超级蠕虫来袭 “伊朗遭遇电子战” 超级蠕虫来袭 “伊朗遭遇电子战” 卡巴斯基剖析Stuxnet:伊朗遭袭存黑手
超级蠕虫来袭 “伊朗遭遇电子战”
发布: 2010-9-27 08:07 |

【俄罗斯建造的布什尔核电站是伊朗首座核电站。】
伊朗首座核电站——布什尔核电站的项目经理承认,该电厂数名员工的个人电脑遭到Stuxnet蠕虫病毒侵袭,但没有影响电厂的主计算机系统。他同时强调这座俄罗斯建造的核电厂下个月将如期运行。
此前有报道说,Stuxnet病毒已经在伊朗工业设施中传播,其核电厂也可能成为袭击目标。
Stuxnet病毒六月份最早在白俄罗斯首次发现,据报已经传播到包括中国在内的多个国家。
这个利用视窗系统漏洞的病毒编写复杂,有专家分析认为可能是某个主权国家发动的网络攻击。
西方一直怀疑伊朗核工业的最终目的是制造原子弹,但伊朗则坚持发展核能是用于和平目的。
随着关于伊朗核问题的外交争执不断升级,一直有人担心伊朗的核设施可能遭受包括电子战在内的袭击。
Stuxnet病毒是已知的第一个以大型工业设施为目标的病毒,它专门针对西门子公司的工业管理系统设计,可以影响机场、电厂和供水供电等公用设施。
据统计,伊朗已经有三万个IP地址受到感染。伊朗方面正在努力清理已经感染的电脑和系统。
伊朗工业部信息技术负责人说,伊朗已经遭到了电子战袭击 。
相关文章【阅读】:
卡巴斯基剖析Stuxnet:伊朗遭袭存黑手
不久前,卡巴斯基实验室正确预警了Windows操作系统下出现极易被Stuxnet蠕虫所利用的最新零日漏洞,现在事态再次升级。伊朗遭到有史以来最高端的蠕虫-Stuxnet病毒侵袭,有大约60%的个人电脑被它感染;更令人惊讶的是,该病毒有着难以揣摩的身世背景,卡巴斯基实验室的首席执行官兼创始人尤金o卡巴斯基先生认为,除非有国家和政府的支持和协助,否则很难发动如此规模的攻击。现在看来,网络恐怖主义已经不仅停留在思维概念中了,它,就现实地站在我们面前。
卡巴斯基解析超级病毒--Stuxnet蠕虫
卡巴斯基安全部队2011下载
破坏性极强的Stuxnet可看作是专门设计用来攻击伊朗重要工业设施的计算机病毒,人们猜测它的目标是于上个月竣工的伊朗布什尔核电站。它在入侵一台个人电脑后,会寻找广泛用于控制工业系统如工厂、发电站自动运行的一种西门子软件,通过对机器编一个新程序,或输入潜伏极大风险的指令软件实施攻击。专家指出,病毒能控制关键过程并开启一连串执行程序,最终导致整个系统自我毁灭。德国网络安全研究员拉尔夫o朗纳认为Stuxnet是一种百分之百直接面向现实世界中工业程序的网络攻击,绝非所谓的间谍病毒,而是纯粹的破坏病毒。并坚信Stuxnet被设计出来,就是为了寻找基础设施并破坏其关键部分,因为Stuxnet病毒的高端性意味着只有一个国家才能把它开发出来。他的这种观点,与尤金o卡巴斯基先生不谋而合。除此以外,另一个证据也可证明他们的观点。首先,攻击者对SCADA内部技术十分了解,并且这款恶意软件采用了复杂的多层攻击技术,可利用多种零日漏洞以及合法的数字证书,一切都表明Stuxnet蠕虫的幕后团队是技术非常高超的专业人员,并且具有广泛的资源以及强大的财力做后盾。该蠕虫的攻击目标和蠕虫疫情爆发的地理位置(主要在伊朗)都表明其幕后指挥者绝对不是一般的网络犯罪集团。
最早发现Stuxnet病毒的卡巴斯基实验室研究者现已掌握了该病毒的其他技术细节,卡巴斯基实验室认为,除了能够利用四种零日漏洞进行攻击外,Stuxnet蠕虫还会使用两种有效的数字证书(Realtek和JMicron)。这使得该蠕虫即使感染系统,也不容易被发现。该蠕虫的最终目的是入侵西门子的Simatic WinCC SCADA系统,该系统主要被用做工业控制系统,能够监控工业生产、基础设施或基于设施的工业流程。类似的系统在全球范围内被广泛地应用于输油管道、发电厂、大型通信系统、机场、轮船甚至军事设施中。目前,该病毒已经在全球感染了数以万计的计算机网络,并且仍在逐渐蔓延。欧洲最大的信息安全解决方案提供商卡巴斯基实验室现已联手微软对Stuxnet病毒迅速展开极具针对性的应对计划,全面查找程序中的编码漏洞,力求让全球互联网使用者尽快远离这一威胁。