导读:《商业周刊》网站1月29日刊登了分析文章指出,在究竟是谁、又为何要制造出MyDoom的问题上,SCO及开源软件社区之间都指桑骂槐而相互指责。但反病毒专家们对此表示,这种口水战行为并不能使网络安全程度有丝毫的提高。
今年1月26日,一种新型电脑病毒迅速在企业电子邮件系统中传播开来,导致邮件数量暴增,从而阻塞网络。开发商网络联盟(Network Associates)将这种病毒称之为Mydoom,
赛门铁克(Symantec)则称之为Novarg。该病毒采用的是病毒和垃圾邮件相结合的战术。由于许多用户对此并不知情,使得这种病毒的传播速度有日渐加速的趋势。
除了上述危害之处,据悉MyDoom还将于2月份对Unix开发商SCO发动拒绝服务式攻击。SCO的CEO达尔-麦克布莱德(Darl McBride)此前在一份声明中称:“在过去数月中,SCO一直成为了拒绝服务式攻击的目标对象。这次发作的MyDoom病毒则更加难以对付。病毒的制造者想要攻击SCO,其它人也将同时受害。这是一种犯罪行为,应该立即对其加以制止。”
出于这样的目的,SCO宣布了悬赏25万美元来捉拿MyDoom病毒作者的消息。SCO还声称,目前它正与美国联邦调查局(FBI)等机构进行合作,以确定病毒作者的身份。其实问题的关键也正在这儿:我们对MyDoom病毒作者可以说是一无所知。反病毒调查公司MessageLabs称,MyDoom首先在俄国出现,但我们却并不能就此认为该病毒的作者就生活在俄国。
目前能帮助我们了解MyDoom病毒作者身份的唯一线索是隐藏在病毒代码中的一行字:“sync-1.01;安迪,我正在忙自己的工作,与私人无关,对不起。”到了1月28日,MyDoom的变种却又向微软的网站发起了攻击,这样MyDoom作者的原始动机就更加让人感到迷惑不解了。
当然对MyDoom作者一无所知并不妨碍人们去做种种推测。麦克布莱德的声明中就似乎有所指称:“对于SCO为何会遭到攻击的原因,我们还不得而知,但目前我们已经有了怀疑的对象。”到目前为止,SCO还没有就此事发表更多的评论。
而开源软件社区对此的猜测就更为大胆。如开源软件爱好者集聚地之一Slashdot.org网站上就贴出这样的言论:MyDoom拒绝服务攻击实际上是SCO上演的一出“苦肉计”,即SCO涉嫌卷入了预谋向自己所发起的攻击。该网站上一名署名Dukeofshadows的网民说,SCO在这个时候上演“苦肉计”,原因是它可以借此达到提高自己产品可靠性的目的。
另一名开源软件专家布鲁斯-佩伦斯(Bruce Perens)也对此表示,虽然一切都是猜测,但从SCO此前对Linux社区所发起了攻击力度看,大量的证据表明,SCO为了达到将对手置于不利地位的目标,它就有可能会采取向自己网站发起攻击的行为。布鲁斯在网上发布的文章写道:“总而言之,MyDoom的原始作者可能是垃圾邮件散布者,也有可能是SCO,更有可能是其它人。但不管怎样,其原始动机还是为了诽谤Linux开发者。”
其实这些说法都没有任何有力的证据。反病毒专家们表示,除非MyDoom的作者今后在某个场合因管不住自己嘴巴而走漏风声,否则查找MyDoom始作俑者的任务无疑是大海捞针。此前微软也曾悬赏25万美元寻找大无极和Gibe病毒的作者,但最终也是不了了之。
反病毒专家们进一步指出,MyDoom病毒的危害性不容忽视。目前我们面临的最主要任务其实是如何最大程度清除它所带来的负面影响,并对它可能实施的下一次攻击做好种种防范工作。如果我们老在究竟是谁制造了MyDoom这个问题上纠缠不休,这种态度并不能使网络安全程度有丝毫的提高。(原文作者:Stephen H. Wildstrom;明月编译)