Sophos八月二日公佈2005年7月影響全球企業的前十大病毒與惡作劇病毒報告。報告顯示,由甫被判定有罪的德國青少年Sven Jaschan所撰寫的Netsky-P病毒為最具破壞力的病毒。不過,病毒排行的主宰者卻是Mytob病蟲的各個變種,它的變種佔據前10大的7個名額,是7月向Sophos回報總數的37%。
「Mytob 病蟲龐大的數量和影響範圍,使其拿下病毒排行的最多名次。造成難題的並非這個病蟲的惡性如何,而是各種些微差異、不斷冒出的變種,」Sophos 亞洲區總裁 Charles Cousins 表示。「這個月唯一新入榜的是該家族另一名成員 — Mytob-CX。雖然 Mytob-CX 只佔 7 月病毒統計量的 3.2%,但 Mytob 團隊似乎並不打算退出舞台。」
Sophos 全球防毒、反間諜軟體及反垃圾郵件中心 SophosLabs,已分析出數百種不同的 Mytob 變種,並提供了防護檔案,但是病毒作者及駭客仍持續推出新的變種。
「Mytob 惡意軟體軍團是我們見過最大的病毒大軍之一,」Cousins 補充道。「隱身在這些攻擊背後的罪犯們,仍持續發佈新的病毒程式來進行卑鄙的勾當。」
大部分的變種藉由電子郵件攻擊網路,其中有許多變種會利用已知的軟體安全漏洞,也有不少變種的惡意程式可以和外界溝通 — 不過 Sophos 指出這個問題可利用防火牆防制。有些新變種甚至已採用網路釣客 (phisher) 常用的手法,將電腦使用者導引到某個網站,使其不自覺地下載病蟲的複本。
「幸運的是,Mytob雖然狡猾,卻可以控制,」Cousins 指出。「只要企業用戶能使其多層式防毒保護網、防火牆及安全政策保持最新狀態,避免網路的防毒保護功能中斷,就能有效對付這些病蟲。」
為減低遭病毒攻擊的風險,Sophos 建議企業在其電子郵件閘道執行一套安全政策,以阻止外界不必要的執行檔附件被送進企業裡。此外,企業也應執行最新的防毒軟體、防火牆,並安裝最新版的安全修補程式。