|
“蒙丽莎”(Melissa)病毒编写者可能已被查出
【ChinaByte综合消息】多亏了微软Office软件中那个引起争议的序列ID号,研究人员似乎已经找到了“ 蒙丽莎”病毒的编写者。两位软件工程师从“蒙丽 莎”病毒中提取的信息看起来和“美国在线”的一 个账号及一个网站有关,这些资料也许可以使执 法人员找出“蒙丽莎”病毒的编写者。
那个被称之为“全球唯一识别符”(GUID)的 序列ID号,包含在使用Office软件和其它一些应用 软件(如Visual Basic)生成的文件中。仅仅在几周之 前,该序列ID号还曾经引起保护个人隐私积极分 子的责难,认为它能够被用来追踪某一确定文件 的作者。而这正是前面两位软件工程师所做的, 他们通过追踪那个具有唯一性的序列ID号,追踪 到了一个确定的网站,而且,被插入Word宏中“ 蒙丽莎”病毒上的电子“指纹”,也和那些张贴在 该网站上文件中的电子“指纹”一模一样。所谓 电子“指纹”,又叫做“媒体访问控制”地址,是 一台PC机以太网卡上一个也具有唯一性的序列ID 号。
这个被追查出来的网 站(http://www.sourceofkaos.com/homes/vic/start.html)属于一 个用心非常歹毒的电脑黑客。这个黑客还是好几 种病毒工具的编写者,拥有好几个化名,包括 VicodinES,Sky Roket,John Holmes和Johnny“One Leg”Johnson等等,其中,Sky Roket是其在“美国在 线”上使用的用户名,也正是那个最先把含有“ 蒙丽莎”病毒的电子邮件张贴在alt.sex新闻组的 人。Sky Roket这个用户名的控制者已经有较长的张 贴病毒史,至少有三个张贴于1997年晚些时候的 病毒采用了同样的方式。据前述两位软件工程师 中的一位称,从Word文件“全球唯一识别符”中 提取的“媒体访问控制”地址,和众多网站上注 册人为VicodinES和Sky Roket所编写文件中的“媒体 访问控制”地址及其吻合。
这一疏忽对于“蒙丽莎”病毒的编写者来说, 代价将会非常大的,据美国“国家基础设施防护中 心”的主任称,美国联邦调查局正试图起诉“蒙 丽莎”病毒的编写者,欲请求法庭对其罚款三十五 万美元,并判处五到十年的监禁。
(ChinaByte,2000-11-23)
|