中新網(wǎng)8月5日電 1991年全球電腦病毒數量不到500種,1998年病毒數量不足1萬(wàn)種,但到了2002年,病毒數量已增至6萬(wàn)種。人民日報報道指出,在過(guò)去7個(gè)月中,中國就出現了15次重大計算機病毒事件,這不能不向人們敲響了警鐘。
漸露兇相的“狼群”
計算機的發(fā)明以及隨之而來(lái)的互聯(lián)網(wǎng)應用的普及,大大提高了生產(chǎn)力并滲透到社會(huì )各個(gè)領(lǐng)域,推進(jìn)了整個(gè)人類(lèi)社會(huì )的文明進(jìn)程。但是,伴隨著(zhù)信息網(wǎng)絡(luò )的發(fā)展,計算機病毒這個(gè)信息時(shí)代的“幽靈”也逐漸露出了猙獰的面目。1991年,全球病毒數量不到500種;1998年,病毒數量不足1萬(wàn)種;但到了2002年,病毒數量已增至6萬(wàn)種。自2000年以后,病毒以每年將近2萬(wàn)種的數量激增。病毒已不再是黑暗中隱藏的“黑手”,而是漸露兇相的“狼群”。
進(jìn)入2003年,計算機病毒呈現異;钴S的態(tài)勢。在日前舉行的2003中國網(wǎng)絡(luò )病毒技術(shù)發(fā)展趨勢及對策高級論壇上,國家計算機病毒應急處理中心公布了今年中國出現的重大計算機病毒事件的情況:在過(guò)去的7個(gè)月中,我國共出現重大計算機病毒事件15次,平均每月超過(guò)2次。其中SQL1434病毒和“口令蠕蟲(chóng)”病毒造成的危害最大。
據國家計算機病毒應急處理中心的張健博士介紹,今年1月25日,僅在SQL1434病毒出現的當天,中國就有80%的網(wǎng)絡(luò )服務(wù)供應商先后遭受了此蠕蟲(chóng)病毒的攻擊,許多用戶(hù)在上網(wǎng)時(shí)明顯感到瀏覽速度減慢,收發(fā)郵件時(shí)間延長(cháng),網(wǎng)絡(luò )一度癱瘓。在該中心和其他機構的共同努力下,網(wǎng)絡(luò )才恢復了正常。3月8日,“口令蠕蟲(chóng)”病毒突然襲擊我國互聯(lián)網(wǎng),國內的教育科研網(wǎng)遭受的破壞最大,很多高校的校園網(wǎng)癱瘓,骨干互聯(lián)網(wǎng)也出現明顯擁塞,個(gè)別局域網(wǎng)近于癱瘓。并且,該蠕蟲(chóng)病毒開(kāi)設后門(mén),還可以導致遠程攻擊和進(jìn)一步的破壞。
在這兩次大的病毒事件之后,“愛(ài)之門(mén)”病毒、“老板公司”病毒、“非典”病毒、木馬病毒等相繼發(fā)作,也造成了不同程度的破壞。根據國家計算機病毒應急處理中心上半年不完全的統計,中國計算機病毒感染率約為85%,且呈現繼續上升的趨勢。而這個(gè)數字在2001年是73%,在2002年是83%。
網(wǎng)絡(luò )病毒成主流
為什么計算機病毒的發(fā)作越來(lái)越頻繁,傳染的速度越來(lái)越快,造成的破壞也越來(lái)越嚴重?專(zhuān)家指出,主要是因為計算機病毒的發(fā)展有了新變化。
國家“863”計劃反計算機入侵和防病毒研究中心主任嚴明研究員指出,計算機病毒目前已經(jīng)開(kāi)始向縱深發(fā)展,隨著(zhù)互聯(lián)網(wǎng)的廣泛應用,像CIH這類(lèi)通過(guò)文件進(jìn)行傳播的系統病毒已經(jīng)退居二線(xiàn),而作為網(wǎng)絡(luò )病毒的代表者———蠕蟲(chóng)病毒,一躍成為病毒主流。在流行的惡性病毒中,有90%以上的病毒是蠕蟲(chóng)病毒。蠕蟲(chóng)被劃為一種網(wǎng)絡(luò )程序,它生存在網(wǎng)絡(luò )的節點(diǎn)中,依靠網(wǎng)絡(luò )的漏洞在網(wǎng)上大量繁殖,造成網(wǎng)絡(luò )阻塞之類(lèi)的破壞,早期只消耗資源,并不破壞文件。但是,現在的蠕蟲(chóng)開(kāi)始繼承其他病毒的特征,不斷地改良自己,像“求職信”病毒運行時(shí),會(huì )釋放出FUNLOVE病毒,而“殺手13”病毒則會(huì )刪除計算機硬盤(pán)中的所有文件。
嚴明提醒廣大用戶(hù),電子商務(wù)、電子政務(wù)的進(jìn)一步發(fā)展,會(huì )使網(wǎng)絡(luò )病毒持續以極高的速度增長(cháng),尤其是黑客技術(shù)與病毒技術(shù)融合在一起的混合型病毒會(huì )越來(lái)越多。病毒的劃分因此會(huì )很困難,當你看到一個(gè)命名為WORM的蠕蟲(chóng)病毒時(shí),千萬(wàn)不要單純地認為此病毒只會(huì )阻塞網(wǎng)絡(luò ),它往往還會(huì )感染文件、駐留系統,造成更多的破壞。
張健博士也指出,當前病毒的入侵主要來(lái)自于蠕蟲(chóng)病毒,同時(shí)病毒呈現綜合性的特點(diǎn),功能越來(lái)越強大,既可以感染可執行文件,通過(guò)電子郵件、局域網(wǎng)、聊天軟件甚至瀏覽網(wǎng)頁(yè)等多種途徑進(jìn)行傳播,同時(shí)還兼有黑客后門(mén)功能,進(jìn)行密碼猜測,實(shí)施遠程控制,并且終止反病毒軟件和防火墻的運行。此外,病毒的欺騙性也有所增強,常利用郵件、QQ、手機、信使服務(wù)和BBS等通訊方式發(fā)送含有病毒的網(wǎng)址,以各種吸引人的話(huà)題和內容誘騙用戶(hù)上當,如“愛(ài)蟲(chóng)”病毒就使用“ILOVEYOU”作為郵件的主題。
多管齊下綜合治理
專(zhuān)家們建議,面對計算機病毒發(fā)展的新變化,要多管齊下,進(jìn)行綜合治理。
首先,要建立一套行之有效的病毒預警體系。張健博士認為,根據計算機病毒的特點(diǎn)和多年病毒防治工作的經(jīng)驗來(lái)看,從根本上完全杜絕和預防計算機病毒的產(chǎn)生和發(fā)展是不可能的。病毒的種類(lèi)越來(lái)越多,破壞方式日趨多樣化,計算機病毒已經(jīng)突破簡(jiǎn)單的技術(shù)范疇,而成為一種威脅巨大的恐怖活動(dòng)。因此,建立一種快速、有效的預警機制,成為當今急需解決的問(wèn)題。目前,病毒應急中心和各防病毒廠(chǎng)家還是處于“坐診”的局面。計算機用戶(hù)和網(wǎng)絡(luò )運營(yíng)商在遭受攻擊后,由于種種原因,往往沒(méi)有在第一時(shí)間與應急部門(mén)取得聯(lián)系,不能快速地判斷事件的性質(zhì)和原因,延誤了時(shí)間,造成了巨大的損失。
其次,需要強有力的依法治毒措施。中國在1994年頒布實(shí)施了《中華人民共和國信息系統安全保護條例》,1997年出臺的新《刑法》中增加了有關(guān)對制作、傳播計算機病毒進(jìn)行處罰的條款。2000年5月,公安部頒布實(shí)施了《計算機病毒防治管理辦法》,進(jìn)一步加強了我國對計算機病毒的預防和控制工作。但是從近兩年的病毒侵害事件來(lái)看,我們對計算機信息系統和網(wǎng)絡(luò )的安全監督力度不夠,用戶(hù)的安全防范意識淡漠,防范工作遲滯,整體安全水平不高。這些問(wèn)題需要通過(guò)強有力的依法監督制度來(lái)規范和促進(jìn)。
第三,要加強自主知識產(chǎn)權反病毒技術(shù)的研究。嚴明主任指出,我國的反病毒軟件引擎,不少是依賴(lài)國外技術(shù)裝備或反向工程破解技術(shù)支撐起來(lái)的,這就潛伏著(zhù)信息安全的巨大隱患。我們的計算機軟件還面臨市場(chǎng)壟斷和價(jià)格歧視的威脅。在國外廠(chǎng)商幾乎壟斷了中國計算機軟件核心市場(chǎng)包括操作系統的情況下,加強具有自主知識產(chǎn)權的反病毒技術(shù)的研究十分迫切。
第四,加強計算機安全培訓,提高全民的安全防范意識。根據計算機病毒的特點(diǎn),網(wǎng)絡(luò )的安全需要全體網(wǎng)絡(luò )用戶(hù)的共同保障。中國互聯(lián)網(wǎng)的用戶(hù)數量已經(jīng)達到6800萬(wàn),和去年同期相比增長(cháng)48.5%,中國在進(jìn)入互聯(lián)網(wǎng)高速發(fā)展期的同時(shí),計算機病毒的危害也呈現同步增長(cháng)趨勢。面對如此之大和快速增長(cháng)的用戶(hù)數量和頻繁突現的病毒侵害事件,我們急需建立一套安全培訓機制,提高全民的安全防范意識。