|
一波未平一波又起,兩種新病毒開始蔓延 |
|
|
[本報訊]
日前防毒軟件公司警告,兩隻蠕蟲9日起開始在網絡上蔓延,專挑已感染MyDoom病毒的電腦下手。這兩種投機取巧的惡意程序,名為Doomjuice和Deadhat,隻威脅還染有MyDoom病毒的電腦。
Doomjuice的散播速度平平,主要動作是讓再中毒的電腦對微軟網站發動攻擊。這或許可解釋為什麼微軟網站周日晚間和周一早晨無法聯機。
原始MyDoom病毒的作者把程序設定在2月1日攻擊SCO Group的網站,但變種病毒MyDoom.B則把攻擊目標改成微軟網站,攻擊日期改成2月3日起到3月1日止。
原始MyDoom病毒成功地指揮中毒電腦發動阻斷服務式攻擊,讓SCO網站為之癱瘓,但微軟網站的災情較輕,因為變種病毒的擴散速度較慢,而且程序代碼含有BUG,以致隻有7%的中毒電腦聽令展開攻擊行動。
Network Associates尚未取得另一隻新病毒Deadhat的樣本。防毒軟件公司如Network Associates和賽門鐵克(Symantec)都相信,此病毒也一樣先掃描MyDoom中毒電腦,再進行傳播,但傳染程度不如Doomjuice。Deadhat也通過點對點(peer-to-peer) 檔案共享程序SoulSeek傳播病毒。
|
|