目前已知最早的勒索軟體攻擊發生於 1989 年 的 AIDS Trojan(4cfc6272cb2bc84ba11b94a0b22ca4ccee9184d122c3dc3418916ad92eb432e4, Virus.DOS.Aids.552)。它透過含有惡意程式碼的軟碟散布,並將自身安裝到 MS-DOS 系統上。

勒索軟體於 2005 至 2009 年間再度出現,當時 Archiveus Trojan 與 GPcode 開始攻擊 Windows 作業系統。2005 年,Archiveus Trojan 成為第一個使用 RSA 並以非對稱加密方式加密檔案的勒索軟體。
2009 年,Vundo 病毒出現;其後,WinLock 木馬於 2010 年現身。2012 年,一種名為 Reveton 的恐嚇軟體開始流傳。它會向受害者顯示訊息,聲稱自己代表美國執法機關,並指控使用者曾瀏覽非法色情內容。
隨著比特幣等加密貨幣興起,勒索軟體在 2009 至 2013 年間逐漸擴大流行。2012 年,據報 Archiveus Trojan 與 Reveton 蠕蟲的一種變種曾以非加密型攻擊方式鎖定 macOS。
勒索軟體雖已存在多年,但 **CryptoLocker(Trojan-Ransom.Win32.Blocker.cfkz、Trojan-Ransom.Win32.Blocker.cmkv...etc.)**於 2013 年 9 月初出現後所取得的經濟成功,使勒索軟體受到媒體廣泛關注。CryptoLocker 證明此類感染能為犯罪者帶來龐大利潤,也因此促使其他勒索軟體家族快速增加,包括:
在 2013 至 2016 年間,勒索軟體的影響範圍持續擴大,全球各地也出現大量變種。

年表由 CrowdStrike 的 Kurt Baker 製作。

2016 年之後,新的勒索軟體類型持續出現,Windows 仍是主要攻擊目標,但 Linux 與 macOS 也無法倖免,雖因使率較低受害機率小。
macOS 首次成功遭受的加密型勒索軟體攻擊為 KeRanger,發生於 2016 年。
過去,惡意軟體對 Linux 與 Apple macOS X 的影響較有限,主要原因是大多數惡意軟體並非針對這些作業系統設計。相較於 Windows 平台,Linux 與 Apple Mac 的市場占有率仍較低。惡意軟體開發者通常偏好設計可攻擊最多使用者的程式,而目前最大的使用者群體仍由 Windows 使用者構成。
自 2017 年起,犯罪者開始將目標擴及到 Linux 與 macOS 等其他作業系統,相關勒索軟體攻擊也大幅增加。因此,這些作業系統已無法被視為完全不受惡意軟體、勒索軟體或漏洞攻擊影響。
Linux 伺服器尤其面臨更高的感染風險,因為伺服器是勒索軟體開發者與散布者常用的攻擊途徑。多數 Linux 攻擊聚焦於漏洞利用及 RDP 暴力破解攻擊。
已知有多種勒索軟體會鎖定 QNAP NAS 或 Synology NAS 裝置,包括:
當受害者使用的是以 Linux 為基礎的 NAS(Network Attached Storage,網路附加儲存)裝置時,惡意軟體很可能先感染 Windows 電腦,再透過網路加密 NAS 中的檔案。
犯罪者也可能透過 Samba/SMB(Server Message Block,伺服器訊息區塊)連線,從其系統透過網際網路執行惡意程式並加密檔案。這種方式本質上與加密網路對應磁碟機中的檔案相同。
已知攻擊者曾利用下列漏洞,在存在弱點的裝置上執行勒索軟體:
破解密碼、利用 OpenSSH 漏洞,以及利用軟體與安全性弱點,都是常見的攻擊途徑。