关于湘智
About Us
技术文章
您现在的位置:首页 > 技术文章 > 数字侦探如何破解世界上Z危险的蠕虫Stuxnet
数字侦探如何破解世界上Z危险的蠕虫Stuxnet
更新时间:2011-07-13   点击次数:1098次

2010年1月,原子能机构调查人员刚刚完成伊朗中部Natanz铀浓缩工厂的检查,他们发现放置数千台离心机的铀浓缩级联室有些不对劲。穿白外套的技术人员在“干净”的级联室内乱成一团,一个接一个的拖出笨重的离心机。

调查人员随后检查了级联室外的监控摄像头,惊讶的发现伊朗以不可思议的速度更换离心机,在几个月内更换了1000到2000台。正常情况下,由于材料缺陷和其它问题,Natanz铀浓缩工厂一年zui多会更换8700台离心机中的10%,差不多800多台。

是什么原因加快了离心机损耗?2010年6月17日,明斯克安全公司VirusBlokAda的杀毒软件部门主管Sergey Ulasen收到了一封发自伊朗的电子邮件,他的客户电脑不断重启,显是中了病毒。

Ulasen的团队分析后发现病毒是利用了一个0day漏洞,VirusBlokAda微软报告了漏洞,7月12日,在微软准备发布补丁之际VirusBlokAda在安全论坛上公开了他们的发现,Stuxnet进入了公众的视野,Stuxnet是由代码中的文件名组合而成(.stub和MrxNet.sys).

数字侦探如何破解世界上zui危险的蠕虫Stuxnet

来源:医用离心机

长沙智湘

联系人:方经理 电话:0731-88139741 传真:86-0731-88137983
地址:长沙高新开发区望雷大道同心国际工业园一期工业厂房A区7栋
邮箱:248907359@qq.com 邮编:410205
备案号: 技术支持:化工仪器网

0731-88139741 在线客服 ×

化工仪器网

推荐收藏该企业网站