超級工廠病毒(蠕蟲)是迄今為止最著名的病毒,有報道稱超級工廠病毒的攻擊令伊朗核計劃遭遇重大挫折。10月18日,國外安全廠商報道超級工廠出現變種Duqu,金山毒霸檢索發現,8月25日即捕獲到Duqu病毒樣本,表明該病毒已經傳入我國。
這個被命名為Duqu的超級工廠病毒這次的攻擊目标不是核工廠,而是企業設計文件。Duqu病毒作者盜用了著名音頻設備制造商C-Media的數字簽名,該簽名已被吊銷。該病毒的主要危害是釋放後門程序,竊取資料。病毒僅通過社會工程學欺騙定向攻擊特定目标,傳播量很低。
圖1 Duqu病毒驅程程序
根據國外相關安全廠商提供的資料檢索發現,Duqu病毒文件最早在8月即傳入我國,從病毒樣本分布廣度分析,該病毒的感染量有限。但因為超級工廠病毒曾經是最有威力的數字武器攻擊伊朗核工廠,與國防、科研、企業機密密切相關的系統應嚴防Duqu病毒傳入。
圖2 金山毒霸雲系統數據顯示8月份即捕獲Duqu病毒樣本
圖3 金山毒霸實時監控攔截超級工廠病毒(.b即Duqu病毒變種)
名詞:
超級工廠病毒()又名“震網”,是世界上首個針對工業控制系統編寫的破壞性病毒,針對微軟件系統以及西門子工業系統的病毒,目前已感染多個國家及地區的工業系統和個人用戶,此病毒可通過網絡傳播,與以往病毒不同,其代碼非常精密。
有話要說...