Ποιος ήταν ο πρώτος ιός υπολογιστή; Πώς έχουν εξελιχθεί; Και οι ιοί αποτελούν μεγάλη απειλή για το μέλλον;
Ακόμα κι αν δεν ασχολείστε με την τεχνολογία, θα έχετε ακούσει για ιούς υπολογιστών. Πότε όμως ξεκίνησε η εποχή των ιών υπολογιστών; Πόσο μακριά έχουν φτάσει οι ιοί από τότε; Και τι πρέπει να περιμένουμε από τους ιούς στο μέλλον;
Ποιος ήταν ο πρώτος ιός υπολογιστών;
Ο πρώτος ιός υπολογιστή εμφανίστηκε το 1971, με το όνομα "Creeper". Ωστόσο, αυτός ο ιός δημιουργήθηκε σε ένα ελεγχόμενο περιβάλλον και χρησίμευσε ως τεστ για να προσδιοριστεί εάν ήταν δυνατό να κατασκευαστεί ένα πρόγραμμα αυτοαναπαραγωγής. Η πιο αξιοσημείωτη ικανότητα των ιών είναι η αυτοαναπαραγωγή, έτσι το Creeper ήταν το πρώτο παράδειγμα ενός τέτοιου προγράμματος.
Αλλά όλοι γνωρίζουμε ότι οι περισσότεροι ιοί έχουν πολύ πιο κακόβουλες προθέσεις. Το πρώτο είδος ιού που ταιριάζει με αυτή την περιγραφή ήταν γνωστό ως "Elk Cloner".
Ο Elk Cloner ήταν ο πρώτος ιός υπολογιστών ανακαλύφθηκε "στην άγρια φύση". Με άλλα λόγια, ήταν ο πρώτος ιός που βρέθηκε σε μη ελεγχόμενο περιβάλλον (ή «στο ζωολογικό κήπο»). Αυτός ο ιός δημιουργήθηκε από έναν 15χρονο μαθητή γυμνασίου ονόματι Rich Skrenta σε έναν υπολογιστή Apple II Series το 1982.
Elk Cloner είναι α ιός τομέα εκκίνησης, που σημαίνει ότι ένα αντίγραφό του τοποθετείται στη μνήμη του υπολογιστή όταν τοποθετείται μια μολυσμένη δισκέτα. Με άλλα λόγια, ο ιός δεν χρειάζεται την άδεια του χρήστη για αναπαραγωγή. Ενώ ο Skrenta άρχισε να διαδίδει τον ιό στους φίλους του ως φάρσα, ξεπέρασε αυτό και πέρα από τον έλεγχο του Skrenta.
Αν και το Elk Cloner δεν ήταν ένας τεράστιος ιός και δεν έκανε κακό σε μολυσμένες συσκευές, είναι ο πρώτος που χρησιμοποιήθηκε εκτός ελεγχόμενου ερευνητικού περιβάλλοντος.
Ένας άλλος ιός, γνωστός ως «Brain», θεωρείται επίσης από πολλούς ως ο πρώτος ιός υπολογιστών. Το Brain προέκυψε λίγα χρόνια μετά το Elk Cloner και ήταν προϊόν της δουλειάς των δύο Πακιστανών αδελφών. Ο Basit και ο Amjad Farooq Alvi δημιούργησαν το Brain για να εμποδίσουν άλλους να αντιγράψουν το λογισμικό τους.
Όπως το Elk Cloner, η Brain χρησιμοποίησε δισκέτες για να μολύνει συσκευές. Και, όπως το Elk Cloner, το Brain έπεσε εκτός ελέγχου των δημιουργών του. Ο εγκέφαλος δεν ήταν επίσης ένας πολύ επικίνδυνος ιός, αλλά έπαιξε ρόλο στην προετοιμασία του δρόμου για μελλοντικά προγράμματα.
Ποιος είναι ο μεγαλύτερος ιός υπολογιστών;
Υπάρχουν διάφοροι ιοί υπολογιστών που έχουν χαρακτηριστεί ως οι «μεγαλύτεροι», αλλά ο Mydoom ξεχωρίζει ως ο πιο γενικά αποδεκτός υποψήφιος.
Ο ιός Mydoom (γνωστός και ως W32.MyDoom@mm, Novarg, Shimgapi και Mimail. R) γονάτισε τη βιομηχανία της κυβερνοασφάλειας, μολύνοντας περίπου μισό εκατομμύριο υπολογιστές παγκοσμίως. Το Mydoom εμφανίστηκε για πρώτη φορά να μολύνει υπολογιστές τον Ιανουάριο του 2004. Αλλά αυτό ήταν μόνο η αρχή. Τον επόμενο μήνα, περίπου, το Mydoom εξαπλώθηκε σε συνημμένα μέσω μιας κακόβουλης καμπάνιας ηλεκτρονικού ταχυδρομείου, προκαλώντας ζημιές εκατομμυρίων δολαρίων.
Στις αρχές της δεκαετίας του 2000, η προστασία της κυβερνοασφάλειας δεν ήταν τόσο προηγμένη όσο σήμερα, γεγονός που διευκόλυνε πολύ έναν ιό όπως το Mydoom να μεταπηδά από υπολογιστή σε υπολογιστή. Μόλις ένας υπολογιστής μολυνθεί με το Mydoom, θα μπορούσε να μετατραπεί σε συσκευή ζόμπι. Οι συσκευές ζόμπι μπορούν να ελέγχονται εξ αποστάσεως από εισβολείς. Πολλαπλές συσκευές ζόμπι σχηματίζουν ένα botnet, το οποίο στη συνέχεια μπορεί να γίνει χρησιμοποιείται σε επιθέσεις DDoS.
Το Mydoom έχει σηκώσει το κεφάλι του και τα τελευταία χρόνια. Αναφέρθηκε από ZDNET ότι, ακόμη και το 2019, το Mydoom εξακολουθούσε να υπάρχει χρησιμοποιείται σε επιθέσεις phishing, δείχνοντάς μας και πάλι πόσο επιτυχημένη ήταν μεταξύ κακόβουλων ηθοποιών.
Πώς έχουν εξελιχθεί οι ιοί υπολογιστών;
Από τότε που δημιουργήθηκε ο πρώτος ιός υπολογιστών τη δεκαετία του 1970, πολλά έχουν αλλάξει. Καθώς η τεχνολογία προχωρά, οι εγκληματίες του κυβερνοχώρου έχουν βρει νέους τρόπους για να εκμεταλλεύονται συσκευές και να ξεγελούν τα θύματα.
Σύμφωνα με τα σημερινά πρότυπα, οι πρώτοι ιοί υπολογιστών θεωρούνται πολύ βασικοί. Φυσικά, η χρήση δισκέτας για τη μόλυνση συσκευών δεν είναι πλέον εφικτή, καθώς η συντριπτική πλειονότητα των υπολογιστών δεν διαθέτει καν δίσκο εισόδου δισκέτας. Έτσι, καθώς οι υπολογιστές εξελίχθηκαν, μαζί τους εξελίχθηκαν και οι ιοί.
Επειδή οι ιοί δημιουργούνται με κώδικα, ο ίδιος ο κώδικας καθορίζει την ικανότητα και την πολυπλοκότητά του. Ωστόσο, οι ιοί υπολογιστών που έκαναν πόλεμο στις συσκευές τη δεκαετία του 2000 ανήκουν κάπως στο παρελθόν. Γιατί όμως συμβαίνει αυτό;
Οι ιοί υπολογιστών σήμερα
Σήμερα, οι ιοί δεν είναι τα μόνα προγράμματα που απειλούν την κυβερνοασφάλειά μας. Τώρα, άλλα είδη κακόβουλου λογισμικού χρησιμοποιούνται συνήθως για την κλοπή δεδομένων, την παρακολούθηση της δραστηριότητας και την πρόσβαση σε κεφάλαια.
Σε αντίθεση με τους ιούς, τα προγράμματα κακόβουλου λογισμικού δεν αυτοαναπαράγονται. Αλλά αυτό δεν τους κάνει λιγότερους κινδύνους. Ransomware, spyware και Trojans είναι όλες δημοφιλείς μορφές κακόβουλου λογισμικού που μπορούν να προκαλέσουν τεράστια ζημιά. Για παράδειγμα, οι επιθέσεις ransomware είχαν ως αποτέλεσμα οι εταιρείες να πληρώνουν λύτρα πολλών εκατομμυρίων δολαρίων για την επιστροφή των κλεμμένων ή κρυπτογραφημένων δεδομένων τους.
Σημειώστε ότι μερικές φορές οι ιοί θεωρούνται ότι ανήκουν στην κατηγορία κακόβουλου λογισμικού, καθώς το "malware" είναι ένας γενικός όρος για πολλά διαφορετικά κακόβουλα προγράμματα.
Οι ιοί είναι επίσης αρκετά βασικοί στη δομή τους. Αυτά τα προγράμματα ήταν μια στοιχειώδης μορφή κακόβουλης κωδικοποίησης, με τη συντριπτική πλειοψηφία να ακολουθεί ένα πολύ παρόμοιο σενάριο. Επιπλέον, οι ιοί απαιτούν ένα πρόγραμμα υποδοχής στο οποίο μπορεί να αναπαραχθεί. Αυτό δεν ισχύει για πολλά είδη κακόβουλου λογισμικού, καθιστώντας τα πιο ευέλικτα.
Λόγω της ανόδου αυτών διάφορα προγράμματα κακόβουλου λογισμικού, οι ιοί έχουν κάπως πάρει πίσω θέση. Αυτή η πτώση της δημοτικότητας τροφοδοτήθηκε επίσης από τη βελτίωση του λογισμικού προστασίας από ιούς. Οι ιοί είναι αρκετά εύκολα ανιχνεύσιμοι, και επομένως μπορούν να αποφευχθούν, όταν χρησιμοποιείτε σύγχρονο λογισμικό προστασίας από ιούς, γεγονός που καθιστά το ποσοστό επιτυχίας τους πολύ χαμηλότερο.
Ορισμένα άλλα προγράμματα κακόβουλου λογισμικού, από την άλλη πλευρά, έχουν σχεδιαστεί για να αποφεύγουν τον εντοπισμό προστασίας από ιούς, καθιστώντας τα πιο σίγουρο για τους εγκληματίες του κυβερνοχώρου.
Αυτό δεν σημαίνει ότι οι ιοί ανήκουν εντελώς στο παρελθόν. Οι ιοί εξακολουθούν να υπάρχουν σήμερα και μπορούν ακόμα να προκαλέσουν προβλήματα στα θύματα. Όπως αναφέρθηκε προηγουμένως, ο ιός Mydoom φέρεται να χρησιμοποιήθηκε σε μια εκστρατεία phishing μόλις το 2019. Ωστόσο, πολλές από τις πιο αξιοσημείωτες επιθέσεις ιών σημειώθηκαν στις αρχές του 21ου αιώνα. Από τότε, άλλα προγράμματα έχουν πάρει το τιμόνι.
Το μέλλον των ιών υπολογιστών
Φαίνεται ότι οι ιοί υπολογιστών έχουν ξεφύγει από τη μόδα από την ακμή τους τη δεκαετία του 2000.
Αν μη τι άλλο, οι ιοί έδειξαν στον κόσμο ότι οι υπολογιστές και τα τηλέφωνά μας είναι ευάλωτα σε επιθέσεις. Από τότε που εμφανίστηκε ο πρώτος ευρέως διαδεδομένος ιός τη δεκαετία του 1980, έχουμε προχωρήσει πολύ και η σύγχρονη τεχνολογία κυβερνοασφάλειας έχει καταστεί ικανή να εξαλείψει αυτά τα βασικά κακόβουλα προγράμματα.
Είναι πιθανό ότι άλλα είδη κυβερνοαπειλών, όπως ransomware και Trojans, θα εμφανιστούν στη διάρκεια της δεκαετίας του 2020 και ενδέχεται να δούμε νεότερα είδη κακόβουλου λογισμικού να εμφανίζονται καθώς περνούν τα χρόνια. Σε τελική ανάλυση, υπάρχει μια σαφής σχέση μεταξύ της εξέλιξης των υπολογιστών και της εξέλιξης των κακόβουλων προγραμμάτων.
Είναι πιθανό ότι Η τεχνητή νοημοσύνη θα παίξει μεγάλο ρόλο στις απειλές για την ασφάλεια στον κυβερνοχώρο, με τη μηχανική μάθηση που παρέχει στους εισβολείς νέες ιδέες, λεωφόρους και στόχους. Μια άλλη αναδυόμενη τεχνολογία, γνωστή ως κβαντικός υπολογισμός, μπορεί επίσης να αξιοποιηθεί κακόβουλα από εγκληματίες του κυβερνοχώρου, αν και είναι δύσκολο να γνωρίζουμε τι επιφυλάσσει το μέλλον.
Οι ιοί μας έχουν διδάξει πολλά μαθήματα
Αν και οι ιοί έχουν ξεθωριάσει σήμερα από την κύρια χρήση του εγκλήματος στον κυβερνοχώρο, δεν πρέπει να ξεχνάμε όσα μπορέσαμε να μάθουμε μέσω της παρουσίας τους στο παρελθόν. Τα προγράμματα προστασίας από ιούς μπορούν πλέον να εντοπίσουν και να θέσουν σε καραντίνα τους περισσότερους ιούς, μια πολυτέλεια που δεν μπορούσαμε πάντα να απολαμβάνουμε. Το έγκλημα στον κυβερνοχώρο έπρεπε να ξεκινήσει από κάπου και είναι ασφαλές να πούμε ότι οι ιοί ήταν στην αρχή του.