5月3日消息,据计算机安全专家和杀毒软件公司称,上周五晚些时候开始出现的恶意计算机蠕虫“振荡波”(Sasser)的变体至少已经有两种在5月3日开始在互联网上传播。
在“振荡波”出现仅一天之后,杀毒公司就发现了两种名为“Sasser.B”和“Sasser.C”的新变体。不过,杀毒专家称,尽管出现了新的变体,“振荡波”的爆发已经达到了高峰期,预计新的感染速度将会减慢。
“振荡波”蠕虫与早些时候的“冲击波”蠕虫类似,因为用户不需要接收电子邮件或者打开一个文件就可以被感染。只要有安全漏洞的Windows计算机打开445通信端口并且接入互联网就可能被“振荡波”蠕虫感染。
SANS研究所的互联网风暴中心的首席技术官JohannesUllrich称,自从上周五出现以来,这种蠕虫迅速在全球传播,可能已经感染了数十万台计算机。
Ullrich称,Sasser.A蠕虫具有一种功能,阻止其迅速扫描互联网上其它有漏洞的的计算机,因此最初的危险程度较小。然而,周末出现的这种蠕虫的新的变体,特别是Sasser.C,改进了Sasser.A蠕虫失败的功能,允许这种蠕虫进行扫描,以便感染更多的计算机。许多被感染的计算机都是连接到宽带网的家庭计算机,以及以前被恶意程序“Phatbot”感染的计算机。
Ullrich表示,“振荡波”蠕虫将有更多的变体正在试图使用不同的通信端口。
杀毒公司Sophos星期一还发现了另一种“振荡波”变体“Sasser.D”。
Ullrich称,随着用户修复被感染的系统,这种蠕虫的威胁等级在星期一晚上已经从原来的黄色恢复到了绿色。不过,同“冲击波”蠕虫一样,这种蠕虫还会在互联网上逗留很长时间。
他说,我们现在仍会发现被“冲击波”蠕虫感染的计算机用户。许多用户被“振荡波”蠕虫感染几个月还不知道,这些被感染的计算机在几个星期或者几个月以后还会感染其它的计算机。 |