"超級工廠"來襲 江民主動防御立即截殺
劉建 發(fā)表于:10年09月28日 00:10 [轉(zhuǎn)載] 中關(guān)村在線
近日,江民反病毒中心監(jiān)測到,在伊朗造成核電站推遲發(fā)電的“超級工廠病毒”(Worm/Stuxnet.x)已經(jīng)侵入我國,目前已經(jīng)有部分企業(yè)用戶遭受此病毒的侵害。
據(jù)上周伊朗媒體報道,伊朗原子能組織專家本周召開會議,商討如何應(yīng)對大規(guī)模入侵各地工業(yè)設(shè)施計算機(jī)系統(tǒng)的Stuxnet蠕蟲病毒。與其他以盜竊或篡改計算機(jī)數(shù)據(jù)為單一目標(biāo)的病毒不同,Stuxnet是世界上首個專門針對工業(yè)控制系統(tǒng)編寫的惡意病毒,一旦攻擊成功,能夠控制計算機(jī)監(jiān)控系統(tǒng),破壞工廠正常運行。有媒體稱,這一專門針對西門子監(jiān)控與數(shù)據(jù)采集系統(tǒng)的Stuxnet病毒目標(biāo)是伊朗首座核電站布什爾核電站。
江民反病毒專家介紹,“超級工廠病毒”利用了MS10-046安全漏洞,當(dāng)用戶單擊經(jīng)過特制的快捷方式圖標(biāo)時,可能導(dǎo)致遠(yuǎn)程執(zhí)行惡意代碼。“超級工廠病毒”是“蠕蟲”病毒,同時又帶有木馬的特征,其不但可以通過微軟漏洞傳播,還可以通過U盤等移動存儲設(shè)備傳播自身,相對來講,后者的傳播速度更快、影響的范圍更廣泛。
目前,江民殺毒軟件已能夠主動防殺多個“超級工廠病毒”變種,病毒及其變種利用最新的Windows Shell漏洞傳播惡意文件,通過惡意文件破壞西門子監(jiān)控系統(tǒng)的正常運行。一旦某些控制計算機(jī)感染了“超級工廠”,它的控制功能將被病毒完全掌控。
江民反病毒專家提醒,針對“超級工廠”病毒及其變種,江民殺毒軟件KV系列版本可有效主動防御。用戶務(wù)必要開啟殺毒軟件主動防御功能,并及時修復(fù)病毒攻擊的系統(tǒng)漏洞,以避免遭到病毒的侵害。江民反病毒中心將密切關(guān)注該病毒的變種情況,及時升級病毒庫,關(guān)注江民網(wǎng)站最新動態(tài)。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.