8月15日消息,管理部分域名系统根服务器的VeriSign公司表示,本周内的域名请求指令比平时陡然增加了50%以上。该公司认为,“冲击波”病毒是导致这一现象的根源。
VeriSign公司昨天晚些时候表示,本周的每日域名请求已经达到37亿个,超过一般情况33%。到太平洋时间昨天早上9点(北京时间8月14日晚12点),本周的日均域名请求量已经超过平时50%以上。VeriSign公司主管安全服务的高级副总裁本-格鲁伯(Ben Golub)表示,5%的增长已经值得注意,而现在的情况表明,这是一件全球性的事件。格鲁伯表示,域名请求流量的突然增加与“冲击波”病毒的爆发时间相吻合。该病毒自8月11日开始感染装有Windows 2000和Windows XP操作系统的电脑。
根据这样的逻辑判断,有许多脆弱的服务器被感染,并且由于系统崩溃或者传出流量过大而无法被外部访问。网络浏览器等远程应用软件访问这些服务器的时候会发现它们所尝试连接的第一个IP地址无法访问,于是这些应用程序会进行域名系统查询并最终反映到VeriSign公司的域名服务器上。
VeriSign公司认为这表明如果不是受感染的机器超过预想,就是那些受感染的机器并没有象其他观察家预想的一样被迅速修正。
另外一家安全性企业Sophos公司的技术支持部门也发现“冲击波”病毒引起了用户越来越多的担心,咨询电话日益增多。这种蠕虫病毒不依靠电子邮件传播,而是自己通过互联网寻找有漏洞的Windows系统并自动感染。在神不知鬼不觉的情况下,用户很难及早发现并清除这种病毒。其危害远比其它类型的蠕虫要大。
一个不幸的消息是,微软公司的网站将自周六午夜开始(美国太平洋时间周五上午7点,北京时间周五晚上10点)遭受那些被“冲击波”病毒感染的机器的集体攻击。