关于冰盾 | 使用条款 | 网站地图
 
连线讲述数字侦探如何发现Stuxnet蠕虫
连线讲述数字侦探如何发现Stuxnet蠕虫
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-01-09
 

Stuxnet蠕虫因攻击伊朗核电站工业控制系统而被公认为历史上最危险的恶意程序,《连线》发表了一篇深入报道,讲述数字侦探如何破解Stuxnet蠕虫。 2010年1月,国际原子能机构调查人员刚刚完成伊朗中部Natanz铀浓缩工厂的检查,他们发现放置数千台离心机的铀浓缩级联室有些不对劲。穿白外套的技术人员在“干净”的级联室内乱成一团,一个接一个的拖出笨重的离心机。

调查人员随后检查了级联室外的监控摄像头,惊讶的发现伊朗以不可思议的速度更换离心机,在几个月内更换了1000到2000台。正常情况下,由于材料缺陷和其它问题,Natanz铀浓缩工厂一年最多会更换8,700台离心机中的 10%,差不多800多台。

是什么原因加快了离心机损耗?...2010年6月17日,明斯克安全公司VirusBlokAda的杀毒软件部门主管 Sergey Ulasen收到了一封发自伊朗的电子邮件,他的客户电脑不断重启,显是中了病毒。

Ulasen的团队分析后发现病毒是利用了一个0day漏洞,VirusBlokAda联系微软报告了漏洞,7月12日,在微软准备发布补丁之际VirusBlokAda在安全论坛上公开了他们的发现,Stuxnet进入了公众的视野,Stuxnet是由代码中的文件名组合而成(.stub和MrxNet.sys)。

编译/solidot

 

 

 
最新内容:
黑客宣传将发起四年内最大攻击 谁将遭受不测?[2015-01-09]
系统安全 四招加强Windows2003安全性[2015-01-08]
阻止攻击者对系统注册表的远程访问[2015-01-08]
黑客们正醉心于研究的:拒绝服务攻击[2015-01-08]
黑客老鸟讲入侵攻击:通通透透聊踩点[2015-01-08]
黑客老鸟讲入侵攻击:简简单单讲扫描[2015-01-08]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195