现,纯粹是无中生有的恶作剧,倚靠网络论坛、连锁电子邮件或社交媒体传播开去。每一种恶作剧病毒都拥有精心编排的剧本,有时会透过社会时事或热门话题,利用绘形绘声的故事,令用户相信病毒存在,甚至安排似是而非的技术教程,指导受害者如何手动「移除病毒」。
TOZ联合创办人
庞博文



更多文章