赛门铁克公司安全响应中心的专家刚刚分析出第一个已知的针对64位机的恶意威胁—— W64.Rugrat.3344。这种无危险病毒不会广泛扩散;然而,它是已知的第一个成功攻击64位Windows可执行程序的威胁。此威胁不会影响32位可执行程序,也不会在32位Windows平台上运行。它针对的只是64位Windows操作系统。
W64.Rugrat.3344具有如下特征:
此威胁直接影响程序执行(direct-action infector),即一经执行,立即脱离内存。
以IA64 (英特尔处理器架构)汇编码编写,可感染IA64可执行文件,但不包括.dll文件。
可感染与病毒在同一文件夹的文件以及子文件夹中的全部文件。
赛门铁克安全响应中心高级总监Vincent Weafer认为:“目前, 64位操作系统还没有在大范围内应用。绝大多数家用和商用系统目前都采用32位平台,因此不会受到这一威胁的影响。目前,我们认为不会出现大规模的模仿威胁,因为只有具备先进的技术知识才可以完成汇编码的编写。”
W64.Rugrat.3344威胁级别属于一级。(5级为最严重威胁)。赛门铁克安全响应中心建议用户及时更新病毒定义以免受威胁破坏。