“超级工厂病毒”进入爆发期 瑞星紧急提供专杀工具

安全
9月28日,瑞星率先向用户发布安全警告,“超级工厂病毒”(Stuxnet)在国内进入爆发期,目前,已有600万个人用户及近千企业用户遭到此病毒攻击。针对“超级工厂病毒”肆虐的这种情况,瑞星研发团队紧急研发出了专杀工具,广大用户可从瑞星官方网站免费下载使用该工具。

【51CTO.com 综合消息】9月28日,瑞星率先向用户发布安全警告,“超级工厂病毒”(Stuxnet)在国内进入爆发期,目前,已有600万个人用户及近千企业用户遭到此病毒攻击。针对“超级工厂病毒”肆虐的这种情况,瑞星研发团队紧急研发出了专杀工具,广大用户可从瑞星官方网站免费下载使用该工具。

(个人用户感染超级工厂病毒的数据图)

瑞星安全专家介绍说,该病毒利用西门子自动控制系统(SieMens Simatic Wincc)的默认密码安全绕过漏洞,读取数据库中储存的数据,并发送给注册地位于美国的服务器。窃取数据后病毒会抹掉一些电子痕迹,所以网络管理员可能在一段时间之后才会发现曾遭到攻击。

近两天,已有数千名个人和企业用户向瑞星求助,瑞星安全专家检查后发现,其中有相当大比例的用户曾经感染该病毒,甚至导致个人资料外泄。病毒窃取的资料包括:计算机名、IP地址、windows系统版本、是否安装了工控软件等。

根据瑞星技术部门的分析,“超级工厂病毒”(Stuxnet)在侵入用户电脑后,会向注册地位于美国亚利桑那州的服务器发送信息,接受其指令。黑客可以利用该服务器,向中毒电脑发送“读写文件”、“删除文件”“创建进程”等多项危险命令。

同时,该病毒会感染在电脑上使用的U盘,这些U盘被用到重要企业和政府机构的内网后,就会根据黑客实现发布的指令进行多种资料窃取和破坏活动。这种攻击手段,曾在许多军事黑客案例中被使用,通常被称为“U盘跳板攻击”。

如果黑客发现中毒电脑安装了工控软件,就会针对其进行重点侦测和探查。从而充当进一步侵袭企业内网的工具。同时,黑客的指令也会通过U盘传递到工控系统内部,可以进行多种危险操作。

瑞星安全专家建议,用户可以采用以下手段来防范“超级工厂病毒”(Stuxnet):

第一、使用瑞星卡卡(免费下载地址:http://tool.ikaka.com)弥补系统漏洞:点击卡卡6.2主界面左侧的“漏洞扫描与修复”,根据提示弥补所有漏洞。

第二、“超级工厂病毒”具有多个变种,为防止新变种入侵电脑,用户可点击瑞星杀毒软件主页面——“防御”——“木马行为防御”,将其状态更改为“开启”。级别保持系统默认,或者提到“高级用户”均可。示意图如下:  

 

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2012-05-31 17:28:23

2011-06-23 09:48:53

2012-05-31 09:22:43

2021-01-14 17:37:49

工具病毒安全

2010-09-27 08:41:41

2011-07-06 14:49:43

2021-06-11 13:40:17

网络安全专杀工具病毒

2012-02-21 08:56:42

云计算云应用

2012-07-09 09:40:43

英特尔关键业务

2010-02-09 19:28:34

2015-09-20 15:48:19

2012-04-24 17:02:39

移动游戏

2016-01-12 15:03:22

信锐Wi-Fi景区无线

2019-04-11 17:41:38

云计算边缘计算CDN

2009-01-10 09:35:09

2020-09-17 10:19:46

大数据

2021-01-15 10:00:19

病毒蠕虫删除文件

2020-04-15 21:55:00

物联网病毒IOT

2011-06-28 08:59:46

瑞星U盘病毒

2021-11-04 23:20:38

5G毫米波基站
点赞
收藏

51CTO技术栈公众号