5月里既有劳动节大假,又有给世界带来了不小的震动的“非典”,虽然从四月份开始,“非典”就已经在中国肆虐,但伴随的劳动节的长假在5月份达到了高潮,与此同时,5月份的电脑病毒的发作也比4月份高了许多。虽然“非典”病毒同电脑病毒并没有直接的联系,但它使人们四处走走的心情一扫而光,从而使人们更加青睐于网络,许多单位甚至还让员工在家办公,这些情况都大大增加了病毒感染的机会。
另外,瑞星公司推出的历时一个月的“反病毒安全月”的大型公益活动,对人们的防毒意识也有一定的刺激作用,使更多的人开始注意电脑病毒,这也是病毒感染数据增多的一个主要原因。
与4月份相比,垃圾桶IV(Worm.Lentin.j)、求职信(worm.klez)、泡沫人(worm.p2p.fizzersd)三个病毒未能进入高危病毒榜。垃圾桶IV(Worm.Lentin.j)、求职信(worm.klez)这两个病毒主要是通过邮件病毒进行传播,占用大量系统资源,它们的落榜说明了人们的邮件防毒意识有了很大的提高,是网络的发展使人们对邮件病毒更加关注,还是网络病毒的发展刺激了人们的防毒意识都已经不重要了,重要的是这类病毒没有对电脑用户造成太大的伤害。
泡沫人(worm.p2p.fizzersd)病毒主要是通过如今还没有什么名气的P2P软件进行传播,虽然P2P软件是网络资源共享的一个革命性突破,但经过几年的发展,还是没有形成气候,因此病毒也少得多,依赖于该网络的“泡沫人”的落榜也是情里之中的事。
与4月份相比,又出现了几个病毒新面孔:QQ木马(Trojan.Pwd.Oicq.c)、尼姆达(win32.Nimda2)、CIH(PE_CIH1.2)。QQ木马(Trojan.Pwd.Oicq.c)病毒是依靠QQ软件进行传播的,它的上榜也说明了:5月份,上网不仅仅是人们工作的主要内容,也是人们休闲的主要形式。一些平时没有时间接触QQ的新用户的加入,使得该病毒有抬头的趋势。
5月份不该出现的病毒是尼姆达(win32.Nimda2)和CIH(PE_CIH1.2)病毒,这两个病毒是系统病毒,通过感染系统文件进行传播,属于老牌病毒,传播速度远没有蠕虫类病毒快速、广泛,而且“CIH病毒”还只能在9X系统下才能生存,这种情况下,这两个病毒的上榜,说明我国的信息安全目前还处在一个很低的水平,也说明了每年4.26时期各大反病毒厂商使出浑身解数宣传杀毒软件的行为,并非炒作,我认为这种宣传不是太过而是远远不够,如果信息安全产业多几个人为信息安全摇旗呐喊,中国信息安全的现状不会象今天这样薄弱。
大无极变种(Worm.SoBig.b)、爱情后门变种(Worm.LovGate.h)、红色结束符(Script.RedLof)、Funlove (PE_FunLove) 这些病毒几乎是高危病毒榜上的“常客”,“Funlove (PE_FunLove)”病毒就不用说了,局域网中的杀手,一发作就会使的个局域网瘫痪,它常住高危榜的现象,说明了企业用户的信息安全意识同样薄弱。大无极变种(Worm.SoBig.b)和爱情后门变种(Worm.LovGate.h)是病毒的后起之秀,它们的上榜主要是因为病毒作者比较热心,不断地推出新版本的缘故。尤其是爱情后门变种病毒,在短短的两个月时间内,就推出了二十多个版本,使得瑞星的反病毒工程师们连续地升级了5次“爱情后门专杀工具”,这种情况在瑞星的反病毒史上可是非常少见的。
需要特别注意的是“红色结束符(Script.RedLof)”病毒,该病毒虽是脚本病毒但生命力极强,它会利用微软提供的“自定义目录”的功能进行传播,将自己以“目录定义文件”的形式藏于每个目录中,即合法、又有效,只要用户查看该目录,病毒就会运行。该病毒厉害到连大名鼎鼎的诺顿反病毒软件都无法将之清除。瑞星杀毒软件也针对该病毒专门做了优化,加了数种特征后才将该病毒完全清除。
马上就该进入骄阳似火的的六月了,病毒不但不会因惧怕炎热而销声匿迹,反而会火上浇油,给人们带来更大的焦虑,“关注信息安全、注意病毒防护”,是每个电脑用户永恒的主题。
附录:
病毒4月份、5月份发作数据比较表:(以下数据来源于瑞星公司:)
