"超級(jí)工廠"來(lái)襲 江民主動(dòng)防御立即截殺
劉建 發(fā)表于:10年09月28日 00:10 [轉(zhuǎn)載] 中關(guān)村在線
近日,江民反病毒中心監(jiān)測(cè)到,在伊朗造成核電站推遲發(fā)電的“超級(jí)工廠病毒”(Worm/Stuxnet.x)已經(jīng)侵入我國(guó),目前已經(jīng)有部分企業(yè)用戶遭受此病毒的侵害。
據(jù)上周伊朗媒體報(bào)道,伊朗原子能組織專家本周召開會(huì)議,商討如何應(yīng)對(duì)大規(guī)模入侵各地工業(yè)設(shè)施計(jì)算機(jī)系統(tǒng)的Stuxnet蠕蟲病毒。與其他以盜竊或篡改計(jì)算機(jī)數(shù)據(jù)為單一目標(biāo)的病毒不同,Stuxnet是世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫的惡意病毒,一旦攻擊成功,能夠控制計(jì)算機(jī)監(jiān)控系統(tǒng),破壞工廠正常運(yùn)行。有媒體稱,這一專門針對(duì)西門子監(jiān)控與數(shù)據(jù)采集系統(tǒng)的Stuxnet病毒目標(biāo)是伊朗首座核電站布什爾核電站。
江民反病毒專家介紹,“超級(jí)工廠病毒”利用了MS10-046安全漏洞,當(dāng)用戶單擊經(jīng)過(guò)特制的快捷方式圖標(biāo)時(shí),可能導(dǎo)致遠(yuǎn)程執(zhí)行惡意代碼。“超級(jí)工廠病毒”是“蠕蟲”病毒,同時(shí)又帶有木馬的特征,其不但可以通過(guò)微軟漏洞傳播,還可以通過(guò)U盤等移動(dòng)存儲(chǔ)設(shè)備傳播自身,相對(duì)來(lái)講,后者的傳播速度更快、影響的范圍更廣泛。
目前,江民殺毒軟件已能夠主動(dòng)防殺多個(gè)“超級(jí)工廠病毒”變種,病毒及其變種利用最新的Windows Shell漏洞傳播惡意文件,通過(guò)惡意文件破壞西門子監(jiān)控系統(tǒng)的正常運(yùn)行。一旦某些控制計(jì)算機(jī)感染了“超級(jí)工廠”,它的控制功能將被病毒完全掌控。
江民反病毒專家提醒,針對(duì)“超級(jí)工廠”病毒及其變種,江民殺毒軟件KV系列版本可有效主動(dòng)防御。用戶務(wù)必要開啟殺毒軟件主動(dòng)防御功能,并及時(shí)修復(fù)病毒攻擊的系統(tǒng)漏洞,以避免遭到病毒的侵害。江民反病毒中心將密切關(guān)注該病毒的變種情況,及時(shí)升級(jí)病毒庫(kù),關(guān)注江民網(wǎng)站最新動(dòng)態(tài)。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.