第一个版本的Stuxnet恶意代码的新发现
2013年2月27日下午,Symantec在越南宣布了Stuxnet恶意软件版本的新版本,并表示可以在2005年启动Stuxnet项目,而不是宣布的2009年。前。
Stuxnet是历史上最大,最复杂的恶意软件软件,被认为是世界上第一个证明成功在线世界中实施的恶意计划会影响重要的国家基础设施。
Stuxnet是世界上第一个证明在成功的网络世界中实施的恶意计划可以影响重要的国家基础设施的虚拟武器。(艺术品。来源:互联网)。
这款复杂而危险的计算机蠕虫的目的是潜入伊朗的计算机,以破坏美国的核丰富计划,并防止总统Mahmoud Ahmadinejad构建舞蹈计划。核气。
根据先前的报道,最早的Stuxnet版本是2009年创建的1,001版。
但是,Symantec的安全部门最近在1,001版之前分析了Stuxnet样本。对该代码的分析表明,在2007年至2009年之间,版本0.5进行了运行,而Stuxnet项目开始于2005年初开始。
在国际科学与安全研究所(ISIS)的支持下,Symantec的安全专家发现了有关该版本的操作机制的新信息。 Stuxnet的第一阶段。该Stuxnet 0.5版本旨在关闭向离心机的铀六氟化物气体供应铀元素,而不是影响铀富集离心机的速度,而是构成了重要的阀门。用于离心机以及整个铀富集系统。
到目前为止,0.5版是有史以来最古老的Stuxnet版本,能够感染USB,并且自2009年7月4日以来一直停止传播。
美国情报局的一位消息人士说,伊朗双重的国家间谍是伊朗伊斯兰共和国纳坦兹反应堆内部的Stuxnet感染背后的罪魁祸首。该人使用的工具很简单:传统的USB硬盘驱动器,然后单击Stuxnet程序图标以激活Windows操作系统环境中的恶意代码。
Stuxnet有'完成了任务'2011年在纳坦兹核电站中断了铀富集后。
专家已经将Stuxnet描述为'复杂代码片段的矩阵',通过利用20“零日”分类漏洞,,,,当时的每个版本的Windows操作系统中都存在。
你应该阅读
可能有兴趣
- 越南有将近3,000个新的计算机病毒菌株
BKAV网络安全公司的统计数据显示,2013年2月,越南出现了2,980种新的计算机病毒菌株。
- 特洛伊木马将广告插入OS X浏览器
该恶意软件伪装成可感染浏览器和用户正在查看的网站的软件。
- 新病毒暴发通过USB发生
BKAV安全公司的病毒监视系统刚刚发现了一种新的病毒W32.USBFAKEDRIVE具有感染速度。专家说,这将是一个恶意代码,以替换以前通过USB传播的自动型病毒菌株。
- 病毒“惩罚”智能手机上的盗版申请的用户
Walkinwat是启动的第一个危险软件,目的是教用户不要下载未经授权的文件。
- 伊朗西门子继续破坏核电站
一名伊朗军事指挥官指责这家德国技术公司 - 西门子说,它帮助美国和以色列去年年底对该国的核电站发动了攻击。
- 让网络犯罪分子在Spyeye后面
英国官员说,他们已经使用Spyeye恶意代码逮捕了该系列背后的三名罪犯,以从用户那里窃取在线银行帐户。