互联网服务提供商(ISP)周一被敦促检查用户的流量模式以便定位并关闭那些感染了大规模邮寄Sober蠕虫病毒的机器。
尽管Sober不再会复制,但F-Secure防毒公司仍然认为,ISP必须提醒受感染的用户以便他们能自行消毒。
上周,染毒的电脑会接受从互联网上下载升级的指令,这就预示着会有新一轮攻击。这一Sober升级不一定是在线出现,但染毒机器仍然会试图去下载它。
F-Secure 在其blog上敦促ISP,要求他们检查用户的流量模式,将那些流量异常大的用户定位,并联系这些用户,通知他们有可能感染了Sober病毒,并且应该予以清除。
感染了Sober病毒的电脑很可能含有间谍软件,或是变成了用于发送垃圾邮件或是发起拒绝服务攻击的傀儡机。它们将来还可能下载Sober的一个升级版,发动新一轮的大规模邮寄攻击。
F-Secure说ISP应该让用户知道他们是自动被感染的,并使用户改道到站点,这们他们就能将机器消毒。
F-Secure负责防毒研究的主管Mikko Hypponen说,“大多数受害者是家庭用户,他们对于已受感染一无所知。ISP们最容易将染毒的用户区分出来。”
Hypponen 还说,“服务提供商能自动关闭一个用户的连接,并详细说明要重新上线用户必须遵守特定的步骤,比如,访问微软的站点进行最新升级等。ISP能自动关闭他们想关闭的连接,还能把用户与微软连接起来。”
Hypponen指出, ISP通知用户他们的机器染毒是有经济驱动力的。
“对ISP来说要找到这么做的动机可能很难,因为不仅工作量大而且吃力不讨好,因为没人愿意听到自己机器感染病毒的消息。但是,ISP会因为染毒机器产生的巨大的流量而蒙受经济损失。”
但美国在线(AOL)说,它不会与用户取得联系,因为它通过过滤电子邮件和封锁到特定网站的链接将重点放在了防止染毒方面。AOL表示,那些已经受感染的人可以访问McAfee防毒服务。
AOL英国的通信总监Jonathan Lambeth说,“我们偶尔会有往国外去的连接特殊站点的连接,比如象Mydoom蠕虫病毒,但这次我们没打算这样做,因为我们将所有的努力放在了预防上。”
Lambeth 补充说,“我们的反垃圾邮件系统每天封锁的垃圾邮件超过15亿封 ,封锁大量包含到Sober病毒的链接的电子邮件。”“在AOL内的电子邮件上的链接是不可以缺省的,这样可以防止不小心点击那些欺诈性的链接。尽管这种设置也会因用户喜好而设置成关闭。”