安全研究员发现,「悲惨世界」(MyDoom)和「培果」(Bagle)蠕虫程序的作者使用隐含在病毒码的文字,和「天网」(NetSky)病虫的作者互相叫骂。
从周五(2月27日)到周三(3月3日)期间,已发现十种以上的NetSky、Bagle和MyDoom蠕虫变种。防毒专家说,过去24小时内在网络上蔓延的变种病虫中,被发现内含辱骂语句,显示MyDoom和Bagle的病毒程序作者已联手痛批NetSky的作者。
芬兰安全公司F-Secure 2日说,Bagle.J变种包含一行文字讯息,内文说:「嘿,NetSky,别扰乱我们的事,想开战哪?」
同日现身江湖的MyDoom.G变种也包含向NetSky作者叫阵的讯息:「致NetSky始作俑者:依我的浅见,skynet是个分散化点对点中性网络(decentralized peer-to-peer neural network)。我们只在Slapper in Sinit里见过P2P。他们可能称为skynet,但你写的程序哪够格。」
最新的NetSky F变种(3日早晨被发现)则夹带一则回敬讯息:「Skynet AntiVirus写给 Bagle:你是个窝囊废!!!!」
防毒公司Sophos资深技术顾问Graham Cluley认为,病毒作者似乎互相看不顺眼,因为Bagle和MyDoom的作者对NetSky夺走媒体的注意力吃味。他说:「Bagle作者对写NetSky的家伙竟然抢下所有的头条、集各界关注焦点于一身,为之泄气。如同别的社群,病毒作者通常也会打口水战,就像政治人物一样,不同点是他们以别人的计算机桌面和电子邮件系统当角力战场。」
3日早晨短短数小时之内,又增加三种变种蠕虫:Bagle.K、Bagle.L和MyDoom.H,但尚未到处流窜。Network Associates应变中心副总裁Vincent Gullotto说:「此刻为时甚早,还难以追踪。」
除了夹带讯息交相指责的作用外,新变种蠕虫也对企业网络带来冲击。Bagle.J被Network Associates视为「中度危险」,一家财星杂志500大企业已传出中毒。Network Associates发现,在该病毒2日晚间发作的最初90分钟之内,已有50个中毒案例。
同时,MyDoom.G变种的威胁被评为「低度危险」。
为了把他们的讯息传播出去,蠕虫作者不断更改程序代码,设法永远领先防毒软件公司一步。
「他们只稍加更改,从防毒公司疲于在网站上更新防毒程序和相关信息的动作中,得到刺激感,」Cluley说:「我们则是受苦受难的一群。我宁愿他们在留言板痛快地互相批斗,而不是透过卑鄙的程序交相指责。」
以往也有蠕虫作者在恶意程序代码中夹带辱骂讯息的前例,例如去年夏季肆虐的疾风病虫(MSBlast)就透过程序代码痛斥微软董事长盖兹:「我只想说,别净想着赚钱,好好修补你的软件吧!!」