CNCERT动态
国内要闻
“反病毒”以毒攻毒 攻击是最好的防守?
电脑病毒花样越来越多,几乎使用电脑的人都有机会遭遇攻击。所谓以暴制暴,以毒攻毒,电脑被病毒攻击,可以反击回去吗? 在美国,去反击正在攻击你的一台电脑,在法律上还不容许,但电脑保安研究者去年在一项会议上,提出了新的看法:电脑用户应该允许去废了肆意散播破坏性的互联网病毒的“武功”。 那些会自己繁殖扩散的病毒,一旦大举进攻,能够控制其他的电脑,然后用这些电脑在更广泛的互联网间发动攻势。 如果版权持有者将毁灭性的诱饵数码档案注入对等联机中,以惩罚使用者,这么做的话,因为有这项法令的保护下,版权持有者不需要负起任何赔偿的责任。 当一台电脑受到电脑病毒的入侵后,而还没有受到感染时,将来特别设计的一种软件可以追踪病毒的来源,找到发动攻击的电脑,然后预防该种病毒进一步去攻击其他的电脑和系统。 事实上,市场上已有一种特别的软件出现,它是一种新的病毒,叫着“反病毒”,其作用是为了删除另一种电脑病毒,但它却可能引起电脑崩溃,会给用户带来新的麻烦。 这是名副其实的以毒攻毒,几家反病毒公司曾警告说,这种旨在攻击已经存在的Yaha病毒版本的病毒,也可能造成用户电脑的崩溃。 这种名为W32.Sahay.A@mm的病毒,是以题为mathmagic.scr的附件文件出现,电子邮件的主题为“Fw: Sit back and be surprised...”,它能够附在Windows和C:\Program Files\Mirc\download文件夹中的所有.exe文件上,其中存在的病毒可能使电脑崩溃或损坏这些文件夹中的文件。 Sahay病毒能够在电脑上搜索W32.Yaha系列病毒,如果发现这类病毒,就会显示下面的信息: “Title: Exchange viruses?”(标题:交换病毒?) “Message: Hi there.. it seems you were infected with Yaha.k. That worm however, written by an idiot who sPeLlS lIkE tHiS,abused my website and got me toreceive the complaints. Therefore, I have just disinfected you.Don’t worry tho.... as I didn’t wanna steal from you, I gave you this virus (Win32.HLLP.YahaSux) in return :)”(内容:嗨,你好象已经感染了Yaha.k病毒。我已经为你清除了它,请不要担心,我不会白白地拿走你的一个病毒,作为交换,我将送给你Win32.HLLP. YahaSux病毒。) 然后,它会将自己发送到Outlook地址簿中的所有地址,然后重新启动电脑。 最终,要切实地去消除病毒,还需要真正的防毒公司,也就是能够清除其他病毒,却不会给用户带来其他危害。
关键字:
