Кратка история на зловреден софтуер

Злонамереният софтуер е бил толкова дълъг, колкото компютрите

Програмата за злонамерен софтуер ( злонамерен софтуер ) е всяко приложение, което има злонамерено намерение. Докато повечето програми, които инсталирате или изтегляните от вас файлове, са напълно безплатни от вируси, някои имат скрити дневници, които се опитват да унищожат файлове, да откраднат информация от вас или дори да ви досаждат.

Това се случва от дълго време. Първият компютърен вирус е наречен Elk Cloner и е намерен на Mac през 1982 година. През януари 2011 г. се появи първият компютърен софтуер за зловреден софтуер, наречен "Brian". За справка, първият масово продаван персонален компютър (HP 9100A) излезе през 1968 година.

Злонамерен софтуер в 1900-те години

През 1986 г. повечето вируси са открити в университетите и размножаването се дължи предимно на заразени флопи дискове. Забележителен злонамерен софтуер включва Brain (1986), Lehigh, Stoned, Jerusalem (1987), червеят на Morris (1988) и Michelangelo (1991).

До средата на 90-те години на миналия век предприятията бяха еднакво засегнати, което се дължи в голяма степен на макро вирусите. Това означаваше, че разпространението се е преместило в мрежата.

Забележителен злонамерен софтуер за този период включва DMV - първото доказателство за концептуален макро вирус през 1994 година. През 1997 г. се появи Cap.A, който се оказа първият високорисков макро вирус и CIH (известен още като Чернобил) през 1998 г., първият вирус да повреди хардуера.

През втората половина на 90-те години вирусите започнаха да се отразяват и на домашните потребители, като разпространението на електронната поща нарастваше. Забележителен злонамерен софтуер през 1999 г. включва Мелиса, първият широко разпространен имейл червей, и Как, първият и един от малкото истински имейл вируси.

Malware на 21-ви век

В началото на новото хилядолетие интернет и имейл червеите правеха заглавия по целия свят.

С напредването на десетилетието злонамереният софтуер почти изцяло се превърна в инструмент, ориентиран към печалбата. През 2002 г. и 2003 г. уеб сърфистите бяха измъчвани от изскачащи прозорци и други бомби с Javascript.

FriendGreetings въведе в ръчно задвижвани социално проектирани червеи през октомври 2002 г. и SoBig започна тайно инсталиране на спам прокси сървъри на компютрите на жертвата. Фишинг и други измами с кредитни карти също излетяха през този период, както и забележителни интернет червеи, наречени Blaster и Slammer.

Обем на злонамерен софтуер и приходи от доставчици на антивирусни програми

Обемът на зловреден софтуер е само страничен продукт от разпространението и целта. Това може да се види най-добре чрез проследяване на броя на известните образци въз основа на ерата, в която е възникнала.

Например, по време на края на 80-те най-злонамерени програми бяха прости обувки и файлови инфектори, разпространявани чрез флопи диск. С ограничено разпространение и по-малко фокусирана цел, уникалните образци за зловреден софтуер, записани през 1990 г. от AV-TEST, са само 9,044.

Тъй като приемането и разширяването на компютърните мрежи продължи през първата половина на 90-те години, разпространението на зловреден софтуер стана по-лесно, така че обемът се увеличи. Само четири години по-късно, през 1994 г., AV-TEST отчита 300% увеличение, като уникалните проби на зловреден софтуер са 28,613 (въз основа на MD5 ).

Тъй като технологиите са стандартизирани, някои видове зловреден софтуер са могли да спечелят земя. Макро вирусите, които експлоатират продуктите на Microsoft Office, не само са постигнали по-голяма дистрибуция чрез електронна поща, но и са увеличили разпространението чрез увеличаване приемането на имейл. През 1999 г. AV-TEST регистрира 98,428 уникални проби за злонамерен софтуер, което е било 344% бум от преди пет години.

Докато приемането на широколентовия интернет се увеличи, червеите станаха по-жизнеспособни. Разпространението бе допълнително ускорено чрез по-широкото използване на интернет и приемането на така наречените Web 2.0 технологии, които насърчиха по-благоприятната среда за злонамерен софтуер. През 2005 г. от AV-TEST бяха записани 333 425 уникални проби за злонамерен софтуер. Това е с 338% повече от 1999 г.

Повишената информираност в уеб-базираните експлоатирани комплекти доведе до експлозия на уеб-доставяния злонамерен софтуер през последната част на първото десетилетие на хилядолетието. През 2006 г. беше открита годината MPack, AV-TEST регистрира 972 606 уникални проби за злонамерен софтуер, което е с 291% по-високо от само седем години по-рано.

Тъй като автоматичните SQL инжекции и други форми на масовия уебсайт компрометират увеличените възможности за разпространение през 2007 г., обемът на зловреден софтуер направи най-драматичния си скок, като 5,490,960 уникални образци бяха записани от AV-TEST през същата година. Това е огромно увеличение от 564% само за една година.

От 2007 г. насам броят на уникалните злонамерени програми е продължил експоненциален растеж, удвоявайки се или повече всяка година оттогава. Понастоящем прогнозите на доставчиците за нови проби за злонамерен софтуер варират от 30k до над 50k на ден. По друг начин текущият месечен обем на новите проби за злонамерен софтуер е по-голям от общия обем на всички злонамерени програми от 2006 г. и предходни години.

Приходи от антивирусни услуги и сигурност

По време на ерата "sneakernet" в края на 80-те и началото на 90-те години, приходите от антивирусни продажби са колективно по-малко от $ 1 млрд. USD. До 2000 г. антивирусните приходи са се увеличили до около $ 1.5B.

Докато някои от тях могат да посочат нарастващите приходи от антивирусни услуги и доставчици на защита като "доказателство", че антивирусните доставчици печелят от (и по този начин създават) злонамерен софтуер, самата математика не носи тази теория на конспирацията.

През 2007 г. например, антивирусните приходи нараснаха със 131%, но обемът на злонамерен софтуер се увеличи с 564% тази година. Освен това увеличаването на антивирусните приходи също е резултат от нови компании и разширяващи се технологии, като например устройства за сигурност и разработки на сигурността, базирани на клауд.