(计算机世界网 小芹 编译 2002/9/18)
计算机世界网消息 计算机病毒作者的一个特征是,他们互相借鉴,开发出“生生不息”的恶意代码。未来,真正恶意的病毒不会通过突然袭击的方式,立即给用户带来巨大的损失,相反,它会悄无声息地控制大量的计算机,对数据造成重大但不是立即的损害。
McAfee.com的病毒研究经理埃普丽尔表示,尽管这种病毒还没有真正出现,但我们已经发现了一些苗头,没有理由相信这样的病毒是不可能的。但趋势公司的全球培训经理大卫对此持有不同看法,他说,考虑到当前病毒的特性,不可能出现使互联网瘫痪的病毒,我不相信会出现超级病毒的说法。
无论是否存在可能性,埃普丽尔和大卫都相信,能够把互联网“放翻”的病毒的一个主要特征就是,这种能力与技术没有关系。相反,这种超级病毒可能依靠社会工程学来作怪。埃普丽尔说,尽管大多数病毒都通过大量地发送电子邮件进行传播,但更有效的传播病毒的方法是,通过不引人注目的方式,使病毒慢慢传播、造成损害。大卫对此表示同意,他说,最坏的病毒是不引起注意的病毒。
安全专家表示,除了偷偷摸摸外,超级病毒还具有多态形,它能够改变自己的代码、消息和形式,躲避反病毒软件的扫描。目前已经发现的一种多态性病毒是Hybris。
最近,恶意病毒也以疯狂的速度在发展,象Yaha病毒那样,它们瞄准了计算机的反病毒措施。例如,有的恶意病毒就能够使反病毒软件和防火墙软件失去作用。这种技术再加上安装特洛伊木马程序,就能够使黑客通过远程方式控制计算机,使用户推动对计算机的控制。
据埃普丽尔表示,目前的大多数病毒造成的危害只是计算机的当机和生产效率的损失,未来的超级病毒造成的损失就可能是文件的损害和重写。她说,如果病毒作者希望让病毒感染大量的用户,就不能让病毒有“大动作”,否则就会引起用户的注意。
尽管大卫对超级病毒可能使互联网瘫痪的说法不以为然,但他表示,象无线、P2P网络等新出现的通讯平台非常可能受到病毒作者的青睐。他说,对病毒的恐惧造成的损害往往比实际的病毒还大,恰当的技术和用户教育会使我们的数据更安全。
|