什麼是Stuxnet蠕蟲?(重要性、工作原理、如何預防)


<p>Stuxnet 是一種旨在攻擊伊朗核設施的計算機蠕蟲,但此後已發生變異並傳播到其他工業和發電設施。</p><ul class="list"><li><p>最初的 Stuxnet 惡意軟體攻擊針對的是 PLC,PLC 用於自動化機器流程。它是 2010 年發現的第一個能夠癱瘓硬體的已知病毒。據確定,它是由美國國家安全域性、中央情報局和以色列情報機構製造的,引起了媒體的廣泛關注。</p></li><li><p>Stuxnet 透過攻擊使用 Microsoft Windows 作業系統的機器和網路,然後利用四個零日漏洞查詢 Siemens Step7 軟體。據報道,Stuxnet 感染了伊朗的 PLC,收集工業系統資料並導致高速旋轉的離心機解體。</p></li><li><p>Stuxnet 的影響可以在許多使用網路攻擊的活動領域中看到,例如國家級衝突、恐怖主義、激進主義、犯罪和惡作劇。它評估了每個領域中新型網路攻擊的可能性,包括對工業控制系統的攻擊,以及此類攻擊是否與以前的趨勢相符。</p></li></ul><h2>Stuxnet 的工作原理</h2><p>與大多數惡意軟體不同,Stuxnet 不會受到不滿足某些配置要求的計算機和網路的影響。雖然該蠕蟲是濫交的,但如果在受感染的計算機上找不到西門子軟體,它就會變得不活躍。它包含安全措施,以防止每臺受感染的計算機將蠕蟲傳播到超過三臺其他計算機,並在 2012 年 6 月 24 日自行刪除。</p><p>Stuxnet 包含用於中間人攻擊的惡意軟體,該惡意軟體模擬工業過程控制感測器訊號,防止受感染的系統因識別到的異常活動而關閉。這種複雜程度的惡意軟體極其罕見。</p><h2>如何防止 Stuxnet 感染計算機?</h2><p>請牢記以下建議,以確保您的計算機安全 −</p><ul class="list"><li><p>如果您擁有 Windows Vista/2008/7/2003/XP 計算機,請訪問網頁獲取修復 Stuxnet 利用的漏洞的補丁。</p></li><li><p>為您的 PC 獲取優秀的防病毒程式。單擊此處獲取最適合您需求的 Panda 防病毒解決方案。</p></li><li><p>使您的防病毒軟體保持最新狀態。如果可用,請配置您的防病毒軟體以使用自動更新。</p></li><li><p>始終保持永久防病毒保護處於啟用狀態。</p></li></ul><h2>Stuxnet 的重要性</h2><p>Stuxnet 攻擊具有深遠的網路安全和政策影響,因為它表明國家政府容易受到其他國家或私人實體的網路攻擊。儘管病毒的來源和確切意圖尚不清楚,但國際社會已認識到自身因攻擊而產生的重大漏洞。</p><p>官員們必須認識到,目前的安保措施可能不足以抵禦複雜的網路攻擊。至少在美國,對 Stuxnet 的反應似乎遵循該領域的典型趨勢,例如更加關注 ICS 安全和網路安全。</p><p>雖然很難證實 Stuxnet 蠕蟲是造成問題的原因,但網路安全專家很快就意識到伊朗受到了可能是迄今為止製造的最複雜的惡意軟體的攻擊。Stuxnet 是一種真正的進攻性網路武器,接管並破壞了主權國家重要部門的工業運營,這標誌著國家和國家支援的組織參與網路戰的能力和意願不斷提高的重大升級。</p>

更新於: 2022年6月27日

164 次檢視

開啟你的 職業生涯

透過完成課程獲得認證

立即開始
廣告

© . All rights reserved.