計(jì)算機(jī)超級(jí)病毒疑似攻擊伊朗核電站
專(zhuān)家稱(chēng)其高端性顯示攻擊應(yīng)為國(guó)家行為
據(jù)英國(guó)《每日郵報(bào)》9月25日(北京時(shí)間)報(bào)道,日前,世界上首個(gè)網(wǎng)絡(luò)“超級(jí)武器”,一種名為Stuxnet的計(jì)算機(jī)病毒已經(jīng)感染了全球超過(guò)45000個(gè)網(wǎng)絡(luò),伊朗遭到的攻擊最為嚴(yán)重,60%的個(gè)人電腦感染了這種病毒。計(jì)算機(jī)安防專(zhuān)家認(rèn)為,該病毒是有史以來(lái)最高端的“蠕蟲(chóng)”病毒,其目的可能是要攻擊伊朗的布什爾核電站。布什爾核電站目前正在裝備核燃料,按照計(jì)劃,它本應(yīng)在今年8月開(kāi)始運(yùn)行。
“蠕蟲(chóng)”是一種典型的計(jì)算機(jī)病毒,它能自我復(fù)制,并將副本通過(guò)網(wǎng)絡(luò)傳輸,任何一臺(tái)個(gè)人電腦只要和染毒電腦相連,就會(huì)被感染。這種Stuxnet病毒于今年6月首次被檢測(cè)出來(lái),是第一個(gè)專(zhuān)門(mén)攻擊真實(shí)世界中基礎(chǔ)設(shè)施的“蠕蟲(chóng)”病毒,比如發(fā)電站和水廠。目前互聯(lián)網(wǎng)安全專(zhuān)家對(duì)此表示擔(dān)心。
一些專(zhuān)家認(rèn)為,Stuxnet病毒是專(zhuān)門(mén)設(shè)計(jì)來(lái)攻擊伊朗重要工業(yè)設(shè)施的,包括上個(gè)月竣工的布什爾核電站。它在入侵一臺(tái)個(gè)人電腦后,會(huì)尋找廣泛用于控制工業(yè)系統(tǒng)如工廠、發(fā)電站自動(dòng)運(yùn)行的一種西門(mén)子軟件。它通過(guò)對(duì)軟件重新編程實(shí)施攻擊,給機(jī)器編一個(gè)新程序,或輸入潛伏極大風(fēng)險(xiǎn)的指令。專(zhuān)家指出,病毒能控制關(guān)鍵過(guò)程并開(kāi)啟一連串執(zhí)行程序,最終導(dǎo)致整個(gè)系統(tǒng)自我毀滅。
卡巴斯基的高級(jí)安防研究員戴維·愛(ài)姆說(shuō),Stuxnet與其它病毒的不同之處,就在于它瞄準(zhǔn)的是現(xiàn)實(shí)世界。他們公司已經(jīng)和微軟聯(lián)手,查找程序中的編碼漏洞,防止新病毒找到它。
愛(ài)姆說(shuō),通常的大部分病毒像個(gè)大口徑短槍到處開(kāi)火,而Stuxnet像個(gè)狙擊手,只瞄準(zhǔn)特定的系統(tǒng)。一旦它們發(fā)現(xiàn)了編碼缺陷,就好比找到了房子上的天窗,然后用一把羊頭鎬撬開(kāi)一個(gè)更大的洞。Stuxnet被設(shè)計(jì)出來(lái),純粹就是為了搞破壞。
德國(guó)網(wǎng)絡(luò)安全研究員拉爾夫·朗納已經(jīng)破解了Stuxnet的編碼,并將之公布于眾。他堅(jiān)信Stuxnet被設(shè)計(jì)出來(lái),就是為了尋找基礎(chǔ)設(shè)施并破壞其關(guān)鍵部分。他說(shuō),這是一種百分之百直接面向現(xiàn)實(shí)世界中工業(yè)程序的網(wǎng)絡(luò)攻擊。它絕非所謂的間諜病毒,而是純粹的破壞病毒。
朗納說(shuō),Stuxnet病毒的高端性,意味著只有一個(gè)“國(guó)家”才能把它開(kāi)發(fā)出來(lái)。根據(jù)我們所掌握的計(jì)算機(jī)法醫(yī)方面證據(jù),它的意圖很明顯,就是執(zhí)行破壞性攻擊,毀掉大量的內(nèi)部信息。這并非某個(gè)坐在父母家里的地下室里的駭客能干得出來(lái)的,這種攻擊的來(lái)源指向的是一個(gè)國(guó)家。Stuxnet很可能已經(jīng)攻擊了它的目標(biāo),只不過(guò)我們還沒(méi)有接到消息而已。