互联网那些事

互联网那些事

公告

有态度 够深度

统计

今日访问:6160

总访问量:14204450

我们到底还需不需要杀毒软件?

03月28日 14:36

评论数(0)

2024年,提起木马病毒似乎有了一定的年代感,一个类似于旧时代的产物。

最记忆犹新的是,在PC遭到病毒攻击的那会,各种杀毒公司争先恐后宣布自己率先发现,并表示自己已经消灭了CIH、灰鸽子、网络神偷、蠕虫、QQ尾巴冰河等等各种层出不穷的电脑病毒。

但到了如今,电脑上的病毒似乎已经在不经意间消失了,即便是有也是少之极少。与当年电脑上每天少的时候出现几个,多的时候十几个新病毒做对比,简直就是天差地别。

在这种情况之下,我们还需不需要杀毒软件吗?杀毒软件是不是成为了多余的存在?

图片来源:小红书“哎呀有啊”

一、为什么杀毒软件需求变低了?

据瑞星“云安全”发布的《中国网络安全报告(2023)》显示,2023年全年瑞星“云安全”共截获病毒样本总量8456万个,病毒感染次数9052万次,病毒总体数量比2022年同期增长了14.98%。

此外,瑞星“云安全”还截获了勒索软件样本65.59万个,比2022年上涨了13.24%,恶意网址(URL)总量1.76亿个,比2022年增长了88.24%。

从数据上看,病毒仍然是存在的,但为什么用户看到的病毒却少之又少,甚至直接裸机也并没有太多的问题?

原因在于对普通用户而言,平时访问的网站和软件,基本都是大公司提供的服务,比如腾讯的QQ、微信、视频软件、支付宝等等,这些在官网下载的正版软件,几乎是不存在风险的。

但即便如此,从调查数据结果看,装了杀软的用户仍然占据着大头,其中一部分存在基础使用需求的是为了防广告弹窗拦截、捆绑拦截等,而另一部分则是买了新机惯性安装。

其实对于部分存在基础需求的用户来说,如果有独立的拦截工具,可以做到完全放弃杀软。

对此,网上还流传着这样的一段话:“中国网民的电脑问题百分之五可以通过安装杀软来解决,剩下百分之五十可以通过卸载流氓杀软解决。”

图片来源:网罗灯下黑

所以对于个人用户来说,与安装杀软相对比更需要的实际是防流氓杀软、内存清理优化、注册表防护清理。

说白了,现在的个人用户已经从最初安装杀软必不可少,逐渐变成了非必要不用杀软的地步。

两千年代初,病毒不带个驱动进入ring0级别特权都不好意思和别人打招呼,后来Windows强行加入驱动签名检查,驱动级别病毒就很少了。

Vista之后的Windows加入了UAC功能,凡是敏感操作都要弹出一个提权的对话框,要用户手动确认,于是木马病毒就更难做了。

随着后来电脑系统的逐渐升级换代,不再如以往一样容易遭到病毒入侵,因为病毒入侵个人用户的收益也越发变小。杀毒软件行业也因此有所缩水,如今大家见到最多的也仅剩下360一家独大。

当然,导致用户对杀软需求的变弱,除了因为现在的Windows越来越安全,以及针对个人用户的病毒变少了之外,另一部分原因则是在杀毒软件一系列的大战之后,部分杀软自带的广告、捆绑过于严重,导致电脑出现卡顿。

所以等于大多数个人用户来说,在个人电脑没有太多病毒攻击的情况下,广告多且致卡的杀毒软件,是一个比病毒更病毒的存在。

不过,人们对杀毒软件的需求,还是存在的。

二、真的不再需要杀毒软件吗?

某种程度上来说,电脑病毒是存在的,只不过病毒攻击的方向已经发生了扭转,从最初的个人电脑转向公司、游戏服务器、移动APP等。

犹记13年前肆虐网络的“熊猫烧香”病毒,始作俑者是当时的“技术天才”,初衷只是给自己找存在感。

再看后来风起云涌的APT组织,神秘之余更多是为了潜伏、窃密而生,瞄准的都是足够大型的企事业单位。

说到底,现在的电脑病毒已经不是像之前的各处横行了,而是转变成了针对性很强的数据盗取,金融诈骗等等详细的分类了。

所以对于存在重要数据的企业、游戏爱好者等,杀软仍然有用武之地,这些群体为了防止被病毒攻击,通常都会安装针对性的杀软。

也可以理解为,大部分安全软件的歇停,根本原因在于智能机时代的到来,PC端在互联网的市场潜力越来越低,主要消费力都转移到移动端了。

Zscaler 安全威胁实验室发布了《2023年全球勒索软件报告》,报告指出2022年4月至2023年4月期间,全球勒索软件数量同比增长37.75% ,有效攻击载荷激增57.50%,各个组织受到的安全威胁日益严峻。

制造业、服务业和教育业是最常见的勒索软件攻击目标。这些行业拥有关键的基础设施和宝贵的知识产权,是不法分子寻求经济利益和破坏的最佳选择。

数据显示,制造业占勒索软件攻击总量的14.8%,服务业占11.66%,教育业占7.64%。

更关键的是,根据WatchGuard统计,在2021年第一季度,就有74%的恶意文件为0day文件。这意味着,传统杀毒仅能发现少数恶意文件。

对于这一类病毒来说,普通的杀软根本起不到作用。所以企业通常会使用企业版杀软,防止受到恶意病毒的攻击。

不过,对于部分大型企业来说,仅仅是依靠企业版杀毒软件或许还不够。

所以有的公司会与时俱进,充分利用行为分析学、人工智能和其他技术来强化杀毒防护,以此增强防御能力。

说到底,杀毒软件仍然存在需求,只不过是需求的方向发生了改变罢了。








参考:

让数据更安全:勒索软件数量同比增长37.75%,企业面临更严峻的安全挑战

智安全:为什么我的杀毒软件不管用了?看完这篇就懂了


文章为作者独立观点,不代表联商专栏立场。

联商专栏原创文章由作者授权发表,转载须经作者同意,并同时注明来源:联商专栏+互联网那些事。