?_20231127

2010年6月,一个席卷全球工业界的超级病毒Stuxnet(又名震网病毒)首次被检测出来。作为世界上首个专门定向攻击基础(能源)设施的病毒,Stuxnet已经感染了全球逾45000个网络。其中,伊朗遭受的攻击最为严重。尽管距离该病毒被发现已过去四年时间,它的真实目标却仍然不为人知。为了深入了解Stuxnet行动,卡巴斯基实验室专家经两年时间收集并研究了逾2000个Stuxnet文件,目前已发现了首批受害者。

卡巴斯基实验室的研究显示,首批被攻击的组织共有五家,分别是Foolad Technic Engineering Co、Behpajooh Co. Elec & Comp. Engineering、Neda Industrial Group、Control-Gostar Jahed Company以及Kala Electric。这些组织同属伊朗的工控系统(ICS)领域,从事工控系统开发或材料与配件供应。其中一个组织非常特殊,它遭受了五次攻击,因为其它组织的产品均属于工业自动化范畴,而这家组织的产品则是铀浓缩离心机。因此,卡巴斯基实验室的专家们认为,铀浓缩离心机才是Stuxnet病毒的主要攻击目标。很显然,攻击者希望受害组织同其客户进行数据交换,如此一来,威胁就可以进入这些铀浓缩设施中。事实证明Stuxnet幕后团伙的阴谋得逞了,他们的目的就是破坏这些设施,增加其故障率。

1

此外,卡巴斯基实验室还发现受感染的U盘并非Stuxnet病毒的唯一传播途径。专家们在分析首例攻击事件时所收集的信息表明,第一例Stuxnet恶意样本(Stuxnet.a)在被编写数小时后便现身于首个受害组织的计算机上。但是,攻击者很难在如此紧凑的时间内完成恶意样本编写,将其存储在U盘上并于数小时内传播至目标组织。卡巴斯基实验室的专家由此推断,Stuxnet的幕后者除了通过U盘感染,还采用了其它传播途径。

在谈及此次研究的重要意义时,卡巴斯基实验室首席安全专家Alexander Gostev表示:“通过分析针对首批受害组织的Stuxnet专业行动,我们更加了解整个攻击行动的部署情况。归根结底,这是一起以供应链为攻击途径的案例,威胁通过目标组织合作伙伴的网络间接传播至目标组织。”

2

卡巴斯基实验室已于日前将其最新研究结果发表在名为《Stuxnet: Zero Victims》的博文中。此外,新闻记者Kim Zetter的新书《零日漏洞倒计时》(Countdown to Zero Day)也披露了Stuxnet攻击不为人知的最新技术信息。这本书于2014年11月11日出版,其中一些信息来源于Kim Zetter对卡巴斯基实验室全球研究与分析团队成员的采访。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-06-07 17:01:00
国际资讯 卡巴斯基再次控诉微软 矛头直指Windows Defender
卡巴斯基实验室向俄罗斯联邦反垄断局正式提出对微软的反垄断诉讼,指控的对象正是微软的杀毒软件—Windows Defender,同时也将该诉讼请求提交到了欧盟委员会和德国联邦卡特 <详情>
2014-12-09 10:58:06
互联网 卡巴斯基:网购狂欢在即 如何保护在线交易
双十一刚过,另一波购物狂欢节双十二在即。各大电商纷纷推出新品与超低折扣吸引消费者。面对电商们的价格之战,消费者的购物热情也随之高涨。 <详情>
2014-12-01 12:01:06
互联网 卡巴斯基助力徽州国际乡村慢步节
2014中国徽州国际乡村慢步节暨绿道骑行徒步露营大会在安徽黄山圆满举行。作为此次大型交流骑行体验活动的赞助商 <详情>
2014-11-18 16:07:18
互联网 卡巴斯基率先发现“黑暗酒店”行动
全球领先的安全解决方案供应商卡巴斯基实验室于上周率先发现了专门针对的商界政界军界高管的“黑暗酒店”网络间谍行动。该行动只在高管逗留奢华酒店期间发起攻击,旨在窃取 <详情>
2014-11-17 14:50:06
互联网 卡巴斯基:金融与电商业亟需增强IT安全意识
今年四月,互联网惊现本年度最严重的安全漏洞“心脏出血”,电商与网银用户的信息安全均受到威胁 <详情>
总投资估算15.5亿元,中国电信杭州大数据处理(二期)项目方案进入公示阶段
2026-05-27 14:30:12
字节跳动巴西数据中心签署20亿美元绿电合同
2026-05-27 11:32:26
完整嘉宾阵容公布:500+全球算力产业领袖齐聚曼谷|DIFGC 2026·Thailand
2026-05-26 19:28:03
PDG拟出售中国区数据中心资产,估值或达10亿美元
2026-05-26 14:49:32
运营商Token套餐热潮,究竟是新赛道还是资本泡沫?
2026-05-26 10:46:00
参会指南|与您畅游 数字基础设施全球合作发展曼谷论坛
2026-05-25 11:07:01
发改委明确优先支持算力设施"绿电直连"!智算下半场已至, 8 月上海这场盛会不可错过
2026-05-25 11:01:01
案例征集|科智咨询《算力底座之争:智算芯片产业链、竞争态势与趋势研判白皮书》启动参编征集
2026-05-25 09:24:15
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24