皮卡丘病毒
皮卡丘病毒(英语:Pikachu virus),有时被称为宝可梦病毒(英语:Poké Virus),是一种计算机病毒,被认为是第一种针对儿童的计算机病毒,因为它包含了宝可梦系列中的皮卡丘。它于2000年6月28日发布,并以一封名为“皮卡丘宝可梦”(Pikachu Pokemon)(原文如此)的电子邮件的形式发送,邮件正文包含文本“皮卡丘是你的朋友”(Pikachu is your friend)。[1]打开附加的可执行文件时,用户会看到皮卡丘的图像,并显示下列消息:“在全世界数百万人之间,我找到了你。每次都别忘了记住这一天,我的朋友。”(Between millions of people around the world I found you. Don’t forget to remember this day every time MY FRIEND.)[2]
该病毒本身作为名为“PikachuPokemon.exe
”的文件出现在电子邮件的附件中。[3]
常用名称 | 宝可梦病毒 |
---|---|
技术名称 | Win32/Pikachu |
感染系统 | 电子邮件蠕虫 |
作者 | 未知 |
感染系统 | Windows 9x |
编程语言 | Visual Basic |
尽管皮卡丘病毒被认为没有那么危险,传播速度也慢得多,但它经常被比作ILOVEYOU蠕虫。[4]
传播
编辑该病毒主要通过Microsoft Outlook电子邮件附件传播。包含病毒附件的电子邮件通过受感染用户传播给用户Outlook通讯簿中的所有联系人。[5]
执行
编辑当用户点击附件时,PikachuPokemon.exe
会将“del C:\WINDOWS
”和“del C:\WINDOWS\system32
”添加到一个名为“autoexec.bat
”的文件。这些命令将在下次启动时执行,试图删除Windows操作系统的两个关键目录。[6]但是,用户将收到一个提示,询问他们是否要删除这些文件夹,因为作者没有将添加的这两行编写为“del C:\WINDOWS\*.* /y
”与“del C:\WINDOWS\SYSTEM\*.* /y
”(/y开关会自动选择确认选项)。[7]这种缺陷是皮卡丘病毒没有对计算机系统造成更多损害的原因。[8]
参见
编辑参考来源
编辑- ^ Szor, Peter. W32.Pokey.Worm. Symantec. 2007-02-13 [2009-10-14]. (原始内容存档于2009-10-13).
- ^ Pikachu Virus Begins to Grow. 2000-08-24 [2012-03-03]. (原始内容存档于2014-11-13).
- ^ Pikachu: Threat Description. Virus and threat descriptions. F-Secure Corporation. [2017-04-13]. (原始内容存档于2016-08-04).
- ^ Staff writer. Pikachu virus hits North America. CBC News. 2000-11-10 [2012-03-03]. (原始内容存档于2013-11-02).
- ^ Pokemon virus contained. BBC News. 2000-08-25 [2014-11-13]. (原始内容存档于2003-04-13).
- ^ Pikachu. Panda Security. [2013-02-13]. (原始内容存档于2016-10-06).
- ^ Singleton, Don. Pikachu Virus. Tulsa Computer Society. [2012-03-03]. (原始内容存档于2012-02-28).
- ^ Staff writer. Pokemon turns nasty in new computer virus. Independent Online. 2000-08-24 [2012-03-03]. (原始内容存档于2018-09-25).
延伸阅读
编辑- Staff writer. Pikachu Virus Targeting Children. Chicago Tribune. Reuters. 2000-08-28 [2012-03-03]. (原始内容存档于2013-01-31).