Thursday, April 29, 2004

Netsky變種速度打破紀錄

記者鍾翠玲/台北報導  28/04/2004


Netsky今(28)日又出現變種,這隻病毒並因為兩個月內即已用完所有英文命名,而成為史上最快變種病毒。

安全公司趨勢科技今天為新的Netsky變種命名為Netsky.AB。由於它變種出現速度太快,在兩個月內就進入兩碼命名,因而被認為是史上變種繁衍最快的病毒。

防毒公司都是以英文字母A、B作為同一隻病毒變種的命名方式。趨勢科技指出,過去很少有超過英文字母兩碼命名的病毒,許多是放在網站上公開任人改寫,但多為不知名、沒有到發出警戒程度的病毒,或是演變時間長達一年。Netsky是第一隻知名度較高、常到警戒程度的病毒,最重要的是,Netsky是首度在兩個月內就用完所有單碼英文命名的病毒。

Netsky之所以消耗命名速度如此快,是背後駭客和Bagle陣營之間競賽的關係。趨勢科技表示,其實兩隻病毒變種到後來,與原始病毒差異已相當大,要不是因為病毒程式碼內有駭客「叫陣」的文字,否則應該已被認定為不同病毒。

例如趨勢科技防毒研究中心 TrendLabs發現,在Netsky病毒檔解碼中含有「S-k-y-n-e-t--A-n-t-i-v-i-r-u-s-T-e-a-m._-\/ Hey Bagle, feel our revenge!」(我們是天網團隊!嘿,培果病毒,嚐嚐來自我們的報復吧!)等文字。

Bagle(或Bagle)也在四月26日出現Bagle.W的變種病毒。而Netsky也在四月20日才出現Netsky.X變種。

趨勢科技對Netsky.AB發出中度警戒。不過在災情上並不嚴重。趨勢科技表示,台灣災情不嚴重,多為消費者受感染,而企業防禦也很容易。

賽門鐵克對這隻病毒命名為W32.Netsky.AB@mm,不過將其定義為低感染率。賽門鐵克表示,由於危害程度不及於警戒標準,所以該公司並沒有發佈病毒通報。

fr.: http://taiwan.cnet.com/news/software/0,2000064574,20089175,00.htm

0 Comments:

Post a Comment

<< Home