以前隔三差五的总会有电脑病毒,偶尔还会有很难处理的病毒大爆发,一般的杀毒软体都无能为力,需要各种专杀工具。

而最近已经好多年没有听说有大爆发的电脑病毒,杀毒软体发现的病毒也很少了。


可能你没有关注过这一块,最近大规模爆发的永恒之蓝事件影响很深远,如果你没有听说过的话,勒索病毒你总听说过。都是差不多同一个时期的产物,借助永恒之蓝漏洞进行大规模的感染和传播。

永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网路攻击工具,其中包含「永恒之蓝」工具,「永恒之蓝」利用Windows系统的SMB漏洞可以获取系统最高许可权。5月12日,不法分子通过改造「永恒之蓝」制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。

直到现在勒索病毒各种变种层出不穷,虽然没有这么大的传播,但是在一定的小圈子里面还是四处散播,例如:绝地求生wg等等。

其实病毒和木马一定程度的衰弱是有一定原因的。

第一,国内互联网发展初期各方面都还没有完善,大家对安全意识也比较单薄,安全类技术层面也比较薄弱,软体开发商各种插件、捆绑群魔乱舞在灰色地带,病毒木马同样的方式在暗中获利,只是吃相比这些插件和捆绑难看而已,本质都一样。

现在不同了,几乎每个大小公司、游戏厂商都有一套完备的安全流程和安全保护措施,让木马和病毒的难度大大提高,加上各种验证、指纹等等导致开发者做木马和病毒还不如wg挣钱!有上进心的洗白白做安全防御技术,收入可比木马病毒挣钱,而且光明正大。

第二,系统层级的安全防御和杀毒软体的逐步完善,建立了一层层的安全保障和秩序,进一步的缩小了木马病毒的活跃圈,现在杀毒软体和一些防护软体都能够提供很好的保护,针对公司企业还有专门的版本,已经足够使用了!现在装杀毒软体和安全卫士的少很多了,以前可是每台电脑必备的。给不懂计算机的小白起码提供了一层安全防护,能够避免了很多病毒的传播。

第三,全民安全意识的提升,虽然还是有很多很多小白,但是相比之前来说,还是进步巨大的,以前小白遇到病毒和木马都不知道怎么办,懒一点的不影响电脑玩游戏就行!勤快一点的杀杀毒装系统。现在几乎大家刚装系统以后都是在扫描漏洞、打补丁,入门一点优化一下系统等等。

总结:现在相比以前确实少了许多,但是这也是发展的良性结果,也是背后成千上万的正义人士在日夜奋斗努力的结果。现在的病毒传播和木马除了在一些特定的圈还在流窜,大面积的几乎没有,除非系统本身出现了漏洞导致大面积感染这个是有可能的。

我记得以前有一种感染性很强的Srv病毒,十几年了现在还在时不时的出现在视野中,但是好像没什么行为了,就剩下感染感染,估计作者自己都抛弃了吧。

手机也是,安卓刚出来的时候病毒正在潜伏期感觉要出事,但是各大厂家有了以前PC经验,迅速都注重这一方面了,直接扼杀掉了。

ps:如果你从整个世界的眼光来看,每天、每分钟病毒、ddos还是一直不断,大大小小的感染,地下的灰色交易都生成产业很多年了,都是暗地里吃香喝辣。所以可能明面上报道的信息很少。但是如果你深究地下的世界,你会发现依然还在爆发期的后期,热火朝天。说白了还是利益驱动。希望以后会越来越好吧,光明与黑暗是同时存在和同时进步的。


你说的有部分道理,现在确实病毒少了很多,但不代表没有。

现在病毒少,一个原因是现在是移动互联网时代了,大家都不怎么开电脑,搞电脑病毒收益也比以前小很多。

另个原因也是得感谢360,在360安装量这么大的情况下,有啥新病毒,在360的云查杀,和白名单机制下,新病毒太难生存了。啥叫白名单机制,就是360不认识的新文件基本都报毒或者风险文件。有时候随便用vs写个小exe都被报风险。

当然,现在还是有些电脑病毒的,一般以勒索病毒为主。


利益相关声明:360公司在职员工。

首先,我得承认——普罗大众心目中的电脑病毒,确实少了。这里所谓的「普罗大众心目中的电脑病毒」,其实应该是泛指所有的「恶意软体」,通常包括传统的破坏型电脑病毒、盗号木马、远控木马、网购木马、蠕虫程序、后门程序……总体来讲,它们确实少了。

但这里引出了两个问题:1. 以上这些恶意软体少了,是不是意味著不需要杀毒软体了?2. 以上这些恶意软体少了,是不是能代表所有的恶意软体都少了?或者说——以上这些恶意软体,是恶意软体的全部么?

恶意软体少了,恰恰是因为安全软体的普及率提高了

我刚入行那会,盗号、远控这两种而已软体简直满天飞。

举个简单的例子:那时的远控木马,Gh0st的代码拿来直接用,做点静态特征免杀就能横行无阻。后来呢?就一个网路防御模块+一条简单的协议特征规则,当年的远控木马传播量直接就是断崖式下跌。

所以,如果得病的人越来越少了,是不是可以不要医院了?火灾越来越少了,是不是可以不要消防队了?

你真当「勒索病毒」不配拥有姓名???

你说「最近已经好多年没有听说有大爆发的电脑病毒」,不知道你怎么定义「好多年」,2017年5月12日,算不算「好多年」之内的时间点?如果算——WanaCry(我确定是Wana,当然,大多数人写的是Wanna,具体的辨析可以看我写的文章),忘了??

这病毒实际上有效存活时长仅仅30小时左右,但就在这30小时内,全世界100多个国家和地区受到攻击,受害设备数量估计在十万量级,具体数量我们没有石锤,但就从我们能拿到的石锤数量看,你感受下:

仅我国政企机构受攻击IP就有近3万个

你要说2017年就已经很远了,那OK,我们看看2019年12月30日刚发布的报告可以吧。

仅前11个月,全国勒索病毒受害机器就有412.5万台——就这数量,我们对今年的攻击态势给出的评价是「该攻击量较2018年相比基本持平」。是的,基本持平,就是说——一年500万左右什么的,常态了,习惯就好~~

2019年1前11月勒索病毒攻击形式

这个数量虽然大,但看起来可能有些空洞,给你看个直观一点的——下面是我们每月收到的用户求助量。下半年因为加入了论坛和沟通群两个反馈渠道,所以数量一下就上来了。9月、10月两个月单月的反馈量就超过600例,平均单日超过20例。

2019年前11月反勒索服务有效反馈情况

什么概念?来这反馈有个人用户,也有公司伺服器管理员。

对于每一个来反馈的个人用户,他们面临的将是不知多少珍藏在电脑种的回忆和重要资料可能再也无法找回。

而对于每一个来反馈的管理员,往往背后就是几台、十几台伺服器中招,最夸张的有整个内网沦陷,办公机+伺服器共计上百台设备集体瘫痪的。

所以,你觉得这叫做「很少有电脑病毒」?

何况,恶意软体并不只有勒索病毒

以上说的,仅仅是近些年一个比较典型的恶意软体类型。然而实际上恶意软体也并不只有勒索病毒。挖矿木马在2018年也算「红极一时」了;流氓推广到现在虽然被国内几家安全公司合力往死里锤,但真的就那么消停了么;盗号、远控、蠕虫确实少了,但并没有绝啊,只要放松拦截,立刻又是死灰复燃……

所以说还需要么?电脑是你的,装不装我无权干涉。但数据和态势我摆出来了,我认为是需要的。


现在还需要什么病毒, 流氓软体多简单


最近找闹供应链感染,有木马通过QQ升级通道感染电脑,很难防御。不是没病毒了,是形式变了,藏的更深,行为也从破坏电脑变成推广软体,强奸主页,弹广告,弹资讯了。


首先问答你第一个问题,你在哪里听说电脑病毒很少了?

全球 每天都有很多恶意软体变种出现,各种间谍软体,挖矿病毒,勒索病毒,APT攻击样本,远控后门,各种流氓软体等,只是现在TO C的杀毒软体不赚钱了,大多数杀毒软体不怎么维护了,一些新的样本可能无法检测到,也没有太多人重视,同时现在勒索病毒攻击非常多,一部分勒索病毒会通过软体捆绑,网站挂马等各种方面传播,目前主要是针对企业进行勒索攻击,但是有一些勒索病毒主要针对个人用户进行攻击,比方STOP勒索病毒

再谈第二个问题,有没有必要安装杀毒软体?

如果纯小白用户,又没有什么安全意识,安装杀毒软体还是很有必要的,因为你不知道你从一些非官方网站上载的各种程序是否包含恶意软体,只能通过杀毒软体进行识别,还是有一定的安全保障的,有总比没有好,但现在针对个人的杀毒软体不赚钱,用户也不付费,所以免费的东西就没办法保障产品好不好了

2018年流行的恶意软体,可以去参考我之前写的一篇文章

熊猫正正:一个安全圈跑龙套的自白-上?

zhuanlan.zhihu.com图标

其实还有很多各种各样的流行恶意软体在不断变种,旧的恶意软体在变种,新的恶意软体不断涌出,并不是电脑病毒很少了,只是关注的人少了,大部分中了远控木马,后门,挖矿等恶意软体,也不知道是不是中了,只有中了勒索病毒才会有很显的表现

恶意软体无处不在,并不是很少了,杀毒软体针对个人纯小白用户还是有必要的,不过必竟是免费的东西,也不要抱太大的指望,没办法


别担心了,没人想黑你电脑的数据又不值钱,高校企业政府可能还要担心一下安全问题。黑普通人,百害一利的事情谁做?装火绒也只是因为安静而去屏蔽弹窗的功能好用。做好ghost和重要文件备份,真有人想黑就让他黑呗,分分钟系统就回来了。


最近和朋友聊天聊到现在电脑病毒越来越少了,曾经大家津津乐道的杀毒软体现在也少有人谈起。

其原因呢?

主要有两个,一是电脑病毒制造者无利可图,二是国家对于互联网安全的重视

1、目前造病毒远不如造广告插件好

有消息称最初的电脑病毒是杀毒软体请黑客制造的,这样他们有利可图。但现在360杀毒软体免费

送了,其他杀毒软体赚不到钱,自然而然会倒闭,没人请黑客。

另外,基于系统的自身完善,之前XP系统时,病毒满天飞。更新到win7、win8、win10后,病毒就很少了。

当然不排除作死,整天看一些奇怪网站。

况且现在插入的广告比病毒值钱,搞病毒会被抓,搞广告插件还不犯法。

2、前有狼 后有虎 吃力不讨好

国家互联网应急中心官网上有专门一栏威胁预警,下面有三个子菜单,漏洞公告、恶意代码、其他威胁。

也就是说制造病毒的人不仅要跟360这样的杀毒软体较量,还需要跟国家互联网应急中心硬刚。

再牛逼的黑客也有比你厉害的人盯著你。

另外,再提一句。

现在少有人专门下载杀毒软体,基本系统自带的就够使。

因为所有的第三方杀毒软体都会有一大堆的绑定,安装时稍不留神,你的电脑桌面就会出现很多图

标,而且卸载困难。弹窗、锁定网址导航、偷偷设置默认浏览器......让人感觉比病毒还烦。


当然需要先装起来以防万一,但日常使用完全禁用。


推荐阅读:
相关文章