从软盘到云端:勒索软件35年的惊人演变
供稿 · 流动的沙  |  2024年12月30日 2024-12-30
 
流动的沙
站内编辑

勒索软件,这一网络安全的毒瘤,已经从20世纪80年代的初级形态发展成为当今价值数十亿美元的产业。

1989年,世界见证了第一次被认为是勒索软件攻击的事件——“艾滋病特洛伊木马”(AIDs Trojan)。一名黑客通过邮寄软盘,声称其中含有可帮助判断艾滋病风险的软件,实则是一种恶意软件,会在电脑重启90次后加密文件并要求支付赎金。这一事件震惊了当时的网络安全界,因为此前甚至没有勒索软件的理论概念。

自“艾滋病特洛伊木马”出现以来,勒索软件经历了巨大变化。2004年,俄罗斯公民遭受了名为“GPCode”的勒索软件攻击,这是通过电子邮件发送的,用户被工作机会诱惑而下载附件,导致恶意软件在计算机上安装并加密文件。

到了2010年代初,勒索软件黑客开始使用加密货币作为支付方式,其中 CryptoLocker 是最早的例子之一,要求以比特币或预付现金券支付赎金。

勒索软件的发展与加密货币的兴起密切相关,加密货币因其匿名性和不可篡改性为勒索软件攻击者提供了便利。据区块链分析公司 Chainalysis 的数据,2023年勒索软件受害者支付了高达10亿美元的加密货币,创下历史新高。

随着技术的进步,勒索软件的攻击方式也在不断演变。专家预计,现代云计算技术、人工智能和地缘政治将塑造勒索软件的未来。

云计算技术的发展可能使企业面临更多勒索软件攻击,而人工智能的加入可能降低犯罪分子创建和使用勒索软件的门槛。此外,勒索软件作为一种地缘政治武器的可能性也在增加,民族国家可能利用勒索软件攻击敌对国家的组织。

尽管“勒索软件即服务”(RaaS)模式预计将进一步扩张,但勒索软件的实际构成预计在未来几年不会发生太大变化。网络安全专家警告,勒索软件将继续发展,黑客将找到更多利用该技术攻击企业和个人的方法。

根据 Cybersecurity Ventures 的报告,到2031年,勒索软件预计每年将给受害者造成总计2650亿美元的损失。这要求全球网络安全界保持警惕,不断更新防御措施以应对这一不断进化的威胁。

未来需要警惕的一个严重威胁是黑客针对云系统,云系统使企业能够从遥远的数据中心远程存储数据并托管网站和应用程序。预计地缘政治也将在未来几年勒索软件的发展中发挥关键作用。

犯罪勒索软件和民族国家攻击之间的界限变得越来越模糊,勒索软件正在成为一种地缘政治武器,可以被用作地缘政治工具来破坏被视为敌对国家的组织。

尽管犯罪分子使用勒索软件的方式不断演变,但未来几年该技术的实际构成预计不会发生太大变化。互联网搜索公司 Elastic 的安全主管杰克·金表示:“除了 RaaS 提供商和那些利用被盗或采购的工具链的人之外,凭证和系统访问已被证明是有效的。”

在未来,随着技术的不断进步和社会的变化,勒索软件将继续演变,带来新的挑战和风险。但我们也有理由相信,通过不断的创新和合作,我们可以更好地保护我们的数字世界,减少勒索软件所带来的危害。