http://m.007sbw.cn 2010-10-12 14:04 來(lái)源:中國(guó)儀表展覽網(wǎng)
曾造成伊朗核電站推遲發(fā)電的全球首個(gè)“超級(jí)工廠病毒”Stuxnet目前已經(jīng)侵入我國(guó)。據(jù)媒體報(bào)道,過(guò)去幾天該病毒已感染六百萬(wàn)部電腦,影響近一千家工廠及工業(yè)設(shè)施,而且由于安全制度上的缺失,該病毒還存在很高的大規(guī)模傳播風(fēng)險(xiǎn)。這種病毒被保安專家稱為世界'頭號(hào)電腦超級(jí)武器',內(nèi)地幾乎所有重要工業(yè)領(lǐng)域均受到影響。
這種電腦蠕蟲(chóng)叫做超級(jí)工廠病毒,專門攻擊由德國(guó)跨國(guó)公司西門子制造的操作系統(tǒng)。西門子是中國(guó)工業(yè)計(jì)算機(jī)最大的海外供應(yīng)商之一。新華社昨天報(bào)道,過(guò)去幾天該病毒已感染六百萬(wàn)部電腦,影響近一千家工廠及工業(yè)設(shè)施,攻擊源為設(shè)于美國(guó)的電腦服務(wù)器。
瑞星專家表示,這是世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫(xiě)的破壞性病毒,它同時(shí)利用包括MS10-046、MS10-061、MS08-067等7個(gè)最新漏洞進(jìn)行攻擊。這7個(gè)漏洞中,有5個(gè)是針對(duì)windows系統(tǒng),2個(gè)是針對(duì)西門子SIMATIC WinCC系統(tǒng)。另外在關(guān)于微軟的5個(gè)漏洞中,目前有兩個(gè)本地提權(quán)漏洞仍未修復(fù)。
該病毒通過(guò)偽裝RealTek 與JMicron兩大公司的數(shù)字簽名,從而順利繞過(guò)安全產(chǎn)品的檢測(cè)。從編寫(xiě)手法上看,該病毒還有很大的改進(jìn)余地,將來(lái)很可能出現(xiàn)同樣原理的復(fù)雜病毒。
據(jù)瑞星技術(shù)部門分析,Stuxnet病毒專門針對(duì)西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進(jìn)行攻擊,由于該系統(tǒng)在我國(guó)的多個(gè)重要行業(yè)應(yīng)用廣泛,被用來(lái)進(jìn)行鋼鐵、電力、能源、化工等重要行業(yè)的人機(jī)交互與監(jiān)控,一旦攻擊成功,則可能造成使用這些企業(yè)運(yùn)行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴(yán)重事故。
該病毒主要通過(guò)U盤(pán)和局域網(wǎng)進(jìn)行傳播,由于安裝SIMATIC WinCC系統(tǒng)的電腦一般會(huì)與互聯(lián)網(wǎng)物理隔絕,因此黑客特意強(qiáng)化了病毒的U盤(pán)傳播能力。如果企業(yè)沒(méi)有針對(duì)U盤(pán)等可移動(dòng)設(shè)備進(jìn)行嚴(yán)格管理,導(dǎo)致有人在局域網(wǎng)內(nèi)使用了帶毒U盤(pán),則整個(gè)網(wǎng)絡(luò)都會(huì)被感染。
西門子發(fā)言人表示,也有香港公司使用該系統(tǒng),但迄今尚未收到有香港企業(yè)遭病毒攻擊的報(bào)告。西門子在香港的客戶包括香港國(guó)際機(jī)場(chǎng)、迪士尼樂(lè)園、港鐵、中華電力和銅鑼灣的圣保祿醫(yī)院。港鐵和中電表示,西門子已聯(lián)絡(luò)他們,告知其系統(tǒng)未受影響。
內(nèi)地專家表示,由于這種病毒軟件可盜取受感染電腦的敏感資料,將之傳送給黑客,還會(huì)允許黑客對(duì)電腦遠(yuǎn)程遙控和操作,因此對(duì)中國(guó)國(guó)家安全構(gòu)成'史無(wú)前例'的潛在威脅。
殺毒服務(wù)供應(yīng)商北京瑞星的網(wǎng)絡(luò)安全工程師王占濤表示,鋼鐵、能源、運(yùn)輸?shù)榷鄠€(gè)重要工業(yè)領(lǐng)域都受到入侵,這在以前從未發(fā)生過(guò)。