Computervirus 'viert' dit jaar 25e verjaardag

Het is dit jaar precies een kwart eeuw geleden dat het eerste computervirus het levenslicht zag. Dat eerste virus heette Elk Cloner en werd geschreven door de destijds 15-jarige scholier Richard Skrenta.

Skrenta was altijd al dol geweest op techniek en elektronica en hij was dan ook zeer in de wolken toen hij met Kerstmis in 1981 een Apple ][ cadeau kreeg. Al snel kreeg hij het programmeren in de vingers en gebruikte deze kennis om grapjes uit te halen met vrienden die ook Apple-computers gebruikten. Aan gekopieerde spellen voegde hij een routine toe, die er voor zorgde dat het spel zichzelf vernietigde na een bepaald aantal malen te zijn gestart. Op het scherm verscheen dan een ironische boodschap, die duidelijk maakte dat het geen technische storing was, maar een bewuste actie.

Virus

De slachtoffers kregen al gauw door dat Skrenta er achter zat, en vanaf dat moment verboden ze hem om zelfs maar in de buurt van hun diskettes te komen. Hij zocht toen naar een manier om hun programma's te kunnen manipuleren zonder ze in handen te hoeven hebben, en installeerde op de schoolcomputer een programma dat zichzelf kopieerde naar alle diskettes die er in werden gestopt. Dit programma nestelde zich in Apple DOS, en iedere vijftigste maal dat het systeem werd gestart gaf het de volgende boodschap op het scherm:

Elk Cloner: The program with a personality

It will get on all your disks
It will infiltrate your chips
Yes It's Cloner!

It will stick to you like glue
It will modify RAM too
Send in the Cloner!

Meer dan zichzelf verspreiden en af en toe de boodschap tonen deed het programma niet: zoals de meeste virussen uit de begintijd was het niet kwaadaardig. Omdat destijds virusscanners nog niet bestonden moest het virus handmatig opgespoord en verwijderd worden, wat nogal veel werk met zich meebracht. De verspreiding van Elk Cloner was nog zeer beperkt, evenals die van virussen in de volgende paar jaar. Het eerste virus dat wereldwijd verspreid werd was Pakistani Brain, dat in 1986 op de IBM PC verscheen. Het was geschreven door twee broers, die een computerwinkel in het Pakistaanse Lahore dreven, en zich ergerden aan het feit dat veel mensen software kopieerden in plaats van het te kopen. Ook dit virus deed nog niets kwaadaardigs: het veranderde het volumelabel van diskettes in '(c) Brain'. Omdat Pakistani Brain het eerste virus was dat zich wijd verspreidde, wordt ook 1986 wel eens als het geboortejaar van het computervirus gezien.

Virus / Computer

Sinds Elk Cloner en Pakistani Brain zijn er vele honderdduizenden virussen verschenen, met doorgaans veel kwaadaardigere bijwerkingen dan de eerste probeersels. Complete harde schijven worden gewist, computers worden gekaapt om voor kwaadaardige doelen zoals spammen te worden gebruikt en privégegevens worden gestolen en aan criminelen doorgegeven. Om deze plaag te bestrijden is een complete bedrijfstak ontstaan, die zich bezighoudt met het maken van programma's om virussen te detecteren en te verwijderen. De virusmakers hebben hier weer op gereageerd met virussen die steeds van gedaante veranderen, zodat ze erg lastig op te sporen zijn. Het probleem waar de virusbestrijders mee te kampen hebben is dat het fundamenteel onmogelijk is om door een programma met zekerheid te laten vaststellen of een ander programma een virus is of niet. Zelfs programma's die aangeven of iets 'waarschijnlijk' een virus is, zijn bij de huidige stand van de techniek nog niet erg betrouwbaar. Het lijkt er dan ook op dat het computervirus nog vele verjaardagen zal meemaken.

Door Arie Jan Stapel

Nieuwsposter / PowerMod

14-07-2007 • 09:36

47

Bron: Salon

Reacties (47)

47
41
16
4
0
0
Wijzig sortering
Voor mij is een computervirus een stukje software waarmee je besmet wordt, en dat je daarna zelf ook besmettelijk bent: ook jij gaat de software verder verspreiden.

Tegenwoordig is het met spy- en malware zo dat je geinfecteerd wordt, maar dat het een niet besmettelijke vorm is. Dat zijn imho ook geen virussen. De 'echte' virussen zijn toch een stuk minder in aantal sinds de opkomst van het internet. De noodzaak dat het besmette systeem ook besmettelijk wordt is er niet echt meer. Men bereikt al een groot publiek door malware op een internetserver te zetten.
Anoniem: 111246 14 juli 2007 09:43
Vraag me af in hoeverre die 'nieuwe bedrijfstak' zichzelf niet voed door af en toe eens een leuk virusje uit te laten brengen door deze of gene.
Als er immers geen virussen meer zouden zijn, dan hebben zij ook geen omzet meer.
Als je het bericht gelezen had, ofwel over gezond verstand had beschikt, zou je weten dat dit onzin is. Virussen zijn al lang geen irritante meldingen meer die door brildragende pubers op je scherm worden getoverd, maar kwaadaardige software waaraan groot geld wordt verdiend. Net als de beveiligingssoftware, is ook de handel in persoonsgegevens en spammerij 'big business'. Die nieuwe bedrijfstak hoeft voorlopig echt niet bang te zijn voor het einde van het virus.
Vraag me af in hoeverre die 'nieuwe bedrijfstak' zichzelf niet voed
-
Als je het bericht gelezen had, ofwel over gezond verstand had beschikt, zou je weten dat dit onzin is.
Ik snap niet hoe jij uit het bericht op kunt maken dat de virusindustrie zichzelf niet in stand houd zo nu en dan. Behoorlijk vrije interpretatie van dit nieuwbericht door jou. Ik moet ook toegeven dat het onwaarschijnlijk lijkt. Maar af en toe eens twijfelen aan een bedrijfstak heeft in het verleden dikwijls schandalen opgeleverd, dus is het meer een kwestie van gezond verstand als je zo nu en dan eens ergens aan twijfelt.

edit: d/t

[Reactie gewijzigd door Ras op 23 juli 2024 06:47]

Er komen dagelijks tientallen zo niet honderden nieuwe of gewijzigde virussen uit. Denk je echt dat ze dat nodig hebben?
volgens wikipedia http://en.wikipedia.org/wiki/Computer_worm
was er in 1878 1978 (dus zoals je ook in de quote kunt lezen) al een virus en meer specifiek een worm in gebruik:
The first implementation of a worm was by these same two researchers at Xerox PARC in 1978.[1] Shoch and Hupp originally designed the worm to find idle processors on the network and assign them tasks, sharing the processing load, and so improving the 'CPU cycle use efficiency' across an entire network. They were self-limited so that they would spread no farther than intended.
en mits een compterworm tegenwoordig ook wordt gezien als virus wordt ie niet 25 maar zelfs al 29 jaar oud.

(voor de puristen: een virus infecteerd na/tijdens/door een actie van de gebruiker en brengt in de meeste geval schade toe - al is het verlies van tijd...
een worm verspreid zichzelf automatisch, gebruik makend van netwerkconnectie's en heeft meestal enkel het doel om zoveel mogelijk copy's van zichzelf draaiend te krijgen.
beiden kunnen gebruik maken van de andere voor een grotere impact, of kunnen de poort al dan niet letterlijk openzetten voor een volgend soort malware.
een trojan horse die zich verspreid als een worm, om dan elke pc ook te infecteren met een bestands-infecterend virus zodat offline pc's ook slachtoffer kunnen geraken, en ondertss ook wat spyware meebrengt bv)


edit:
en als de rest van de programma's qua ontwikkeling dat van virussen volgde (vooral qua effecientie dan - more program with less code) dan was 640k mss nog steeds voldoende geweest en hadden we al langer een vista/mac os x achtige "shell"

[Reactie gewijzigd door soulrider op 23 juli 2024 06:47]

1878? 24 jaar nadat de gloeilamp was uitgevonden? ;).

Ik heb nooit geweten dat een worm officieel geen virus is. Als ik je link naar wikipedia doorlees zie ik dat ze inderdaad niet hetzelfde zijn.
A computer worm is a self-replicating computer program. It uses a network to send copies of itself to other nodes (computer terminals on the network) and it may do so without any user intervention. Unlike a virus, it does not need to attach itself to an existing program. Worms always harm the network (if only by consuming bandwidth), whereas viruses always infect or corrupt files on a targeted computer.
typo's: quote staat er voor nix onder eh ;) - maar't is aangepast

en gelijk ik zelf al zei voor de puristen....

(alhoewel veel mensen een pc-worm ook zien als een soort van virus ...)


edit:
en eignelijk kan je die eerste worm gaan bekijken als een eerste botnet of "distributed computing"-poging
...to find idle processors, and assign them tasks...

[Reactie gewijzigd door soulrider op 23 juli 2024 06:47]

Anoniem: 206066 14 juli 2007 11:01
Ik ben wel benieuwd wat deze 'vaders van het virus' hadden gedaan als ze hadden geweten wat ze er mee hadden ontketend. Hoeveel gekken en idioten ze wel niet 'geinspireerd' hebben om zelf ook iets in elkaar te knutselen dat in tegenstelling tot deze eerste twee relatief onschuldige dingetjes wel schade aan kan richten, manipuleren etc.

[Reactie gewijzigd door Anoniem: 206066 op 23 juli 2024 06:47]

het idee was nu ook weer niet zo briljant dat niemand anders er op gekomen zou zijn. denk dat het weinig verschil zou hebben gemaakt.
Wel opvallend overigens, de eerste virusschrijvers zijn ofwel hobbyisten of commerciele mensen die iets tegen illegaal kopiëren hebben - dat laatste is overigens een goed standpunt :).

Blijkbaar waren de gebruikers van Unix en Unix-like systemen (zoals AT&T System V Unix en de Berkely Software Distribution [BSD]) niet geinteresseered in dit soort ongein. Nu kan dat natuurlijk ook te maken hebben met het feit dat Unix qua rechten al heel snel multi-user was en er een goede scheiding gemaakt werd tussen normale gebruikers en superusers...

Jammer dat Microsoft deze onderverdeling pas bij NT ingezet heeft en pas met XP dit beschikbaar gemaakt heeft voor Jan Modaal - hierdoor zijn er veel foute applicaties op de markt gekomen en nog in gebruik zodat veel mensen hun Windows systeem als administrator gebruiken...
In '89 gaf ik les BASIC programmeren op IBM XT computers, die alleen een (groen) karakter georienteerd scherm hadden en 2 stuks 5-1/4 floppies.
Ik weet nog dag mn mond openviel toen opeens bij een van de 'leerlingen' de karakters los kwamen en aan de onderkant van het scherm op een hoopje vielen. Dat had ik nog nooit gezien. Prachtig & irritant tegelijkertijd, gelukkig wel onschuldig!
Anoniem: 97275 @ArnieNFW15 juli 2007 03:02
Ja vet die heb ik ook een keer gezien op een 386 toentertijd.

Het "letterval" virus :)
Respect voor Richard Skrenta,
toen nog zo jong en nu een "grote naam in de computerwereld"
Anoniem: 146043 14 juli 2007 11:25
Haha, komisch inderdaad

Mijn laatste virus was op de PC XT en heette Doodle66. Dat is het enigste virus dat ik ooit in mijn computerend leven heb gehad. Verder nooit besmet en ik scan op mijn eigen manier en heb in principe geen virusscanner nodig al heb ik er natuurlijk wel een.

Ik garandeer een PC zonder anti-virus een jaar lang vrij te houden van onschadelijke software en dan doe ik er alles mee.

Ik weet het niet, maar op de een of andere manier heb ik altijd geluk. Krijg j eeen PDF bestandje bij je mail van je moeder, maar hij was niet schoon en dat had ik al door voordat de virusscanner het doorhad omdat de bestandsnaam nergens op te herleiden valt en mijn moeder prima taalvaardig is, dus.

Ze had het namelijk helemaal niet express gedaan en de PC op haar werk is dus besmet en ik heb een mail gestuurd naar de IT afdeling van mijn moeders werk en hun op hun zout gegeven en volledig terecht want ze wisten er niets van :/

Zo sprijden virussen zich makkelijk rond, als niemand weet dat ze er zijn op je PC heeft het elke toegang.

Sowieso scan ik mijn PC wekelijks nog steeds met de beste anti-spyware software ter wereld; hijackthis 1.99.1. Ik weet welke processen Windows Vista behoeft en welke van mijn paketten zijn. Wat daar niet thuishoort gaat eruit, maar dat komt gewoon nooit voor.

Een kwestie van je machine afstellen en dat doen mensen veel te slecht. De default settings van Windows XP zijn horror en die van Vista, daar kan ook nog veel aan verbeterd worden, maar zolang ze dat niet doen moet ik het zelf doen :/
De meeste anti-virus-pakketten doen al veel automatisch voor je, zonder je te storen. Ook je spam-folder staat waarschijnlijk helemaal vol met e-mails waarin woorden als "deleted attachment" vermeld staan.

En geef mensen met andere kennis dan jij alsjeblieft niet de schuld dat jij een virusscanner moet hebben draaien. 8)7
> Verder nooit besmet en ik scan op mijn eigen manier en heb in principe geen virusscanner nodig al heb ik er natuurlijk wel een.

Ik garandeer een PC zonder anti-virus een jaar lang vrij te houden van onschadelijke software en dan doe ik er alles mee. <

En jaar lang vrij van ONschadelijke software ?? Neen, dank je..
Ik dacht dat het eerste computervirus geschreven was door het zoontje van de directeur van IBM ofzo :?
Edit: Nee dat was de eerste worm in 1988 :)

[Reactie gewijzigd door blobber op 23 juli 2024 06:47]

Wat lees ik nou... de eerste virussen lijken wel DRM-achtige programma's!

Op dit item kan niet meer gereageerd worden.