9月25日傍晚消息,瑞星今日称监测到一个席卷全球工业界的病毒已经入侵我国,这种名为Stuxnet的蠕虫病毒已经造成伊朗核电站推迟发电,目前国内已有近500万网民、及多个行业的领军企业遭此病毒攻击。 瑞星反病毒专家警告说,许多大型重要企业在安全制度上存在缺失,可能促进Stuxnet病毒在企业中的大规模传播。 瑞星专家表示,这是世界上首个专门针对工业控制系统编写的破坏性病毒,它同时利用包括MS10-046、MS10-061、MS08-067等7个最新漏洞进行攻击。这7个漏洞中,有5个是针对windows系统,2个是针对西门子SIMATIC WinCC系统。另外在关于微软的5个漏洞中,目前有两个本地提权漏洞仍未修复。 该病毒通过伪装RealTek 与JMicron两大公司的数字签名,从而顺利绕过安全产品的检测。从编写手法上看,该病毒还有很大的改进余地,将来很可能出现同样原理的复杂病毒。 据瑞星技术部门分析,Stuxnet病毒专门针对西门子公司的SIMATIC WinCC监控与数据采集 (SCADA) 系统进行攻击,由于该系统在我国的多个重要行业应用广泛,被用来进行钢铁、电力、能源、化工等重要行业的人机交互与监控,一旦攻击成功,则可能造成使用这些企业运行异常,甚至造成商业资料失窃、停工停产等严重事故。 该病毒主要通过U盘和局域网进行传播,由于安装SIMATIC WinCC系统的电脑一般会与互联网物理隔绝,因此黑客特意强化了病毒的U盘传播能力。如果企业没有针对U盘等可移动设备进行严格管理,导致有人在局域网内使用了带毒U盘,则整个网络都会被感染。 Stuxnet病毒被多国安全专家形容为全球首个“超级工厂病毒”。截至目前,Stuxnet病毒已经感染了全球超过 45000个网络,伊朗、印尼、美国、台湾等多地均不能幸免,其中,以伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒。 据悉,早在今年7月,瑞星就监测到了Stuxnet的出现,一直进行跟踪并积极研发出了解决方案,瑞星安全专家提醒广大政府及企业级用户:一定要严格限制U盘在密级网络中的应用,如果必须使用的,则应该建立使用登记和责任追究制度。另外,瑞星杀毒软件网络版也针对此病毒,提供了完善的U盘病毒预防、网络内安全管理、恶性病毒扫描等全套解决方案。
瑞星称Stuxnet病毒全球肆虐将影响众多企业
时间: 2024-10-23 21:59:41
瑞星称Stuxnet病毒全球肆虐将影响众多企业的相关文章
Stuxnet病毒全球肆虐 将影响我国众多企业
近日,瑞星公司监测到一个席卷全球工业界的病毒已经入侵我国,这种名为Stuxnet的蠕虫病毒已经造成伊朗核电站推迟发电,目前国内已有近500万网民.及多个行业的领军企业遭此病毒攻击.瑞星反病毒专家警告说,我们许多大型重要企业在安全制度上存在缺失,可能促进Stuxnet病毒在企业中的大规模传播. 瑞星专家表示,这是世界上首个专门针对工业控制系统编写的破坏性病毒,它同时利用包括MS10-046.MS10-061.MS08-067等7个最新漏洞进行攻击.这7个漏洞中,有5个是针对windows系统,2个
勒索病毒全球攻击,新三板网络安全股潜力爆发
新三板在线 · 文/徐玮翎 研报要点: 1.近期勒索病毒全球肆虐,此次网络攻击造成的全球电脑死机直接成本总计约80亿美元.我国也是网络安全重灾区,全球互联网安全领域市场被激发. 2.国内网络信息安全市场产业规模小,市场潜力巨大,细分领域龙头百花纷争."十三五"计划提出2020年信息安全产品收入将达到2000亿元,年均增长20%以上,远超全行业平均13%的增速. 3.新三板网络安全企业依托细分领域的技术领先优势,于2016年实现了业绩大"爆发",行业整体营收规模同比增
瑞星称病毒恶意篡改浏览器主页
12月24日下午消息,各大技术论坛出现用户浏览器被恶意修改主页的问题,这些 网友每次打开浏览器主页均被改为"1188网址导航"或"人体艺术"网站,并无法进行修改.瑞星称该问题由"Trojan.Win32.Startpage"病毒引起. 据介绍,该病毒能够劫持用户浏览器,删除正常的IE桌面快捷方式,建立与原图标一模一样的假冒IE,并将主页指向为1188导航网址站或"人体艺术"等页面.当用户打开浏览器后,就自动进入该网站. 瑞星反
瑞星称只有云安全才能应对病毒互联网化
11月18日消息,瑞星互联网安全技术 大会上发布了<2008年疫情报告>.瑞星副总裁毛一丁表示,只有云安全,即安全的互联网化才能真正应对目前病毒的互联网化.瑞星 客服中心总经理王建锋介绍到,病毒的发展速度增快.变种增多.更难查获的变化说明了病毒的互联网化. 所以在人数没有 大量增加的条件下,瑞星相对去年同期截获了12.16倍的新病毒样本.疫情报告显示,网页挂马成为主要的病毒传播源,每天有三成比例的网民访问过挂马网站,而这些网站会使用户的电脑被感染病毒,造成账号丢失.病毒软件的目的也开始以经济利
美国情报公司分析称勒索病毒或由华人黑客编写
2017年5月15日,在德国法兰克福火车站,乘客经过恢复正常的列车电子时刻表.此前,这里曾遭到网络病毒袭击.新华社记者罗欢欢摄 参考消息网5月30日报道 新报称,美国一家情报公司称,侵袭了世界各地多达30万台计算机的"想哭"勒索病毒很可能是由来自中国南方.香港.台湾或新加坡的黑客编写的. 据新加坡<海峡时报>网站5月29日报道,5月早些时候发生的这些攻击给全球计算机网络造成严重破坏,多达150个国家受到侵袭,政府和一些行业受到干扰. 报道称,受感染的系统被锁定,然后收到一张
Gartner称,今年全球IT开支将达到3.7万亿美元
有望达到3.9万亿美元.报告称,今年全球IT开支将达到3.7万亿美元,与2012年相比涨幅仅为2%,主要因为昂贵的PC和软件等产品逐渐被低价的平板电脑和云服务所取代.2014年,全球IT开支有望达到3.9万亿美元,同比增长4.1%.Gartner指出,在这些IT开支中,并不包括消费者的在线消费额,如电子商务和应用:也不包括广告等服务开支.Gartner副总裁理查德·戈登(Richard Gordon)称:"目前这些开支并不包括其中,但将来可能会作出调整."3.7万亿美元的IT开支与20
伊朗情报部长请辞或因“Stuxnet”病毒防控失利
4月18日消息,伊朗官方所属的伊通社报道称,伊朗情报部长哈伊达尔•莫斯勒西已向伊朗总统艾哈迈迪内贾德 递交了了辞呈,是否被批尚未有消息透露.有媒体猜测,伊朗情报部长辞职的原因很可能 是因为去年对"Stuxnet"病毒防控的失利.去年7月,一种名为"Stuxnet"的计算机病毒袭击了伊朗的布什尔核电站和纳坦兹铀浓缩工厂等核设施.Stuxnet蠕虫于去年7月份开始出现,伊朗有大约60%的个人电脑被它感染,破坏性极强的Stuxnet被看作是专门设计用来攻击伊朗重要工业设施
法国海军计算机遭病毒入侵 战机受影响停飞两天
据香港<文汇报>报道,法国海军内部计算机系统上月受病毒入侵,一度不能启动,海军战斗机受影响停飞两天. 微软在去年10月发出警报,称一种名为Conficker的计算机病毒会透过视窗系统传播并发动攻击. 但法国军方并没有在意,以致未能及时安装适当的防毒软件阻挡病毒. 法国当地媒体报道,海军官方声称,怀疑有人使用了带病毒的USB记忆棒,才感染了系统.该病毒的危害蔓延到了整个法国海军内部计算机网络,海军战机因无法"下载飞行指令",上月15日和16日停飞. 海军发言人埃吕兰称,病毒影
瑞星称流氓木马借闫凤娇不雅照传播
5月14日下午消息,美女模特的"闫凤娇厕所门"事件再次成为热点,这是自年初"兽兽视频门"之后又一女模特遭遇艳照危机.得益于参加江苏卫视<非诚勿扰>节目带来的超高人气,闫凤娇不雅照片得到了 网友的疯狂关注,一些网民为了获得不雅照甚至不惜关闭杀毒软件.关闭防火墙在各大论坛.BT下载网站熬夜寻求下载链接,各类病毒.木马便趁机而入. "借助色情视频.不雅照片及播放小软件进行传播,已成为病毒.木马和盗号软件的首选传播方式,其成功率大大超过传统的病毒传播方