您当前的位置 : 国内新闻>

电脑病毒“超级工厂”爆发 有600万用户遭攻击

海口网 http://www.hkwb.net 时间:2010-09-29 18:27

  新华网北京9月29日电 一种名为“超级工厂”(Stuxnet)的计算机病毒已进入爆发期,目前,我国已有600万个人用户及近千企业用户计算机遭到此病毒攻击。针对“超级工厂”病毒肆虐的情况,信息安全厂商瑞星率先向用户发布了安全警告。

 

  瑞星安全专家9月28日在北京介绍说,“超级工厂”病毒利用西门子自动控制系统的“默认密码安全绕过漏洞”程序,读取数据库中储存的数据,并发送给注册地位于美国的服务器。窃取数据后病毒会抹掉一些电子痕迹,所以网络管理员可能在一段时间之后才会发现曾遭到攻击。

 

  近两天,已有数千名个人和企业用户向瑞星求助,瑞星安全专家检查后发现,其中有相当大比例的用户计算机曾经感染该病毒,甚至导致个人资料外泄。病毒窃取的资料包括:计算机名、IP地址、windows系统版本、是否安装了工控软件等。

 

  据瑞星技术部门分析,“超级工厂”病毒在侵入用户电脑后,会向注册地位于美国的服务器发送信息,接受其指令。黑客可以利用该服务器,向中毒电脑发送“读写文件”“删除文件”“创建进程”等多项危险命令。同时,该病毒会感染在电脑上使用的U盘,这些U盘被用到重要企业和政府机构的内网后,就会根据黑客发布的指令进行多种资料窃取和破坏活动。这种攻击手段,曾在许多军事黑客案例中被使用,通常被称为“U盘跳板攻击”。

 

  如果黑客发现中毒电脑安装了工控软件,就会针对其进行重点侦测和探查。从而充当进一步侵袭企业内网的工具。同时,黑客的指令也会通过U盘传递到工控系统内部,可以进行多种危险操作。

 

  瑞星安全专家说,针对这一病毒,瑞星研发团队已紧急研发出专杀工具,用户可以从瑞星官方网站免费下载使用。

 

 

相关链接

超级工厂蠕虫病毒全球肆虐 已入侵中国或大规模传播

相关链接:
超级工厂蠕虫病毒全球肆虐 已入侵中国或大规模传播
[来源:新华网] [作者:顾洪洪] [编辑:陈肖梅]
版权声明:

·凡注明来源为“海口网”的所有文字、图片、音视频、美术设计等作品,版权均属海口网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。

·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。


图解海口一周热闻:海口日报海口网入驻“新京号”
图解海口一周热闻|多彩节目,点亮缤纷假期!
图解海口一周热闻:海口新年音乐会将于2024年1月1日举办
图解海口一周热闻:海口招才引智专场诚意揽才受热捧
图解海口一周热闻:海口获评国家食品安全示范城市
灾后重建看变化·复工复产
圆满中秋
勇立潮头踏浪行
“发现海口之美”摄影大赛
     
     
     
排行
 
旅客注意!海口美兰机场T2值机柜台17日起调整
寻旧日时光 海口部分年轻人热衷“淘”老物件
海口:云洞衬晚霞 美景入眼中
嗨游活力海口 乐享多彩假日
海口:城市升腾烟火气 夜间消费活力足
海口:长假不停歇 工地建设忙
市民游客在海口度过美好假期
2023“海口杯”帆船赛(精英赛)活力开赛
海口天空之山驿站:晚照醉人
千年福地寻玉兔 共庆海口最中秋
 
|
|
 
     www.hkwb.net All Rights Reserved      
海口网版权所有 未经书面许可不得复制或转载
互联网新闻信息服务许可证:46120210010
违法和不良信息举报电话: 0898—66822333  举报邮箱:jb66822333@163.com

网络内容从业人员违法违规行为举报邮箱:jb66822333@126.com

琼公网安备 46010602000160号

  琼ICP备2023008284号-1
中国互联网举报中心