CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

恶意编年史

2017年5月23日 894点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

走近科学:恶意软件编年史

月球下雨了2015-07-17+8共279226人围观 ,发现 26 个不明物体其他系统安全

恶意软件目前已经走过了30年,而在上世纪70年代时,恶意软件的想法最初来源于一个有趣的“思维实验”。

如果计算机程序可以控制电脑会怎样?如果这些程序能够获取成千甚至数百万的电脑数据会怎样?如果有人通过控制网络来从事非法活动,又会怎么样?

恶意软件发展早期你能够放心浏览各个网站,同时也不会在每晚的新闻当中看到某家零售商用户(包括你的)数百万信用卡被盗事件。

好了,现在让我们快速回顾一下过去30年究竟发生了什么——恶意软件一步步走到了今天,迎来了属于它的黄金时代。

70年代:旧时光是一个美人

让我们回到过去——1986年,麦当娜无处不在的年代。“病毒”一词首次被一些躲在黑暗角落的科技公司提及,并应用到计算机程序中。芯片的换代使得家用电脑更加便宜(但还不是特别便宜)。而在巴基斯坦,一个19岁的男孩和他的兄弟发布了最早的引导扇区病毒(boot sector virus)。

一个名为“大脑”(Brain)的程序成为第一个兼容IBM病毒,同时也引发了第一场“真正意义上”的电脑流行病毒传播。该病毒通过软盘传播,并且用一个带病毒的磁盘取代了引导扇形病毒。该病毒不仅是最早的PC病毒,还是第一例隐蔽型病毒——被感染的磁盘并不会呈现明显症状。

那么这场流行病带来了什么后果呢?其实没什么,用户电脑只是损失了一些内存。虽然设计者原本是为了将“程序”运用于保护他们的医疗软件版权不受盗版危害(“程序”显示了他们的电话号码和版权信息),并无意在整个世界传播。

就这样,原本无害的思维实验,最终却演变成了现在的严重安全威胁。

90年代:更上一层楼

快进到90年代早期,病毒逐渐发展成为主流。1992年,媒体报道了一个关于“米开朗基罗(Michelangelo)”病毒的故事,在3月6日这位文艺复兴时期杰出艺术家的诞辰之日米氏病毒发作。

故事是这样:

世界上很少有人意识到这个病毒已经感染了大量电脑,因为该病毒每年休眠364天。当3月6日的这天来临,它将迎来自己的春天,所有感染了该病毒的计算机在这天启动后都将崩溃。没人知道究竟有多少计算机被感染,媒体大肆推测病毒造成的巨大损失,一些专家表示或许有数百万电脑中毒。

而1992年3月6日这天究竟发生了什么?其实还好,只有介于一到两万台的电脑数据丢失。这让媒体再一次感到失望:电脑和病毒竟是如此的无聊。

千禧年:蠕虫初现

2000年开始,我们发现恶意软件呈现戏剧性的升级和爆炸式的增长。简而言之,恶意软件时代已经来临。尽管在一段时间里,被称为蠕虫的自主恶意软件程序开始通过个人电子邮件产生巨大的影响,波及数以千计甚至数以百万的家庭电脑用户。

网络犯罪已经越来越精细化,大规模运用exp、引导恶意下载、缓冲区溢出等存在各式蓄意破坏。威胁向量、恶意软件变种以及基于web的exp利用数量大大增加,同样增加的还有感染,黑客开始使用大量被称为“僵尸网络”的受感染计算机实施攻击,包括发送垃圾邮件、发起DDoS攻击。

现在:欣欣向荣的黑色产业

恶意软件在2000年便开始了指数型的增长。Pay-2-hack(雇佣攻击)服务、预设、消费者使用便利的简单工具以及完全自动化的恶意软件设计,让网络犯罪的门槛越来越低。

例如这两年“颇受欢迎”的恶意软件形式——勒索软件,它能够锁定个人或者敏感文件,然后索要报酬(通常是难以追踪的比特币)进行解锁。当恶意软件不再是无谓的破坏,取而代之的真金白银,2015年,我们开始意识到恶意软件已经重塑了整个网络犯罪行业。

30年来,恶意软件已经从“电脑恶作剧”演变为一项价值数十亿美元的“朝阳”产业,而黑客们则坐在显示器的面前同时充当了CEO、经理以及“一线员工”。

*参考来源:webroot,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

月球下雨了

月球下雨了9 篇文章等级: 4级
|
|
  • 上一篇:Defcon黑客大会上将公布5个特斯拉0day漏洞
  • 下一篇:Hacking Team攻击代码分析Part5:字体0day第二弹+Win32k KALSR绕过漏洞
发表评论

已有 26 条评论

  • 黑客榜中榜 2015-07-17回复1楼

    比特币 也增加了 追查难度

    亮了(3)
  • 莉亚德琳 (2级) 2015-07-17回复2楼

    然而直接我还是不知道比特币除了装逼还能干嘛

    亮了(4)
  • 奇迹是一种偶然 2015-07-17回复3楼

    说的是数字CEO周?

    亮了(1)
  • doom95 2015-07-17回复4楼

    CIH说说你中的第一个电脑病毒?

    亮了(1)
  • TechBlack 2015-07-17回复5楼

    lpk.dll

    亮了(2)
  • by卓 2015-07-17回复6楼

    冲击波

    亮了(0)
  • Fanwave 2015-07-17回复7楼

    病毒的发展推进了软件技术的进步

    亮了(0)
  • 红炉卍点雪 2015-07-17回复8楼

    也叫“文件夹模仿者”,用障眼法骗用户运行它的程序,刷广告页面的流量。

    亮了(0)
  • 0xLucifer 2015-07-17回复9楼

    还中过一种病毒,中病毒的机子打开exe文件都会弹出 打开方式那个对话框,超级魔法兔子有个功能可以修

    亮了(0)
  • EM_Rejor 2015-07-17回复10楼

    哈哈

    亮了(0)
  • ForLastTear 2015-07-17回复11楼

    lpk.dll

    亮了(0)
  • PentiumII 2015-07-17回复12楼

    CIH

    亮了(0)
  • 天罚桎梏 2015-07-17回复13楼

    某种寄生虫

    亮了(0)
  • 飞跃昌平 2015-07-17回复14楼

    cpuminer,什么鬼?

    亮了(0)
  • 时间之外的监听员 2015-07-17回复15楼

    忘了是快乐时光还是求职信

    亮了(0)
  • 冯南fn 2015-07-17回复16楼

    Cih

    亮了(0)
  • 亲爱的阿基米德a 2015-07-17回复17楼

    我不知道诶,中毒了我也不清楚来着……

    亮了(0)
  • 手机用户421578500 2015-07-17回复18楼

    下外挂。。[doge]

    亮了(0)
  • 怀孕的萝卜 2015-07-17回复19楼

    第一个不清楚,但是中了360,百度,金山,腾讯安全管家算不算?

    亮了(0)
  • 老妖婆作怪 2015-07-17回复20楼

    优盘里留下autorun.inf的东西。

    亮了(0)
  • 易烊烊_Jackson 2015-07-18回复21楼

    震荡波

    亮了(0)
  • cobbet 2015-07-18回复22楼

    这也叫编年史?

    亮了(2)
  • iShingway 2015-07-18回复23楼

    某种QQ盗号木马……

    亮了(0)
  • 郑勇Hack 2015-07-19回复24楼

    灰鸽子

    亮了(2)
  • 孤独男孩 (1级) 2015-07-23回复25楼

    黑洞

    亮了(0)
  • 向阳花53915 2015-08-07回复26楼

    你好,我有个问题想请教您。我在中国大陆用普通宽带上网。最近几个月以来,我发现我可以在不修改host,不用vpn,不用任何软件,不用google镜像的情况下就可以直接上google搜索,您能帮我分析一下是什么原因吗?

    亮了(2)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

月球下雨了

月球下雨了

野子

9 篇文章9 条评论

相关阅读

  • 思科FirePower系列防火墙存在漏洞,允许恶意软件绕过检测
  • 基于XMPP协议的新型安卓恶意软件
  • 这个恶意程序可以将你电脑变成代理服务器
  • 恶意软件作者演示愚蠢的加密错误,安全专家或可轻易破解
  • “自爆”病毒Rombertik:多级混淆、高度复杂,遭遇分析自动擦除硬盘

特别推荐

关注我们 分享每日精选文章

不容错过

  • 4月28日晚FreeBuf公开课(直播课程):XSS自动化渗透内网banish2016-04-28
  • 提漏洞,拿现金奖励:深信服官方漏洞报告平台长期入驻漏洞盒子漏洞盒子2014-11-06
  • 开源扫描仪的工具箱:安全行业从业人员自研开源扫描器合集Shun2017-05-22
  • FreeBuf 2017互联网安全创新大会视频&图文直播(已结束)kuma2016-12-29

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me