震网

✍ dations ◷ 2025-08-23 15:02:09 #蠕虫病毒,计算机病毒,网络战,伊朗-美国关系

震网(),又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司VirusBlokAda(英语:VirusBlokAda)发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统(SIMATIC WinCC/Step7)存在的漏洞感染数据采集与监控系统(SCADA),能向可编程逻辑控制器(PLC)写入代码并将代码隐藏。

这是有史以来第一个包含PLC Rootkit的电脑蠕虫,也是已知的第一个以关键工业基础设施为目标的蠕虫。此外,该蠕虫的可能目标为伊朗使用西门子控制系统的高价值基础设施。据报道,该蠕虫病毒可能已感染并破坏了伊朗纳坦兹的核设施,并最终使伊朗的布什尔核电站推迟启动。不过西门子公司表示,该蠕虫事实上并没有造成任何损害。

赛门铁克安全响应中心高级主任凯文·霍根(Kevin Hogan)指出,在伊朗约60%的个人电脑被感染,这意味着其目标是当地的工业基础设施。俄罗斯安全公司卡巴斯基实验室发布了一个声明,认为Stuxnet蠕虫“是一种十分有效并且可怕的网络武器原型,这种网络武器将导致世界上新的军备竞赛,一场网络军备竞赛时代的到来。”并认为“除非有国家和政府的支持和协助,否则很难发动如此规模的攻击。”伊朗成为了真实网络战的第一个目标。

2010年6月中旬,该病毒首次由安全公司VirusBlokAda发现,其根源可追溯到2009年6月。Stuxnet蠕虫的最终编译时间约为2010年2月3日。

2012年,《纽约时报》报导,美国官员承认这个病毒是由美国国家安全局在以色列协助下研发,以奥林匹克网络攻击行动(英语:Operation Olympic Games)为计划代号,目的在于阻止伊朗发展核武。

Stuxnet同时利用微软和西门子公司产品的7个最新漏洞进行攻击。这7个漏洞中,MS08-067、MS10-046、MS10-061、MS10-073、MS10-092等5个针对Windows系统(其中MS10-046、MS10-061、MS10-073、MS10-092四个属于0day漏洞),2个针对西门子SIMATIC WinCC(英语:SIMATIC WinCC)系统。

它最初通过感染USB闪存驱动器传播,然后攻击被感染网络中的其他WinCC计算机。一旦进入系统,它将尝试使用默认密码来控制软件。但是,西门子公司不建议更改默认密码,因为这“可能会影响工厂运作。”

该蠕虫病毒的复杂性非常罕见,病毒编写者需要对工业生产过程和工业基础设施十分了解。利用Windows的零日漏洞数量也不同寻常,因为Windows零日漏洞的价值,黑客通常不会浪费到让一个蠕虫同时利用四个漏洞。Stuxnet的体积较大,大约有500KB,并使用了数种编程语言(包括C语言和C++),通常恶意软件不会这样做。Stuxnet还通过伪装成Realtek与JMicron两家公司的数字签名,以绕过安全产品的检测并在短期内不被发现。它也有能力通过P2P传播。这些功能将需要一个团队,以及检查恶意软件不会使PLC崩溃。在西门子系统维护和故障排除方面拥有多年的经验的埃里克·拜尔斯(Eric Byres)告诉《连线》,编写这些代码需要很多人工作几个月,甚至几年。这样大费周章的设计,也是该软件被怀疑有军事背景的因素。

西门子公司已经发布了一个Stuxnet的检测和清除工具。西门子建议检测到感染的客户联系客户支持,并建议客户安装微软的漏洞补丁并禁用第三方USB设备。

该蠕虫病毒可重新编程外部可编程逻辑控制器(PLC)的能力使得移除过程变得更为复杂。赛门铁克的Liam O'Murchu警告说,仅修复Windows系统可能无法完全解决感染问题,他建议全面检查PLC。此外据推测,错误地移除该蠕虫可导致大量损失。

赛门铁克的研究表明,截至2010年8月6日,受影响的国家主要有:

据报道,在Stuxnet袭击之后,伊朗“增强了”其网络战能力,并被怀疑对美国银行进行了报复性袭击。

相关

  • 脂加氧酶结构 / ECOD1y4kA:155-823 2sblB:155-823 1fgoA:155-823 1fgmA:155-823 1yge :155-823 1fgtA:155-823 1f8nA:155-823 1fgqA:155-823 1fgrA:155-823 1rrhA:173-8
  • 让·魏森巴赫让·魏森巴赫(法语:Jean Weissenbach,1946年2月13日-),法国遗传学家。魏斯巴赫擅长于性染色体连锁遗传分析,创造共同的遗传图谱,与映射和几种疾病基因的克隆分析。由魏森巴赫领导的G
  • 奥古斯特·凯库勒弗里德里希·奥古斯特·凯库勒·冯·斯特拉多尼茨(德语:Friedrich August Kekulé von Stradonitz,1829年9月7日-1896年7月13日),德国有机化学家。从1850年代直到他去世,凯库勒是欧
  • 韩国国家足球队韩国国家足球队,全名大韩民国足球国家代表队(韩语:대한민국 축구 국가대표팀),为韩国足球协会于1928年成立的国家队,并于1948年加入国际足球联合会。韩国队“红魔鬼”的称号由来是
  • 藤本植物藤本植物(Liana),亦作藤蔓植物,是攀缘植物的主要种类。藤本植物与攀缘植物的分别在于其长长的木质茎,而且从泥土钻出来之时整株就已是一株攀缘植物,而不是像南瓜(一年生攀缘草本植
  • 正中之变正中之变(日语:しょうちゅうの へん)是镰仓时代后期元亨4年9月(西历1333年9月)发生的一次未遂政变。后醍醐天皇策划的讨幕计划被事先发现,首谋者遭到了幕府的处理。虽然当年12月9
  • 加波岛加波岛(朝鲜语:가파도/加波島 Gapa do */?)是一个属于韩国济州特别自治道的岛屿,位于济州岛和马罗岛之间。人口约245人。盛产青稞。面积0.84平方千米,是马罗岛的三倍。最高峰约2
  • 傲魮傲魮(学名:)为辐鳍鱼纲鲤形目鲤科的一个种。该物种于1914年由Paul Pappenheim描述,主要分布于非洲刚果河流域,体长可达50公分。 维基物种中有关傲魮的数据
  • 原始印欧语数词原始印欧语数词已经被现代语言学家基于跨越所有印欧语系语言所找到的相似性而重构了。本文列出并讨论它们的假定形式。基数重构如下:其他重构典型的同 Beekes 和 Sihler 有
  • 白纹牛羚参见内文。白纹牛羚(学名),是分布在南非和莱索托的一种羚羊,包括两个亚种:和。白纹牛羚肩高80-100厘米,体重50-90千克。体色为巧克力褐色,下腹部为白色,前额到鼻间有一道白色条纹。