中新网6月21日电 近期互联网上出现一种威胁程度不明但非常隐蔽的新型“特洛伊木马”病毒,但安全专家声称他们已取得它的源代码。据台湾媒体报道,目前这种“木马”已经被种植在多台Internet服务器上(具体数字不详),目前主要攻击基于Linux的系统,但也很容易就转移到其它操作系统上。
据悉,专家们正在积极研究这个名为55808(根据位组长度而得名)的新型“木马”。这种“木马”现身已经月余并一直困扰着安全专家们。本周三有专家们已经获得了一个它的原代码拷贝,希望籍此拷贝搞清这个“木马”究竟想偷盗哪方面的信息。
目前可以明确的是,这种“木马”的隐蔽性之高前所未见。与众不同的是,这种“木马”无法自我复制而需要黑客将其种植在系统中。它可以发送网络噪声信息以迷惑能探测到被感染计算机IP地址和黑客IP地址的网络扫描工具,每感染一台电脑,它就会发送出1000个假冒或伪装IP地址。
这种“木马”遵从分布式网络设计,所有的“木马”代理(Agent)和“木马”尸虫(zombies)协同工作,尽管没有直接的通信信道,黑客却可以让它们良好地运转。而安全专家们对此分布式网络机制尚未完全掌握。