研究结果:Sasser和Netsky出自同一伙人之手 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2004年05月04日 09:53 eNet硅谷动力 | |||||||||
【eNews消息】编写了Netsky病毒最新变种的一个“未知”编程人员团队声称他们编写了Sasser病毒,研究人员也已经发现了支持这一主张的证据。 一些自称为“网络天空反病毒团队”的编程人员可能是30种Netsky蠕虫病毒的编写者。在Netsky.AC的代码中,他们声明对Sasser蠕虫病毒的开发和传播负责。
网络安全保护厂商Lurhq公司的高级安全研究人员斯图尔特表示,这一说法是可信的。他已经发现,Netsky和Sasser的代码有类似之处。他说,我们不能根据代码认为是哪个编程人员开发的,我能够确认这二种病毒使用了相同的代码,但我不能断定这二种代码是否是由同一组编程人员编写的。 斯图尔特表示,Netsky和Sasser中的许多功能都包含了相同的代码。通过对二进制代码进行分析,他发现这二种病毒的代码以相同的序列调用相同的函数,在有些情况下这可能是巧合,但这些函数不是。以这样的顺序调用这些函数是不常见的,这表明它们使用了相同的专有代码库。【责任编辑:David】 作者:月牙儿编译 (来源:enet) |