通過分析,江民反病毒專家發(fā)現(xiàn),從病毒代碼中顯示的一些信息來看,震蕩波變種很有可能系網(wǎng)絡(luò)天空病毒作者所為。分析顯示,震蕩波E變種中有這樣的信息:
1. 你的計算機存在MS04-011漏洞
2. 類似沖擊波那樣危險的計算機病毒會感染你的系統(tǒng)
3. 請從微軟網(wǎng)站下載MS04-011 LSASS補丁程序,更新Windows
4. 本消息來自天網(wǎng)有害程序防治小組”
反病毒專家分析認(rèn)為,這里的“天網(wǎng)”可能暗示的正是“網(wǎng)絡(luò)天空”病毒編寫小組。
而該病毒的另一特性表現(xiàn)為,其會自動刪除“雛鷹”(I-Worm/BBEagle)病毒某些變種創(chuàng)建的注冊表啟動項鍵值。此前,網(wǎng)絡(luò)天空病毒作者曾與雛鷹病毒作者互相謾罵,此次炮制出的震蕩波變種,仍然沒有忘記打擊一下其競爭對手。
證明震蕩波變種與網(wǎng)絡(luò)天空同出一人之手的第三個有力證據(jù)是,5月3日,江民率先截獲的“I-Worm/Netsky.ac”的網(wǎng)絡(luò)天空病毒變種,冒充震蕩波病毒的專殺工具。這至少證明,網(wǎng)絡(luò)天空作者早在5月3日即已掌握了震蕩波病毒的源碼。
江民反病毒專家不無擔(dān)擾地指出,“這已經(jīng)發(fā)出了一個很危險的信號,假如震蕩波病毒同時具備網(wǎng)絡(luò)天空的傳播特征,那么傳播范圍將成倍擴大,病毒疫情將會激劇上升,危害將比現(xiàn)在更加嚴(yán)重”。目前已有數(shù)據(jù)顯示,震蕩波病毒已在全球感染了1800萬臺電腦。
目前,江民快速反病毒中心正在嚴(yán)密監(jiān)測該病毒進一步的動向。