O scurtă istorie a malware-ului

Software-ul rău intenționat a fost în timp atât de lung ca și calculatoarele

Un program malware ( malware ) este orice aplicație care are o intenție rău intenționată. În timp ce majoritatea programelor pe care le instalați sau fișierele pe care le descărcați sunt complet lipsite de viruși, unii au agende ascunse care încearcă să distrugă fișiere, să fure informații de la dvs. sau chiar să te enerveze.

Acest lucru se întâmplă de mult timp. Primul virus de calculator a fost numit Elk Cloner și a fost găsit pe un Mac în 1982. Ianuarie 2011 a văzut primul PC-ul pe bază de malware rândul său, 25 - numit Brian. Pentru referință, primul PC comercializat pe piață (HP 9100A) a ieșit în 1968.

Malware în anii 1900

În 1986, majoritatea virușilor au fost găsite în universități, iar propagarea sa datorat în primul rând floppy-urilor infectate. Malware-ul notabil include Brain (1986), Lehigh, Stoned, Jerusalem (1987), viermele Morris (1988) și Michelangelo (1991).

Până la mijlocul anilor 90, întreprinderile au fost afectate în mod egal, ceea ce se datora în mare parte virusurilor macro. Aceasta înseamnă că propagarea sa mutat în rețea.

Malware-ul notabil pentru această perioadă include DMV, prima dovadă a virusului conceptual macro, în 1994. În 1997, a fost și Cap.A, care sa dovedit a fi primul virus macro cu risc ridicat și CIH (aka Cernobîl) primul virus pentru deteriorarea hardware-ului.

În ultima parte a anilor '90, virușii au început să influențeze și utilizatorii de acasă, cu propagarea e-mailurilor în creștere. Malware-ul remarcabil în 1999 a inclus Melissa, primul vierme de e-mail răspândit, și Kak, primul și unul dintre puținele virusuri adevărate de e-mail.

Malware din secolul 21

La începutul noului mileniu, viermii de pe Internet și de e-mail au făcut titluri pe tot globul.

Pe măsură ce decada a progresat, malware-ul a devenit aproape exclusiv un instrument motivat de profit. Pe parcursul anilor 2002 și 2003, surferii web au fost afectați de pop-up-uri de control și alte bombe de Javascript.

Începând cu octombrie 2002, FriendGreetings a inaugurat viermi îngineri proiectați manual, iar SoBig a început să instaleze proxy-uri spam pe computerele victimei. De asemenea, în această perioadă au fost lansate atacuri de tip phishing și alte carduri de credit, alături de viermi numiți Blaster și Slammer.

Distribuție de volume malware și venituri furnizor antivirus

Volumul de programe malware este doar un produs secundar al distribuției și scopului. Acest lucru poate fi cel mai bine văzut prin urmărirea numărului de mostre cunoscute în funcție de epoca în care a apărut.

De exemplu, la sfârșitul anilor '80 programele cele mai rău intenționate erau sectorul simplu de boot și infectoarele de fișiere răspândite pe dischetă. Cu o distribuție limitată și un scop mai puțin concentrat, probele malware unice înregistrate în 1990 de către AV-TEST au fost doar 9.044.

Dat fiind că adoptarea și extinderea rețelei de calculatoare au continuat în prima jumătate a anilor '90, distribuția de programe malware a devenit mai ușoară, astfel încât volumul a crescut. Doar patru ani mai târziu, în 1994, AV-TEST a raportat o creștere de 300%, punând probele malware unice la 28.613 (pe baza MD5 ).

Pe măsură ce tehnologiile standardizate, anumite tipuri de programe malware au reușit să câștige teren. Virușii macro care exploatează produsele Microsoft Office nu numai că au obținut o distribuție mai mare prin e-mail, ci și au câștigat un impuls de distribuție prin adoptarea sporită a e-mailului. În 1999, AV-TEST a înregistrat 98.428 de eșantioane unice de malware, care au înregistrat o scădere de 344% de la cinci ani în urmă.

Deoarece adoptarea internetului în bandă largă a crescut, viermii au devenit mai viabili. Distribuția a fost accelerată în continuare prin utilizarea sporită a rețelei web și prin adoptarea așa-numitelor tehnologii Web 2.0 , care au creat un mediu malware mai favorabil. În 2005, au fost înregistrate 333.425 de eșantioane unice de malware de către AV-TEST. Asta este cu 338% mai mult decât în ​​1999.

Creșterea gradului de conștientizare a kiturilor de exploatare bazate pe web a condus la o explozie a malware-ului furnizat pe web în ultima parte a primului deceniu al mileniului. În 2006, a fost descoperit anul MPack, AV-TEST a înregistrat 972.660 de eșantioane malware unice, care este cu 291% mai mare decât cu doar șapte ani înainte.

Pe măsură ce automatizarea injecției SQL și alte forme de compromis a site-ului de mass-media au sporit capacitățile de distribuție în 2007, volumul de programe malware a făcut saltul cel mai dramatic, cu 5.490.960 exemplare unice înregistrate de AV-TEST în acel an. Aceasta este o creștere de 564% în doar un an.

Din 2007, numărul malware-ului unic a continuat să crească exponențial, dublând sau mai mult în fiecare an de atunci. În prezent, estimările furnizorilor de noi eșantioane malware variază de la 30k la peste 50k pe zi. Altfel, volumul actual lunar de noi eșantioane malware este mai mare decât volumul total al tuturor malware-urilor din 2006 și anii anteriori.

Venituri antivirus / securitate

În timpul perioadei "sneakernet" la sfârșitul anilor 80 și începutul anilor 90, veniturile vânzătorilor de antivirus au fost colectiv mai mici de 1 USD. Până în anul 2000, veniturile antivirus au crescut la aproximativ 1,5 miliarde de dolari.

În timp ce unii ar putea indica creșterea veniturilor furnizorilor de servicii antivirus și de securitate ca "dovadă" că vânzătorii de antivirus profită de (și astfel creează) malware, matematica însăși nu susține această teorie a conspirației.

În 2007, de exemplu, veniturile antivirus au crescut cu 131%, dar volumul malware a crescut cu 564% în acel an. În plus, creșterile veniturilor antivirus sunt, de asemenea, rezultatul unor noi companii și tehnologii în expansiune, cum ar fi aparatele de securitate și dezvoltările de securitate bazate pe cloud.