趋势科技宣布三月份十大病毒排行榜,包括数个与美伊战争相关的电脑病毒在内,但是都还未被流传开来或是造成严重的威胁。骇客的行动则明显的与战争开打有关,但是所造成的伤害也仅限于修改网页内容之类的轻微损害而已。趋势科技指出,目前尚未有任何重大的计划性攻击或网际网路连线受干扰的报导。
趋势科技所列的三月份十大电脑病毒中,大多数仍是一些老面孔,像是FunLove、Klez.H 及Nimda等“混合型”的一般病毒。这些病毒到现在仍持续造成威胁的主要原因是仍有广大的家用电脑受到感染,它们不是很难清除干净,就是很容易流传到企业网路中。除此之外,趋势科技在三月也发布了22个新的“低危险性”恶性程式(malware)病毒报告。
最近被广为流传的新病毒称为Deloder网路芳邻病毒(Worm_Deloder.A ),它一个利用用户密码设定不够复杂或是容易破解的漏洞而趁虚而入的混合型病毒。病毒会利用本身的“密码字典”的攻击手法来试图登入使用者的电脑。 Deloder.A 同时也会利用合法的工具程式及木马程式来开启后门让骇客得以远端遥控该系统。趋势科技在三月份全球总共在7000台电脑上发现Deloader病毒或其后门元件,但是相对于感染数量最多的FunLove,共有300,000 台电脑中毒,其数量还排不进前30名中。
值得注意的是,二月份发布的爱之门病毒( WORM_LOVGATE.C )及其变种也都具有相同“密码字典”的攻击手法。趋势科技呼吁网友,个人密码最好设定至少八位元且没有逻辑可循,熟记起来并定期更换密码,是避免资料库开后门的基本方法。
在三月间有三个与战争相关的病毒中,最值得注意的就是Ganda病毒(PE_Ganda.A) ,它透过电子邮件传送英文及瑞典文。毫无疑问的,北欧国家正是此病毒造成最大伤害的地区。 Ganda利用与战争相关的主题字眼及讯息来引起用户的好奇心,例如提供伊拉克的“间谍照”或是布希的萤幕保护程式等。趋势科技TrendLabs的资深防毒顾问Jamz Yaneza表示:「这是一个社交型而非政治型的案例,病毒作者只需要一个足以让用户打开并散播病毒的方式。它可能是几张名人的性感照片,或是免费的萤幕保护程式等。 」Ganda也在讯息中藏有病毒码,像是“罗杰叔叔”借此发表对瑞典教育制度的不满。 “罗杰叔叔”比较不幸的是,邮件中留有太多的线索足以让调查人员来追踪到他。 3月26日,报导指出瑞典警方已经逮捕一嫌犯,他坦承参予散播Ganda病毒。
另一个三月份恶性程式包括一个早先流传的“政治”病毒家族的变形。 Yaha.Q (Worm_Yaha.Q)是近来一群印度及巴基斯坦骇客对决下的产物。为了报复网页受到攻击,由一群印度骇客所发展出来的病毒便针对五个巴基斯坦的网站发动DoS攻击,并塞满其信箱。然而,这个变种并未流传开来,所以看来并不会像其他的变种如Yaha variants G及K般进到前十大之中。