根據各大資安業者的調查,在今年2月3日午夜發動攻擊的Kama Sutra蠕蟲並未如預期造成太大傷害。但也有業者批評,媒體及部份資安業者大幅報導Kama Sutra蠕蟲像是放羊的孩子,可能讓使用者下次輕忽資安業者的警告。

賽門鐵克安全機制應變中心(Symantec Security Response)總監Vincent Weafer表示,他們發現只有少數的客戶打電話來說受到Kama Sutra蠕蟲感染。

iDefense快速應變中心總監Ken Dunham也說,原本估計有數十萬台的電腦檔案會被覆蓋,但結果也只收到非常少數的感染報告。

而F-Secure研究長Mikko Hypponen則說,2月3日當天就有一家美國企業說該公司數萬台的電腦都受到感染,不過該企業並非F-Secure的客戶,也無法透露公司名稱。

Kama Sutra蠕蟲有許多值得引起關注的特點。例如,使用色情郵件進行散布,擁有近十個不同資安業者所取的名字,再加上它能夠把十一種格式的檔案覆蓋成為無效檔案,以及部份資安業者的推波助瀾,讓Kama Sutra蠕蟲聲名大噪。

F-Secure上週在網站上張貼了一張世界地圖,並指出全球會發生大規模的Kama Sutra蠕蟲感染。

這次Kama Sutra蠕蟲攻擊情況不如想像中嚴重,卻可能讓使用者對資安業者的安全警告失去戒心。

全球前三大防毒軟體業者包括McAfee、Symantec及趨勢科技都把Kama Sutra蠕蟲定義為低風險,並且指出該蠕蟲已經來了也走了。Vincent Weafer說,資安業者必須平衡風險指數,Kama Sutra蠕蟲並未能造成全球感染。

Kama Sutra蠕蟲主要是破壞使用者電腦中11種格式的文件,影響所有微軟視窗作業系統,傳播最迅速的國家依序是印度、秘魯、義大利及土耳其。根據資安業者LURHQ的估計,全球約有60萬台電腦受到Kama Sutra蠕蟲的感染。(編譯/陳曉莉)

熱門新聞

Advertisement