> 计算机蠕虫病毒可以通过即时通讯(IM)程序进行传播,理论上,可以在30秒内感染50万台电脑。目前,用户可以利用即时通讯软件通过互联网将信息直接发送到其它用户的电脑显示屏上。这已经成为家庭用户和办公用户除了电子邮件之外的又一个网络通讯选择。
美国反病毒公司Symantec公司的两名研究人员埃里克-基恩(Eric Chien)和尼尔-辛都查(Neal Hindocha)对IM病毒的传播速度进行了相关研究。他们对用户通过即时通讯软件发送信息所需的时间进行了测定,同时再加上对平均每个用户在即时通讯软件“好友名录”中设定的用户数量进行计算,算出了IM病毒传播的平均速度。基恩表示:“我们做了大量的模拟试验,平均结果是IM病毒在30秒内能传播到50万台电脑上。”一种传播速度极快的IM病毒将可以利用一种软件BUG突破计算机的安全防御系统,然后执行一些非授权命令。它可以发现在每个用户IM软件通讯录上列出的其它用户的电脑,并且几乎是即时地将病毒传播到其它的电脑上。到目前为止,研究人员在IM程序上已经发现了大约60个安全漏洞。
但是这些消息并非都是坏消息。基恩和辛都查称,有一部分IM网络在某些方面可以提供反病毒防御服务。这些网络有中央服务器,可以使用户在服务器上进行登录并聊天。如果病毒程序通过这些服务器发送大量的数据,就很容易使这些服务器瘫痪,同时病毒的传播也就被阻止了。这些中央系统也可以被用来快速地修补终端用户软件的漏洞。一些网络已经能够阻止那些过期的客户进行连接。基恩表示:“任何蠕虫病毒都可以很快地被清除。”英国安全研究委员会的一位计算机安全顾问乔纳森-维格纳尔(Jonathan Wignall)指出,能通过IM软件以这么快的速度在互联网上进行传播的蠕虫病毒还没有出现。他称:“在任何时候,它都需要用户接收一个文件,如果它要以最大速度进行传播,就需要所有IM通讯目录上的用户都同时在线。但这是不可能的。”
来源: 新浪科技