您當(dāng)前的位置 : 國(guó)際新聞>

超級(jí)工廠蠕蟲(chóng)病毒全球肆虐 已入侵中國(guó)或大規(guī)模傳播

??诰W(wǎng) http://m.6chong.cn 時(shí)間:2010-09-26 08:24

  Stuxnet病毒全球肆虐 將影響我國(guó)眾多企業(yè)

  近日,瑞星公司監(jiān)測(cè)到一個(gè)席卷全球工業(yè)界的病毒已經(jīng)入侵我國(guó),這種名為Stuxnet的蠕蟲(chóng)病毒已經(jīng)造成伊朗核電站推遲發(fā)電,目前國(guó)內(nèi)已有近500萬(wàn)網(wǎng)民、及多個(gè)行業(yè)的領(lǐng)軍企業(yè)遭此病毒攻擊。瑞星反病毒專家警告說(shuō),我們?cè)S多大型重要企業(yè)在安全制度上存在缺失,可能促進(jìn)Stuxnet病毒在企業(yè)中的大規(guī)模傳播。

  瑞星專家表示,這是世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫(xiě)的破壞性病毒,它同時(shí)利用包括MS10-046、MS10-061、MS08-067等7個(gè)最新漏洞進(jìn)行攻擊。這7個(gè)漏洞中,有5個(gè)是針對(duì)windows系統(tǒng),2個(gè)是針對(duì)西門子SIMATIC WinCC系統(tǒng)。另外在關(guān)于微軟的5個(gè)漏洞中,目前有兩個(gè)本地提權(quán)漏洞仍未修復(fù)。

  該病毒通過(guò)偽裝RealTek 與JMicron兩大公司的數(shù)字簽名,從而順利繞過(guò)安全產(chǎn)品的檢測(cè)。從編寫(xiě)手法上看,該病毒還有很大的改進(jìn)余地,將來(lái)很可能出現(xiàn)同樣原理的復(fù)雜病毒。

  據(jù)瑞星技術(shù)部門分析,Stuxnet病毒專門針對(duì)西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進(jìn)行攻擊,由于該系統(tǒng)在我國(guó)的多個(gè)重要行業(yè)應(yīng)用廣泛,被用來(lái)進(jìn)行鋼鐵、電力、能源、化工等重要行業(yè)的人機(jī)交互與監(jiān)控,一旦攻擊成功,則可能造成使用這些企業(yè)運(yùn)行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴(yán)重事故。


  該病毒主要通過(guò)U盤和局域網(wǎng)進(jìn)行傳播,由于安裝SIMATIC WinCC系統(tǒng)的電腦一般會(huì)與互聯(lián)網(wǎng)物理隔絕,因此黑客特意強(qiáng)化了病毒的U盤傳播能力。如果企業(yè)沒(méi)有針對(duì)U盤等可移動(dòng)設(shè)備進(jìn)行嚴(yán)格管理,導(dǎo)致有人在局域網(wǎng)內(nèi)使用了帶毒U盤,則整個(gè)網(wǎng)絡(luò)都會(huì)被感染。

  Stuxnet病毒被多國(guó)安全專家形容為全球首個(gè)“超級(jí)工廠病毒”。截至目前,Stuxnet病毒已經(jīng)感染了全球超過(guò) 45000個(gè)網(wǎng)絡(luò),伊朗、印尼、美國(guó)、臺(tái)灣等多地均不能幸免,其中,以伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦感染了這種病毒。

  據(jù)悉,早在今年7月,瑞星就監(jiān)測(cè)到了Stuxnet的出現(xiàn),一直進(jìn)行跟蹤并積極研發(fā)出了解決方案,瑞星安全專家提醒廣大政府及企業(yè)級(jí)用戶:一定要嚴(yán)格限制U盤在密級(jí)網(wǎng)絡(luò)中的應(yīng)用,如果必須使用的,則應(yīng)該建立使用登記和責(zé)任追究制度。另外,瑞星殺毒軟件網(wǎng)絡(luò)版也針對(duì)此病毒,提供了完善的U盤病毒預(yù)防、網(wǎng)絡(luò)內(nèi)安全管理、惡性病毒掃描等全套解決方案。

[來(lái)源:千龍網(wǎng)] [作者:張軼群] [編輯:王小暢]
版權(quán)聲明:

·凡注明來(lái)源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。

圖解海口一周熱聞:??谌?qǐng)?bào)海口網(wǎng)入駐“新京號(hào)”
圖解??谝恢軣崧剕多彩節(jié)目,點(diǎn)亮繽紛假期!
圖解海口一周熱聞:??谛履暌魳?lè)會(huì)將于2024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍?chǎng)誠(chéng)意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評(píng)國(guó)家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機(jī)場(chǎng)T2值機(jī)柜臺(tái)17日起調(diào)整
尋舊日時(shí)光 海口部分年輕人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂(lè)享多彩假日
??冢撼鞘猩v煙火氣 夜間消費(fèi)活力足
海口:長(zhǎng)假不停歇 工地建設(shè)忙
市民游客在??诙冗^(guò)美好假期
2023“??诒狈悾ň①悾┗盍﹂_(kāi)賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     m.6chong.cn All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書(shū)面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報(bào)電話: 0898—66822333  舉報(bào)郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號(hào)

  瓊ICP備2023008284號(hào)-1
中國(guó)互聯(lián)網(wǎng)舉報(bào)中心