SCO炸弹锁定SCO与微软 是谁制造MyDoom病毒
( 王占涛 2004.02.16 09:00:27 本文选自:《中国电脑教育报》 )
历史总是惊人的相似。2003年年初,一个叫做“2003蠕虫王”的病毒肆虐互联网,几乎让每一个网民都感觉到了网速的缓慢;而2004年春节刚过,MyDoom蠕虫病毒又出现了,它采用了病毒和垃圾邮件相结合的少见战术,在发作24小时之内,它就发出了一亿封带毒的电子邮件,这是一个疯狂的数字,比号称史上最强的SoBig蠕虫的传播还要剧烈,路透社直接把这只蠕虫称为了——互联网的灾难! 这个中文名叫做“SCO炸弹”的蠕虫病毒,矛头对准的是地球上最成功的软件公司和它的同盟者,2月1日,病毒开始利用被感染的电脑对SCO公司的网站进行拒绝服务式攻击(DoS攻击),而对微软网站的攻击被定在了2月3日。尽管类似的针对SCO官方网站的黑客攻击在2003年就已经进行了好几次,但是如此大规模、高强度的攻击将会是黑客攻击史上的第一次。据英国安全公司mi2g称,目前Mydoom已经感染了数十万台电脑,给黑客、垃圾邮件制作者和其他电脑犯罪者带来恶意攻击的机会,到目前为止该病毒所造成的经济损失已经达到261亿美元。包括波音公司在内的众多企业的邮件服务器都遭到病毒攻击,严重的甚至造成网络瘫痪。 本来,从MyDoom病毒的技术特性上看,它的制造者的本意很可能只是想对微软和SCO网站进行攻击,并不想对人们的正常网络活动造成影响。我们之所以这样说,是因为MyDoom病毒的设置,它不感染政府机关、教育机构的电子邮件地址,在2月12日之后,病毒还会“自杀”,从被感染的电脑中对自身进行清除。 但不论编写者如何的“有良心”,这也是一个病毒,必然是具有破坏性的,大量疯狂复制的携带病毒邮件一定会对互联网的正常运作造成影响,事实上它已经给全球的互联网用户造成了极其严重的影响。根据路透社的报道,该病毒及其变种已经出现在了全球一百四十多个国家的互联网络上,美国互联网上传送的电子邮件里,有百分之四十带有该病毒。它造成的损失难以估计,已经超过了历史上曾经给人们造成严重影响的SoBig蠕虫病毒,《华尔街日报》引用一位资深评论家的话说:“(该病毒带给人们的)灾难才刚刚开始。” 那么,是谁,又是为了什么目的制造并散发了MyDoom病毒?SCO公司为提供MyDoom蠕虫制造者线索的人提供了25万美元的悬赏,而微软公司也拿出了25万美元奖赏提供MyDoom蠕虫变种编写者线索的人。尽管赏金相当让人垂涎,但大多数业内人士不认为这对最终解决问题有任何帮助,因为“只要病毒编写者自己不说,想捉住他就如同大海捞针。”有人猜测这是俄罗斯黑客干的,因为俄罗斯人的计算机才能一向被世人所公认,很多厉害的黑客都是俄罗斯人,而且该病毒的样本最先是在俄罗斯被捕获。然而另一种说法似乎得到了更多业内人士的认同,那就是MyDoom病毒是由那些来自于开放源代码软件社区的Linux爱好者制造出来的。 自从2003年SCO公司开始质疑Linux的知识产权以来,它的网站就数次被攻击。网络安全专家公认的是,对于一个网站最有效的攻击就是DoS攻击,这类攻击几乎不可能被完全防范,MyDoom蠕虫病毒把感染后的机器设置为代理服务器,从而把这种DoS攻击的强度成几何数级地提高,那些连接在互联网上感染了病毒的电脑SCO的网站造成了很大的麻烦。 那么,MyDoom一定就是Linux爱好者编写的吗?《商业周刊》提出了另外的一个假设,说这次事件也有可能是SCO提升自己声望的一个手段,目的除了给Linux抹黑之外,还给自己带上弱者的帽子,在对Linux和IBM的知识产权斗争中取得优势地位,2003年7月,IBM eServer iSeries部门负责销售的总经理佐拉就指控说,“一个小集团”正在试图阻碍Linux操作系统的普及。他暗示SCO集团参与了该“小集团”,SCO集团声称自己拥有Linux中一部分代码的版权。而许多对SCO集团不满的Linux爱好者表示,微软公司是攻击Linux的幕后支持者,尽管微软对此说法进行了否认,但大多数普通人仍然相信这一说法。MyDoom蠕虫病毒的爆发又强化了人们的这一印象:SCO和微软是同一阵线的,否则为什么这个病毒只攻击它们,而不攻击其他公司呢?在病毒爆发之后,SCO的首席执行官麦克布莱德说:“(这个病毒)不仅损害了我们公司,还伤害了全球很多公司和组织的系统和劳动生产率。我们不知道攻击的起因和源泉,尽管我们有心中的嫌疑人。这是一种犯罪活动,必须被制止。” 迄今为止,FBI和微软、SCO的合作调查还没有任何进展,合计50万美元的悬赏能产生多大的效果,只有天知道。作为普通用户,我们需要记住的是,在今年的3月1日之前,不要打开任何带有附件的可疑电子邮件,以免自己成为这个病毒的牺牲品。 (责任编辑:铁炮玉)
|