科技新聞網站CNET News說,電腦安全公司卡巴斯基實驗室(Kaspersky Lab)已發現一種可能無法摧毀的僵屍病毒TDL-4。僵屍病毒讓網路罪犯可以遙控接管大批受感染的電腦。最初的TDL病毒是在2008年出現,後來一再改變。新發現的病毒屬於第四代,所以稱為TDL-4,比前幾代有大躍進式的進步。
卡巴斯基公司說,新病毒功能性大為加強,用以把主控者與病毒指揮和控制伺服器的連絡加以編密的系統也改變,試圖確保病毒管制中心關閉時,主控者仍能控制受感染的電腦,並讓別人不能接管。
它說,TDL的主控者基本上試圖製造「無法摧毀」的僵屍病毒,使其能夠抵擋各種攻擊、競爭和防毒軟體。
為了協助確保病毒不受移除,TDL-4專門感染電腦的主要開機磁區,使它能搶在操作系統之前啟動,並避免防毒軟體偵測。這種病毒甚至還會刪除其他可能被安全軟體逮到的惡意檔案,免得使用者發覺TDL-4在他們的電腦裡面作怪。
雖然卡巴斯基公司宣稱這種病毒堅不可摧,可是自稱與惡意軟體作戰已24年的Roger Grimes表示,至今還沒有任何一種威脅能夠無限期挺住,要消滅這些病毒可能得花幾個月或幾年,不過最後好人總是能夠贏得勝利。
2008年以來為禍全球電腦,號稱全世界最強蠕蟲病毒的Conficker,去年即被消滅。聯邦調查局本月稍早也宣布瓦解Coreflood僵屍網路。
不過,TDL-4的功能性可能自成一格。卡巴斯基說,這種病毒能夠操縱廣告程式和搜尋引擎,提供匿名網路連結,並用以發動其他惡意軟體。
該公司說,僅只今年最初三個月,全球就有超過450萬台電腦感染這種病毒,而迄今受感染的電腦,有28%集中在美國,印度佔了25%,印尼和英國各佔7%。