新華網(wǎng)北京9月29日電 一種名為“超級(jí)工廠”(Stuxnet)的計(jì)算機(jī)病毒已進(jìn)入爆發(fā)期,目前,我國(guó)已有600萬(wàn)個(gè)人用戶(hù)及近千企業(yè)用戶(hù)計(jì)算機(jī)遭到此病毒攻擊。針對(duì)“超級(jí)工廠”病毒肆虐的情況,信息安全廠商瑞星率先向用戶(hù)發(fā)布了安全警告。
?
瑞星安全專(zhuān)家9月28日在北京介紹說(shuō),“超級(jí)工廠”病毒利用西門(mén)子自動(dòng)控制系統(tǒng)的“默認(rèn)密碼安全繞過(guò)漏洞”程序,讀取數(shù)據(jù)庫(kù)中儲(chǔ)存的數(shù)據(jù),并發(fā)送給注冊(cè)地位于美國(guó)的服務(wù)器。竊取數(shù)據(jù)后病毒會(huì)抹掉一些電子痕跡,所以網(wǎng)絡(luò)管理員可能在一段時(shí)間之后才會(huì)發(fā)現(xiàn)曾遭到攻擊。
?
近兩天,已有數(shù)千名個(gè)人和企業(yè)用戶(hù)向瑞星求助,瑞星安全專(zhuān)家檢查后發(fā)現(xiàn),其中有相當(dāng)大比例的用戶(hù)計(jì)算機(jī)曾經(jīng)感染該病毒,甚至導(dǎo)致個(gè)人資料外泄。病毒竊取的資料包括:計(jì)算機(jī)名、IP地址、windows系統(tǒng)版本、是否安裝了工控軟件等。
?
據(jù)瑞星技術(shù)部門(mén)分析,“超級(jí)工廠”病毒在侵入用戶(hù)電腦后,會(huì)向注冊(cè)地位于美國(guó)的服務(wù)器發(fā)送信息,接受其指令。黑客可以利用該服務(wù)器,向中毒電腦發(fā)送“讀寫(xiě)文件”“刪除文件”“創(chuàng)建進(jìn)程”等多項(xiàng)危險(xiǎn)命令。同時(shí),該病毒會(huì)感染在電腦上使用的U盤(pán),這些U盤(pán)被用到重要企業(yè)和政府機(jī)構(gòu)的內(nèi)網(wǎng)后,就會(huì)根據(jù)黑客發(fā)布的指令進(jìn)行多種資料竊取和破壞活動(dòng)。這種攻擊手段,曾在許多軍事黑客案例中被使用,通常被稱(chēng)為“U盤(pán)跳板攻擊”。
?
如果黑客發(fā)現(xiàn)中毒電腦安裝了工控軟件,就會(huì)針對(duì)其進(jìn)行重點(diǎn)偵測(cè)和探查。從而充當(dāng)進(jìn)一步侵襲企業(yè)內(nèi)網(wǎng)的工具。同時(shí),黑客的指令也會(huì)通過(guò)U盤(pán)傳遞到工控系統(tǒng)內(nèi)部,可以進(jìn)行多種危險(xiǎn)操作。
?
瑞星安全專(zhuān)家說(shuō),針對(duì)這一病毒,瑞星研發(fā)團(tuán)隊(duì)已緊急研發(fā)出專(zhuān)殺工具,用戶(hù)可以從瑞星官方網(wǎng)站免費(fèi)下載使用。
?
?
相關(guān)鏈接
·凡注明來(lái)源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書(shū)面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來(lái)源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報(bào)郵箱:jb66822333@126.com