“冰河”成为第二个“熊猫烧香”的理由
不可否认,“冰河”在众人面前仍然是一个非常“本份”的角色,而且有一个掩饰得挺好的身份——远程控制软件。客观地说,“冰河”木马前进一步便是十恶不赦的病毒。从“熊猫烧香”的泛滥也可以看出,只要条件许可,“冰河”木马同样会成为第二个“熊猫烧香”,其破坏力可能会超过“熊猫烧香”的破坏力。
病毒之所以会如此泛滥,一个非常重要的原因就是因为用户对病毒疏于防范,这给病毒的传播制造了一个非常好的机会。除此之外,杀毒软件厂商的响应速度,法律对“黑客”行为监管力度的缺失,也是病毒泛滥的另一原因。
1、用户疏忽:病毒泛滥的机会
从“震荡波”、“冲击波”以及“熊猫烧香”病毒的泛滥不难看出,病毒虽然可怕,更可怕的是用户疏于防范,“熊猫烧香”病毒的泛滥,更是一个明证。据瑞星反病毒专家介绍,“熊猫烧香”其实是“尼姆亚”病毒的新变种,最早出现在2006年的11月。由于它一直在不停地进行变种,而且该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码,因此,一旦一些网站编辑人员的电脑被该病毒感染,网站编辑在上传网页到网站后,就会导致所有浏览该网页的计算机用户也被感染上该病毒。试想,如果网站编辑在更新网站时,发现了“熊猫烧香”的病毒代码,并将其删除,一些网站还会成为“熊猫烧香”的传播途径吗?
不仅仅是“熊猫烧香”,其他病毒的传播,同样是因为用户安全意识薄弱。诚然,不少用户的计算机中安装了功能先进的杀毒软件,可用户并不清楚,杀毒软件并非功能较多,并非所有的病毒都能查杀。
图五 诺顿杀毒软件病毒库升级界面 |
更重要的是,在诸多病毒的洗礼之下,用户的安全意识仍然没有得到提高。从技术角度讲,无论是操作系统,还是应用软件,都会有漏洞,这些漏洞恰恰是病毒传播的一个“通道”。为了保障用户计算机的安全,用户必须定期更新系统补丁,封堵病毒传播的漏洞。正是由于用户在计算机使用过程中的疏忽,才给病毒的传播提供了一个较好的机会。不客观地说,“熊猫烧香”病毒的大肆泛滥,用户的疏忽是一大诱因。
尽管经历了诸多病毒的侵蚀,可用户仍然没有足够的安全意识防范病毒,这也为“冰河”木马成为第二个“熊猫烧香”制造了一个先天的温床。