在科恩看來,對于電腦病毒,也許最嚴峻的挑戰(zhàn)還不是因傳播方式變化而帶來的質(zhì)變,而是傳播目的所發(fā)生的變化。
他對《財經(jīng)》記者指出,當(dāng)病毒從破壞文件系統(tǒng)演化到竊取商業(yè)信息以后,實質(zhì)上“就已經(jīng)從一個技術(shù)游戲變成了一個犯罪工具”。
如今,越來越多的新病毒被設(shè)計用來傳播間諜軟件、制造垃圾郵件、實施“釣魚”欺詐等?,F(xiàn)在病毒制造者是出于個人的私利,而不是技術(shù)探索目的,來編寫病毒。
“現(xiàn)在病毒爆發(fā)同以往最大的變化,是病毒制造者從單純的炫耀技術(shù),轉(zhuǎn)變成以獲利為目的;前者希望病毒盡量被更多的人知道,但后者希望最大程度地隱蔽病毒,以更多地獲利。”金楷說。
金山反病毒實驗室主管戴光劍則對《財經(jīng)》記者透露,在業(yè)界,一個可以被控制的電腦被叫做“肉雞”。在國內(nèi)可以賣到0.5元到1元人民幣一只,這樣的“肉雞”可以使用幾天;如果可以使用半個月以上,則可以賣到幾十元一只。對于病毒制造者和“經(jīng)紀(jì)人”而言,如果控制了幾十萬甚至上百萬臺這樣的“肉雞”,盈利空間是可以想象的。
這樣的“肉雞”構(gòu)成的“僵尸網(wǎng)絡(luò)”(BotNet)既可以用來對企業(yè)網(wǎng)絡(luò)實施集中攻擊,還可以發(fā)送垃圾郵件,以及點擊廣告等。
CNCERT/CC抽樣監(jiān)測發(fā)現(xiàn),中國大陸地區(qū)約有1000多萬個IP地址的主機被植入僵尸程序;境外約1.6萬個IP對中國境內(nèi)的僵尸主機實施控制,這些IP主要位于美國、韓國和中國臺灣等。
“熊貓燒香”病毒可以實現(xiàn)的一個重要功能,就是盜取用戶賬號和密碼,從而竊取用戶的虛擬財產(chǎn);而一旦盜取了諸如裝備、點卡等虛擬財產(chǎn),就可以通過很多網(wǎng)上交易平臺完成“銷贓”,并從中獲利。
據(jù)悉,2006年金山截獲的各類病毒中,專門盜取網(wǎng)銀/網(wǎng)游等網(wǎng)絡(luò)財產(chǎn)和QQ號的“木馬”占了51%。病毒的絕大多數(shù)變化都圍繞此中心展開,已成為眾多網(wǎng)民面臨的第一大威脅。
北京江民新科技術(shù)有限公司技術(shù)總監(jiān)嚴紹文在接受《財經(jīng)》記者采訪時強調(diào),金錢誘惑往往比個人愛好更持久、更有吸引力,這也在很大程度上導(dǎo)致了現(xiàn)在病毒遍地開花的嚴峻局面。
與此同時,部分殺毒軟件廠商,到底在這個“黑色產(chǎn)業(yè)”中扮演著什么樣的角色?電腦病毒市場上是否也在真實演繹著另類“無間道”,這或許仍然是個謎團。
長期以來,不少網(wǎng)絡(luò)用戶一直在指責(zé)某些殺毒軟件廠商實際上在暗地參與制造以及傳播新的電腦病毒,從而維持公眾對于病毒的“恐慌心態(tài)”,以便從中獲利。
畢竟,根據(jù)上海艾瑞市場咨詢有限公司(iResearch)的研究,與電腦病毒的斗爭也意味著一個同樣龐大的市場。據(jù)其預(yù)測,到2007年,網(wǎng)絡(luò)版和單機版殺毒軟件的市場規(guī)模有望超過30億元人民幣。
但無論如何,電腦病毒的威脅都將長期存在。
一種悲觀的理論是,電腦病毒將與電腦同在,就像人類永遠無法徹底消除生物病毒這個幽靈一樣。
在科恩看來,歸根結(jié)底,現(xiàn)在的計算機世界還是一個適者生存的時代——如果病毒的生存能力超過你的防御能力,你就必然會被入侵。惟一的辦法還是增強自身的“免疫力”,即更謹慎地管理自己的計算機系統(tǒng),而不是僅僅依賴于選擇某種可信的防御技術(shù)。
“防御病毒的策略可以有很多,要看你愿意為了安全而犧牲多少效率。盡量不運行來自陌生人的程序,有完整的保護策略和恢復(fù)手段,盡量用基于光盤的系統(tǒng)——所有這些,都會減少電腦病毒生存的可能。”他對《財經(jīng)》記者強調(diào)。