據(jù)英國《每日郵報(bào)》9月25日?qǐng)?bào)道,日前,世界上首個(gè)網(wǎng)絡(luò)“超級(jí)武器”,一種名為Stuxnet的計(jì)算機(jī)病毒已經(jīng)感染了全球超過 45000個(gè)網(wǎng)絡(luò),伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦感染了這種病毒。計(jì)算機(jī)安防專家認(rèn)為,該病毒是有史以來最高端的“蠕蟲”病毒,其目的可能是 要攻擊伊朗的布什爾核電站。布什爾核電站目前正在裝備核燃料,按照計(jì)劃,它本應(yīng)在今年8月開始運(yùn)行。 “蠕蟲”是一種典型的計(jì)算機(jī)病毒,它能自我復(fù)制,并將副本通過網(wǎng)絡(luò)傳輸,任何一臺(tái)個(gè)人電腦只要和染毒電腦相連,就會(huì)被感染。這種Stuxnet 病毒于今年6月首次被檢測(cè)出來,是第一個(gè)專門攻擊真實(shí)世界中基礎(chǔ)設(shè)施的“蠕蟲”病毒,比如發(fā)電站和水廠。目前互聯(lián)網(wǎng)安全專家對(duì)此表示擔(dān)心。 一些專家認(rèn)為,Stuxnet病毒是專門設(shè)計(jì)來攻擊伊朗重要工業(yè)設(shè)施的,包括上個(gè)月竣工的布什爾核電站。它在入侵一臺(tái)個(gè)人電腦后,會(huì)尋找廣泛用于控制工業(yè)系統(tǒng)如工廠、發(fā)電站自動(dòng)運(yùn)行的一種西門子軟件。它通過對(duì)軟件重新編程實(shí)施攻擊,給機(jī)器編一個(gè)新程序,或輸入潛伏極大風(fēng)險(xiǎn)的指令。專家指出,病毒能控制關(guān)鍵過程并開啟一連串執(zhí)行程序,最終導(dǎo)致整個(gè)系統(tǒng)自我毀滅。 卡巴斯基的高級(jí)安防研究員戴維·愛姆說,Stuxnet與其它病毒的不同之處,就在于它瞄準(zhǔn)的是現(xiàn)實(shí)世界。他們公司已經(jīng)和微軟聯(lián)手,查找程序中的編碼漏洞,防止新病毒找到它。 愛姆說,通常的大部分病毒像個(gè)大口徑短槍到處開火,而Stuxnet像個(gè)狙擊手,只瞄準(zhǔn)特定的系統(tǒng)。一旦它們發(fā)現(xiàn)了編碼缺陷,就好比找到了房子上的天窗,然后用一把羊頭鎬撬開一個(gè)更大的洞。Stuxnet被設(shè)計(jì)出來,純粹就是為了搞破壞。 德國網(wǎng)絡(luò)安全研究員拉爾夫·朗納已經(jīng)破解了Stuxnet的編碼,并將之公布于眾。他堅(jiān)信Stuxnet被設(shè)計(jì)出來,就是為了尋找基礎(chǔ)設(shè)施并破壞其關(guān)鍵部分。他說,這是一種百分之百直接面向現(xiàn)實(shí)世界中工業(yè)程序的網(wǎng)絡(luò)攻擊。它絕非所謂的間諜病毒,而是純粹的破壞病毒。 朗納說,Stuxnet病毒的高端性,意味著只有一個(gè)“國家”才能把它開發(fā)出來。根據(jù)我們所掌握的計(jì)算機(jī)法醫(yī)方面證據(jù),它的意圖很明顯,就是執(zhí)行破壞性攻擊,毀掉大量的內(nèi)部信息。這并非某個(gè)坐在父母家里的地下室里的駭客能干得出來的,這種攻擊的來源指向的是一個(gè)國家。Stuxnet很可能已經(jīng)攻擊了它的目標(biāo),只不過我們還沒有接到消息而已。 |