Hoofdcategorieën

Computervirus 'viert' dit jaar 25e verjaardag

Door Arie Jan Stapel, zaterdag 14 juli 2007 09:36
Bron: Salon, views: 19.691

Het is dit jaar precies een kwart eeuw geleden dat het eerste computervirus het levenslicht zag. Dat eerste virus heette Elk Cloner en werd geschreven door de destijds 15-jarige scholier Richard Skrenta.

Skrenta was altijd al dol geweest op techniek en elektronica en hij was dan ook zeer in de wolken toen hij met Kerstmis in 1981 een Apple ][ cadeau kreeg. Al snel kreeg hij het programmeren in de vingers en gebruikte deze kennis om grapjes uit te halen met vrienden die ook Apple-computers gebruikten. Aan gekopieerde spellen voegde hij een routine toe, die er voor zorgde dat het spel zichzelf vernietigde na een bepaald aantal malen te zijn gestart. Op het scherm verscheen dan een ironische boodschap, die duidelijk maakte dat het geen technische storing was, maar een bewuste actie.

Virus

De slachtoffers kregen al gauw door dat Skrenta er achter zat, en vanaf dat moment verboden ze hem om zelfs maar in de buurt van hun diskettes te komen. Hij zocht toen naar een manier om hun programma's te kunnen manipuleren zonder ze in handen te hoeven hebben, en installeerde op de schoolcomputer een programma dat zichzelf kopieerde naar alle diskettes die er in werden gestopt. Dit programma nestelde zich in Apple DOS, en iedere vijftigste maal dat het systeem werd gestart gaf het de volgende boodschap op het scherm:

Elk Cloner: The program with a personality

It will get on all your disks
It will infiltrate your chips
Yes It's Cloner!

It will stick to you like glue
It will modify RAM too
Send in the Cloner!

Meer dan zichzelf verspreiden en af en toe de boodschap tonen deed het programma niet: zoals de meeste virussen uit de begintijd was het niet kwaadaardig. Omdat destijds virusscanners nog niet bestonden moest het virus handmatig opgespoord en verwijderd worden, wat nogal veel werk met zich meebracht. De verspreiding van Elk Cloner was nog zeer beperkt, evenals die van virussen in de volgende paar jaar. Het eerste virus dat wereldwijd verspreid werd was Pakistani Brain, dat in 1986 op de IBM PC verscheen. Het was geschreven door twee broers, die een computerwinkel in het Pakistaanse Lahore dreven, en zich ergerden aan het feit dat veel mensen software kopieerden in plaats van het te kopen. Ook dit virus deed nog niets kwaadaardigs: het veranderde het volumelabel van diskettes in '(c) Brain'. Omdat Pakistani Brain het eerste virus was dat zich wijd verspreidde, wordt ook 1986 wel eens als het geboortejaar van het computervirus gezien.

Virus / Computer

Sinds Elk Cloner en Pakistani Brain zijn er vele honderdduizenden virussen verschenen, met doorgaans veel kwaadaardigere bijwerkingen dan de eerste probeersels. Complete harde schijven worden gewist, computers worden gekaapt om voor kwaadaardige doelen zoals spammen te worden gebruikt en privégegevens worden gestolen en aan criminelen doorgegeven. Om deze plaag te bestrijden is een complete bedrijfstak ontstaan, die zich bezighoudt met het maken van programma's om virussen te detecteren en te verwijderen. De virusmakers hebben hier weer op gereageerd met virussen die steeds van gedaante veranderen, zodat ze erg lastig op te sporen zijn. Het probleem waar de virusbestrijders mee te kampen hebben is dat het fundamenteel onmogelijk is om door een programma met zekerheid te laten vaststellen of een ander programma een virus is of niet. Zelfs programma's die aangeven of iets 'waarschijnlijk' een virus is, zijn bij de huidige stand van de techniek nog niet erg betrouwbaar. Het lijkt er dan ook op dat het computervirus nog vele verjaardagen zal meemaken.

Volgende 12:05
Vorige 21:39

Reacties

«  1  2  3  »

Vraag me af in hoeverre die 'nieuwe bedrijfstak' zichzelf niet voed door af en toe eens een leuk virusje uit te laten brengen door deze of gene.
Als er immers geen virussen meer zouden zijn, dan hebben zij ook geen omzet meer.

Er komen dagelijks tientallen zo niet honderden nieuwe of gewijzigde virussen uit. Denk je echt dat ze dat nodig hebben?

Als je het bericht gelezen had, ofwel over gezond verstand had beschikt, zou je weten dat dit onzin is. Virussen zijn al lang geen irritante meldingen meer die door brildragende pubers op je scherm worden getoverd, maar kwaadaardige software waaraan groot geld wordt verdiend. Net als de beveiligingssoftware, is ook de handel in persoonsgegevens en spammerij 'big business'. Die nieuwe bedrijfstak hoeft voorlopig echt niet bang te zijn voor het einde van het virus.

Vraag me af in hoeverre die 'nieuwe bedrijfstak' zichzelf niet voed
-
Als je het bericht gelezen had, ofwel over gezond verstand had beschikt, zou je weten dat dit onzin is.
Ik snap niet hoe jij uit het bericht op kunt maken dat de virusindustrie zichzelf niet in stand houd zo nu en dan. Behoorlijk vrije interpretatie van dit nieuwbericht door jou. Ik moet ook toegeven dat het onwaarschijnlijk lijkt. Maar af en toe eens twijfelen aan een bedrijfstak heeft in het verleden dikwijls schandalen opgeleverd, dus is het meer een kwestie van gezond verstand als je zo nu en dan eens ergens aan twijfelt.

edit: d/t

[Reactie gewijzigd door Ras]


Op Apple systemen bestonden toch geen virussen? Daar hebben ze altijd zo pontificaal mee lopen schermen. Nou blijkt dat het daar nota bene begonnen is! :{

Nee, jij bedoelt de Apple Macintosh ;-). Het gaat hier om de Apple II serie.

In de advertenties heeft men het altijd over een 'Mac' en niet over een 'Apple', ik weet niet in hoeverre dit toeval is :)

Ik kan me overigens niet voorstellen dat er voor de Mac ook geen virussen zijn, zelfs al zijn het er slechts een paar (laten we zeggen 100 vs 10 000+ voor Win32 systemen...

Nu geloof ik wel dat het op een Mac OS X computer moeilijker is om een goede virus aanval te doen vanwege het feit dat de gebruiker eigenlijk nooit met 'Administrator'/root rechten werkt....

Het is tenslotte aan het feit dat DOS/Win9x geen rechtenstructuur had te danken dat er zoveel succesvolle virusaanvallen op dit systeem geweest zijn. Hoewel WinNT/2k/XP op zich wel beter ontworpen zijn draaien veel gebruikers wel als Administrator - omdat de software weer niet goed geschreven is en van een systeem a la Win9x uitgaat, zodat ook hier nog steeds een succesvolle aanval mogelijk is.

Toch denk ik dat in de toekomst wel degelijk de dreiging van virussen af gaat nemen, dankzij virtualisatie e.d.

Zeg maar gerust 400.000+ virussen & trojans (in al hun versies) voor windows

En hier vind je de hitparade :)

http://www.avira.de/en/th...n/stats/top/30/index.html

zelfs al zijn het er slechts een paar (laten we zeggen 100 vs 10 000+ voor Win32 systemen...
Een factor 100 meer dus. Dat valt dan nog mee want ik schat dat er een factor 10.000 meer Windows gebruikers zijn dan Mac gebruikers, waardoor het ook voor virusschrijvers 10.000 keer interessanter is om daar hun pijlen op te richten.

** Wet van Gepetto: Het aantal virussen voor een OS is rechtevenredig aan het aantal gebruikers. **

geen toeval, het zijn 2 totaal andere machines :)
toen Jobs de Macintosh-lijn begon in 81 heeft hij echter zijn bedrijf in 2 verdeeld: het apple kamp en het macintosh kamp, wat voor vele interne conflicten zorgde. Dat was dan ook de reden voor Jobs' ontslag in 1985.
de AppleII (1977) en de Macintosh (1984) zijn totaal andere architecturen. En op de Macintosh-lijn is tot op heden officieel idd nog maar weinig virus gemeld (tov windows):)
dus als windows mag pronken met het feit dat hun OS nu doorschijnende randjes heeft, vind ik dat appple mag pronken et het feit dat ze een computerlijn hebben met relatief zeer weinig virussen, om welke reden dat dat ook is ^^

edit: foute info :)

[Reactie gewijzigd door kiang]


En op de Macintosh-lijn is tot op heden officieel idd nog steeds geen virus gemeld :)
http://www.macvirus.org/

dat valt dus wel mee.
er zijn nog geen grote hits geweest zoals blaster nee, maar die zal windows ook niet meer krijgen nu ze standaard een firewall hebben.

off-topic : ik vierde gister ook mijn 25ste verjaardag op vrijdag de 13de. leuk toeval ;)

edit @ rinzwind : misschien maar het gebeurt toch nog niet, en die firewall is al jaren in roulatie bij HEEL veel mensen.

[Reactie gewijzigd door Countess]


Standaard firewall met standaard administrators. Zo een gaatje in je firewall geprikt hoor...

edit: Maar inderdaad, de firewall van de aangevallen pc zorgt ervoor dat deze niet kan worden geinfecteerd door een andere geinfecteerde pc in het netwerk mits de account op de geinfecteerde pc geen adminstrator rechten heeft op de aangevallen pc. De Windows XP firewall biedt sowieso alleen bescherming voor binnenkomend verkeer.

Ik ben bedrijfsmatig tegengekomen dat mijn voorganger gewoon simpelweg "iedereen" in de lokale administrators groep had geplaatst zodat 1 gebruiker alle pc's zou kunnen infecteren en sowieso toegang zou kunnen krijgen tot allerlei bestanden/documenten die niet voor hem/haar bedoeld waren...

[Reactie gewijzigd door Rinzwind]


Van harte gefeliciteerd, Countess! Heb je ook zo'n heel mooi groot kado gekregen van iemand? Laat me raden... Het stond voor je huis, en het was een houten standbeeld... dat leek op een paard? Zeg maar zoiets wat de Trojanen ook kregen van de Grieken... :P

Misschien is het zoals je zegt... dat er geen grote hits meer zullen komen voor Windows. Maar zoals we wel vaker gezien hebben, passen de virusschrijvers zich ook weer keurig aan aan de nieuwe beveiligings methoden. Ik hoop met je mee dat Windows nu een stap voor is op de virusschrijvers... maar ik heb zo mijn sterke twijfels.

Nope, er zijn wel degelijk OSX virussen. Toegegeven, ze zijn lang niet zo lomp en effectief (en vooral duur) als Windows virussen, maar ze zijn er wel!
Bijvoorbeeld:
http://en.wikipedia.org/wiki/Leap_virus

Voordat we gaan bashen.

> f-prot -virlist | grep -i Unix
(...)
Unix: 620 viruses and Trojans

Voor de mensen met wiskunde-deuken: dat is groter dan 0. Tevens zijn die 400.000 virussen en trojans op een up-to-date WinXP-pc ook niet meer allemaal van toepassing.

Cookie-tracking en andere browser-hacks zijn wel degelijk mogelijk op alle systemen!

En wat dacht je bij Linux van een geïnfecteerde package-server? Je vertrouwt ze wel, geeft al die post-install-scripts maar liefst root-rechten, iedere Linux-gebruiker weet dat je voorzichtig moet zijn met "rm -Rf *" en kan iemand mij geruststellen dat deb- en rpm-files veilig zijn? Ik bedoel: een gehackte package-server is iets waar je eng van wordt. Serieus: het duurt niet meer lang voordat de uitdaging aangegaan wordt, zeker nu de nadruk bij bijv. Ubuntu erg ligt op gebruikersvriendelijkheid.

Maar even sentiment uit mijn DOS-tijd: ik heb het ping-pong-virus nog gehad, http://en.wikipedia.org/wiki/Ping-Pong_virus. En Michelangelo, maar die was niet lief.

Deb-packages zijn in de regel cryptografisch ondertekend, dus een package server kraken zal niet helpen. rpm-files weet ik niet, daarom moet je ook een debian-based distro gebruiken :*)

Psst niet verder vertellen, Apple heeft zelfs ook een BSOD maar daar heet het Spinning Beach Ball of Death , SBBOD. Hoewel het natuurlijk niet zo veel voorsteld als een BSOD en vaak gewoon zichzelf oplost door even te wachten. Kernel panic is eigenlijk het equvalent van bsod. Dit wordt vaak veroorzaakt door slecht intern geheugen.
De kans op een virus met een apple mac met osx is naar ik meen momenteel ongeveer zo groot als de kans dat je door de bliksem wordt getroffen.

[Reactie gewijzigd door seven5]


Zei hij op een moment dat er in de afgelopen week uitzonderlijk veel mensen door de bliksem getroffen werden :9

Wel opvallend overigens, de eerste virusschrijvers zijn ofwel hobbyisten of commerciele mensen die iets tegen illegaal kopiëren hebben - dat laatste is overigens een goed standpunt :).

Blijkbaar waren de gebruikers van Unix en Unix-like systemen (zoals AT&T System V Unix en de Berkely Software Distribution [BSD]) niet geinteresseered in dit soort ongein. Nu kan dat natuurlijk ook te maken hebben met het feit dat Unix qua rechten al heel snel multi-user was en er een goede scheiding gemaakt werd tussen normale gebruikers en superusers...

Jammer dat Microsoft deze onderverdeling pas bij NT ingezet heeft en pas met XP dit beschikbaar gemaakt heeft voor Jan Modaal - hierdoor zijn er veel foute applicaties op de markt gekomen en nog in gebruik zodat veel mensen hun Windows systeem als administrator gebruiken...

Het was geschreven door twee broers, die een computerwinkel in het Pakistaanse Lahore dreven, en zich ergerden aan het feit dat veel mensen software kopieerden in plaats van het te kopen. Ook dit virus deed nog niets kwaadaardigs: het veranderde het volumelabel van diskettes in '(c) Brain'
Zie hier het ontstaan van de Stichting Brein. :P

Ik ben wel benieuwd wat deze 'vaders van het virus' hadden gedaan als ze hadden geweten wat ze er mee hadden ontketend. Hoeveel gekken en idioten ze wel niet 'geinspireerd' hebben om zelf ook iets in elkaar te knutselen dat in tegenstelling tot deze eerste twee relatief onschuldige dingetjes wel schade aan kan richten, manipuleren etc.

[Reactie gewijzigd door sorrowman]


het idee was nu ook weer niet zo briljant dat niemand anders er op gekomen zou zijn. denk dat het weinig verschil zou hebben gemaakt.

volgens wikipedia http://en.wikipedia.org/wiki/Computer_worm
was er in 1878 1978 (dus zoals je ook in de quote kunt lezen) al een virus en meer specifiek een worm in gebruik:
The first implementation of a worm was by these same two researchers at Xerox PARC in 1978.[1] Shoch and Hupp originally designed the worm to find idle processors on the network and assign them tasks, sharing the processing load, and so improving the 'CPU cycle use efficiency' across an entire network. They were self-limited so that they would spread no farther than intended.
en mits een compterworm tegenwoordig ook wordt gezien als virus wordt ie niet 25 maar zelfs al 29 jaar oud.

(voor de puristen: een virus infecteerd na/tijdens/door een actie van de gebruiker en brengt in de meeste geval schade toe - al is het verlies van tijd...
een worm verspreid zichzelf automatisch, gebruik makend van netwerkconnectie's en heeft meestal enkel het doel om zoveel mogelijk copy's van zichzelf draaiend te krijgen.
beiden kunnen gebruik maken van de andere voor een grotere impact, of kunnen de poort al dan niet letterlijk openzetten voor een volgend soort malware.
een trojan horse die zich verspreid als een worm, om dan elke pc ook te infecteren met een bestands-infecterend virus zodat offline pc's ook slachtoffer kunnen geraken, en ondertss ook wat spyware meebrengt bv)


edit:
en als de rest van de programma's qua ontwikkeling dat van virussen volgde (vooral qua effecientie dan - more program with less code) dan was 640k mss nog steeds voldoende geweest en hadden we al langer een vista/mac os x achtige "shell"

[Reactie gewijzigd door soulrider]


1878? 24 jaar nadat de gloeilamp was uitgevonden? ;).

Ik heb nooit geweten dat een worm officieel geen virus is. Als ik je link naar wikipedia doorlees zie ik dat ze inderdaad niet hetzelfde zijn.
A computer worm is a self-replicating computer program. It uses a network to send copies of itself to other nodes (computer terminals on the network) and it may do so without any user intervention. Unlike a virus, it does not need to attach itself to an existing program. Worms always harm the network (if only by consuming bandwidth), whereas viruses always infect or corrupt files on a targeted computer.

typo's: quote staat er voor nix onder eh ;) - maar't is aangepast

en gelijk ik zelf al zei voor de puristen....

(alhoewel veel mensen een pc-worm ook zien als een soort van virus ...)


edit:
en eignelijk kan je die eerste worm gaan bekijken als een eerste botnet of "distributed computing"-poging
...to find idle processors, and assign them tasks...

[Reactie gewijzigd door soulrider]

«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:05
Vorige 21:39
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: