对于这次病毒的源地,有些人说来自香港,有些人则说是韩国。
追查"2003蠕虫王"病毒作者的调查人员表示:攻击者多半能够逍遥法外。
"即使要找出第一个攻击发起点都有困难。"eEye数字安全黑客Marc Maiffret表示。他自己作了初步分析:"攻击发起点可能是来自微软或NSA.gov(美国国家安全局。)"
这只病虫使用一种称为UDP类型的资料封包,因此黑客可自己瞎掰一个IP地址。所以追查会困难许多。Maiffret表示,目前专家唯一的希望就是看这位黑客会不会露出一点蛛丝马迹。
网络保护供货商Coutnerpane Internet Security则表示在周五中午侦测到一个封包是由韩国计算机寄送至澳洲的一台SQL服务器上。但由于这台澳洲服务器没有漏洞,因此也没发生任何状况。
"这可能是单独事件,目前都没有确定答案,我们只能多方面作猜测而已。"调查人员Bruce Schneier表示。
美国联邦调查局也已开始调查本案,但目前尚未针对特定团体或国家作调查。
"我们已经开始调查此事。"FBI发言人Paul Bresson表示,他同时指出目前无法断言是否会有有任何重大发现。"每个案子都不一样,多数情况是攻击者往往可以逍遥法外。"
一家安全研究机构iDefence周一指出这起事件极可能是中国黑客团体HUC(Honker Union of China)所为,因为该团体之前在中美间谍飞机事件后曾入侵多家网站,且曾公布微软SQL漏洞的攻击方式。
不过其它研究专家则认为这种关连性太低,没有直接证据。
"从病毒源代码来看,我们还无法明确指出这起事件是哪个团体所为。"eEye的Maifrret表示。