2011年2月15日星期二

病毒:Stuxnet蠕虫开始感染目标计算机

BY 小武博客

黑客完成蠕虫病毒后12小时,Stuxnet已快速击中第一台目标计算机。

上周五赛门铁克公布Stuxnet蠕虫的目标是伊朗的核计划,包括在其位于纳坦兹的地下铀浓缩设施的离心机。

由于蠕虫病毒的传播,10台被感染的电脑后来劫持了伊朗12000台计算机。

伊朗官员证实,该蠕虫感染该国成千上万台计算机,并承认Stuxnet影响离心机用于提炼浓缩铀的某些操作。该国谴责以色列和美国。

上个月,纽约时报引述秘密消息来源说,该蠕虫是一个联合美国和以色列的项目,用于攻击位于迪莫纳的伊朗秘密核设施离心机。

赛门铁克安全响应团队业务经理Liam O Murchu说,Stuxnet是通过USB设备或电子邮件附件进入目标计算机

2010年3月的第一个变种是一个Windows漏洞,包括一个在Windows如何解析工具栏上的快捷方式文件,通过桌面上的图标显示的小文件,并在开始菜单中启动应用程序和文件时,点击漏洞。通过制定恶意的快捷方式,每当用户浏览快捷方式或一个包含恶意的快捷方式文件夹的内容时,黑客可以自动执行恶意软件。

使用Windows快捷方式漏洞比 Stuxnet本身传播快多了。”

Stuxnet利用快捷错误漏洞好几月后于2010年6月公开该漏洞。微软在八月初发布了紧急补丁。

对Stuxnet修订报告可从赛门铁克公司的网站下载(下载PDF)。

参考资料(英文):www.computerworld.com/s/article/9209438/Stuxnet_scored_quick_hit_on_first_target_says_researcher?taxonomyId=17

1 則留言:

  1. Great content to check on imperceptable men and women. But Me additionally looking that intended for Skype hi there, now google possesses patched brand-new detect procedure additionally we must wait some more days for instant messaging covered to work flawlessly: ) replica watches

    回覆刪除