从"出于好奇"到"被武器化"的转变
莫里斯蠕虫和"我爱你"病毒这类早期事件,大多是出于实验或恶作剧心理,利用人的好奇心和未修补的软件漏洞,而非出于明确的经济或战略目的。而震网病毒和NotPetya这类后期事件,则清晰地转向了由往往资源雄厚的行为体,为达成特定战略或破坏性目标而刻意打造的恶意软件——这种转变,正是政府和企业如今将网络安全视为严肃风险领域的重要原因之一。
共同的线索:未修补的软件与人的信任
尽管数十年间攻击手法的复杂程度不断提升,但这份名单上几乎每一次重大事件,利用的都逃不出两件事之一:一个已知但未修补的软件漏洞,或是某人愿意打开自己信任的附件或链接。正是这种规律,让定期更新软件和对意外附件保持健康的警惕心,即便面对远比过去更先进的威胁,依然是普通用户能够采取的两种最有效的防御手段。
常见问题
这些历史上的病毒现在还是威胁吗?
这里列出的具体事件本身,大多已经通过补丁和更新的防御手段被基本消除。但它们所利用的漏洞类型和手法——未修补的软件、社会工程——至今仍在以新的形式被实际用于新的恶意软件中。
病毒、蠕虫和勒索软件之间有什么区别?
病毒需要依附于宿主文件,传播通常需要一定的用户操作。蠕虫可以在网络中自行传播,不需要用户做任何事。勒索软件的定义则在于它进入系统后做了什么——加密或威胁数据以索取赎金,它的传播方式既可以类似病毒,也可以类似蠕虫。