趨勢科技宣佈三月份十大病毒排行榜,包括數個與美伊戰爭相關的電腦病毒在內,但是都還未被流傳開來或是造成嚴重的威脅。駭客的行動則明顯的與戰爭開打有關,但是所造成的傷害也僅限於修改網頁內容之類的輕微損害而已。趨勢科技指出,目前尚未有任何重大的計劃性攻擊或網際網路連線受干擾的報導。
趨勢科技所列的三月份十大電腦病毒中,大多數仍是一些老面孔,像是FunLove、Klez.H 及Nimda等“混合型”的一般病毒。這些病毒到現在仍持續造成威脅的主要原因是仍有廣大的家用電腦受到感染,它們不是很難清除乾淨,就是很容易流傳到企業網路中。除此之外,趨勢科技在三月也發布了22個新的“低危險性”惡性程式(malware)病毒報告。
最近被廣為流傳的新病毒稱為Deloder網路芳鄰病毒(Worm_Deloder.A ),它一個利用用戶密碼設定不夠複雜或是容易破解的漏洞而趁虛而入的混合型病毒。病毒會利用本身的“密碼字典”的攻擊手法來試圖登入使用者的電腦。Deloder.A 同時也會利用合法的工具程式及木馬程式來開啟後門讓駭客得以遠端遙控該系統。趨勢科技在三月份全球總共在7000台電腦上發現Deloader病毒或其後門元件,但是相對於感染數量最多的FunLove,共有300,000 台電腦中毒,其數量還排不進前30名中。
值得注意的是,二月份發佈的愛之門病毒( WORM_LOVGATE.C )及其變種也都具有相同“密碼字典”的攻擊手法。趨勢科技呼籲網友,個人密碼最好設定至少八位元且沒有邏輯可循,熟記起來並定期更換密碼,是避免資料庫開後門的基本方法。
在三月間有三個與戰爭相關的病毒中,最值得注意的就是Ganda病毒(PE_Ganda.A) ,它透過電子郵件傳送英文及瑞典文。毫無疑問的,北歐國家正是此病毒造成最大傷害的地區。Ganda利用與戰爭相關的主題字眼及訊息來引起用戶的好奇心,例如提供伊拉克的“間諜照”或是布希的螢幕保護程式等。趨勢科技TrendLabs的資深防毒顧問Jamz Yaneza表示:「這是一個社交型而非政治型的案例,病毒作者只需要一個足以讓用戶打開並散播病毒的方式。它可能是幾張名人的性感照片,或是免費的螢幕保護程式等。」Ganda也在訊息中藏有病毒碼,像是“羅傑叔叔”藉此發表對瑞典教育制度的不滿。“羅傑叔叔”比較不幸的是,郵件中留有太多的線索足以讓調查人員來追蹤到他。3月26日,報導指出瑞典警方已經逮捕一嫌犯,他坦承參予散播Ganda病毒。
另一個三月份惡性程式包括一個早先流傳的“政治”病毒家族的變形。Yaha.Q (Worm_Yaha.Q)是近來一群印度及巴基斯坦駭客對決下的產物。為了報復網頁受到攻擊,由一群印度駭客所發展出來的病毒便針對五個巴基斯坦的網站發動DoS攻擊,並塞滿其信箱。然而,這個變種並未流傳開來,所以看來並不會像其他的變種如Yaha variants G及K般進到前十大之中。