病毒也悄然在网上开始蔓延传播,并且来势汹汹。
据了解,约有数百种病毒在这个假期肆虐,除了一些老病毒在此期间爆发外,又有一些新病毒也开始传播蔓延,严重威胁互联网安全。其中,最值得关注的是一种被称为“Mydoom”的新蠕虫病毒。
影响巨大
目前,这种新型蠕虫病毒正以一种近乎疯狂的速度波及全球,大量的电脑终端受到感染,数以万计的邮件服务器收到以亿计的病毒邮件,造成了邮件服务器的性能严重下降或是瘫痪,从而影响了整个网络的正常运作。
赛门铁克技术经理郭训平介绍说,目前,这个蠕虫病毒及其变种仍在大面积爆发,据统计该病毒在全球的提交案例已达8568例,亚太地区为377例,而且提交量仍在增加,尤其是个人用户的提交量增长迅速,提交量为8036,所以赛门铁克安全响应中心不断提高该病毒的威胁级别,目前该病毒的威胁级提升为4级(其中5级为最严重)。
冠群金辰安全专家认为,按照目前的趋势发展下去,Mydoom超越Sobig.F病毒只是时间的问题。
被攻击的SCO公司称,全球因特网接入供应商纷纷对SCO网站的使用加以阻止,生怕受到可能是迄今增长最快的蠕虫Mydoom的感染,因为该蠕虫的攻击目标是SCO的网站。
该公司称,全球的因特网服务供应商正在阻止向SCO网站的接入,因为他们认为通过这种方式能够避免该病毒的侵袭。据悉,美国波音公司内部网因为被Mydoom攻击而全部瘫痪。Sophos公司的技术顾问格雷厄姆表示,由于不能足够快地清除这种病毒,企业非常被动。
有关专家称,尽管造成的经济损失很难估量,但估计在数十亿美元的量级上。对于普通计算机用户而言,Mydoom的代价是收到大量电子邮件,在互联网服务提供商过滤恶意流量时不能访问电子邮箱。对于微软公司和SCO集团而言,它们则再次成为了病毒的靶子。
据了解,这个病毒主要是在北美地区蔓延,在国内造成的损失小于国外,但由于其传播速度非常快,仍不能掉以轻心。据国家计算机网络应急技术处理协调中心运行部副部长周勇林透露,通过CNCERT/CC的抽样监测,截至2月1日12∶00,在我国互联网上共发现蠕虫的传播企图(即发送带蠕虫的邮件)580多万次;国内向外发送蠕虫邮件的主机约2.7万台。而且还在不断蔓延,目前在国内造成的影响小于国外,但CNCERT/CC对此很重视,将会继续观察其发展事态。
除了Mydoom病毒外,贝革热也是在此期间出现的另一个有影响的新病毒,它也是通过邮件来大量传播病毒恶意程序。另外,还有数百种新老病毒在春节期间集中爆发,来自趋势科技全球病毒实时监测中心的消息称,亚洲以 36.3%高居1月总感染率冠军,北美地区以 35.14%微小差距居次。亚洲感染率第一名的病毒是维拉病毒,全球感染率方面,则是以10个月前的老病毒后门爱虫第五度蝉联每月全球十大感染率冠军。此外,如小邮差变种、维拉、求职信、CIH、冲击波等等也相继在此期间蔓延传播,新老病毒在春节期间疯狂肆虐,严重威胁互联网和用户和安全。
与众不同
自1月27日在我国互联网上出现一种新的网络蠕虫Mydoom之后,CNCERT/CC对该蠕虫及其在1月28日出现的Mydoom.B变种蠕虫进行了分析和监测。
Mydoom蠕虫是通过电子邮件附件进行传播的,当用户打开并运行附件内的蠕虫程序后,蠕虫就会立即以用户信箱内的电子邮件地址为目标向外发送大量带有蠕虫附件的欺骗性邮件,同时在用户主机上留下可以上载并执行任意代码的后门。