移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

超级工厂危害大 为您支招如何让其不“超级”

时间:2013-03-11 15:12来源: 点击:
去年爆发的“超级工厂”病毒(又称Stuxnet蠕虫病毒)至今仍让企业级用户心有余悸,作为世界上首个专门针对工业控制系统编写的破坏性病毒,其精密的代码、复杂的程序、强大的传播及破坏
TagsStuxnet(14)安全讲堂(78)超级工厂(2)  

  去年爆发的“超级工厂”(又称Stuxnet)至今仍让级用户心有余悸,作为世界上首个专门针对工业控制系统编写的破坏性病毒,其精密的代码、复杂的程序、强大的传播及破坏能力,一度给企业安全带来了巨大隐患。

  回顾“超级工厂”的演变,其高度的针对性及强有力的控制力,使众多企业用户谈之色变,也一度肆虐网络在世界范围内都造成了巨大损失:

  ·2010年6月,“超级工厂”病毒在白俄罗斯被首次发现,这个利用视窗系统漏洞的病毒危害十分大;

  ·2010年9月,“超级工厂”病毒伊朗核电站系统,核电站建设进程因此受到干扰;

  ·2010年,“超级工厂”病毒肆虐印度,对该国网络基础设施造成了严重破坏;

  ·截止2010年底,“超级工厂”病毒已经对全球4.5万个实施攻击,并对基础设施与关系国计民生的多个项目进行了破坏。

  据厂商江民科技的安全专家介绍,“超级工厂”病毒能够利用软件系统和工业系统的漏洞进行攻击,其最大特点是专门针对工业控制系统编写,将攻击目标指向用户的生活环境,病毒一旦入侵用户电脑,用户和与用户联网的人群就会遭受攻击,甚至可以破坏化工、发电和电力传输企业所使用的核心生产控制电脑软件,并代其对工厂其他电脑发出指令。

  “超级工厂”病毒的巨大危害:

  1、攻击西门子SIMATIC WinCC SCADA系统

  2、从更新和接收命令,控制被感染电脑

  3、通过系统漏洞和U盘传播

  4、通过网络共享传播

  5、攻击MS08-067漏洞,控制被攻击计算机

  “超级工厂”病毒是蠕虫病毒,又兼具特征,不但可以通过程序漏洞传播,还可以通过U盘等移动设备传播。利用了MS10-046安全漏洞,当用户单击经过特制的快捷方式图标时,“超级工厂”就可能导致远程执行的快速传播。

  因此,江民科技安全专家为企业用户特别支招:

  1,为终端设备的应用程序安装最新补丁程序;

  2,在终端上安装防病毒系统,设置为实时更新病毒库,并将病毒库升级到最新版本;

  3,在终端上的用户设置最小用户权限;

  4,尽量避免下载未知的软件或程;

  5,使用强口令,以保护系统免受攻击;

  5,安装专业杀毒防护软件。

  江民推出专网安全防护系统

  目前,江民推出专网安全防护系统,能够出主动防杀多个“超级工厂病毒”变种,专网专用,可信安全。同时,江民反病毒专家提醒广大企业用户,在进行日常网络工作的同时,也应及时修复病毒攻击的系统漏洞,以免遭到病毒侵害。

------分隔线----------------------------

推荐内容