賽門鐵克公司指出:“如果受感染的計(jì)算機(jī)斷電了,上面的數(shù)據(jù)就會永遠(yuǎn)丟失?!薄暗沁@種數(shù)據(jù)丟失現(xiàn)象很容易被看成是一些設(shè)備或技術(shù)存在的缺陷,這極有利于入侵者否認(rèn)事實(shí)真相。直到有人(例如父母或執(zhí)法機(jī)構(gòu))宣布這些數(shù)據(jù)從未存在過。
與botnets不同,寄生存儲(parasitic storage)可以利用網(wǎng)絡(luò)設(shè)備中合法的存儲,它沒有接管或損害受感染的計(jì)算機(jī)。Santoyo說:“入侵者至少必需損害一個系統(tǒng)才能執(zhí)行這個病毒程序—-這些黑客從來也不會使用自己的設(shè)備進(jìn)行這種攻擊——他們通常利用網(wǎng)絡(luò)上可以利用的存儲?!薄斑@些數(shù)據(jù)很難被發(fā)現(xiàn),因?yàn)樗鼈兛雌饋砭拖袷呛戏ㄓ行У臄?shù)據(jù)?!?BR>
賽門鐵克公司表示:“寄生存儲(parasitic storage)的其它方式還可能是將在圖像內(nèi)編寫文檔與免費(fèi)的圖像存儲結(jié)合起來?!薄霸诨ヂ?lián)網(wǎng)上,有很多站點(diǎn)允許用戶上載正常尺寸的圖像,甚至允許用戶上載小的原始模型。入侵者可以利用成千上萬個這樣的站點(diǎn)隱藏相當(dāng)數(shù)量的數(shù)據(jù)。
賽門鐵克公司解釋說:“為當(dāng)前程序塊中的數(shù)據(jù)編碼它的下一個程序塊的位置是可能的,這就意味著只需在線存儲一小部分?jǐn)?shù)據(jù)。”“只要這個數(shù)據(jù)被加密并且被傳播到一定程度,確定這些數(shù)據(jù)的存在就成了一件不可能的事情,更不用說找到它了。”
Santoyo說,寄生存儲(parasitic storage)目前的“威協(xié)性”不大,賽門鐵克公司目前還沒有開發(fā)阻止它的工具。用戶可以通過重啟計(jì)算機(jī)清除這些“免費(fèi)搭車”的數(shù)據(jù),但是這種重新啟動對于在24×7條件下運(yùn)行的服務(wù)器和存儲設(shè)備來說通常是很困難的。