近日,一個可以自動繁衍的超級病毒“瓊斯(I-Worm.Jeans.a)”引起反病毒專家的強烈關注,專家們相信,一種新的、非常難解決的病毒不久將會出現,
超級病毒可進行自動繁衍 安全廠商將面臨嚴峻挑戰(zhàn)病毒防范
。瑞星反病毒專家蔡駿介紹說,“瓊斯”病毒感染電腦之后,會自動生成多個特征不固定、破壞形式各異的新病毒。這種新病毒就象科幻片里的怪物,它是一個真正具有生命的生物,不但會復制、傳播自己,還能在被感染電腦體內生成完全不一樣的下一代。
蔡駿介紹說,目前的殺毒軟件主要依賴人工分析病毒自身的特征碼,然后把特征碼加入殺毒軟件的病毒庫,從而實現對病毒的徹底查殺。而理論上講,類似“瓊斯”的病毒可以自動生成數百上千不同特征的新病毒,因此運用目前的解決方式,反病毒工程師根本沒有時間和精力詳細分析這些新病毒的特征碼。
“瓊斯”病毒由臭名昭著的國外病毒制造組織29A編寫的,隨后他們把樣本傳送給各大反病毒廠商,以此炫耀自己的技術,并向安全廠商提出挑戰(zhàn)。29A此前曾經編寫過多個“領導潮流”的概念病毒,如全球第一個手機病毒“卡波爾(Worm.Symbian.Cabir.a)”、第一個64位病毒“殺手64”等等,
電腦資料
《超級病毒可進行自動繁衍 安全廠商將面臨嚴峻挑戰(zhàn)病毒防范》(http://www.msguai.com)。目前“瓊斯”病毒只是在29A和反病毒公司進行分析研究,源代碼沒有泄漏到互聯網上,還沒有真正影響到普通電腦用戶。根據瑞星反病毒專家的分析,此類病毒在目前的網絡環(huán)境下不可能大規(guī)模傳播,“瓊斯”病毒生成的源代碼體積比現有的病毒體積大數十倍,因此難以在目前的網絡傳輸速度下傳播。
瑞星反病毒專家進一步表示,一個病毒是否能對用戶產生嚴重危害,除了編寫技術之外還受到人們的安全防護意識、網絡安全環(huán)境等多種因素的制約。例如,“瓊斯”病毒的樣本主要通過電子郵件進行傳播,而人們只要注意不運行可疑郵件攜帶的附件,那病毒根本就不能侵入用戶的電腦,更不用說在用戶電腦里繁衍下一代了。
另外記者也了解到,針對類似“瓊斯”、“殺手64”等概念病毒,瑞星公司已經進行了多項前沿性研究,如未知病毒行為判斷技術、虛擬機技術等等。一旦新型病毒出現,殺毒軟件也會隨之在結構上、設計思想上做相應調整。在不遠的將來,殺毒軟件將會成為殺防并舉、立體式防御、智能化分析病毒行為的新型軟件,從而能夠更好的保護電腦用戶的安全。