賽門(mén)鐵克公司指出:“如果受感染的計(jì)算機(jī)斷電了,上面的數(shù)據(jù)就會(huì)永遠(yuǎn)丟失?!薄暗沁@種數(shù)據(jù)丟失現(xiàn)象很容易被看成是一些設(shè)備或技術(shù)存在的缺陷,這極有利于入侵者否認(rèn)事實(shí)真相。直到有人(例如父母或執(zhí)法機(jī)構(gòu))宣布這些數(shù)據(jù)從未存在過(guò)。
與botnets不同,寄生存儲(chǔ)(parasitic storage)可以利用網(wǎng)絡(luò)設(shè)備中合法的存儲(chǔ),它沒(méi)有接管或損害受感染的計(jì)算機(jī)。Santoyo說(shuō):“入侵者至少必需損害一個(gè)系統(tǒng)才能執(zhí)行這個(gè)病毒程序—-這些黑客從來(lái)也不會(huì)使用自己的設(shè)備進(jìn)行這種攻擊——他們通常利用網(wǎng)絡(luò)上可以利用的存儲(chǔ)。”“這些數(shù)據(jù)很難被發(fā)現(xiàn),因?yàn)樗鼈兛雌饋?lái)就像是合法有效的數(shù)據(jù)?!?BR>
賽門(mén)鐵克公司表示:“寄生存儲(chǔ)(parasitic storage)的其它方式還可能是將在圖像內(nèi)編寫(xiě)文檔與免費(fèi)的圖像存儲(chǔ)結(jié)合起來(lái)?!薄霸诨ヂ?lián)網(wǎng)上,有很多站點(diǎn)允許用戶上載正常尺寸的圖像,甚至允許用戶上載小的原始模型。入侵者可以利用成千上萬(wàn)個(gè)這樣的站點(diǎn)隱藏相當(dāng)數(shù)量的數(shù)據(jù)。
賽門(mén)鐵克公司解釋說(shuō):“為當(dāng)前程序塊中的數(shù)據(jù)編碼它的下一個(gè)程序塊的位置是可能的,這就意味著只需在線存儲(chǔ)一小部分?jǐn)?shù)據(jù)?!薄爸灰@個(gè)數(shù)據(jù)被加密并且被傳播到一定程度,確定這些數(shù)據(jù)的存在就成了一件不可能的事情,更不用說(shuō)找到它了?!?/P>
Santoyo說(shuō),寄生存儲(chǔ)(parasitic storage)目前的“威協(xié)性”不大,賽門(mén)鐵克公司目前還沒(méi)有開(kāi)發(fā)阻止它的工具。用戶可以通過(guò)重啟計(jì)算機(jī)清除這些“免費(fèi)搭車”的數(shù)據(jù),但是這種重新啟動(dòng)對(duì)于在24×7條件下運(yùn)行的服務(wù)器和存儲(chǔ)設(shè)備來(lái)說(shuō)通常是很困難的。