| 三大证据表明震荡波变种与网络天空同出一门 | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| http://www.sina.com.cn 2004年05月10日 07:54 新浪科技 | |||||||||
|
新浪科技讯 5月9日,江民快速反病毒中心率先截获震荡波最新变种E,此事发生在震荡波病毒作者被捕之后,令人不得不怀疑,震荡波作者另有其人。 通过分析,江民反病毒专家发现,从病毒代码中显示的一些信息来看,震荡波变种很有可能系网络天空病毒作者所为。分析显示,震荡波E变种中有这样的信息:
“1.你的计算机存在MS04-011漏洞 2.类似冲击波那样危险的计算机病毒会感染你的系统 3.请从微软网站下载MS04-011 LSASS补丁程序,更新Windows 4.本消息来自天网有害程序防治小组” 反病毒专家分析认为,这里的“天网”可能暗示的正是“网络天空”病毒编写小组。 而该病毒的另一特性表现为,其会自动删除“雏鹰”(I-Worm/BBEagle)病毒某些变种创建的注册表启动项键值。此前,网络天空病毒作者曾与雏鹰病毒作者互相谩骂,此次炮制出的震荡波变种,仍然没有忘记打击一下其竞争对手。 证明震荡波变种与网络天空同出一人之手的第三个有力证据是,5月3日,江民率先截获的“I-Worm/Netsky.ac”的网络天空病毒变种,冒充震荡波病毒的专杀工具。这至少证明,网络天空作者早在5月3日即已掌握了震荡波病毒的源码。 江民反病毒专家不无担扰地指出,“这已经发出了一个很危险的信号,假如震荡波病毒同时具备网络天空的传播特征,那么传播范围将成倍扩大,病毒疫情将会激剧上升,危害将比现在更加严重”。目前已有数据显示,震荡波病毒已在全球感染了1800万台电脑。 目前,江民快速反病毒中心正在严密监测该病毒进一步的动向。 |

















