超級(jí)工廠病毒變種已傳入我國(guó)
2011年10月28日 08:37
超級(jí)工廠病毒(Stuxnet蠕蟲)是迄今為止最著名的病毒,有報(bào)道稱超級(jí)工廠病毒的攻擊令伊朗核計(jì)劃遭遇重大挫折。10月18日,國(guó)外安全廠商報(bào)道超級(jí)工廠出現(xiàn)變種Duqu。這個(gè)被命名為Duqu的超級(jí)工廠病毒這次的攻擊目標(biāo)不是核工廠,而是企業(yè)設(shè)計(jì)文件。Duqu病毒作者盜用了著名音頻設(shè)備制造商C-Media的數(shù)字簽名,該簽名已被吊銷。該病毒的主要危害是釋放后門程序,竊取資料。病毒僅通過(guò)社會(huì)工程學(xué)欺騙定向攻擊特定目標(biāo),傳播量很低。
根據(jù)國(guó)外相關(guān)安全廠商提供的資料檢索發(fā)現(xiàn),Duqu病毒文件最早在8月即傳入我國(guó),從病毒樣本分布廣度分析,該病毒的感染量有限。但因?yàn)槌?jí)工廠病毒曾經(jīng)是最有威力的數(shù)字武器攻擊伊朗核工廠,與國(guó)防、科研、企業(yè)機(jī)密密切相關(guān)的系統(tǒng)應(yīng)嚴(yán)防Duqu病毒傳入。金山安全專家建議,可以安裝免費(fèi)的金山毒霸查殺此類病毒。
(編輯:Jesse)





