电脑安全专家周一说,一只新的电脑蠕虫正透过视窗(Windows)作业系统的安全漏洞在全球散播。但它与上周利用同一漏洞散播的冲击波(Blaster)蠕虫不同,并不会使作业系统当机,而是试图修补这一安全漏洞。
这只名为Welchia或Nachi的新蠕虫类似冲击波,但它企图修补让冲击波最初得以入侵的电脑安全漏洞,并试图清除遭感染电脑中的冲击波蠕虫。
尽管新病毒看起来用意良好,但防毒厂商网络联盟公司(Network Associates)的研究员说,散播“好”蠕虫仍是个坏主意。
他说:“不管用意何在,你都不希望在你工作时让人重新启动电脑。”
冲击波又名MSBlasterLoveSan。根据电脑系统安全及服务公司赛门铁克(Symantec)估计,它自上周出现以来,已感染了超过57万台装有WindowsXP和Windows2000的电脑。
网络联盟公司研究员说,在某些状况下,如果电脑感染了冲击波,Welchia蠕虫就会试图将其清理干净。接着Welchia便散播到其他拥有同样漏洞的系统中。
趋势科技(Trend Micro)负责人哈特曼(Joe Hartmann)则说,Welchia正在亚洲广泛散播,尤其是日本。而Welchia程序已设定在明年自我删除。
专家指出,由于该蠕虫不断检查其他有漏洞的电脑藉以散播,并且指示同一网络内的众多电脑同时试图下载修正档,因此带来更多的网络流量,导致许多公司的网络速度减慢。
N网络联盟公司将这只新蠕虫的威胁等级评为“中级”。