安全专家怀疑,本年度最成功的病毒软件NetSky的作者正通过互联网发布该病毒的源代码。
周二,人们发现了NetSky病毒的第十一个变种,作者在这一变种中写入的信息表示不会再有新的病毒变种出现,并表示将公布蠕虫病毒的源代码。一旦源代码公开,任何人都可以根据代码来制作NetSky蠕虫病毒新变种。安全专家认为,这些迹象表明病毒变种是由不
同的作者编写的。
F-Secure的反病毒研究主管Mikko Hypponen认为,虽然最近的NetSky病毒看来是由不同的作者编写的,不过目前没有任何证据表明代码已经公布。
Sophos高级技术顾问Graham Cluley称不能确定源代码是否已在网上公布,但怀疑代码通过电子邮件被发送给了一小部分人。这是由于NetSky.L和NetSky.M变种好像能够在某种程度上重新生成源代码。
“辱骂缺席”现象
直到周二,所有的NetSky蠕虫版本都携带有羞辱MyDoom和Bagle蠕虫病毒作者的文本,但最近的NetSky版本没有携带这些内容。因此Cluley认为最近的病毒版本和原先的并非出自同一作者之手。而且最重要的是,病毒新变种中没有出现过去所有变种都携带的提及SkyNet的内容。。作者原本给病毒取名“SkyNet”,不过人们都称之为“NetSky”。
而Hypponen认为这些迹象只不过是作者想以此表明不再制作病毒新变种了。或者是因为作者将源代码发送给了一小部分人,而最新的编钟就是由这部分人编写的。
Cluley认为病毒的源代码公开并不会造成NetSky的泛滥,因为互联网上还有许多其他病毒的源代码可供选择。NetSky.L和NetSky.M的传播并不如原先的变种传播那么广泛,也许是因为原作者拥有更好的病毒传播网络。
Hypponen承认,一旦源代码公开,便肯定将在恶意软件团体中流行。他说:“NetSky源代码是个大热门,因为病毒的传播是如此成功。”
(编辑:熙平/秦月译)