記者/林育妃
安全公司說明近來的病毒都是以快速出現且快速消失的模式進行攻擊,其中包括了Netsky、MyDoom、Bagel,而且他們預測此種類型的病毒將會愈來愈多,在為禍後馬上消失,讓安全人員無從防範起。
賽門鐵克稱此為快閃式的攻擊(flash threat),同時預測這可能是未來病毒的主要攻擊模式,但雖然命名為「快閃」,但卻不像快閃族一樣搗亂一下就消失了,賽門鐵克指出,快閃攻擊不但讓企業來不及使用防禦措施,也因為它的快速消失,讓安全人員不易找出病毒來源。
賽門鐵克同時指出,快閃病毒不是無害病毒,像Netsky、MyDoom、Bagel一方面清除其它病毒的漏洞,另一方面也為自已種下後門,若企業不加以注意,未將漏洞補起,則企業的內部系統就會有有許多的漏洞,若駭客採取遠端攻擊,對於企業勢必有不良影響。
過去也是有類似快閃病毒的病毒出現過,例如Sobig,但是趨勢科技卻指出,像Netsky、MyDoom、Bage這三種病毒的出現大概有十天左右的周期,其特性與Sonig等變種病毒不盡相同。
截至目前為止尚為抓到病毒的作者,但就其行為來看,趨勢科技認為,病毒作者的行為可能是有目的的,疑是有組織的行為,同時也將可能為駭客發動DDOS攻擊而舖路。