在『疾风』病毒狂扫网络之后不到一星期的时间,网络上再度窜出以捕捉『疾风』为名的『假好心』病毒,试图为已经中毒的计算机移除原有的疾风病毒,还『好心』地自动联机到微软的更新网站下载修补程序 。趋势科技指出,这样看似善意的出发点,却会引发无预警开关机导致数据流失、更甚者可能导致网络瘫痪影响到企业的正常运作。看似『善意』的出发点却引发『惨痛』的后果。所谓『善心』病毒带来的却是后患无穷。
『善心』病毒概念,早已在安全团体之间倡导多年。有些支持者主张利用这种方式,将修补程序传送给反应较慢的用户,或让它们去对抗有害的病毒。在疾风病毒的变种--- 『假好心病毒』 (MSBlast.D worm) 发作之前,就已经有数个病毒被列入首批 『善心病毒』的候选名单中。
2001 年红色警戒 (Code Red) 病毒爆发时,就有一只名为 CodeGreen 的蠕虫病毒,试着要保护网络服务器,避免其遭受感染。在 2001 年稍早的时候,还有一只所谓的起司 (Cheese) 蠕虫病毒,也尝试过修复遭到 Li0n 蠕虫病毒感染的 Linux 系统。但这些努力,却无法博得多数安全专家的认同。就某方面来说,大多数的信息技术 (IT) 团体,仍然认为『善心』病毒存在是一种矛盾,而且也没有任何一项合法的作业,需要由病毒来执行。
趋势科技指出,所谓『善心』病毒的行为确实不值得鼓励。甚至在许多国家,即使撰写的是所谓『善心』病毒,这样的行为依旧被视同为撰写病毒的犯罪行为。以疾风病毒的变种『假好心』为例,首先,他们并没有经过用户同意即任意进入受害者系统,且造成网络交通瘫痪﹔第二点,假使一个企业的环境有100个计算机系统遭受感染,这100个系统都会设法与微软网站链接并下载 结果将导致网络缓慢甚至停止运作﹔最后,它还会无预警重新启动,危机四伏:任何程序代码试图重新启动用户的计算机,都具有一定的风险。如果一个在线股票交易系统,在交易进行一半时突然重新启动,将会导致什么样的后果,可想而知。