告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 网络安全公司警告:新病毒威胁.net架构 |
| 2002年01月23日09:55:33 中国计算机报 |
[an error occurred while processing this directive]
2002年1月9日,以赛门铁克为代表的几家互联网安全公司均对外宣布,他们通过病毒监测网查出了一种专为感染微软正在改进的.net架构的用户而设计的病毒——W.32 Donut 。
目前正在对.net架构用户造成威胁的病毒 W.32 Donut被专业互联网安全厂商——赛门铁克公司称之为“概念病毒”。因为.net还没有到部署阶段,所以 W.32 Donut 不太可能造成大范围的损失。赛门铁克安全响应团队的 Peter Szor指出,通过对其分析研究发现,恶意代码确实显示“病毒编写者正在密切关注新的.net架构,希望赶在这个架构在多数系统上投入使用前掌握它。”
Benny 卷土重来
根据赛门铁克的报告,W.32 Donut 只感染运行 Windows 2000或以上版本的计算机。一旦检测到目标操作系统,该病毒就会试图感染所有包含专门为.net架构创建的.exe 文件的目录中及其上面多达20个目录中所有的文件。
在某些情况下,W.32 Donut还会留下一条信息,内容为“此处已经被 dotNET 病毒感染!由 Benny/29A 编写的 .net dotNET。”
“Benny”是一位病毒编写者,也是一个在黑客圈内非常有名的 29A 黑客组织成员。这位19岁的捷克人因为在2001年3月编写了W32.Winux病毒而成为媒体争相报导的人物。迄今为止,W32.Winux 病毒是已知的第一个跨平台病毒,它既攻击Windows系统,也攻击Linux系统。
对于该病毒的命名,尽管黑客Benny留下了名字,但安全专家们还是用“W”前缀为病毒重新起了名字,与这名黑客原先发布的病毒的名称保持一致。
21世纪网络现实
许多IT业内的专家均纷纷对于21世纪的全球网络化趋势以及病毒的继续泛滥均持一致的认定态度。Giga 信息集团桌面和操作系统主管 Laura DiDio 在1月10日即对外界表示,针对任何操作系统或软件应用程序的病毒活动已经成为21世纪生活的一个事实,特别是在计算机联网络日益扩大的今天。尽管大多数人都对这样的侵扰感到厌恶,计算机联网依然是发展趋势。
当然,作为推动全人类网络信息化的软件巨头,微软也对全球21世纪的网络发展前景表示了极大的兴趣。为此,在21世纪伊始,微软即推出了“.Net计划”(即网络服务计划)。“.Net计划”耗资数十亿美元,旨在利用微软软件的用户基础来得到基于网络服务的巨大市场份额。而且.Net则依靠新设计的软件架构,该架构设计理念是,为用户创造一种安全和无障碍的在互联网上开展商务的运作方式。借助该计划的核心业务——“.net我的服务计划”在2003年的全面启动,通过个人电脑、移动终端、智能电话与网络连接,人们即可享受微软无所不在的网络服务。
[iduba_page]但是,现在“.net计划”还未实现,针对该计划架构的病毒——W.32 Donut已经编好,这不能不使人们对21世纪的网络现实予以担忧,并使人们想起分析师对.net的怀疑,即软件巨头是否能够提供可靠的服务,也就是微软曾所广为宣传的“.net计划”是否可行。“这样的病毒显然是想威吓客户和微软之类的公司,”DiDio 同时对外界发表评论说,“让这些用户觉得.net服务器与现在的互联网信息服务器(IIS)一样,非常容易遭受攻击,病毒很容易得逞。”
“微软为加强产品的内在安全采取了一些重大举措。”她补充说,“但不论是微软还是其他软件厂商都无法将自己的软件完全免于病毒或其他恶意编码的侵扰。” 从 Laura DiDio的发言中,我们不难感受到未来的电子商务前景将仍被网络安全问题的阴影所笼罩,21世纪的网络现实在一片喜人的景象中,仍将夹杂有涩涩的血腥味道。
Windows 血腥游戏
众所周知,在微软的产品中发现了一些重大安全隐患,比如最新版的Windows XP存在的一个缺陷使得黑客能够控制其他用户的计算机;另外,在2001年,由于微软产品的缺陷,数十万台使用该公司产品的电脑在遭到“红色代码”病毒袭击时完全瘫痪。Windows平台被普遍使用却总被黑客所利用,为此微软时有被人们谴责。造成现在这种局面,人们不禁要问:对于现在的微软,这公平吗?答曰:当然不公平。
“微软正在为作为世界顶级软件制造商付出代价。但这样的情况还会继续,在情况好转之前还会继续恶化。” Laura DiDio 在1月10日还说 ,“黑客把编写针对 Windows 的病毒编码看作是一场血腥的游戏。更糟糕的是,他们还在 Web上发布病毒编码以及像烤蛋糕指南一样易学易用地破坏操作步骤。”
所以,为了继续得到人们的认可,微软和其他软件制造商必须继续改进与提高其产品的安全性,严防出现任何后门或任何可以被黑客利用的软件部分。 “当然从另一方面讲,企业和个人用户必须给计算机安全以足够的重视。一旦数据被删除、破坏或修改了,靠事后聪明是没有什么作用的。”像赛门铁克这样的专业互联网安全厂商也在提醒着人们。
好在微软已经意识到了这一点,微软公司主席比尔·盖茨在1月16日宣布微软要对包括Windows系统在内的所有产品进行大的战略调整,把重心从开发产品的新功能转到加强产品的安全性和隐私性上来。盖茨表示,“加强产品的安全性和隐私性比我们其他的任何工作都重要。如果我们不这样做,人们就不愿意,或者不能够从我们其他伟大工作中受益。”
但原如此,否则电子商务的前景还真是令人担忧。
|
| [1] [2] 【】 |
|
[an error occurred while processing this directive]
|