天极网7月7日消息 邮件蠕虫“贝革热”(Bagle)的作者星期日(7月3日)开发发布这种蠕虫的源代码和两种新的变体。此举可能在今年夏季给Windows用户造成另一场灾难。
“贝革热”在今年1月最早出现在电子邮件的附件中。几个月内,“贝革热”的变体已发展到25种。被此蠕虫感染的电脑将下载一个特洛伊木马程序。这个程序把被感染的计算机编入病毒作者的病毒传播电脑大军之中,用来发布垃圾邮件、其它恶意软件或者实施分布式拒绝服务攻击。
上周末不仅出现了“贝革热”的两种新变体,而且还出现了这个蠕虫的源代码。F-Secure公司的杀毒研究经理MikkoHypponen说,他认为这个源代码是真的。这个代码是用纯汇编语言编写的。这表明“贝革热”蠕虫的作者是一个专业的程序员,而非编写脚本的毛头小伙。
Hypponen说,大多数电子邮件蠕虫都是用C语言编写的,或者一部分是用C语言编写的。现在,善于使用汇编语言的人并不多,因此这个作者一定是个专业的程序员。虽然汇编语言很难掌握,但是,这次发布了蠕虫的源代码,就不用很高的技术修改代码或者制作新的“贝革热”变体了。这样一来,Windows系统管理员今年夏季一定会很忙。
英国安全行业组织ISSA的副总裁RichardStarnes表示,这个源代码是非常危险的。不过,他指出,这个源代码的披露将为执法部门追踪蠕虫作者提供一些线索。
不过,Starnes指出,这个蠕虫作者发布源代码的另一个理由是希望逃避法律责任。这个病毒的作者正设法把源代码传播到更多的计算机中。这样,他一旦被捕,他就不是惟一一个在计算机中有这个代码的人。
美国、英国和澳大利亚政府上个星期五宣布联手打击垃圾邮件制造者也许是促使这个蠕虫作者决定发布源代码的一个原因。
|