日本计算机病毒报告受理机构“信息处理推动机构安全性中心(IPA/ISEC)”于2月5日公布了1月份病毒报告情况的统计。本月共收到1323件(2003年12月份为1452件)声称发现病毒的报告,其中实际受害数为75件。收到报告最多的病毒包括“Mydoom”(245件),其次为“求职信”(243件)和“小邮差(Mimail)”(150件)(数字中均包括变种)。
Mydoom是在1月27日才现身的,只用了5天便一跃成为最恶劣的病毒。1月份现身的Mydoom和“Bagle”(94件)均拥有若干种欺骗用户的手段。IPA/ISEC反复提醒用户小心防范越来越狡猾的病毒。
Bagle和Mydoom均通过电子邮件传播,但不利用安全漏洞。因此仅阅读或预览邮件正文不会感染Bagle和Mydoom。只有在执行带有Bagle和Mydoom的附件后才会感染。之所以不断有人感染该病毒,是由于被Bagle和Mydoom欺骗执行带病毒的附件所致。
Bagle和Mydoom会使用若干种欺骗用户的“技俩”。IPA/ISEC提醒用户注意“上述病毒可以伪装成图标,从而使用户感觉为安全文件”。Bagle将显示Windows的标准计算器程序(calc.exe)的图标,而Mydoom有时将显示文本文件图标。
如果执行这些文件,以后起动计算器程序时将运行Bagle,起动记事本(notepad.exe)程序则将运行Mydoom。因此用户不会发觉执行了病毒程序。在用户看来,像是打开计算器程序或文本文件。
病毒作者为了将病毒进行伪装可谓绞尽了脑汁。当然这并非第一次。而且今后病毒将越来越狡猾。IPA/ISEC呼吁用户切实遵守“不轻易打开附件”和“使用反病毒软件”等的基本反病毒准则。
IPA/ISEC同一天还公布了1月份“电脑非法访问报告情况”。报告数共有28件(2003年12月份为29件),其中实际受害数为8件。具体明细如下,实际入侵3件,非法转发电子邮件两件,假冒电子邮件地址、DoS(拒绝服务)攻击以及非法使用帐号各1件。
作为对策,IPA/ISEC列举了将服务器等设为安全级、设置和管理好密码。