网络安全 频道

“冲击波”病毒为何肆虐

  “冲击波”病毒在短短的时间内已经在我国大面积泛滥,主要影响局域网用户,其中包括几十人的小企业,也有如电信、IT、政府部门等大型企事业单位,“冲击波”几乎使得这些单位的整个系统处于瘫痪状态。
  关于RPC漏洞引发的“冲击波”病毒所造成的后果,国内第一家发现“冲击波”病毒的厂商瑞星公司表示,到8月12日为止,全球大约有12.7万台计算机受到了蠕虫病毒的影响。尽管在很大程度上危害性极小,而且与其它电脑蠕虫相比传播速度较慢,但这一蠕虫有可能发展成传播范围最广泛的一种蠕虫。而在国内,一些电信、IT、政府部门还有大量的企业开始越来越多地掉进病毒的漩涡,造成了令人难以想像的前所未有的损失。

  为什么“冲击波”病毒能够如此肆虐?在病毒造成的损失面前,留给我们更多的是反省和总结经验。

  病毒专家指出,首先,目前我国在信息安全保护上,硬件投入大于软件投入。“冲击波”并不像“代码红色”和“尼姆达”等恶性病毒那样破坏力惊人,但是却攻陷了不少的IT、电信、政府部门,而这些单位每年用于网络安全的投入都是惊人的;

  第二,国内信息安全公司的预警预报机制也存在问题。安全漏洞早在上个月就被发现,微软也承认了,连一些信息安全公司的专家也担心会有人钻空子制造麻烦,可是有人站出来发警报吗?没有。直到8月14日8时,瑞星公司率先宣布首先截获两个“冲击波”变种,并开始每日定时发送紧急警报,多少弥补了业界的失职;

  第三,微软的责任。微软虽然在其网站上公布了安全警报和公布了安全补丁,但是却没有用用户最容易接受的语言向用户报告RPC漏洞会带来多大的危险。就无疑也造成了虽然安全公告和补丁都发布了,但依然造成了病毒横行的残酷局面。

  第四,也是最令人不齿的,就是国内某些个别杀毒厂商在大家对“冲击波”病毒造成的危害感到恐慌之时,擅自虚报病毒情报。

  记者获悉,在金山公司的反病毒中心最新报告中,明确认定“冲击波”目前已经有7个变种之多。但事实上,据记者调查获知,目前最权威的说法是连“冲击波”病毒和三个变种以外没有更新的发现。有趣的是,直至8月18日,个别厂商的新闻稿再次揭穿了自己的谎言,他们把其它并非“冲击波”的、和微软RPC漏洞有关的病毒都算上才7个变种,但是至今还在沿用7个变种的说法来欺骗用户。

  观察人士指出,在消灭“冲击波”的过程中,至少能给人这样的启示:杀毒软件领域行业道德建设势在必行。

0
相关文章