作者:百檢網(wǎng) 時間:2021-11-15 來源:互聯(lián)網(wǎng)
??? Stuxnet病毒全球肆虐 將影響我國眾多企業(yè)
近日,瑞星公司監(jiān)測到一個席卷全球工業(yè)界的病毒已經(jīng)入侵我國,這種名為Stuxnet的蠕蟲病毒已經(jīng)造成伊朗核電站推遲發(fā)電,目前國內(nèi)已有近500萬網(wǎng)民、及多個行業(yè)的領(lǐng)軍企業(yè)遭此病毒攻擊。瑞星反病毒專家警告說,我們許多大型重要企業(yè)在安全制度上存在缺失,可能促進Stuxnet病毒在企業(yè)中的大規(guī)模傳播。
瑞星專家表示,這是世界上**專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒,它同時利用包括MS10-046、MS10-061、MS08-067等7個*新漏洞進行攻擊。這7個漏洞中,有5個是針對windows系統(tǒng),2個是針對西門子SIMATIC WinCC系統(tǒng)。另外在關(guān)于微軟的5個漏洞中,目前有兩個本地提權(quán)漏洞仍未修復。
該病毒通過偽裝RealTek 與JMicron兩大公司的數(shù)字簽名,從而順利繞過安全產(chǎn)品的檢測。從編寫手法上看,該病毒還有很大的改進余地,將來很可能出現(xiàn)同樣原理的復雜病毒。
據(jù)瑞星技術(shù)部門分析,Stuxnet病毒專門針對西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進行攻擊,由于該系統(tǒng)在我國的多個重要行業(yè)應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業(yè)的人機交互與監(jiān)控,一旦攻擊成功,則可能造成使用這些企業(yè)運行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴重事故。
該病毒主要通過U盤和局域網(wǎng)進行傳播,由于安裝SIMATIC WinCC系統(tǒng)的電腦一般會與互聯(lián)網(wǎng)物理隔絕,因此黑客特意強化了病毒的U盤傳播能力。如果企業(yè)沒有針對U盤等可移動設(shè)備進行嚴格管理,導致有人在局域網(wǎng)內(nèi)使用了帶毒U盤,則整個網(wǎng)絡(luò)都會被感染。
Stuxnet病毒被多國安全專家形容為全球**“超級工廠病毒”。截至目前,Stuxnet病毒已經(jīng)感染了全球超過 45000個網(wǎng)絡(luò),伊朗、印尼、美國、臺灣等多地均不能幸免,其中,以伊朗遭到的攻擊*為嚴重,60%的個人電腦感染了這種病毒。
據(jù)悉,早在今年7月,瑞星就監(jiān)測到了Stuxnet的出現(xiàn),一直進行跟蹤并積*研發(fā)出了解決方案,瑞星安全專家提醒廣大政府及企業(yè)級用戶:一定要嚴格限制U盤在密級網(wǎng)絡(luò)中的應用,如果必須使用的,則應該建立使用登記和責任追究制度。另外,瑞星殺毒軟件網(wǎng)絡(luò)版也針對此病毒,提供了完善的U盤病毒預防、網(wǎng)絡(luò)內(nèi)安全管理、惡性病毒掃描等全套解決方案。
1、檢測行業(yè)全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務(wù),讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務(wù)周到;
7、擁有CMA、CNAS、CAL等權(quán)威資質(zhì);
8、檢測報告權(quán)威有效、中國通用;
①本網(wǎng)注名來源于“互聯(lián)網(wǎng)”的所有作品,版權(quán)歸原作者或者來源機構(gòu)所有,如果有涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一個月內(nèi)與本網(wǎng)聯(lián)系,聯(lián)系郵箱service@baijiantest.com,否則視為默認百檢網(wǎng)有權(quán)進行轉(zhuǎn)載。
②本網(wǎng)注名來源于“百檢網(wǎng)”的所有作品,版權(quán)歸百檢網(wǎng)所有,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。想要轉(zhuǎn)載本網(wǎng)作品,請聯(lián)系:service@baijiantest.com。已獲本網(wǎng)授權(quán)的作品,應在授權(quán)范圍內(nèi)使用,并注明"來源:百檢網(wǎng)"。違者本網(wǎng)將追究相關(guān)法律責任。
③本網(wǎng)所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯(lián)系service@baijiantest.com