新華網北京9月29日電 一種名為“超級工廠”(Stuxnet)的計算機病毒已進入爆發期,目前,我國已有600萬個人用戶及近千企業用戶計算機遭到此病毒攻擊。針對“超級工廠”病毒肆虐的情況,信息安全廠商瑞星率先向用戶發布了安全警告。
?
瑞星安全專家9月28日在北京介紹說,“超級工廠”病毒利用西門子自動控制系統的“默認密碼安全繞過漏洞”程序,讀取數據庫中儲存的數據,并發送給注冊地位于美國的服務器。竊取數據后病毒會抹掉一些電子痕跡,所以網絡管理員可能在一段時間之后才會發現曾遭到攻擊。
?
近兩天,已有數千名個人和企業用戶向瑞星求助,瑞星安全專家檢查后發現,其中有相當大比例的用戶計算機曾經感染該病毒,甚至導致個人資料外泄。病毒竊取的資料包括:計算機名、IP地址、windows系統版本、是否安裝了工控軟件等。
?
據瑞星技術部門分析,“超級工廠”病毒在侵入用戶電腦后,會向注冊地位于美國的服務器發送信息,接受其指令。黑客可以利用該服務器,向中毒電腦發送“讀寫文件”“刪除文件”“創建進程”等多項危險命令。同時,該病毒會感染在電腦上使用的U盤,這些U盤被用到重要企業和政府機構的內網后,就會根據黑客發布的指令進行多種資料竊取和破壞活動。這種攻擊手段,曾在許多軍事黑客案例中被使用,通常被稱為“U盤跳板攻擊”。
?
如果黑客發現中毒電腦安裝了工控軟件,就會針對其進行重點偵測和探查。從而充當進一步侵襲企業內網的工具。同時,黑客的指令也會通過U盤傳遞到工控系統內部,可以進行多種危險操作。
?
瑞星安全專家說,針對這一病毒,瑞星研發團隊已緊急研發出專殺工具,用戶可以從瑞星官方網站免費下載使用。
?
?
相關鏈接
·凡注明來源為“海口網”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com