恶意软件简史

恶意软件一直与计算机一样长

恶意软件( 恶意软件 )程序是具有恶意意图的任何应用程序。 尽管您安装的大多数程序或下载的文件都完全没有病毒,但有些程序隐藏着旨在破坏文件,窃取信息或甚至干扰您的议程。

这已经发生了很长一段时间。 第一个计算机病毒名为Elk Cloner,于1982年在Mac上发现。2011年1月,第一台基于PC的恶意软件发布时间为25天,名为Brian。 作为参考,第一台大规模销售的个人电脑(HP 9100A)于1968年问世。

1900年的恶意软件

1986年,大多数病毒都在大学里被发现,传播主要是由于被感染的软盘引起的。 着名的恶意软件包括Brain(1986),Lehigh,Stoned,Jerusalem(1987),Morris蠕虫(1988)和Michelangelo(1991)。

到90年代中期,企业同样受到影响,这主要是由于宏观病毒造成的。 这意味着传播已经转移到了网络上。

这一时期的着名恶意软件包括DMV,第一次概念宏观病毒证明,在1994年。1997年还有Cap.A,它是1998年的第一个高风险宏病毒,CIH(又名切尔诺贝利)第一个病毒会损坏硬件。

到90年代后期,病毒也开始影响家庭用户,电子邮件传播也在增加。 1999年,着名的恶意软件包括第一个广泛传播的电子邮件蠕虫Melissa和Kak,第一个也是极少数真正的电子邮件病毒之一。

21世纪的恶意软件

在新千年伊始,互联网和电子邮件蠕虫成为全球头条新闻。

随着十年的发展,恶意软件几乎完全成为一个有利可图的工具。 在整个2002年和2003年,网上冲浪者都被失控的弹出式广告和其他Javascript炸弹所困扰。

FriendGreetings于2002年10月迎来了手动驱动的社交工程蠕虫,SoBig开始悄悄地在受害者的计算机上安装垃圾邮件代理。 在此期间, 网络钓鱼和其他信用卡诈骗活动也随之爆发,以及名为Blaster和Slammer的着名互联网蠕虫。

恶意软件量和防病毒厂商收入

恶意软件的数量仅仅是分销和目的的副产品。 通过追踪已知样本的数量可以很好地看出这一点。

例如,在80年代后期,大多数恶意程序都是简单的引导扇区 ,文件感染者通过软盘传播。 由于发行量有限而且重点不够集中,AV-TEST在1990年记录的独特恶意软件样本数量仅为9,044。

随着计算机网络的采用和扩展持续到90年代上半期,恶意软件的分发变得更容易,因此数量增加。 仅仅四年后,在1994年,AV-TEST报告增加了300%,使得独特的恶意软件样本为28,613(基于MD5 )。

随着技术的标准化,某些类型的恶意软件能够取得成功。 利用Microsoft Office产品的宏病毒不仅通过电子邮件实现更大的分发,而且通过增加电子邮件的使用量,还可以促进分发。 在1999年,AV-TEST记录了98,428个独特的恶意软件样本,这是五年前的344%。

随着宽带互联网的普及,蠕虫变得更加可行。 更多地使用网络和采用所谓的Web 2.0技术进一步加速了分发,这促成了更有利的恶意软件环境。 在2005年,AV-TEST记录了333,425种独特的恶意软件样本。 比1999年多了338%。

基于网络的攻击工具包的意识提高,导致在整个千禧年第一个十年的后期,网络交付的恶意软件爆炸式增长。 在2006年,MPack被发现的一年,AV-TEST记录了972,606个独特的恶意软件样本,比仅仅7年前高出291%。

由于自动化SQL注入和其他形式的大量网站在2007年危及分发功能的增长,恶意软件量创下了最大的飞跃,AV-TEST在当年录制了5,490,960个独特样本。 仅仅一年的时间就增长了564%。

自2007年以来,独特恶意软件的数量持续呈指数级增长,自此以后每年增加一倍甚至更多。 目前,厂商对新恶意软件样本的估计范围从每天3万到5万以上。 换句话说,目前每月新增恶意软件样本的数量大于2006年和前几年所有恶意软件的总数量。

防病毒/安全收入

在80年代末90年代初的“sneakernet”时代,反病毒厂商的收入共同低于1B美元。 到2000年,反病毒收入已增至约15亿美元。

虽然有些人可能会将防病毒和安全厂商收入增加作为防病毒厂商从中获利(从而创造)恶意软件的“证据”,但数学本身并不能证明这种阴谋论。

例如,2007年,防病毒收入增长了131%,但恶意软件数量同比增长了564%。 此外,防病毒收入增长也是新公司和扩展技术的结果,如安全设备和基于云的安全性开发。