ydc820
级别: 家园常客
精华主题: 0
发帖数量: 642 个
工控威望: 625 点
下载积分: 1456 分
在线时间: 893(小时)
注册时间: 2007-02-24
最后登录: 2024-11-14
查看ydc820的 主题 / 回贴
楼主  发表于: 2010-09-28 00:17
病毒简介
  Stuxnet又名“震网”,是针对微软件系统以及西门子工业系统的最新病毒,目前已感染多个国家及地区的工业系统和个人用户,此病毒可通过网络传播,与以往病毒不同,其代码非常精密   曾造成伊朗核电站推迟发电的全球首个“超级工厂病毒”Stuxnet目前已经侵入我国。瑞星昨日发布的预警显示,国内已有近500万网民及多个行业的领军企业遭Stuxnet蠕虫病毒攻击,而且由于安全制度上的缺失,该病毒还存在很高的大规模传播风险。   据瑞星安全专家介绍,Stuxnet蠕虫病毒是世界上首个专门针对工业控制系统编写的破坏性病毒,能够利用对windows系统和西门子SIMATIC WinCC系统的7个漏洞进行攻击。特别是针对西门子公司的SIMATIC WinCC监控与数据采集 (SCADA) 系统进行攻击,由于该系统在我国的多个重要行业应用广泛,被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控。   Stuxnet及其变种是一种利用最新的Windows Shell漏洞传播恶意文件的蠕虫。造成这个漏洞的原因是Windows 错误地分析快捷方式,当用户单击特制快捷方式的显示图标时可能执行恶意代码(文件带有.LNK扩展名)。 Stuxnet及其变种是一种利用最新的Windows Shell漏洞传播恶意文件的蠕虫。造成这个漏洞的原因是Windows 错误地分析快捷方式,当用户单击特制快捷方式的显示图标时可能执行恶意代码(文件带有.LNK扩展名)。
编辑本段特点
  超级工厂病毒最大的特点为:打破恶意程序只攻击用户电脑的“惯例”,将攻击目标偏向于用户的生活与生存环境上来。一旦用户的电脑不幸遭受“超级工厂病毒”-Stuxnet入侵,不但会使用户电脑变成任由其摆布的“肉鸡”,严重影响到用户的日常生活,而且还会引发“多米诺骨牌效应”,导致与受害用户联网的人群遭受同样攻击。[1]
编辑本段传播方式
  据介绍,该病毒主要通过U盘和局域网进行传播。   《基督教科学箴言报》报道,这种新病毒采取了多种先进技术,因此具有极强的隐身和破坏力。只要电脑操作员将被病毒感染的U盘插入USB接口,这种病毒就会在神不知鬼不觉的情况下(不会有任何其他操作要求或者提示出现)取得一些工业用电脑系统的控制权。   与传统的电脑病毒相比,“震网”病毒不会通过窃取个人隐私信息牟利。由于它的打击对象是全球各地的重要目标,且无需借助网络连接进行传播,因此被一些专家定性为全球首个投入实战舞台的“网络武器”。一旦这种软件流入黑市出售,其后果将不堪设想。   计算机安全专家在对软件进行反编译后发现,“震网”病毒结构非常复杂,因此它应该是一个“受国家资助高级团队研发的结晶”。据悉,这种病毒可以破坏世界各国的化工、发电和电力传输企业所使用的核心生产控制电脑软件,并且代替其对工厂其他电脑“发号施令”。   人们确信,在去年开发成功的“震网”病毒可承担“网络导弹”的重任。它不再以刺探情报为己任,而是能根据指令,分辨和破坏某些“极具争议”的要害目标。微软公司的研究发现,“震网”感染的重灾区集中在伊朗境内。美国和以色列因此被怀疑是“震网”的发明人。
chenpingyg
机械是柱石,电气是灵魂.
级别: VIP会员
精华主题: 0
发帖数量: 1105 个
工控威望: 6705 点
下载积分: 100 分
在线时间: 603(小时)
注册时间: 2007-01-25
最后登录: 2017-04-03
查看chenpingyg的 主题 / 回贴
1楼  发表于: 2010-09-28 10:31
哈哈!天网,审判日即将来临。
自己的事情自己做.
scxclzyzb
级别: 家园常客
精华主题: 0
发帖数量: 846 个
工控威望: 892 点
下载积分: 31096 分
在线时间: 620(小时)
注册时间: 2009-10-25
最后登录: 2024-11-29
查看scxclzyzb的 主题 / 回贴
2楼  发表于: 2010-09-28 15:32
这个昨天在电视的新闻中看到过了,确有其事。
mqgmqg
级别: 工控侠客
精华主题: 0
发帖数量: 266 个
工控威望: 2576 点
下载积分: 2435 分
在线时间: 397(小时)
注册时间: 2009-11-12
最后登录: 2024-10-24
查看mqgmqg的 主题 / 回贴
3楼  发表于: 2010-09-28 16:41
这么猛的病毒,也太厉害了吧
陈虾
级别: 探索解密
精华主题: 0
发帖数量: 194 个
工控威望: 106 点
下载积分: 416 分
在线时间: 32(小时)
注册时间: 2010-07-31
最后登录: 2014-09-03
查看陈虾的 主题 / 回贴
4楼  发表于: 2010-09-28 18:46
谢谢楼主啊。我来顶一下
wingwolf
级别: *
精华主题: * 篇
发帖数量: * 个
工控威望: * 点
下载积分: * 分
在线时间: (小时)
注册时间: *
最后登录: *
查看wingwolf的 主题 / 回贴
5楼  发表于: 2010-09-29 08:37
病毒无处不在啊!
qinchenglim
级别: 论坛先锋
精华主题: 0
发帖数量: 1218 个
工控威望: 1319 点
下载积分: 3936 分
在线时间: 739(小时)
注册时间: 2009-06-09
最后登录: 2024-11-18
查看qinchenglim的 主题 / 回贴
6楼  发表于: 2010-09-29 09:36
这玩意儿会不会入侵到PLC里面去??要是真能入侵到PLC里面去的话还真的会惹来很多麻烦啊!!
zhtok
级别: *
精华主题: * 篇
发帖数量: * 个
工控威望: * 点
下载积分: * 分
在线时间: (小时)
注册时间: *
最后登录: *
查看zhtok的 主题 / 回贴
7楼  发表于: 2010-10-08 15:26
这么猛的病毒,也太厉害了吧
美国人,恶毒