去年爆发的“超级工厂”(又称Stuxnet)至今仍让级用户心有余悸,作为世界上首个专门针对工业控制系统编写的破坏性病毒,其精密的代码、复杂的程序、强大的传播及破坏能力,一度给企业安全带来了巨大隐患。
回顾“超级工厂”的演变,其高度的针对性及强有力的控制力,使众多企业用户谈之色变,也一度肆虐网络在世界范围内都造成了巨大损失:
·2010年6月,“超级工厂”病毒在白俄罗斯被首次发现,这个利用视窗系统漏洞的病毒危害十分大;
·2010年9月,“超级工厂”病毒伊朗核电站系统,核电站建设进程因此受到干扰;
·2010年,“超级工厂”病毒肆虐印度,对该国网络基础设施造成了严重破坏;
·截止2010年底,“超级工厂”病毒已经对全球4.5万个实施攻击,并对基础设施与关系国计民生的多个项目进行了破坏。
据厂商江民科技的安全专家介绍,“超级工厂”病毒能够利用软件系统和工业系统的漏洞进行攻击,其最大特点是专门针对工业控制系统编写,将攻击目标指向用户的生活环境,病毒一旦入侵用户电脑,用户和与用户联网的人群就会遭受攻击,甚至可以破坏化工、发电和电力传输企业所使用的核心生产控制电脑软件,并代其对工厂其他电脑发出指令。
“超级工厂”病毒的巨大危害:
1、攻击西门子SIMATIC WinCC SCADA系统
2、从更新和接收命令,控制被感染电脑
3、通过系统漏洞和U盘传播
4、通过网络共享传播
5、攻击MS08-067漏洞,控制被攻击计算机
“超级工厂”病毒是蠕虫病毒,又兼具特征,不但可以通过程序漏洞传播,还可以通过U盘等移动设备传播。利用了MS10-046安全漏洞,当用户单击经过特制的快捷方式图标时,“超级工厂”就可能导致远程执行的快速传播。
因此,江民科技安全专家为企业用户特别支招:
1,为终端设备的应用程序安装最新补丁程序;
2,在终端上安装防病毒系统,设置为实时更新病毒库,并将病毒库升级到最新版本;
3,在终端上的用户设置最小用户权限;
4,尽量避免下载未知的软件或程;
5,使用强口令,以保护系统免受攻击;
5,安装专业杀毒防护软件。
江民推出专网安全防护系统
目前,江民推出专网安全防护系统,能够出主动防杀多个“超级工厂病毒”变种,专网专用,可信安全。同时,江民反病毒专家提醒广大企业用户,在进行日常网络工作的同时,也应及时修复病毒攻击的系统漏洞,以免遭到病毒侵害。