金山毒霸:超級工廠病毒變種傳入我國
分享
泡泡網軟件頻道10月20日 超級工廠病毒(Stuxnet蠕蟲)是迄今為止最著名的病毒,之前有報道稱超級工廠病毒的攻擊令伊朗核計劃遭遇重大挫折。據最新消息,10月18日國外安全廠商報道超級工廠出現變種Duqu,今日金山毒霸檢索發現,8月25日即捕獲到Duqu病毒樣本,表明該病毒已經傳入我國。
據金山毒霸的安全專家介紹,這個被命名為Duqu的超級工廠病毒這次的攻擊目標不是核工廠,而是企業設計文件。Duqu病毒作者盜用了著名音頻設備制造商C-Media的數字簽名,該簽名已被吊銷。該病毒的主要危害是釋放后門程序,竊取資料。病毒僅通過社會工程學欺騙定向攻擊特定目標,傳播量很低。

根據國外相關安全廠商提供的資料檢索發現,Duqu病毒文件最早在8月即傳入我國,從病毒樣本分布廣度分析,該病毒的感染量有限。但因為超級工廠病毒曾經是最有威力的數字武器攻擊伊朗核工廠,與國防、科研、企業機密密切相關的系統應嚴防Duqu病毒傳入。目前,金山毒霸已經能夠實時監控攔截超級工廠病毒。

關于超級病毒:
超級工廠病毒(Stuxnet)又名“震網”,是世界上首個針對工業控制系統編寫的破壞性病毒,針對微軟件系統以及西門子工業系統的病毒,目前已感染多個國家及地區的工業系統和個人用戶,此病毒可通過網絡傳播,與以往病毒不同,其代碼非常精密。■
最新熱點推薦:
高效辦公 網易閃電郵2.0.3高效版發布0人已贊
關注我們


