返 回

回首2001年10大病毒 展望病毒发展动向

系统集成部 何昌华

刚刚过去的2001 年真可谓是计算机安全领域的多事之秋,仅 CodeRed 红色代码一只病毒所造成的经济损失,就远远超过过去 6 年来任何一年的年度损失。根据趋势科技TrendLabs全球防病毒研发暨技术支持中心所做的2001年10大病毒统计,我们不难发现:蠕虫、特洛依木马型态的病毒占绝大部分,甚至有些病毒已经不再专属一种病毒型态,如:SIRCAM.A思坎、MTX.A、KAKWORM.A卡卡虫、MAGISTR.B马吉斯等等。而在去年 7 月新出现的黑客型病毒NIMDA.A尼姆达,更以36.07%高居病毒感染率第一。值得一提的是,自1995年起持续 6 年为病毒主要型态的宏病毒已退居 10 大病毒之外,而 email仍为传播病毒的热门渠道。(见表一)

2001年 1 0大病毒排行榜

排行 病毒名称 类型 感染百分比 通过 email散播

1 NIMDA.A尼姆达 黑客型病毒 36.07% V

2 Code_Red 红色代码 黑客型病毒 14.18% X

3 SIRCAM.A思坎 特洛依木马+蠕虫 10.09% V

4 MTX.A 特洛依木马+蠕虫 6.92% V

5 KAKWORM.A卡卡虫 脚本型+蠕虫 6.10% V

6 BADTRANS.B坏透了 蠕虫 5.72% V

7 FUNLOVE.4099欢爱 文件型 5.59% X

8 MAGISTR.B马吉斯 文件型+蠕虫 5.52% V

9 EXCEPTION.GEN东方美女 脚本型 5.38% X

10 TAM.A 脚本型 4.43% V

(资料来源:趋势科技TrendLabs全球防病毒研发暨技术支持中心)

2001年前病毒的型态非常单纯,依其感染的方式,可分为感染开机区的开机型、感染执行文件的文件型、感染 Word 文件的文件宏病毒型等等。而今计算机病毒与黑客联盟,它们可能是会利用微软服务器漏洞植入后门程序的特洛依木马;或是通过eMail大肆传播、衍生无数变种的计算机蠕虫;也有可能是通过浏览网页,下载病毒;更糟的状况是三者兼具,如高居毒王榜首的 Nimda。自从去年(2001)七月CodeRed红色代码利用 IIS 漏洞,揭开黑客与病毒并肩作战的攻击模式以来,CodeRed 在病毒史上的地位,就如同第一只病毒 brain一样,具有难以抹灭的历史意义。同时这种反传统的攻击模式,使得传统的防毒软件面临更高的挑战。

网络防病毒和互联网内容安全解决方案领域的全球领导者趋势科技(纳斯达克代码:TMIC;东京证券交易所代码:4704),其专利核心技术相继荣获Gartner Group 、Forrester Report 、Infoworld、美国商业周刊等公证机构的的各种奖项,许多全球著名的IT厂商也都采用了趋势科技的防毒产品。面对日趋复杂的网络环境及病毒型态,作为业界技术潮流的领导者,趋势科技早已洞察先机,适时推出了最符合用户需求的安全产品,如即将在中国大陆上市的个人防毒软件VirusBuster2002防毒精灵。这是一款面对个人用户的防毒软件,针对日益猖獗的黑客型病毒做到有的放矢,并着重增强了对以email为主要传播手段的病毒的防护。众所周知,趋势科技的企业级网络防毒技术在国际上名声显赫,现在VirusBuster2002防毒精灵让个人用户也可以轻松拥有企业级的安全防护。相信有了趋势科技防毒精灵的细心呵护,您便可高枕无忧地享受电脑及互联网所带来的便利生活了。