1970年代
1971 クリーパーシステムは 、実験的な自己複製プログラムであり、ジョン・フォン・ノイマンの理論を検証するためにBBNテクノロジーズのボブ・トーマスによって作成されました。 [ 3 ] クリーパーは、TENEXオペレーティングシステム を実行しているDEC PDP-10 コンピュータに感染しました。クリーパーはARPANET 経由でアクセスし、リモートシステムに自身をコピーし、「I'm the creeper : catch me if you can!」というメッセージを表示しました。その後、クリーパーを削除するためにリーパープログラムが作成されました。 [ 4 ] イリノイ大学アーバナ・シャンペーン校 で、ドナルド・ギリーズ教授 のもとで研究していたアラン・デイビス という大学院生が、PDP-11 上で次のようなプロセスを作成しました。(a) 自分自身と同一のコピーが現在アクティブなプロセスとして実行されているかどうかを確認し、実行されていない場合は、自分自身のコピーを作成して実行を開始します。(b) (すべてのユーザーが共有する)ディスクの空き容量があるかどうかを確認し、ある場合は、その容量と同じサイズのファイルを作成します。(c) ステップ(a)に戻ります。結果として、このプロセスは利用可能なディスク容量をすべて奪い取ってしまいました。ユーザーがファイルを保存しようとすると、オペレーティングシステムはディスクがいっぱいなので既存のファイルをいくつか削除する必要があると通知しました。もちろん、ユーザーがファイルを削除すると、このプロセスがすぐに利用可能な容量を奪い取ってしまいます。ユーザーがシステム管理者に連絡して問題を解決してもらうと、管理者はアクティブなプロセスを調べ、問題のプロセスを発見して削除しました。もちろん、管理者が部屋を出る前に、まだ残っているプロセスが自分自身のコピーをもう1つ作成し、問題は解決しませんでした。コンピュータを再び動作させる唯一の方法は再起動することだった。[ 5 ]
1973 フィクションでは、1973年のマイケル・クライトン監督 の映画『ウエストワールド』 で、コンピュータウイルスの概念が早くから言及されており、アンドロイドが暴走する原因となる中心的なプロットテーマとなっている。[ 8 ] アラン・オッペンハイマー のキャラクターは、 「...ここには、ある領域から次の領域へと広がる感染症のプロセスに類似した明確なパターンがある 」と述べて問題を要約している。これに対する返答は、「病気との表面的な類似点があるかもしれない」と「機械の病気を信じるのは難しいと認めざるを得ない」である。[ 9 ] [ 注1 ]
1975 4月: ANIMALは、UNIVAC 1108 向けにJohn Walker によって作成されました。[ 11 ] ANIMALは、ユーザーが考えている動物の種類を推測するために、ユーザーにいくつかの質問をしました。関連プログラムPERVADEは、現在のユーザーがアクセスできるすべてのディレクトリに、自身とANIMALのコピーを作成しました。重複する権限を持つユーザーがゲームを発見すると、マルチユーザーのUNIVAC全体に広がり、テープが共有されると他のコンピュータにも広がりました。このプログラムは、既存のファイルやディレクトリ構造を損傷しないように、また、権限が存在しない場合や害が生じる場合は自身をコピーしないように、慎重に作成されました。その拡散は、PERVADEが使用するファイル状態テーブルの形式を変更するOSアップグレードによって阻止されました。悪意はありませんが、「Pervading Animal」は「野生」で最初のトロイの木馬です。 [ 12 ] ジョン・ブルナー の小説『ショックウェーブ・ライダー』 が出版され、コンピュータネットワーク を通じて自己増殖するプログラムを説明するために「ワーム 」という言葉が造語された。[ 13 ]
1977 小説『 P-1の思春期』 [ 14 ] では、モデムベースのネットワークを介して拡散し、最終的に独自の戦略開発AIを開発し、クロスハードウェアおよびクロスOSの問題に対処し、最終的にハードウェアメーカーや防衛組織に感染するワームプログラムについて説明しています。
1980年代
1983 11月:フレデリック・B・コーエン が自己複製するコンピュータプログラムを説明する際に「ウイルス」という用語を再定義した。1984年、コーエンは(教師のレナード・アドレマン が提案した)「コンピュータウイルス」というフレーズを用いて、そのようなプログラムの動作を「感染」という観点から説明した。彼は「ウイルス」を「他のプログラムを改変して、おそらく進化した自身のコピーを含めることで『感染』できるプログラム」と定義した。コーエンはリーハイ大学の VAX11/750 システム上でウイルスのようなプログラムを実演した。このプログラムは、他のシステムオブジェクトに自身をインストールしたり、感染させたりすることができた。[ 17 ]
1987 ウィーンウイルスの出現(その後無力化された)は、 IBM プラットフォームで初めて発生した出来事だった。[ 21 ] リーハイウイルス(同名の大学 で発見された)[ 21 ] 、米国イェール、ニュージーランドのストーンド、イタリアの ピングポン などのブートセクタウイルス、そして最初の自己暗号化ファイルウイルスであるカスケード の出現。リーハイは大学外のコンピュータに広がる前にキャンパス内で阻止されたため、他の場所では発見されていない。その後、IBMベルギーのオフィスでカスケードが感染したことで、IBMは独自のウイルス対策製品の開発で対応した。これ以前は、IBMで開発されたウイルス対策ソリューションは従業員専用だった。 10月:エルサレム 市で、(当時は不明だった)Surivファミリーに属するエルサレムウイルス が検出された。このウイルスは、13日の金曜日(1987年11月13日の金曜日を除く)になると、感染したマシン上のすべての実行可能ファイルを破壊する。そのため、最初の発生日は1988年5月13日となった。エルサレムは1988年に世界的な流行を引き起こした。[ 21 ] 11月:Amiga コンピュータのブートセクタウイルスであるSCAウイルスが 出現。たちまちウイルス作成者の嵐が巻き起こる。その後間もなく、SCAは さらに破壊力の強い別のウイルス、バイトバンディット をリリースする。 12月:クリスマスツリーEXECは 、1987年12月に複数の国際的なコンピュータネットワークを麻痺させた、最初の大規模なネットワーク複製プログラムでした。VM /CMS オペレーティングシステム上でRexx言語で記述され、 西ドイツ で開発されました。1990年に再び出現しました。
1989 10月:初のマルチパートウイルスであるGhostballが Friðrik Skúlason によって発見される。このウイルスは、MS-DOSシステム上の実行可能な.COMファイルとブートセクタの両方に感染する。 12月:最初のランサムウェアとして知られる AIDSトロイの木馬 を含む数千枚のフロッピーディスクが、PC Business World誌の購読者とWHOのAIDS会議メーリングリストに郵送された。このDOSトロイの木馬は90回の起動サイクルの間休眠状態にあり、その後システム上のすべてのファイル名を暗号化し、復号プログラムを受け取るためにパナマの私書箱に189ドルを送金するよう求める通知を表示する。
1990年代
1991 マテル社は「コンピュータ・ウォリアーズ」という玩具シリーズを発売し、コンピュータウイルスを主流メディアに登場させた。悪役のメガハートは、知性を持つコンピュータウイルスである。
1992 3月:ミケランジェロウイルスは 、3月6日にデジタル世界の終末をもたらし、数百万台のコンピューターの情報が消去されると、ウイルスをめぐるマスメディアのヒステリーによって予測されていた。しかし、その後の被害評価では、その影響は最小限にとどまった。ジョン・マカフィー 氏は、500万台のコンピューターが影響を受けるだろうとメディアに語ったと報じられた。彼は後に、インタビュアーから具体的な数字を求められ、5000台から500万台の範囲で見積もったが、メディアは当然ながら高い方の数字を採用したと述べた。 10月:ミルトン・ブラッドリー社がボードゲーム 「オメガウイルス」 を発売。このゲームには、主流メディアで初めて登場した、知性を持つコンピュータウイルスの例の一つが含まれている。
1994 April: OneHalf は、DOSベースのポリモーフィック型コンピュータウイルスです。 9月:ReBootが 初放送され、記憶に残る架空の知能を持つコンピュータウイルス、メガバイトが登場する。
1996 「Ply」 は、DOS 16ビットベースの複雑な多形性ウイルスで、順列生成エンジンを内蔵している。 Windows 95 ファイル専用に設計された最初のウイルスである Boza が登場しました。[ 28 ] ラルー氏、初のExcelマクロウイルスが登場。 Staogは、 Linux 初のウイルスであり、Linuxマシンを攻撃する。
1998 6月2日: CIHウイルス の最初のバージョンが出現。これは、フラッシュROMのBIOS内容を消去できる最初の既知のウイルスである。
2000年代
2002 2月11日:Simileウイルスは、アセンブリ言語で書かれた 変形型 コンピュータウイルスです。 Beast はWindowsベースのバックドア型トロイの木馬で、一般的にはRAT(リモート管理ツール )として知られています。ほぼすべてのバージョンのWindowsに感染する能力があります。Delphiで記述され、 2002年に作者のTatayeによって初めて公開されました。最新バージョンは2004年10月3日にリリースされました。3月7日:Mylife は、Microsoft Outlookのすべての連絡先に悪意のあるメールを送信することで拡散するコンピュータワームです。[ 33 ]
2003 1月24日:SQL Slammer ワーム(別名Sapphireワーム 、Helkern など)がMicrosoft SQL Server とMSDE の脆弱性を攻撃し、史上最速で拡散するワームとなった(ピーク時の成長率で倍増する時間で測定)[ 34 ]。 最初の感染者を感染させてからわずか15分後には、世界中で大規模なインターネットアクセス障害を引き起こした[ 35 ] 。 4月2日:Graybird はBackdoor.Graybirdとしても知られるトロイの木馬です。[ 36 ] 6月13日:ProRatはトルコ製のMicrosoft Windowsベースのバックドア型トロイの木馬で、一般的にはRAT(リモート管理ツール)として知られています。[ 37 ] 8月12日:Blasterワーム (別名Lovesan ワーム)は、Windowsコンピュータに存在するシステムサービスの脆弱性を悪用して急速に拡散する。 8月18日:ウェルチア(ナチ)ワームが発見される。このワームは ブラスターワーム を駆除し、Windowsにパッチを適用しようとする。 8月19日:Sobig ワーム(正式にはSobig.Fワーム )が、メールやネットワーク共有を介してMicrosoftシステム全体に急速に拡散する。 9月18日:Swenは C++ で書かれたコンピュータワームです。[ 38 ] 10月24日:Soberワームが 初めてMicrosoftシステムで確認され、多くの亜種を生み出しながら2005年まで活動を続けた。BlasterワームとSobigワームによるネットワークの脆弱性への同時攻撃は、甚大な被害をもたらした。 11月10日:Agobot は、Microsoft Windowsの脆弱性を悪用して拡散するコンピュータワームです。脆弱性には、MS03-026とMS05-039などがあります。[ 39 ] 11月20日:Bolgimoは、Microsoft Windows DCOM RPC Interfaceのバッファオーバーフロー脆弱性(CVE-2003-0352)を悪用して拡散するコンピュータワームです。[ 40 ]
2005 2005年7月:Fast16 は、組み込みLUA仮想マシンを使用してWindows上で動作する高精度計算ソフトウェアを標的とした、高度に洗練されたコンピュータワームおよびルートキットです。これは2026年4月にSentinelOneによって発見されました。 [ 48 ] 2005年8月:Zotob は、Windows 2000などのMicrosoftオペレーティングシステムのセキュリティ脆弱性を悪用するコンピュータワームであり、MS05-039プラグアンドプレイ脆弱性(CVE-2005-1983)も悪用します。このワームは、Microsoft-dsまたはTCPポート445を介して拡散することが知られています。 2005年10月:ソニーBMG が販売する音楽CDに意図的かつ密かに仕込まれていたコピープロテクション・ルートキットが 暴露された。このルートキットは、影響を受けたコンピュータに脆弱性を生み出し、ワームやウイルスの感染を誘発する。 2005年後半:Zlobトロイの木馬 は、Microsoft Windows ActiveXコンポーネントの形式で必要なビデオコーデックを装うトロイの木馬プログラムです。これは2005年後半に初めて検出されました。[ 49 ]
2006 1月20日:Nyxem ワームが発見された。このワームは大量メール送信によって拡散した。2月3日から毎月3日に作動するペイロードは、セキュリティ関連ソフトウェアやファイル共有ソフトウェアを無効化し、Microsoft Officeファイルなどの特定の種類のファイルを破壊しようとする。 2月14日:Mac OS X向けの史上初の自己増殖型マルウェア、OSX/ Leap -AまたはOSX/Oompa-Aとして知られる低脅威ワームの発見が発表された。3月下旬:Brontok 変異体Nは3月下旬に発見された。[ 50 ] Brontokは大量メールワームであり、ワームの起源はインドネシアであった。 6月:スターバックスはStarOfficeとOpenOfficeに感染するウイルスです。 9月下旬:ストレーションワーム またはワレゾフワームが初めて発見される。 Stuxnet の開発は2005年から2006年の間に開始されたと推定されている。
2007 1月17日:Stormワームは、 Microsoftシステムに対する急速に拡散する電子メールスパムの脅威として特定されました。感染したコンピュータをStormボットネット に集め始めます。6月30日頃までに170万台のコンピュータに感染し、9月までに1000万台から1000万台のコンピュータが侵害されました。[ 51 ] ロシア発祥と考えられており、偽ニュース記事に関する映画を含むニュースメールを装い、添付ファイルをダウンロードするようにユーザーに促します。 7月:Zeus は、キーストローク記録によって銀行情報を盗み出すためにMicrosoft Windowsを標的とするトロイの木馬です。
2008 2月17日:Mocmex はトロイの木馬で、2008年2月にデジタルフォトフレームで発見されました。これはデジタルフォトフレームで発生した最初の深刻なコンピュータウイルスでした。このウイルスは中国のグループに遡って追跡されました。[ 52 ] 3月3日:Torpig (SinowalおよびMebrootとも呼ばれる)は、Windowsに感染し、ウイルス対策アプリケーションを無効にするトロイの木馬です。これにより、他のユーザーがコンピュータにアクセスしたり、データを改ざんしたり、機密情報(ユーザーパスワードやその他の機密データなど)を盗んだり、被害者のコンピュータにさらにマルウェアをインストールしたりすることが可能になります。[ 53 ] 5月6日:これまで噂されていた高度なルートキット機能を備えたスパムボットタイプのマルウェアであるRustock.Cが、Microsoftシステム上で検出され分析されたことが発表された。少なくとも2007年10月から実在し、検出されていなかった。[ 54 ] 7月6日:Bohmini.Aは、Windows XP SP2上のInternet Explorer 7.0およびFirefox 2.0でAdobe Flash 9.0.115のセキュリティ上の欠陥を悪用する、設定可能なリモートアクセスツールまたはトロイの木馬です。[ 55 ] 7月31日:Koobface コンピュータワームがFacebook とMyspace のユーザーを標的にしている。新しい亜種が絶えず出現している。[ 56 ] 11月21日:コンピュータワームConfickerは、 Windows 2000から Windows 7 ベータ版まであらゆるOSを実行しているMicrosoftサーバーシステム900万台から1500万台に感染した。フランス海軍[ 57 ] 、英国国防省 (英国海軍の軍艦や潜水艦を含む)[ 58 ] 、シェフィールド病院ネットワーク[ 59 ] 、ドイツ連邦軍 [ 60 ] 、ノルウェー警察などが影響を受けた。Microsoftは、 ワームの作成者の逮捕につながる情報に25万米ドルの懸賞金をかけた[ 61 ] 。ワームの主な亜種は5つ知られており、Conficker A、B、C、D、Eと呼ばれ、自己防御メカニズムが徐々に追加されている。これらはそれぞれ2008年11月21日、2008年12月29日、2009年2月20日、2009年3月4日、2009年4月7日に発見された。 2008年12月16日、マイクロソフトはConfickerの拡散の原因となったサーバーサービスの脆弱性(CVE-2008-4250)を修正するKB958644 [ 62 ]をリリースしました。
2010年代
2011 SpyEye とZeusの 統合コードが確認された。[ 73 ] 新しい亜種が携帯電話の銀行 情報を攻撃している。[ 74 ] Anti-Spyware 2011 は、アンチスパイウェアプログラムを装って Windows 9x、2000、XP、Vista、および Windows 7 を攻撃するトロイの木馬です。アンチウイルスプログラムのセキュリティ関連プロセスを無効化し、インターネットへのアクセスもブロックするため、アップデートができなくなります。[ 75 ] 2011 年夏: Morto ワームは、Microsoft Windowsリモート デスクトップ プロトコル (RDP) を介して他のコンピュータに自己増殖しようとします。Morto は、感染したシステムに RDP ログインを許可する Windows サーバーをスキャンさせることで拡散します。Morto は、RDP でアクセス可能なシステムを見つけると、いくつかの一般的なパスワードを使用して「Administrator」という名前のドメインまたはローカル システム アカウントにログインしようとします。[ 76 ] このワームの動作方法と Morto が使用するパスワード辞書の詳細な概要は、Imperva によって作成されました。[ 77 ] 7月13日:ZeroAccess ルートキット(Sirefefまたはmax++としても知られる)が発見された。 9月1日:Duquは Stuxnet ワームに関連していると考えられているワームです。ハンガリー のブダペスト工科経済大学の暗号およびシステムセキュリティ研究所( CrySyS Lab )[ 78 ] がこの脅威を発見し、マルウェアを分析し、脅威をDuquと名付けた60ページのレポートを作成しました。[ 79 ] [ 80 ] Duquという名前は、作成するファイル名に付ける接頭辞「~DQ」に由来しています。[ 81 ]
2012 5月: Flame – Flamer、sKyWIper、Skywiperとしても知られる – Microsoft Windowsを実行しているコンピュータを攻撃するモジュール型のコンピュータマルウェア。中東諸国での標的型サイバースパイ 活動に使用されました。その発見は、2012年5月28日にイラン国家コンピュータ緊急対応チーム(CERT)のMAHERセンター、カスペルスキーラボ、ブダペスト工科経済大学のCrySySラボによって発表されました。CrySySはレポートで、「sKyWIperは、我々が実践中に遭遇した最も高度なマルウェアであることは間違いありません。おそらく、これまでに発見された中で最も複雑なマルウェアでしょう」と述べています。[ 82 ] 8月16日:Shamoonは 、エネルギー分野のMicrosoft Windows搭載コンピュータを標的とするコンピュータウイルスです。Symantec、Kaspersky Lab、Seculertは、2012年8月16日にその発見を発表しました。 9月20日: NGRBotは、IRCネットワークを使用してファイル転送、ゾンビネットワークマシンと攻撃者のIRCサーバー間のコマンドの送受信、ネットワーク接続の監視と制御、および傍受を行うワームです。ユーザーモードのルートキット技術を使用して、被害者の情報を隠蔽および盗み出します。このボットファミリーは、HTMLページにインラインフレーム(iframe )を感染させ、リダイレクトを引き起こし、被害者がセキュリティ/マルウェア対策製品からアップデートを取得できないようにし、これらのサービスを停止させるようにも設計されています。このボットは、事前に定義されたIRCチャネルを介して接続し、リモートボットネットと通信するように設計されています。[ 83 ] [ 84 ]
2014 11月:トロイの木馬「 Regin」 が発見される。Reginはドロッパー型のマルウェア で、主に偽装されたウェブページを介して拡散する。インストールされると、密かに他のマルウェアをダウンロードするため、シグネチャベースのウイルス対策ソフトでは検出が困難である。米国と英国がスパイ活動や大規模監視 のツールとして開発したと考えられている。
2016 1月: 「 MEMZ 」という名のトロイの木馬が作成される。作成者のLeurakは、このトロイの木馬は単なるジョークのつもりだったと説明した。[ 91 ] このトロイの木馬は、それがトロイの木馬であることをユーザーに警告し、続行するとコンピュータが使用できなくなる可能性があると警告する。複雑なペイロードが含まれており、システムを破壊する。実行中は画面にアーティファクトが表示される。一度実行されると、コンピュータにさらなる損傷を与えずにアプリケーションを閉じることはできず、コンピュータは正常に機能しなくなる。コンピュータを再起動すると、 ブートスプラッシュ の代わりに「お使いのコンピュータはMEMZトロイの木馬によって破壊されました。さあ、ニャンキャットをお楽しみください…」というメッセージが表示され、その後にニャンキャット のアニメーションが表示される。[ 92 ] 2月:ランサムウェアLocky とその60種類以上の派生版がヨーロッパ全土に広がり、数百万台のコンピュータが感染した。感染拡大のピーク時には、ドイツだけで1時間に5,000台以上のコンピュータが感染した。[ 93 ] 当時ランサムウェア 自体は新しいものではなかったが、サイバーセキュリティ対策の不備とITにおける標準規格の欠如が、感染者数の多さの原因となった。[ 94 ] 残念ながら、最新のウイルス対策ソフトやインターネットセキュリティソフトでさえ、Lockyの初期バージョンからシステムを保護することはできなかった。[ 95 ] 2月:Tiny Banker Trojan (Tinba) が話題を呼んでいます。[ 96 ] 発見以来、TD Bank、Chase、HSBC、Wells Fargo、PNC、Bank of America など、米国の 20 を超える主要銀行機関に感染していることが判明しています。[ 97 ] [ 98 ] Tiny Banker Trojan は HTTP インジェクションを使用して、ユーザーのコンピュータに銀行の Web サイトにアクセスしていると誤認させます。この偽ページは、本物の Web サイトのように見え、同じように機能します。ユーザーがログイン情報を入力すると、Tinba は銀行の Web ページの「ログイン情報が間違っています」という応答を表示し、ユーザーを本物の Web サイトにリダイレクトします。これは、ユーザーが間違った情報を入力したと思い込ませて通常どおりに進めさせるためですが、この時点で Tinba は認証情報を取得してホストに送信しています。[ 99 ] [ 100 ] 8月:ジャーナリストと研究者らは、民間企業が開発・配布したスパイウェア 「ペガサス」 の発見を報告した。このスパイウェアは、ゼロデイ脆弱性 を利用して、ユーザーの操作やユーザーに関する重要な手がかりを必要とせずに、iOS およびAndroid スマートフォン に感染し、データの流出、ユーザーの位置追跡、カメラによる映像の撮影、マイクの起動をいつでも行うことができる。 調査 によると、このスパイウェアは世界中の多くの標的に使用され、例えば政府によるジャーナリスト、野党政治家、活動家、ビジネスマンなどに対するスパイ活動に使用されたことが明らかになった。[ 101 ] 9月:Miraiは 、IoT に感染することで、これまでで最も強力で破壊的なDDoS攻撃のいくつかを開始し、注目を集めました。Miraiは、2016年9月20日にKrebs on Security サイトに対して行われたDDoS攻撃で使用され、620 Gbit/sに達しました。[ 102 ] Ars Technicaは 、フランスのウェブホストOVH に対する1 Tbit/sの攻撃も報告しました。[ 103 ] 2016年10月21日、多数のIoTデバイス にインストールされたMiraiマルウェアを使用して、 DNSサービスプロバイダーDynの DNSサービスに対する複数の大規模なDDoS攻撃が発生し、 GitHub 、Twitter 、Reddit 、Netflix 、Airbnb など、多くの著名なWebサイトにアクセスできなくなりました。[ 104 ] この攻撃がMiraiボットネットによるものであると最初に報告したのは、セキュリティ企業のBackConnect Inc.でした。[ 105 ]
2018 2月:ランサムウェアのThanatosが、ビットコインキャッシュ での身代金支払いを受け入れた最初のランサムウェアプログラムとなった。[ 116 ]
2020年代
2024 3月2日:研究者のNassi、Cohen、Bittonは、生成型AIメールアシスタントを標的としてデータを盗み、スパムを送信することでChatGPT やGemini などのシステムのセキュリティ保護を侵害するMorris IIと呼ばれるコンピュータワームを開発しました。テスト環境で実施されたこの研究は、テキスト、画像、ビデオを生成するマルチモーダル大規模言語モデル(LLM)のセキュリティリスクを浮き彫りにしています。プロンプトに基づいて動作する生成型AIシステムは、悪用されたプロンプトによって悪用される可能性があります。たとえば、Webページ上の隠されたテキストは、LLM に銀行口座の詳細をフィッシングするなどの悪意のある活動を実行するように指示する可能性があります。Morris IIのような生成型AIワームは一般には確認されていませんが、その潜在的な脅威はテクノロジー業界にとって懸念事項です。[ 118 ] 3月29日:XZ Utilsのバックドア が発見される。[ 119 ] 4月1日:LinuxのWALLSCAPEバグが発見される。 6月29日:Brain Cipher - インドネシアのデータセンター攻撃の背後にあるLockBit 3.0ランサムウェアの亜種。
参考文献 ↑ フォン・ノイマン、ジョン (1966)。アーサー・W・バークス (編)。自己複製オートマタの理論 (PDF) 。イリノイ大学出版局。 2010年 6月12日 取得 。↑ ベンフォード、グレゴリー。 「傷跡のある男の帰還」 。 グレゴリー・ベンフォード 。 2022年9月30日の オリジナルからアーカイブ済み。 2021年9月12日 取得 。 ↑ Chen, Thomas; Robert, Jean-Marc (2004). "The Evolution of Viruses and Worms" . 2009年5月17日の オリジナルからアーカイブ済み。 2009年2月16日 取得 。 ↑ラッセル 、 デボラ;ガンジェミ、GT(1991)。 コンピュータセキュリティの基礎 。オライリー。p . 86。ISBN 0-937175-71-4 。↑ Davis, Alan M. (2006年7月~8月)「最初のウイルス?」 IEEE Software 23 ( 4): 8– 10. Bibcode : 2006ISoft..23d...8D . doi : 10.1109/MS.2006.101 . ↑ 「コンピュータセキュリティ入門」 。 2011年9月27日に オリジナル からアーカイブ済み 。 2010年11月4日 に取得。 ↑ スパフォード、ユージン H. (1991-09-19). 「インターネットワーム事件 / 技術報告書 CSD-TR-933」 (PDF) . p. 3 . 2024年 12月19日 取得 . ↑ 「ウエストワールドの IMDB 概要」 。www.imdb.com 。 2015年 11月28日 取得 。 ↑ マイケル・クライトン (1973 年 11 月 21 日)。 ウエストワールド (映画)。アメリカ合衆国アリゾナ州ツーソン、サウス・キニー・ロード 201 番地: メトロ・ゴールドウィン・メイヤー。事件は 32 分に発生します。 そして、ここには、あるリゾート地から次のリゾート地へと広がる感染症の過程に類似した明確なパターンがあります。... 「おそらく、病気との表面的な類似点があるのでしょう。」 「機械の病気を信じるのは難しいと認めざるを得ません。」 {{cite AV media}}: CS1メンテナンス: 場所 (リンク)↑ 「最初のウイルス:クリーパー、ワビット、ブレイン」、ダニエル・スナイダー、InfoCarnivore、2010年5月30日 ↑ 「ANIMALソースコード」 。Fourmilab.ch。1996年8月13日。 2012年3月29日 取得 。 ↑ 「動物エピソード」 . Fourmilab.ch . 2012年3月29日 閲覧。 ↑ クレイグ・E・エングラー (1997)。 「ショックウェーブ・ライダー」 。 クラシックSFレビュー 。 2008年7月3日の オリジナルからアーカイブ。 2008年7月28日 閲覧 。 ↑ ライアン、トーマス J. (1977). P-1 の思春期 (第 1 版). ニューヨーク: マクミラン. ISBN 0-02-606500-2 。↑ 「最初のウイルスはいたずらとして生まれた」 。 シドニー・モーニング・ヘラルド (AP) 。2007年9月3日。 2013年 9月9日 閲覧 。 ↑ Levy, Scott; Crandall, Jedidiah R. (2020年7月30日). "人格を持つプログラム:最初のパーソナルコンピュータウイルス、Elk Clonerの分析". arXiv : 2007.15759 [ cs.CR ]. ↑ Fred Cohen (1983-11-03). "コンピュータウイルス - 理論と実験" . eecs.umich.edu . 2012-03-29 に取得. ↑トンプソン、ケン(1984 年 8月 )。 「信頼を信頼することについての考察」 。Communications of the ACM。27 ( 8 ): 761–763。doi : 10.1145 /358198.358210。S2CID 34854438 。 ↑ Leyden, John (2006年1月19日). 「PCウイルスが20歳の誕生日を祝う」 . The Register . 2011年 3月21日 閲覧 。 ↑ Szor, Peter (2005). コンピュータウイルスの研究と防御の技術 . Symantec Press / Addison-Wesley Professional. ISBN 978-0-321-30454-4 。1 2 3 ウェントワース、ロブ(1996年7月)。 「コンピュータウイルス!」 ( The Digital Viking からの再録)。ツインシティーズPCユーザーグループ。 2013年12月24日の オリジナルからアーカイブ。 2013年 9月9日 取得 。 ↑ "Virus.DOS.Chameleon.1260 – Securelist" . Viruslist.com . 2010年7月10日 取得 . {{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)↑ "V2PX" . Vil.nai.com。 2009年7月22日の オリジナルからアーカイブ済み。 2010年7月10日 取得 。 ↑ 「検出対象 – Securelist」 。Viruslist.com。 2009年7月13日の オリジナルからアーカイブ済み。 2010年7月10日 取得 。 ↑ 「Leandro」、脅威百科事典 、トレンドマイクロ、2000年3月9日。2013年9月9日取得。 ↑ 「フレディウイルス」、ウイルス情報概要リスト、1992年12月。2013年9月9日取得。 ↑ 「用語集 – Securelist」 。Viruslist.com 。 2010年7月10日 取得 。 ↑ グレッグ・ミラー (1996-02-20). 「テクノロジー :Windows 95 の「Boza」感染はアンチウイルスソフトウェアメーカーにとって恩恵」 . ロサンゼルス・タイムズ. 2025-07-11 閲覧 . ↑ "Wscript.KakWorm" 。Symantec。 2006年8月30日の オリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ 「クルニコワのコンピューターウイルスが大きな被害をもたらす」 。BBC ニュース 。2001年2月13日。 2010年 4月9日 閲覧 。 ↑ エヴァース、ヨリス(2002年5月3日)。 「クルニコワウイルス製造者が判決を不服として控訴」 。 2010年6月5日の オリジナル からアーカイブ 。 2010年 11月20日 閲覧。 ↑ 「Magistr - ウイルス百科事典」 。 ウイルス百科事典。 2021年 10月21日 取得 。 ↑ 「MyLifeワーム」 。Antivirus.about.com。2002年3月7日。 2011年7月7日の オリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ 「サファイア/スラマーワームの拡散」 。 2012年12月14日 取得 。 ↑ 「大打撃!」 Wired誌 、 2003年7月号、 2012年12月14日 閲覧 。 ↑ Sevcenco, Serghei (2006年2月10日). "Symantec Security Response: Backdoor.Graybird" . Symantec . 2009年3月1日 取得 . {{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)↑ "Backdoor.Prorat" . Symantec. 2007年2月13日。 2006年9月1日の オリジナルからアーカイブ済み。 2009年3 月1日取得 。 ↑ 「脅威の説明:ワーム:W32/Swen」 。F-secure.com 。 2012年3月29日 取得 。 ↑ "Backdoor.Win32.Agobot.gen" 。 Securelist。 2012年3月15日に オリジナルからアーカイブされました 。 2012年3月29日 に取得。 ↑ "W32.Bolgi.Worm" 。Symantec。 2007年1月7日の オリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ "脅威の説明:Bluetoothワーム:SymbOS/Cabir" . F-secure.com . 2012年3月29日 取得 . ↑ "SymbOS.Cabir" 。Symantec。 2007年1月2日に オリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ 「スパイウェアの詳細 Nuclear RAT 1.0b1」 。Computer Associates。2004年8月16日。 2009年9月11日に オリジナルからアーカイブ済み 。 2009年3月1日 に取得。 ↑ 「Vundo」 。McAfee。 2009年2月17日に オリジナルからアーカイブ済み 。 2009年3月1日 に取得。 ↑ "Backdoor.Bifrose" 。Symantec, Inc. 2004年10月12日。 2007年1月7日の オリジナルからアーカイブ済み。 2009年2月28日 取得 。 ↑コーエン、ピーター ( 2004-10-24 )。 「SH/Renepo-A 'Opener' マルウェアが Mac OS X を標的に」 。Macworld。2025-10-14 に 閲覧 。 ↑ カニー、リーアンダー (2004-04-09). 「OS X トロイの木馬はうるさい」 . Wired . 2025-10-14 閲覧 . ↑ "fast16 | 謎のシャドウブローカー参照により、Stuxnetの5年前に高精度ソフトウェア妨害が明らかに" . SentinelOne . 2026-04-23 . 2026-05-19 に取得. ↑ 「ZLOBショー:トロイの木馬が偽のビデオコーデックを装い、さらに多くの脅威を仕掛ける」 。トレンドマイクロ。 2009年2月28日 取得 。 ↑ 「脅威の説明:Email-Worm:W32/Brontok.N」 。F-secure.com 。 2012年3月29日 取得 。 ↑ ピーター・グットマン(2007年8月31日) 「世界で最も強力なスーパーコンピューターが稼働開始」 。 フル・ディスクロージャー。 2007年11月4日 取得 。 ↑ ゲージ、デボラ(2005年2月17日)。 「中国製PCウイルスには隠された意図があるかもしれない」 。 シアトル・ポスト・インテリジェンサー 。シアトルPI 。 2009年3月1日 閲覧 。 ↑ Kimmo (2008年3月3日) 「MBRルートキット、新種の」 F-Secure 。 2009年3月1日 取得 。 ↑ "Win32.Ntldrbot (別名 Rustock)" . Dr. Web Ltd . 2009年3月1日 取得. ↑ 「Virus Total」 。virustotal.com。2008年7月8日。 2009年4月1日の オリジナルからアーカイブ 。 2009年3月1日 に取得。 ↑ 「Koobfaceマルウェアが復活」 . cnet.com. 2010年4月9日. 2009年4月13日 閲覧 . ↑ ウィルシャー、キム (2009-02-07)。 「 フランスの戦闘機がコンピューターウイルスにより地上待機」 。 デイリー・テレグラフ 。ロンドン 。2009-04-01 閲覧 。 ↑ ウィリアムズ、クリス (2009-01-20). 「国防省のネットワークは2週間経ってもマルウェアに悩まされている」 . The Register . 2009-01-20 に取得。 ↑ ウィリアムズ、クリス (2009-01-20). 「Conficker が市の病院ネットワークを占拠」 . The Register . 2009-01-20 に取得。 ↑ 「Conficker-Wurm infiziert hunderte Bundeswehr-Rechner」 (ドイツ語)。 PCプロフェッショナル。 2009年2月16日。 2009 年 3 月 21 日に オリジナル からアーカイブされました 。 2009 年 4 月 1 日 に取得 。 ↑ ニールド、バリー(2009年2月13日)。 「ワーム作成者逮捕にマイクロソフトが25万ドルの報奨金」 。CNN 。 2009年3月29日 閲覧 。 ↑ 「MS08-067: サーバーサービスに脆弱性があり、リモートコード実行が可能になる可能性がある」 。マイクロソフト株式会社。 ↑ Dancho Danchev。 「Skype盗聴トロイの木馬のソースコードが実環境で確認された 」 。ZDNet 。 ↑ 「監視を阻止するためにSkypeスパイウェアのコードが公開」 WIRED 誌 、2009年8月31日。 ↑ ハーヴィソン、ジョシュ(2010年9月27日)。 「恐喝ウイルスがコンピュータに感染し、情報を人質に取る」 。kait8.com。 2016年6月11日の オリジナルからアーカイブ。 2010年 11月20日 取得 。 ↑ 「Waledacの摘発に成功」 。honeyblog.org。2010年2月25日。 2012年 11月16日 閲覧 。 ↑ Paul, Ian (2009年3月25日). 「家庭用ルーターとケーブルモデムを標的とする厄介な新ワーム」 . PC World . 2009年3月26日 閲覧 。 ↑ 「Alureonトロイの木馬がWindows 7のBSoDを引き起こした」 . microsoft.com. 2010年2月18日. 2010年 2月18日取得 . ↑ "VirusBlokAda News" . Anti-virus.by. 2012年3月9日の オリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ グレッグ・カイザー(2010年9月16日) 「Stuxnetは史上最高のマルウェアか?」 InfoWorld 。 2010年 9月16日 閲覧 。 {{cite magazine}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)↑ Stuxnetウイルス:ワームは「イランの重要施設を標的にしている可能性がある」、テレグラフ紙、2010年9月23日 ↑ 「Realtekが署名したドライバーを含む可能性のある新しいルートキット」 。カスペルスキーラボ。2010年7月15日。 ↑ 「SpyEye/ZeuS合併の異端児がオンラインに登場」 . The Register . 2011. 2011年 4月11日 取得 . SpyEye/ZeuS合併の異端児がオンラインに登場 ↑ 「SpyEyeモバイルバンキングトロイの木馬はZeuSと同じ戦術を使用」 。The Register 。2011年。 2011年 4月11日 取得 。SpyEye モバイルバンキングトロイの木馬はZeuSと同じ戦術を使用 ↑ 「XP AntiSpyware 2011 – ウイルス対策と駆除」 。Precisesecurity.com。2011年5月10日のオリジナルからアーカイブ済み。 2012年3月29日 取得 。 ↑ 「モルトワームが脆弱なシステムに拡散」 . blogs.appriver.com . 2011. 2011年10月14日の オリジナルからアーカイブ。 2011年8月31日 取得 。 ↑ 「死後解剖:ミミズの解剖」 . blog.imperva.com . 2011-09-07 . 2024-07-05 に 閲覧。 ↑ 「暗号およびシステムセキュリティ研究所(CrySyS)」 。 2011年 11月4日 取得 。 ↑ 「Duqu:実環境で発見されたStuxnetに似たマルウェア、技術レポート」 (PDF) 。システムセキュリティ暗号学研究所(CrySyS)。2011年10月14日。 ↑ 「Duquの初期分析に関する声明」 。システムセキュリティ暗号学研究所(CrySyS)。2011年10月21日。 2012年10月2日に オリジナルからアーカイブ。 2011年 10月25日 取得 。 ↑ 「W32.Duqu – 次世代Stuxnetの前身(バージョン1.4)」 (PDF) 。Symantec 。 2011年11月23日。 2011年12月13日に オリジナル (PDF) からアーカイブ。 2011年 12月30日 取得 。 ↑ 「sKyWIper: 標的型攻撃のための複雑なマルウェア」 (PDF) 。 ブダペスト工科経済大学 。2012年5月28日。 2012年5月28日の オリジナル (PDF)からアーカイブ。 2012年 5月29日 取得 。 ↑ 「NGRBot」、Enigma Software Group、2012年10月15日。2013年9月9日取得。 ↑ 「NGRボットフレームワークの分析:IRCボットネットはなかなか死なない」、Aditya K. Sood、Richard J. Enbody(ミシガン州立大学、米国)、Rohit Bansal(SecNiche Security、米国)、Helen Martin1(編集)、2012年1月。2013年9月9日取得。(購読が必要) ↑ グッディン、ダン (2013-11-27)。 「新しいLinuxワームがルーター、カメラ、「モノのインターネット」デバイスを標的に」 。Ars Technica 。 2016年 10月24日 取得 。 ↑ スターリング、ブルース (2014-01-29). 「Linux.Darlloz、モノのインターネットのワーム」 . Wired . 2016年 10月24日 取得 。 ↑ 「モノの攻撃!」 レベル3脅威研究ラボ。2016年8月25日。 2016年10月3日の オリジナルからアーカイブ。 2016年 11月6日 取得 。 ↑ Ballano, Mario (2015年10月1日)。 「モノのインターネットの自警団は存在するのか?」 。 Symantec 。 2016年 11月14日 取得 。 ↑ "linux.wifatch" . The White Team. 2015年10月5日. 2016年 11月15日 取得 . ↑ Cimpanu, Catalin (2015年10月7日). 「Benevolent Linux.Wifatchマルウェアの作成者が正体を明かす」 . Softpedia . 2016年 11月14日 閲覧 . ↑ オーバーハウス、ダニエル(2016年7月9日)。 「このマルウェアがコンピュータをデジタル地獄に変えてしまう様子をご覧ください」 。 マザーボード 。 2018年 7月4日 閲覧 。 ↑ Dean, Madeleine (2016年8月26日) 「MEMZウイルス:それは何で、Windows PCにどのような影響を与えるのか?」 Windowsレポート。 2018年 7月4日 取得 。 ↑ 「ランサムウェア: Erpresserische Schadprogramme」Wayback Machine に2016年2月21日に アーカイブ済み、bsi-fuer-buerger.de、2016年2月9日。2016年3月10日に取得。 ↑ 「Lockyランサムウェアが被害者を積極的に探し回っている」 Symantec.com、2016年2月18日。2016年3月10日閲覧。 ↑ 「(Locky)のウイルス対策スキャン」、virustotal.com、2016年2月16日。2016年3月10日取得。 ↑ danielevir (2014年9月19日) " 「Tiny Banker」マルウェアが米国の銀行の顧客を標的に試みられた」。Massive Alliance 。 2017年 9月10日 取得 。↑ 「米国の主要銀行を標的とした改変型タイニーバンカー・トロイの木馬が発見される」 。Entrust , Inc. 2016年3月4日の オリジナル からアーカイブ。 2016年4月2日 取得 。 ↑ ジェレミー・カーク(2014年9月15日) 。 「Tiny banker」マルウェアが米国の金融機関を標的に。PCWorld 。 ↑ " 「Tiny Banker」マルウェアが米国の主要金融機関数十社を標的に」。セキュリティの現状 。2014年9月16日。↑ 「小型の『Tinba』バンキング型トロイの木馬が大きな問題に」 . msnbc.com . 2012年5月31日。 ↑ 「ペガサススパイウェアとは何か、そしてどのように携帯電話をハッキングするのか?」 ガーディアン 紙 。2021年7月18日。 2021年 8月13日 閲覧 。 ↑ エコノミスト誌 、2016年10月8日、「インターネット上のいたずら」↑ Bonderud, Douglas (2016年10月4日). 「流出したMiraiマルウェアがIoTのセキュリティ脅威レベルを上昇」 securityintelligence.com . 2016年 10月20日 取得 。 ↑ 「今日、無数のハッキングされたデバイスによってウェブが破壊された」 。theregister.co.uk。2016年10月21日。 2016年 10月24日 取得 。 ↑ 「今日のインターネット を 破壊しているのはモノのインターネットだ」 。Motherboard。VICE 。2016年10月21日。 2016年 10月27日 取得 。 ↑ Wong, Julia Carrie ; Solon, Olivia (2017-05-12). 「世界74カ国で大規模なランサムウェア攻撃が発生」 . The Guardian . ISSN 0261-3077 . 2017-05-12 に閲覧. ↑ ソロン、オリビア (2017-05-13)。 」 「偶然のヒーロー」がランサムウェアのサイバー攻撃の拡散を阻止するキルスイッチを発見」。ガーディアン紙 。ISSN 0261-3077 。 2017年5月13日 閲覧 。 ↑ Khandelwal, Swati. 「まだ終わっていない、WannaCry 2.0 ランサムウェアが「キルスイッチ」なしで登場」 「 .The Hacker News . 2017年5月14日 取得。↑ 「Petyaランサムウェアの流行:知っておくべきこと」 。 2017年6月29日に オリジナル からアーカイブ済み 。 2017年 9月10日 に取得。 ↑ "Ransom.Petya - Symantec" . Symantec . 2016年9月2日に オリジナル からアーカイブ済み 。 2017年 9月10日 に取得。 ↑ " 「Petya」ランサムウェアのアウトブレイクが世界規模に拡大 ― Krebs on Security」 . krebsonsecurity.com . 2017年6月28日. 2017年 9月10日 閲覧 .↑ 「新たなマルウェアが携帯電話を通じてユーザーの金銭を盗む:報告」 。 エコノミック・タイムズ 。2017年9月10日。 2017年 9月10日 取得 。 ↑ 「インドで新たなマルウェアXafecopyトロイの木馬が発見されました。アプリを装って携帯電話から金銭を盗みます」 。Tech2 。 2017年9月10日。 2017年 9月10日 取得 。 ↑ 「Kedi RATはあなたの情報を盗み、Gmail経由で送信することができます」 。 ↑ 「Citrix ファイルを装って Gmail でホームを送信する Kedi RAT にご注意ください」 。2017-09-12。2017-09-13 の オリジナルからアーカイブ済み 。2017-09-13 に取得 。 ↑ Abrams, Lawrence (2018年2月26日). 「Thanatosランサムウェアが初めてビットコインキャッシュを使用。暗号化を混乱させる」 . Bleeping Computer . 2019年 6月25日 取得 。 ↑ AMR、GReAT(2019年11月8日)。 「チタン:白金族が再び攻撃」 。 カスペルスキーラボ 。 2019年 11月9日 取得 。 ↑ WIRED (2024-03-02). 「研究者らが、あるシステムから別のシステムに拡散できるAIワームを作成」 . Ars Technica . 2024-03-07 に閲覧。 ↑ Corbet, Jonathan (2024-03-29). "xz のバックドア" . LWN . 2024-04-03 に取得.
外部リンク マリ・キーフ著「ハッキング、ワーム、サイバーテロの短い歴史」 (Computerworld、2009年4月号) 5th Utility Ltdが選ぶ、史上最悪のコンピュータウイルス10選