就在大家还在为今年没有什么恶性的病毒感到庆幸的时候,从10月2日出现的“妖怪”病毒开始,在半个月之内连续出现了包括首例通过MSN进行大规模传播的“佛来芒”病毒(GFleming),通过局域网共享资源进行传播的“新蠕虫”(Opasoft)等几个大规模传播的新型病毒。10月,人们面临电脑病毒的围攻。 从金山公司公布的10月份电脑病毒感染情况来看,目前,上述几例病毒已经在国内广泛地传播,比如,“佛来芒”病毒在短短两三天之内受感染的用户就超过了万人,幸而该病毒对个人用户没有大的直接危害。虽然10月份连续出现的重大病毒都没有对电脑用户的计算机产生严重的破坏,但是,由于这些病毒的编写者采用了新的技术,使出现的几个重大病毒具有了新的特点。 据金山公司毒霸事业部技术总监陈飞舟介绍,10月份出现的病毒具有几个新的特点: IE漏洞成为入侵最重要的通道通过IE浏览器感染病毒,已经成为目前计算机用户感染病毒比率最高的方式。在今年9月公安部进行的2002年中国计算机病毒疫情发布会上,国家计算机病毒应急处理中心副主任张健就指出,今年病毒感染类型基本上都是通过浏览器感染的,这种病毒的用户感染数量非常大,造成很多浏览器的配置被修改,以及磁盘的数据被破坏。而在10月最新出现的几例病毒都呈现了利用浏览器和系统的漏洞进行感染和传播的趋势。因此,目前很多反病毒软件都把修补系统漏洞作为自己很重要的一项功能,在国内的反病毒软件中,“金山毒霸”是做的比较早的一个。 即时通讯工具成为攻击对象和传播渠道从“佛来芒”病毒可以看到,由于该病毒通过MSN的好友列表进行自动传播,更具有隐蔽性,因此,“佛来芒”病毒的传播速度比预期的要快得多,幸而该病毒对计算机不会造成直接的损害。但是,在即时通讯工具成为病毒传播的主要渠道时,不排除像CIH这样的恶性病毒会通过QQ、ICQ、MSN等渠道进行广泛传播的可能,因此,加强对即时聊天工具的监控和保护是现在电脑用户的当务之急。 电脑病毒甚至可以自动升级“新蠕虫”病毒就给自己留下了一个后门程序,可以定期从固定网站给自己下载升级包,这样,被感染的计算机实际上已经完全被病毒制造者掌握了,一个破坏使用者电脑的指令可以随时通过“新蠕虫”病毒自动下载并运行,而计算机用户却毫不知情。对来自互联网的各种数据包和信息的监控和监测变得越来越重要,像“金山网镖”这样的个人网络防火墙也将一改以前不被国内用户所接受的现状,成为和反病毒软件一样的电脑必需品。 陈飞舟同时表示,虽然10月份出现了这么多具有新特点的电脑病毒,但是,在国内,目前感染情况最严重、传播最广泛的仍然是今年4月份就已经出现的“求职信”病毒,虽然国内各大反病毒软件厂商都早已经解决了该病毒,但现在,金山反病毒应急处理中心监测到每天新感染的用户仍然超过千人。这反应出我国普通计算机用户在反病毒意识和反病毒软件的应用方面仍然需要加强。