对于目前媒体大肆报导,因第一个会感染 JPEG 图案的病毒已出现,而警告大家对所有图像文件都需心存疑虑的世纪即将来临,今(17)日有业者表示,防毒业者若有此一说法,其实并非负责任的态度。
防病毒软件厂商Sophos 资深技术顾问 Graham Cluley 表示,这个病毒不但未在全球广为散布,被此病毒感染的图像文件也完全不会受到丝毫的伤害,除非这些病毒能找到已受感染的机器的协助。而这个道理就像伤风病只能让已经流鼻水的患者,觉得自己生病了。
Sophos指出,此一名为 W32/Perrun-A 的病毒,病毒作者直接传送给防毒业者,所以并未在网络上流传。Perrun-A属于「概念验证」病毒,也就是说它是新的病毒或未曾见过的病毒,此病毒以传统的 Win32 可执行病毒档的形式扩散 (通常取名为 proof.exe),并修改系统注册表档 (Registry),指示 JPEG (.JPG) 图像文件经过解压缩程序 (叫做 EXTRK.EXE) 检查后,才能检视。只要解压缩程序发现图像文件中有病毒特征,此病毒程序就会被执行。