性爱 | 减肥 | 瑜伽 | 美容 | 心理
健身 | 整形 | 饮食 | 测评 | 增肥
查找疾病 | 查找症状 | 生活急救
查找医院 | 查找药品 | 健康体检
健康资讯 | 健康文摘
行业动态 | 世间男女
健康论坛 | 博客
有问必答 | 休闲
  99健康网 >> 焦点 >> 健康新闻 >> 正文

席卷全球的工业病毒已入侵中国或大规模传播

作者: 来源: 千龙网 时间: 2010-09-26 09:09:35
一个席卷全球工业界的病毒已入侵我国,这种名为Stuxnet的蠕虫病毒已造成伊朗核电站推迟发电,目前国内有近500万网民及多个行业的领军企业遭其攻击。专家表示,这个破坏性病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集系统,可能造成钢铁、电力、能源、化工等重要行业运行异常,甚至造成商业资料失窃、停工停产等严重事故 Stuxnet病毒全

    一个席卷全球工业界的病毒已入侵我国,这种名为Stuxnet的蠕虫病毒已造成伊朗核电站推迟发电,目前国内有近500万网民及多个行业的领军企业遭其攻击。专家表示,这个破坏性病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集系统,可能造成钢铁、电力、能源、化工等重要行业运行异常,甚至造成商业资料失窃、停工停产等严重事故…

    Stuxnet病毒全球肆虐 将影响我国众多企业

  近日,瑞星公司监测到一个席卷全球工业界的病毒已经入侵我国,这种名为Stuxnet的蠕虫病毒已经造成伊朗核电站推迟发电,目前国内已有近500万网民、及多个行业的领军企业遭此病毒攻击。瑞星反病毒专家警告说,我们许多大型重要企业在安全制度上存在缺失,可能促进Stuxnet病毒在企业中的大规模传播。

  瑞星专家表示,这是世界上首个专门针对工业控制系统编写的破坏性病毒,它同时利用包括MS10-046、MS10-061、MS08-067等7个最新漏洞进行攻击。这7个漏洞中,有5个是针对windows系统,2个是针对西门子SIMATIC WinCC系统。另外在关于微软的5个漏洞中,目前有两个本地提权漏洞仍未修复。

  该病毒通过伪装RealTek 与JMicron两大公司的数字签名,从而顺利绕过安全产品的检测。从编写手法上看,该病毒还有很大的改进余地,将来很可能出现同样原理的复杂病毒。

  据瑞星技术部门分析,Stuxnet病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集 (SCADA) 系统进行攻击,由于该系统在我国的多个重要行业应用广泛,被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控,一旦攻击成功,则可能造成使用这些企业运行异常,甚至造成商业资料失窃、停工停产等严重事故。

  该病毒主要通过U盘和局域网进行传播,由于安装SIMATIC WinCC系统的电脑一般会与互联网物理隔绝,因此黑客特意强化了病毒的U盘传播能力。如果企业没有针对U盘等可移动设备进行严格管理,导致有人在局域网内使用了带毒U盘,则整个网络都会被感染。

  Stuxnet病毒被多国安全专家形容为全球首个“超级工厂病毒”。截至目前,Stuxnet病毒已经感染了全球超过 45000个网络,伊朗、印尼、美国、台湾等多地均不能幸免,其中,以伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒。

  据悉,早在今年7月,瑞星就监测到了Stuxnet的出现,一直进行跟踪并积极研发出了解决方案,瑞星安全专家提醒广大政府及企业级用户:一定要严格限制U盘在密级网络中的应用,如果必须使用的,则应该建立使用登记和责任追究制度。另外,瑞星杀毒软件网络版也针对此病毒,提供了完善的U盘病毒预防、网络内安全管理、恶性病毒扫描等全套解决方案。

  延伸阅读:

  伊朗承认境内企业大面积遭“武器级电脑病毒”

  人民网9月25日电 近日,伊朗境内的诸多工业企业遭遇了一种极为特殊的电脑病毒袭击。知情人士称,这种代号为“震网”的“电脑蠕虫”侵入了工厂企业的控制系统,并有可能取得对一系列核心生产设备,尤其是发电企业的关键控制权。广受西方关注的布舍尔核电站也是“震网”蠕虫的重点“关照对象”。

 与传统的电脑病毒相比,“震网”病毒不通过窃取个人隐私信息牟利。由于它的打击对象是全球各地的重要目标,且无需借助网络连接进行传播,因此被一些专家定性为全球首个投入实战舞台的“网络武器”。一旦这种软件流入黑市,其后果将不堪设想。美国国土安全部也成立专门机构应对“震网”病毒。

  由于“震网”病毒结构非常复杂,因此它应该是一个“受国家资助高级团队研发的结晶”。它不再以刺探情报为己任,而是能根据指令,分辨和破坏某些“极具争议”的要害目标。目前,全球已有至少4.5万个工业控制系统遭“震网”病毒光顾,对那些不属自己打击对象的系统,“震网”会在留下“电子指纹”后离开,继续寻找真正目标。

  据推测,负责建设布舍尔电站的俄罗斯工程技术人员所使用的U盘可能是本次病毒传播的重要渠道。目前还不清楚本次“蠕虫风波”是否会对该核电站在今年10月投入运行产生严重影响。很多电脑专家怀疑,美国和以色列或许就是“震网”病毒的幕后运作者,但始终没人公开出面证实或者否认此事…

  专家称其高端性显示攻击应为国家行为

  一些专家认为,Stuxnet病毒是专门设计来攻击伊朗重要工业设施的,包括上个月竣工的布什尔核电站。它在入侵一台个人电脑后,会寻找广泛用于控制工业系统如工厂、发电站自动运行的一种西门子软件。它通过对软件重新编程实施攻击,给机器编一个新程序,或输入潜伏极大风险的指令。专家指出,病毒能控制关键过程并开启一连串执行程序,最终导致整个系统自我毁灭。

  德国网络安全研究员拉尔夫·朗纳已经破解了Stuxnet的编码,并将之公布于众。他坚信Stuxnet被设计出来,就是为了寻找基础设施并破坏其关键部分。他说,这是一种百分之百直接面向现实世界中工业程序的网络攻击。它绝非所谓的间谍病毒,而是纯粹的破坏病毒。

  朗纳说,Stuxnet病毒的高端性,意味着只有一个“国家”才能把它开发出来。根据我们所掌握的计算机法医方面证据,它的意图很明显,就是执行破坏性攻击,毁掉大量的内部信息。这并非某个坐在父母家里的地下室里的骇客能干得出来的,这种攻击的来源指向的是一个国家。Stuxnet很可能已经攻击了它的目标,只不过我们还没有接到消息而已…

 点击选择表情标示你此时的心情
高兴
0
愤怒
0
无聊
0
搞笑
0
冷汗
0
惊讶
0
难过
0
垂涎
0
我要说两句 ]  
 
相关最新文章
健康新闻
缓解春困有妙招
哪种菜防头发早白
6种零食让女性一夜爆肥
剩菜怎么处理不丢营养不伤身
春天养生必做的7件事
淘米水有很多妙用
易康云-中汇福“肥胖三高”健康管
哪种脸型的男人智商更高
肺部保湿是养生关键
饭后别做7件短命事
优劣草莓巧鉴别
这样吃鱼让你更聪明
如何清洗果蔬上的残留农药
易康云2016春节贺岁
筋长一寸 寿长十年
----------------------------------已有0位网友进行评论------------
用户名: 密 码: 匿名发布
   
网站简介 | 版权声明 | 联系我们 | 友情链接 | 招聘信息 | 广告服务 | 工作邮箱
Copyright@2006-2014 by 易康云(北京)健康科技股份有限公司
99健康网 www.99-jk.com All right reserved

公司邮件: wedmaster@99-jk.com
北京经济技术开发区文化园东路6号高校创意总部4层 邮编:100176
京ICP备12040834号-1

TAG: 99健康网 | 加盟连锁 | 99健康管理网 | 健康管理加盟连锁 | 远程医疗会诊 | 加盟连锁 | 汽车用品商城
网络110报警服务