上周三英特网安全系统(ISS)公司软件和设备的安全缺陷刚一公布,周末便出现名为Witty的蠕虫病毒,通过寻找和利用该缺陷进行攻击,这可能是历史上最快的恶意攻击。Witty传播迅速,能在一小时内感染超过20000台机器。病毒还将重写受感染电脑中的数据,迅速摧毁系统。
英特网风暴中心( Internet StormCenter)首席技术官JohannesUllrich称:“由于病毒最终将摧毁系统,他的消逝也非常迅速。病毒自己杀死了自己,平均寿命为半小时。”他估计大约有30000台电脑曾被病毒感染,并且“由于文件被破坏,大部分的系统都在被感染后的30分钟内毁坏。”根据中心资料,Witty于上周六清晨前已经感染了大约30000台电脑,不过截至周一,病毒的活动性已经很低了。中心将其威胁警告从黄色降到了绿色。
Witty病毒通过ISS的防火墙产品和Proventia网络设备的的安全漏洞突入系统。这些防火墙产品包括BlackICE和RealSecure。
网络安全公司eEye DigitalSecurity发现该安全缺陷以后,ISS立刻在公司网站上发布了升级包,并称公司已在10天前发现了这一缺陷。ISS估计Witty病毒仅能影响其用户的2%,因为公司提供维护服务的签约用户已经在病毒出现一周前进行了系统升级。
该病毒由其程序员在源代码中留下的讯息而得名:“在此处插入Witty消息”。
(编辑:熙平/秦月 译)