个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
商业周刊:"Mydoom"是SCO上演的"苦肉计"吗?
2004年01月30日16:05:23 新浪科技 
[an error occurred while processing this directive]
  导读:《商业周刊》网站1月29日刊登了分析文章指出,在究竟是谁、又为何要制造出MyDoom的问题上,SCO及开源软件社区之间都指桑骂槐而相互指责。但反病毒专家们对此表示,这种口水战行为并不能使网络安全程度有丝毫的提高。

  今年1月26日,一种新型电脑病毒迅速在企业电子邮件系统中传播开来,导致邮件数量暴增,从而阻塞网络。开发商网络联盟(Network Associates)将这种病毒称之为Mydoom,赛门铁克(Symantec)则称之为Novarg。该病毒采用的是病毒和垃圾邮件相结合的战术。由于许多用户对此并不知情,使得这种病毒的传播速度有日渐加速的趋势。

  除了上述危害之处,据悉MyDoom还将于2月份对Unix开发商SCO发动拒绝服务式攻击。SCO的CEO达尔-麦克布莱德(Darl McBride)此前在一份声明中称:“在过去数月中,SCO一直成为了拒绝服务式攻击的目标对象。这次发作的MyDoom病毒则更加难以对付。病毒的制造者想要攻击SCO,其它人也将同时受害。这是一种犯罪行为,应该立即对其加以制止。”

  出于这样的目的,SCO宣布了悬赏25万美元来捉拿MyDoom病毒作者的消息。SCO还声称,目前它正与美国联邦调查局(FBI)等机构进行合作,以确定病毒作者的身份。其实问题的关键也正在这儿:我们对MyDoom病毒作者可以说是一无所知。反病毒调查公司MessageLabs称,MyDoom首先在俄国出现,但我们却并不能就此认为该病毒的作者就生活在俄国。

  目前能帮助我们了解MyDoom病毒作者身份的唯一线索是隐藏在病毒代码中的一行字:“sync-1.01;安迪,我正在忙自己的工作,与私人无关,对不起。”到了1月28日,MyDoom的变种却又向微软的网站发起了攻击,这样MyDoom作者的原始动机就更加让人感到迷惑不解了。

  当然对MyDoom作者一无所知并不妨碍人们去做种种推测。麦克布莱德的声明中就似乎有所指称:“对于SCO为何会遭到攻击的原因,我们还不得而知,但目前我们已经有了怀疑的对象。”到目前为止,SCO还没有就此事发表更多的评论。

  而开源软件社区对此的猜测就更为大胆。如开源软件爱好者集聚地之一Slashdot.org网站上就贴出这样的言论:MyDoom拒绝服务攻击实际上是SCO上演的一出“苦肉计”,即SCO涉嫌卷入了预谋向自己所发起的攻击。该网站上一名署名Dukeofshadows的网民说,SCO在这个时候上演“苦肉计”,原因是它可以借此达到提高自己产品可靠性的目的。

  另一名开源软件专家布鲁斯-佩伦斯(Bruce Perens)也对此表示,虽然一切都是猜测,但从SCO此前对Linux社区所发起了攻击力度看,大量的证据表明,SCO为了达到将对手置于不利地位的目标,它就有可能会采取向自己网站发起攻击的行为。布鲁斯在网上发布的文章写道:“总而言之,MyDoom的原始作者可能是垃圾邮件散布者,也有可能是SCO,更有可能是其它人。但不管怎样,其原始动机还是为了诽谤Linux开发者。”

  其实这些说法都没有任何有力的证据。反病毒专家们表示,除非MyDoom的作者今后在某个场合因管不住自己嘴巴而走漏风声,否则查找MyDoom始作俑者的任务无疑是大海捞针。此前微软也曾悬赏25万美元寻找大无极和Gibe病毒的作者,但最终也是不了了之。

  反病毒专家们进一步指出,MyDoom病毒的危害性不容忽视。目前我们面临的最主要任务其实是如何最大程度清除它所带来的负面影响,并对它可能实施的下一次攻击做好种种防范工作。如果我们老在究竟是谁制造了MyDoom这个问题上纠缠不休,这种态度并不能使网络安全程度有丝毫的提高。(原文作者:Stephen H. Wildstrom;明月编译
    【May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 美发布安全预警系统 提醒网民警惕在线威胁 2004-01-30
· 安全专家紧急警告:MyDoom还将继续为非作歹 2004-01-30
· “MyDoom”超过“冲击波”成为最厉害的病毒 2004-01-30
· 中安网:网民需提防"诺维格"后天开始"总攻" 2004-01-30
· "诺维格"变种更猖獗 中招将难升级杀毒软件 2004-01-29
· 小邮差变种Novarg.a/Mydoom1月29日全球疫情 2004-01-29
· 如何识别电脑是否中了小邮差变种“诺维格” 2004-01-29
· MyDoom大面积发作 36小时发出上亿封"毒信" 2004-01-29
· MyDoom变种已瞄准微软:使杀毒软件无法升级 2004-01-29
· 电脑病毒MyDoom最新变体可能将攻击微软网站 2004-01-29
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· “诺维格”蠕虫病毒专题专题 2004-01-28
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号