Windows

Sự phát triển của phần mềm độc hại và vi rút

Cuộc tuần tra thách thức Trung Quốc ở Biển Đông của trinh sát cơ Mỹ

Cuộc tuần tra thách thức Trung Quốc ở Biển Đông của trinh sát cơ Mỹ

Mục lục:

Anonim

Xin chào. Tôi là Creeper. Bắt tôi nếu bạn có thể. Đó là những năm 50! Lúc đó, máy tính lớn. Các lập trình viên sử dụng thẻ đục lỗ. Một lập trình viên như vậy - Bob Thomas - đã thử nghiệm với các chương trình tự sao chép và tạo ra Creeper . May mắn thay, sâu không thể tự tái tạo, nhưng nó đã ảnh hưởng đến người dùng ARPAnet (một trong những cộng đồng mạng máy tính đầu tiên). Từ đó, bắt đầu hành trình vào cõi nguy hiểm nhất của Internet.

Hãy để chúng tôi kiểm tra sự tiến hóa của phần mềm độc hại sau khi xem xét sự khác biệt giữa sâu và virus.

Worm vs Virus

A Worm về cơ bản là một chương trình có thể tự tái tạo trên các máy tính và các loại thiết bị kỹ thuật số khác. Một Virus cần phải được gắn vào một cái gì đó giống như một ứng dụng và cần một kích hoạt, chẳng hạn như thực hiện ứng dụng đó, để làm việc cho bất kỳ ý định nó đã được tạo ra. Nói cách khác, sâu là độc lập và có thể tái tạo mà không cần bất kỳ kích hoạt nào. Họ có thể được tải xuống với các chương trình khác. Chúng có thể ảnh hưởng đến máy tính của bạn bằng cách đi qua các ổ đĩa Flash. Virus sử dụng nhiều phương pháp hơn ngoài hai phương pháp được đề cập ở đây, để xâm nhập vào máy tính và lây nhiễm sang nó. Nó yêu cầu một số hành động được thực hiện bởi người dùng trước khi nó hoạt động và công việc mà nó được lập trình.

Những ngày này, chúng ta không nghe về sâu một cách rõ ràng. Chúng tôi có một từ thông dụng gọi là Virus và thậm chí là một từ chung chung hơn - Phần mềm độc hại . Kể từ những ngày này, ý định của sâu và virus, cộng với các loại phần mềm khác như Spyware, vv là độc hại hoặc xấu, chúng được gọi chung là Malware. Không giống như khởi đầu, nơi phần mềm độc hại là kết quả của sự tò mò và thử nghiệm, và ý định chỉ là kích thích, gây ra sự nghịch ngợm hoặc tàn phá, vi-rút của những ngày này là các chương trình đầy đủ nhằm ăn cắp hoặc phá hủy dữ liệu. Các ý định là xấu khi ngành công nghiệp tạo ra phần mềm độc hại vì lợi ích của họ với chi phí của bạn.

Sự phát triển của phần mềm độc hại và vi rút

Worm Internet đầu tiên và rất nhiều vi-rút MS-DOS không gây hại cho cả người dùng lẫn máy tính. Chúng được thiết kế để gây phiền nhiễu và cho thế giới biết về sự tồn tại của người sáng tạo của họ. Nhưng với thời gian trôi qua, mọi thứ đã thay đổi. Các nhà văn phần mềm độc hại ngày nay khai thác các sáng tạo của họ để sử dụng các máy bị nhiễm, sau đó ăn cắp thông tin ngân hàng, gửi thư spam hoặc tận dụng doanh thu của họ bằng cách gian lận nhấp chuột quảng cáo.

Mặc dù WinVer 1.4 được cho là vi-rút Windows đầu tiên, phần mềm độc hại đầu tiên được giới thiệu với thế giới là Creeper . Mặc dù nó không phải là phần mềm độc hại theo định nghĩa. Nó chỉ đơn giản hiển thị một thông điệp mà sẽ kích thích người dùng và kết quả là, phần mềm chống virus đầu tiên được sinh ra. Nó được đặt tên là Reaper và nó đã được thực hiện để chống lại Creeper. Có nhiều lý lẽ cho rằng điều này không thể được gọi là phần mềm độc hại vì nó không thể tái tạo hoặc gây thiệt hại cho máy tính, nhưng vẫn còn nhiều người chấp nhận Bob Thomas và Creeper của anh như là khởi đầu của những gì sau này biến thành một ngành công nghiệp phần mềm độc hại. Bob thậm chí không thể tưởng tượng được điều đó.

Dù sao, phần mềm độc hại tiếp theo được cho là Brain . Nó được phát triển bởi hai người dân Pakistan vào năm 1986. Bởi thời gian này, công chúng cũng đã có người hâm mộ máy tính và có rất nhiều nhóm sở thích và cộng đồng được điều hành bằng máy tính. Mục tiêu của bộ não là những cộng đồng này. Nó nhắm mục tiêu khu vực khởi động của máy tính thông qua một đĩa mềm 5 1/4 inch và chỉ hiển thị một tin nhắn. Nó cũng không có ý định ăn cắp dữ liệu hoặc gây mất dữ liệu theo bất kỳ cách nào. Nó cũng cung cấp số điện thoại của các nhà phát triển phần mềm độc hại - Cơ sở và Amjad - để mọi người có thể yêu cầu họ trợ giúp xóa phần mềm độc hại.

Tham chiếu đầu tiên về một con sâu gây ra thiệt hại (được cho là do một lỗi trong mã sâu) là sâu `Morris` . Nó được phát triển bởi Robert Morris , một sinh viên tại Đại học Carnell. Một lần nữa, như với Creeper, mọi người cho rằng đây là con giun đầu tiên - vì nó có thể tái tạo. "Giun cần phải sao chép khác chúng không phải là giun", mọi người tranh cãi. Điều này đã lây nhiễm hơn 5000 máy tính ở Mỹ và gây ra thiệt hại từ 100.000 đến 10.000.000. Thiệt hại chính xác không thể ước tính được.

Biến lớn nhất trong lịch sử của phần mềm độc hại hoặc sự tiến hóa của nó là sâu LoveLetter . Vào thời điểm đó, hầu hết các tổ chức đều có máy tính làm việc trên MS DOS hoặc các hệ điều hành tương tự khác. Đó là năm 2000 và LoveLetters chứa một tập tin đính kèm bị nhiễm bệnh khi nào, tải xuống, nhiễm chương trình email và gửi một bản sao của con sâu đến những người trong sổ địa chỉ của người nhận. Không chỉ vậy, nó ghi đè lên một số loại tập tin nhất định với rác. Bởi thời gian nó được phát hiện như không phải là một trò đùa và một mối đe dọa nghiêm trọng, thiệt hại đã được thực hiện. Tuy nhiên, nó đào tạo mọi người về phần mềm độc hại và mọi người ở đó không phải tất cả đều tốt - nhưng những người xấu cũng muốn chơi với dữ liệu họ có trên máy tính của họ.

Cần phần mềm chống vi-rút trên mọi máy tính bị căng thẳng và được triển khai chậm. Tất nhiên, đó là những mã nhỏ luôn cập nhật bản thân và khi những con sâu hay virus mới được phát hiện.

Năm 2001 chứng kiến ​​sự xuất hiện của Red Code , một phần mềm độc hại nhắm vào các hệ thống dựa trên IIS của Microsoft. Bình thường antivirus không thể tìm thấy nó vì nó đã được cư trú trong bộ nhớ hoạt động của máy tính. Con sâu có thể được phát hiện chỉ trong quá cảnh. Antivirus truyền thống không thành công và cần phát sinh những phần mềm tốt hơn có thể quét tất cả các phần của máy tính nơi phần mềm độc hại có thể cư trú: khu vực khởi động, bộ nhớ, đĩa cứng, tệp ứng dụng, v.v.

Sau đó Win32 / Ninda là mối đe dọa đối với Mạng. Nó sử dụng backdoor mạng để lây lan và ảnh hưởng đến hàng trăm ngàn máy tính và máy chủ web. Nhiều trang web đã bị xâm phạm và cung cấp như một nguồn cho các nhiễm trùng hơn nữa. Bởi thời gian này, sử dụng Internet đã được trong xoay. Người ta nói rằng phần mềm độc hại được khởi xướng xung quanh các cuộc tấn công vào ngày 11/9/2001. Các nhà cung cấp chống virus đã quay trở lại các bản vẽ của họ để tạo ra phần mềm chống vi-rút cũng có thể giám sát các cổng mạng, đặc biệt là Cổng 80 - cổng được sử dụng để kết nối với Internet hoặc các cổng đóng mà họ cần (ed) để ẩn khỏi các mạng.

Mọi người cũng được giáo dục về khả năng Phần mềm gián điệp , Phần mềm quảng cáo , v.v và thuật ngữ tập thể, Phần mềm độc hại, sau đó được đặt ra. Bạn có thể đọc sự khác biệt giữa Virus, Trojan, Worm, Adware, Rootkit, v.v.

Trong hai thập kỷ qua, cả hai chương trình phần mềm độc hại và chống phần mềm độc hại đã trở nên phức tạp. Phishing trở thành một phần của Internet sớm và chống virus phải quét toàn bộ email - bao gồm cả nội dung - để đảm bảo không có URL độc hại nào.

Chúng ta có thể nói rằng thập kỷ qua, đặc biệt, đã thấy sự gia tăng đáng kể về các vấn đề virus đáng sợ, cũng như cải thiện tốt trong các giải pháp antimalware. Có rất nhiều phần mềm diệt virus miễn phí và Internet Security Suites miễn phí, hoạt động tốt như các tùy chọn trả phí. Một trong những bây giờ cần thiết để có một cách tiếp cận tích hợp để chống phần mềm độc hại, và do đó tường lửa, Heuristics, vv, cũng đã được thực hiện một phần của kho vũ khí.

Có những tuyên bố cạnh tranh cho các sáng tạo của sản phẩm chống virus đầu tiên. Có thể loại bỏ một cách công khai tài liệu công khai đầu tiên của virus máy tính trong tự nhiên được thực hiện bởi Bernd Fix vào năm 1987. Đến cuối năm 1990 đã có một số sản phẩm chống vi-rút có sẵn.

Infographic

BitDefender đã chuẩn bị tuyệt vời này và một Infographic rất thông tin về thời gian và lịch sử của virus máy tính bắt đầu từ năm 1970. Lịch sử của phần mềm độc hại tràn lan với những sự cố cho phép virus biến đổi từ những trò đùa vô tội thành vũ khí quân sự tiên tiến. để tìm hiểu thêm về cách phần mềm độc hại tăng theo thời gian, hãy tải xuống bản PDF này của báo cáo Chính thức về phần mềm độc hại từ BitDefender. Ngoài ra còn có rất nhiều thông tin tại Microsoft, về sự phát triển của các xu hướng phần mềm độc hại và phần mềm độc hại. Bạn có thể cũng muốn xem Infographic thú vị này có tên là Malware Hall of Shame.

Phần mềm Ransomware, Rogue, Rootkit, Botnet, RAT, Malvertising, Phishing, Drive-by-download, Online Identity Theft, tất cả đều ở đây để ở lại. Các công nghệ mới đã nổi lên hoặc đang nổi lên, bao gồm nhưng không giới hạn đối với BYOD và Internet of Things sẽ bị tấn công. Phần mềm độc hại cũng đã bắt đầu tập trung vào Truyền thông xã hội. Mặc dù một phần mềm bảo mật tốt sẽ giúp bạn luôn được bảo vệ, việc thực hiện các hoạt động duyệt web và duyệt web an toàn cũng không kém phần quan trọng.