國家計算機(jī)病毒應(yīng)急處理中心3日發(fā)布信息稱,通過互聯(lián)網(wǎng)絡(luò)監(jiān)測發(fā)現(xiàn),一種利用微軟公司漏洞的新型病毒“震網(wǎng)”(也稱超級病毒,Stuxnet)出現(xiàn),提醒用戶小心謹(jǐn)防。
專家說,該病毒可以通過移動存儲介質(zhì)和局域網(wǎng)進(jìn)行傳播,并且利用西門子公司控制系統(tǒng)(SIMATIC WinCC/Step7)存在的漏洞感染數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)(簡稱SCADA)。其中SCADA系統(tǒng)廣泛用于能源、交通、水利等系統(tǒng),一旦遭受病毒侵害,會嚴(yán)重影響正常的生產(chǎn)和生活。
通過初步分析研判,該病毒主要存在以下安全威脅:
一、該病毒針對的目標(biāo)是用于數(shù)據(jù)采集與監(jiān)視控制的專用計算機(jī)系統(tǒng),一旦大面積爆發(fā),勢必會對正常的生產(chǎn)、生活造成一定影響。
二、此類數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)由于其自身功能的特殊性和重要性,往往與互聯(lián)網(wǎng)隔離,造成無法及時獲得最新的操作系統(tǒng)安全補(bǔ)丁,防病毒軟件也可能無法及時升級,給病毒傳播造成可乘之機(jī)。
三、雖然目前該病毒只是針對西門子公司的數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),但今后不排除可能出現(xiàn)針對其他專用計算機(jī)系統(tǒng)的變種。
國家計算機(jī)病毒應(yīng)急處理中心建議,我國能源、交通、水利等部門立即采取以下措施,加強(qiáng)病毒防范工作。
1、對重要部門的工業(yè)系統(tǒng)組織開展安全檢查,并做好應(yīng)急防范工作;2、安裝微軟公司MS10-046、MS08-067、MS10-061漏洞補(bǔ)丁程序;3、采取嚴(yán)格的技術(shù)和管理手段,規(guī)范移動存儲介質(zhì)的使用,阻止該病毒利用移動存儲介質(zhì)進(jìn)行傳播;4、關(guān)閉默認(rèn)共享C$和admin$。可用net share admin$ /del或net share c$ /del命令行實(shí)現(xiàn)關(guān)閉默認(rèn)共享,阻止病毒在局域網(wǎng)中傳播。
進(jìn)入論壇>>

推薦閱讀
網(wǎng)友稱360安全衛(wèi)士抄襲騰訊QQ電腦管家
據(jù)悉網(wǎng)友分析,此次360安全衛(wèi)士成功抄襲QQ電腦管家功能,很有可能是360隱私保護(hù)器竊取了QQ程序的用戶隱私及騰訊軟件代碼。為了保護(hù)自己的QQ隱私,網(wǎng)友在群里號召國慶節(jié)后集體起訴360安全衛(wèi)士監(jiān)控QQ竊取用戶隱私的行為>>>詳細(xì)閱讀
本文標(biāo)題:國家計算機(jī)病毒中心提醒:用戶需謹(jǐn)防新型病毒“震網(wǎng)”
地址:http://m.sdlzkt.com/a/01/20111231/233926.html