TechTarget安全 > 百科词汇

Stuxnet:Stuxnet

Stuxnet蠕虫是一种把监控及数据采集(SCADA)系统作为目标的隐匿程序。监控及数据采集系统在发电厂、自来水厂和污水处理厂中使用,它还用于通信及油气炼制。

  Stuxnet包含的代码能识别西门子SCADA软件且会将自身注入到可编程逻辑控制器中。逻辑控制器让大多工业设施程序中的关键部分都完成了自动化,如温度、压力和水、化学品及气体的循环。

  Stuxnet最初采用Windows LNK文件,通过U盘等可移动存储设备传递。它用四个先前未知的微软零天漏洞来获取笔记本或其它机器的访问权,最终获得网络访问权。作为回应,微软发布了两个补丁(patch),而SCADA安全方面的专家正式推荐了一些使用SCADA系统的设施,并将它们列成清单。

  和Zeus存储木马一样,Stuxnet代码包括被盗的数字证书,所以恶意软件(malware)看上去是合法的,而且它还能逃过传统入侵检测系统的检测。Stuxnet浮出水面后,研究者很快开始对恶意软件进行逆向工程(reverse engineer)。一般认为,Stuxnet的设计目的不是间谍活动而是损坏设施的基础结构。

最近更新时间:2010-11-29 翻译:徐艳EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐