| 专家称Simil.D病毒可感染多种操作系统 |
|
|
| 摘自《ChinaByte》 摘自《ChinaByte》 2002-06-10 |
一种名为Simil.D的新病毒可能对计算机没有太大的危害,但是它的技术骗局能够使人重新思考支撑反病毒软件软件的一些基本原理。
新的病毒程序代码不仅可以很好地隐藏病毒,而且还可以随机调整程序的大小,这样就使得人们难以察觉。更重要的是,这种病毒的第四和新变种(在本周产生),既可以感染Windows操作系统的计算机,也可以感染Linux系统。
反病毒软件制造商Symantec公司的安全反应高级经理Vincent Weafer说,病毒的出现已在实际上创造了跨操作系统的新病毒。
病毒的产生是一个强有力的证明,它表明一些无赖程序员已经能够创造复杂的代码,以致难于用反病毒软件查出。如果出现更多的Simile.D病毒,将导致反病毒软件公司陷入困境。由于Simile.D这类病毒的复杂性,反病毒公司必须使用多种方法来确认病毒,以保证高效查毒。虽然PC用户可以抵御这类病毒,但是病毒也能使大部分电脑瘫痪。另一方面,保持电脑高性能的努力可能不得不让位于缓慢地检查病毒。
Network Associates的反病毒专家说,病毒的出现使我们重新思考处理病毒的不同方式。我们所担忧的是检测时间太长,以致失去了应用价值。如果病毒过于复杂,从而使检测时间过长,这就必然产生问题。
如果从网络的角度考察,新病毒会给网络管理人员带来麻烦,因为这种病毒可以跨越Windows和Linux两个平台。但是病毒没有多大危害,在Windows系统上,病毒以作者名字和病毒名字打开窗口。程序自动弹出仅有两次,分别在3月17日和9月17日发作。在Linux系统上发作的方式是相同的,但时间是在3月17日和5月17日。
|
|
|
|
|
 |
|
|
 |
|
|
|
|