4

我们到底还需不需要杀毒软件?

 2 months ago
source link: https://column.iresearch.cn/b/202403/978656.shtml
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

我们到底还需不需要杀毒软件?

2024/3/28 14:12:00浏览:8232

2024年,提起木马病毒似乎有了一定的年代感,一个类似于旧时代的产物。

最记忆犹新的是,在PC遭到病毒攻击的那会,各种杀毒公司争先恐后宣布自己率先发现,并表示自己已经消灭了CIH、灰鸽子、网络神偷、蠕虫、QQ尾巴冰河等等各种层出不穷的电脑病毒。

但到了如今,电脑上的病毒似乎已经在不经意间消失了,即便是有也是少之极少。与当年电脑上每天少的时候出现几个,多的时候十几个新病毒做对比,简直就是天差地别。

在这种情况之下,我们还需不需要杀毒软件吗?杀毒软件是不是成为了多余的存在?

图片来源:小红书“哎呀有啊”

一、为什么杀毒软件需求变低了?

据瑞星“云安全”发布的《中国网络安全报告(2023)》显示,2023年全年瑞星“云安全”共截获病毒样本总量8456万个,病毒感染次数9052万次,病毒总体数量比2022年同期增长了14.98%。

此外,瑞星“云安全”还截获了勒索软件样本65.59万个,比2022年上涨了13.24%,恶意网址(URL)总量1.76亿个,比2022年增长了88.24%。

从数据上看,病毒仍然是存在的,但为什么用户看到的病毒却少之又少,甚至直接裸机也并没有太多的问题?

原因在于对普通用户而言,平时访问的网站和软件,基本都是大公司提供的服务,比如腾讯的QQ、微信、视频软件、支付宝等等,这些在官网下载的正版软件,几乎是不存在风险的。

但即便如此,从调查数据结果看,装了杀软的用户仍然占据着大头,其中一部分存在基础使用需求的是为了防广告弹窗拦截、捆绑拦截等,而另一部分则是买了新机惯性安装。

其实对于部分存在基础需求的用户来说,如果有独立的拦截工具,可以做到完全放弃杀软。

对此,网上还流传着这样的一段话:“中国网民的电脑问题百分之五可以通过安装杀软来解决,剩下百分之五十可以通过卸载流氓杀软解决。”

图片来源:网罗灯下黑

所以对于个人用户来说,与安装杀软相对比更需要的实际是防流氓杀软、内存清理优化、注册表防护清理。

说白了,现在的个人用户已经从最初安装杀软必不可少,逐渐变成了非必要不用杀软的地步。

两千年代初,病毒不带个驱动进入ring0级别特权都不好意思和别人打招呼,后来Windows强行加入驱动签名检查,驱动级别病毒就很少了。

Vista之后的Windows加入了UAC功能,凡是敏感操作都要弹出一个提权的对话框,要用户手动确认,于是木马病毒就更难做了。

随着后来电脑系统的逐渐升级换代,不再如以往一样容易遭到病毒入侵,因为病毒入侵个人用户的收益也越发变小。杀毒软件行业也因此有所缩水,如今大家见到最多的也仅剩下360一家独大。

当然,导致用户对杀软需求的变弱,除了因为现在的Windows越来越安全,以及针对个人用户的病毒变少了之外,另一部分原因则是在杀毒软件一系列的大战之后,部分杀软自带的广告、捆绑过于严重,导致电脑出现卡顿。

所以等于大多数个人用户来说,在个人电脑没有太多病毒攻击的情况下,广告多且致卡的杀毒软件,是一个比病毒更病毒的存在。

不过,人们对杀毒软件的需求,还是存在的。

二、真的不再需要杀毒软件吗?

某种程度上来说,电脑病毒是存在的,只不过病毒攻击的方向已经发生了扭转,从最初的个人电脑转向公司、游戏服务器、移动APP等。

犹记13年前肆虐网络的“熊猫烧香”病毒,始作俑者是当时的“技术天才”,初衷只是给自己找存在感。

再看后来风起云涌的APT组织,神秘之余更多是为了潜伏、窃密而生,瞄准的都是足够大型的企事业单位。

说到底,现在的电脑病毒已经不是像之前的各处横行了,而是转变成了针对性很强的数据盗取,金融诈骗等等详细的分类了。

所以对于存在重要数据的企业、游戏爱好者等,杀软仍然有用武之地,这些群体为了防止被病毒攻击,通常都会安装针对性的杀软。

也可以理解为,大部分安全软件的歇停,根本原因在于智能机时代的到来,PC端在互联网的市场潜力越来越低,主要消费力都转移到移动端了。

Zscaler 安全威胁实验室发布了《2023年全球勒索软件报告》,报告指出2022年4月至2023年4月期间,全球勒索软件数量同比增长37.75% ,有效攻击载荷激增57.50%,各个组织受到的安全威胁日益严峻。

制造业、服务业和教育业是最常见的勒索软件攻击目标。这些行业拥有关键的基础设施和宝贵的知识产权,是不法分子寻求经济利益和破坏的最佳选择。

数据显示,制造业占勒索软件攻击总量的14.8%,服务业占11.66%,教育业占7.64%。

更关键的是,根据WatchGuard统计,在2021年第一季度,就有74%的恶意文件为0day文件。这意味着,传统杀毒仅能发现少数恶意文件。

对于这一类病毒来说,普通的杀软根本起不到作用。所以企业通常会使用企业版杀软,防止受到恶意病毒的攻击。

不过,对于部分大型企业来说,仅仅是依靠企业版杀毒软件或许还不够。

所以有的公司会与时俱进,充分利用行为分析学、人工智能和其他技术来强化杀毒防护,以此增强防御能力。

说到底,杀毒软件仍然存在需求,只不过是需求的方向发生了改变罢了。

让数据更安全:勒索软件数量同比增长37.75%,企业面临更严峻的安全挑战

智安全:为什么我的杀毒软件不管用了?看完这篇就懂了


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK