「假好心」病蟲 專對付疾風病蟲
【大紀元8月20日訊】〔自由時報編譯陳泓達╱綜合報導〕據華盛頓郵報報導,在「布雷斯特病蟲」(WORM-MSBLAST.A,或稱疾風病蟲)上週橫掃全球,感染逾五十萬台電腦的災情稍退後,十八日又出現一種新的變種電腦病蟲WORM-MSBLAST.D。此種新病蟲的攻擊手法類似疾風病蟲,會在網路上搜尋遭疾風病蟲感染的電腦,強迫其下載微軟公司提供的安全性修正程式,造成網路大塞車乃至癱瘓,影響企業正常作業,可謂一種「假好心」病蟲。
知名防毒軟體製造商賽門鐵克和趨勢科技表示,這種新病蟲會在網路上搜尋已遭疾風病蟲感染的電腦,並將疾風病蟲加以移除。接著,這種假好心病蟲會利用微軟提供的八種修正程式修復遭疾風感染的電腦,再以這些電腦為跳板,在網上搜尋其他有安全漏洞的電腦。疾風病蟲和這種假好心病蟲鎖定的目標,都是WindowsXP、Windows2000和WindowsNT4.0等微軟視窗作業系統的安全漏洞。
賽門鐵克安全機制應變中心資深經理弗瑞德里契表示,雖然這種新病蟲有助於修復疾風病蟲的破壞,但也會給電腦使用者帶來許多問題。一旦新病蟲進駐某台電腦,將留駐至明年一月一日止,期間會不斷搜尋網路,伺機感染其他電腦。
趨勢科技指出,這種新病蟲表面上似可反制疾風病蟲,但由於會強迫電腦在未經系統需求確認的情況下下載微軟修正程式,對個人用戶而言,將導致上網速度變慢,電腦不斷重新開機。企業用戶方面,由於大批電腦同時下載微軟修正程式,會造成網路流量暴增壅塞,進而導致網站癱瘓,嚴重影響企業正常運作。
趨勢科技十九日發佈的新聞稿指出,此種變種病毒上週最先在日本和新加坡發作,現已擴散至台灣、中國大陸與歐美各地,估計全球已有數百家企業用戶遭此病蟲攻擊,災情仍持續擴大中。
〔記者王怡文╱台北報導〕甫造成全球五十七萬多台電腦大當機的「疾風」才吹完,新病毒又來報到!截至昨日晚間為止,國內已有數十家、全球有數百家企業受到影響,災情仍持續擴大。此次的新病毒很詭異,好像是要幫用戶清除電腦中的「疾風」餘毒,實際上是「幫倒忙」成為另一禍害,而兩家防毒軟體公司賽門鐵克和趨勢科技,也對這隻病毒是否為「疾風」的變種病毒有南轅北轍的說法。
賽門鐵克將其取名為「威而加」(W32.Welchia.Worm),危險等級已升為四級,利用微軟作業系統漏洞進行感染,透過通訊埠TCP135及80入侵用戶的電腦,比較奇特的是會針對之前曾被「疾風」感染過的電腦,強迫移除病毒檔案Msblast.exe之後,再自動連上微軟的WindowsUpdate網站下載修補程式並重新開機。據賽門鐵克指出,雖然「疾風」已經衍生出二隻變種病毒(W32.Blaster.B和C.Worm),而「威而加」的攻擊模式又和「疾風」類似,但由於兩者的程式架構不同,所以不認為之間有關連。
將新病毒取名為「假好心」的趨勢科技卻持相反意見,表示「假好心」就是「疾風」的變種,表面上「為民除害」卻會自行下載修補程式並重新開機,對企業來說,上百台電腦同時連網下載的結果,會造成網路流量暴增導致網站癱瘓。