中新網(wǎng)8月5日電 1991年全球電腦病毒數(shù)量不到500種,1998年病毒數(shù)量不足1萬(wàn)種,但到了2002年,病毒數(shù)量已增至6萬(wàn)種。人民日?qǐng)?bào)報(bào)道指出,在過(guò)去7個(gè)月中,中國(guó)就出現(xiàn)了15次重大計(jì)算機(jī)病毒事件,這不能不向人們敲響了警鐘。
漸露兇相的“狼群”
計(jì)算機(jī)的發(fā)明以及隨之而來(lái)的互聯(lián)網(wǎng)應(yīng)用的普及,大大提高了生產(chǎn)力并滲透到社會(huì)各個(gè)領(lǐng)域,推進(jìn)了整個(gè)人類(lèi)社會(huì)的文明進(jìn)程。但是,伴隨著信息網(wǎng)絡(luò)的發(fā)展,計(jì)算機(jī)病毒這個(gè)信息時(shí)代的“幽靈”也逐漸露出了猙獰的面目。1991年,全球病毒數(shù)量不到500種;1998年,病毒數(shù)量不足1萬(wàn)種;但到了2002年,病毒數(shù)量已增至6萬(wàn)種。自2000年以后,病毒以每年將近2萬(wàn)種的數(shù)量激增。病毒已不再是黑暗中隱藏的“黑手”,而是漸露兇相的“狼群”。
進(jìn)入2003年,計(jì)算機(jī)病毒呈現(xiàn)異;钴S的態(tài)勢(shì)。在日前舉行的2003中國(guó)網(wǎng)絡(luò)病毒技術(shù)發(fā)展趨勢(shì)及對(duì)策高級(jí)論壇上,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心公布了今年中國(guó)出現(xiàn)的重大計(jì)算機(jī)病毒事件的情況:在過(guò)去的7個(gè)月中,我國(guó)共出現(xiàn)重大計(jì)算機(jī)病毒事件15次,平均每月超過(guò)2次。其中SQL1434病毒和“口令蠕蟲(chóng)”病毒造成的危害最大。
據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心的張健博士介紹,今年1月25日,僅在SQL1434病毒出現(xiàn)的當(dāng)天,中國(guó)就有80%的網(wǎng)絡(luò)服務(wù)供應(yīng)商先后遭受了此蠕蟲(chóng)病毒的攻擊,許多用戶(hù)在上網(wǎng)時(shí)明顯感到瀏覽速度減慢,收發(fā)郵件時(shí)間延長(zhǎng),網(wǎng)絡(luò)一度癱瘓。在該中心和其他機(jī)構(gòu)的共同努力下,網(wǎng)絡(luò)才恢復(fù)了正常。3月8日,“口令蠕蟲(chóng)”病毒突然襲擊我國(guó)互聯(lián)網(wǎng),國(guó)內(nèi)的教育科研網(wǎng)遭受的破壞最大,很多高校的校園網(wǎng)癱瘓,骨干互聯(lián)網(wǎng)也出現(xiàn)明顯擁塞,個(gè)別局域網(wǎng)近于癱瘓。并且,該蠕蟲(chóng)病毒開(kāi)設(shè)后門(mén),還可以導(dǎo)致遠(yuǎn)程攻擊和進(jìn)一步的破壞。
在這兩次大的病毒事件之后,“愛(ài)之門(mén)”病毒、“老板公司”病毒、“非典”病毒、木馬病毒等相繼發(fā)作,也造成了不同程度的破壞。根據(jù)國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心上半年不完全的統(tǒng)計(jì),中國(guó)計(jì)算機(jī)病毒感染率約為85%,且呈現(xiàn)繼續(xù)上升的趨勢(shì)。而這個(gè)數(shù)字在2001年是73%,在2002年是83%。
網(wǎng)絡(luò)病毒成主流
為什么計(jì)算機(jī)病毒的發(fā)作越來(lái)越頻繁,傳染的速度越來(lái)越快,造成的破壞也越來(lái)越嚴(yán)重?專(zhuān)家指出,主要是因?yàn)橛?jì)算機(jī)病毒的發(fā)展有了新變化。
國(guó)家“863”計(jì)劃反計(jì)算機(jī)入侵和防病毒研究中心主任嚴(yán)明研究員指出,計(jì)算機(jī)病毒目前已經(jīng)開(kāi)始向縱深發(fā)展,隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,像CIH這類(lèi)通過(guò)文件進(jìn)行傳播的系統(tǒng)病毒已經(jīng)退居二線(xiàn),而作為網(wǎng)絡(luò)病毒的代表者———蠕蟲(chóng)病毒,一躍成為病毒主流。在流行的惡性病毒中,有90%以上的病毒是蠕蟲(chóng)病毒。蠕蟲(chóng)被劃為一種網(wǎng)絡(luò)程序,它生存在網(wǎng)絡(luò)的節(jié)點(diǎn)中,依靠網(wǎng)絡(luò)的漏洞在網(wǎng)上大量繁殖,造成網(wǎng)絡(luò)阻塞之類(lèi)的破壞,早期只消耗資源,并不破壞文件。但是,現(xiàn)在的蠕蟲(chóng)開(kāi)始繼承其他病毒的特征,不斷地改良自己,像“求職信”病毒運(yùn)行時(shí),會(huì)釋放出FUNLOVE病毒,而“殺手13”病毒則會(huì)刪除計(jì)算機(jī)硬盤(pán)中的所有文件。
嚴(yán)明提醒廣大用戶(hù),電子商務(wù)、電子政務(wù)的進(jìn)一步發(fā)展,會(huì)使網(wǎng)絡(luò)病毒持續(xù)以極高的速度增長(zhǎng),尤其是黑客技術(shù)與病毒技術(shù)融合在一起的混合型病毒會(huì)越來(lái)越多。病毒的劃分因此會(huì)很困難,當(dāng)你看到一個(gè)命名為WORM的蠕蟲(chóng)病毒時(shí),千萬(wàn)不要單純地認(rèn)為此病毒只會(huì)阻塞網(wǎng)絡(luò),它往往還會(huì)感染文件、駐留系統(tǒng),造成更多的破壞。
張健博士也指出,當(dāng)前病毒的入侵主要來(lái)自于蠕蟲(chóng)病毒,同時(shí)病毒呈現(xiàn)綜合性的特點(diǎn),功能越來(lái)越強(qiáng)大,既可以感染可執(zhí)行文件,通過(guò)電子郵件、局域網(wǎng)、聊天軟件甚至瀏覽網(wǎng)頁(yè)等多種途徑進(jìn)行傳播,同時(shí)還兼有黑客后門(mén)功能,進(jìn)行密碼猜測(cè),實(shí)施遠(yuǎn)程控制,并且終止反病毒軟件和防火墻的運(yùn)行。此外,病毒的欺騙性也有所增強(qiáng),常利用郵件、QQ、手機(jī)、信使服務(wù)和BBS等通訊方式發(fā)送含有病毒的網(wǎng)址,以各種吸引人的話(huà)題和內(nèi)容誘騙用戶(hù)上當(dāng),如“愛(ài)蟲(chóng)”病毒就使用“ILOVEYOU”作為郵件的主題。
多管齊下綜合治理
專(zhuān)家們建議,面對(duì)計(jì)算機(jī)病毒發(fā)展的新變化,要多管齊下,進(jìn)行綜合治理。
首先,要建立一套行之有效的病毒預(yù)警體系。張健博士認(rèn)為,根據(jù)計(jì)算機(jī)病毒的特點(diǎn)和多年病毒防治工作的經(jīng)驗(yàn)來(lái)看,從根本上完全杜絕和預(yù)防計(jì)算機(jī)病毒的產(chǎn)生和發(fā)展是不可能的。病毒的種類(lèi)越來(lái)越多,破壞方式日趨多樣化,計(jì)算機(jī)病毒已經(jīng)突破簡(jiǎn)單的技術(shù)范疇,而成為一種威脅巨大的恐怖活動(dòng)。因此,建立一種快速、有效的預(yù)警機(jī)制,成為當(dāng)今急需解決的問(wèn)題。目前,病毒應(yīng)急中心和各防病毒廠(chǎng)家還是處于“坐診”的局面。計(jì)算機(jī)用戶(hù)和網(wǎng)絡(luò)運(yùn)營(yíng)商在遭受攻擊后,由于種種原因,往往沒(méi)有在第一時(shí)間與應(yīng)急部門(mén)取得聯(lián)系,不能快速地判斷事件的性質(zhì)和原因,延誤了時(shí)間,造成了巨大的損失。
其次,需要強(qiáng)有力的依法治毒措施。中國(guó)在1994年頒布實(shí)施了《中華人民共和國(guó)信息系統(tǒng)安全保護(hù)條例》,1997年出臺(tái)的新《刑法》中增加了有關(guān)對(duì)制作、傳播計(jì)算機(jī)病毒進(jìn)行處罰的條款。2000年5月,公安部頒布實(shí)施了《計(jì)算機(jī)病毒防治管理辦法》,進(jìn)一步加強(qiáng)了我國(guó)對(duì)計(jì)算機(jī)病毒的預(yù)防和控制工作。但是從近兩年的病毒侵害事件來(lái)看,我們對(duì)計(jì)算機(jī)信息系統(tǒng)和網(wǎng)絡(luò)的安全監(jiān)督力度不夠,用戶(hù)的安全防范意識(shí)淡漠,防范工作遲滯,整體安全水平不高。這些問(wèn)題需要通過(guò)強(qiáng)有力的依法監(jiān)督制度來(lái)規(guī)范和促進(jìn)。
第三,要加強(qiáng)自主知識(shí)產(chǎn)權(quán)反病毒技術(shù)的研究。嚴(yán)明主任指出,我國(guó)的反病毒軟件引擎,不少是依賴(lài)國(guó)外技術(shù)裝備或反向工程破解技術(shù)支撐起來(lái)的,這就潛伏著信息安全的巨大隱患。我們的計(jì)算機(jī)軟件還面臨市場(chǎng)壟斷和價(jià)格歧視的威脅。在國(guó)外廠(chǎng)商幾乎壟斷了中國(guó)計(jì)算機(jī)軟件核心市場(chǎng)包括操作系統(tǒng)的情況下,加強(qiáng)具有自主知識(shí)產(chǎn)權(quán)的反病毒技術(shù)的研究十分迫切。
第四,加強(qiáng)計(jì)算機(jī)安全培訓(xùn),提高全民的安全防范意識(shí)。根據(jù)計(jì)算機(jī)病毒的特點(diǎn),網(wǎng)絡(luò)的安全需要全體網(wǎng)絡(luò)用戶(hù)的共同保障。中國(guó)互聯(lián)網(wǎng)的用戶(hù)數(shù)量已經(jīng)達(dá)到6800萬(wàn),和去年同期相比增長(zhǎng)48.5%,中國(guó)在進(jìn)入互聯(lián)網(wǎng)高速發(fā)展期的同時(shí),計(jì)算機(jī)病毒的危害也呈現(xiàn)同步增長(zhǎng)趨勢(shì)。面對(duì)如此之大和快速增長(zhǎng)的用戶(hù)數(shù)量和頻繁突現(xiàn)的病毒侵害事件,我們急需建立一套安全培訓(xùn)機(jī)制,提高全民的安全防范意識(shí)。