分享好友 环保新闻首页 环保新闻分类 切换频道

震网病毒的秘密:伊朗核设施是如何给攻陷的?

2013-12-10 00:130

  OFweek工控网讯:作为第一个被发现的网络攻击武器,震网病毒在被发现后三年来仍然困扰着军事战略家、信息安全专家、政治决策者和广大公众。围绕震网病毒的分析主要有:

  (1)它是如何攻击位于Natanz的伊朗核设施的?

  (2)它是如何隐藏自己的?

  (3)它是如何违背开发者的期望并扩散到Natanz之外的?但是这些分析的主要内容要么是错误的要么是不完整的。

  因为,震网病毒并不是一个而是一对。大家的注意力全都关注着震网病毒的“简单功能”,即该功能用来改变铀浓缩的离心机转速,而另外一个被忽视的功能是却是更加的复杂和隐秘的。这一“复杂功能”对于了解ICS(IndustrialControlSystem的简称)信息安全的人来说简直是梦魇,奇怪的是“复杂功能”竟然先于“简单功能”出现。“简单功能”在几年后才出现,不久即被发现。

震网病毒攻陷伊朗核设施

  随着伊朗的核计划成为世界舆论的中心,这有利于我们更清晰的了解通过程序来尝试破坏其核计划。震网病毒对于伊朗核计划的真实影响并不确定,因为到底有多少控制器真正的被感染,并不清楚,没有这方面的消息。但是不管怎样,通过深入的分析我们可以知道攻击者的意图、以及如何实现意图。我在过去的三年里对震网病毒进行分析,不但分析其计算机代码,还有被攻击工厂中采用的硬件设备以及核工厂的操作流程。我的发现如下全景图所示,它包含震网病毒的第一个不为人知的变种(“复杂功能”),这一变种需要我们重新评估其攻击。事实上这一变种要比公众所认知的网络武器危险的多。

  2007年有人在计算机信息安全网站VirusTotal上提交了一段代码,后来被证实是震网病毒的第一个变种(“复杂功能”),至少是我们已知的第一个。对于第一个震网病毒变种,在五年后(2012)大家基于震网病毒的第二个变种(“简单功能”)的了解基础上,才意识到这是震网病毒。如果没有后来的“简单功能”版本,老的震网病毒(“复杂功能”)可能至今沉睡在反病毒研究者的档案中,并且不会被认定为历史上最具攻击性的病毒之一。

  今天,我们已经知道,拥有“复杂功能”的震网病毒包含一个payload,该payload可以严重的干扰位于Natanz的铀浓缩工厂中的离心机保护系统。

  后来的震网病毒,被大家熟知的那个“简单功能”版,控制离心机的转速,通过提高其转速而起到破坏离心机的效果。老版本的震网病毒(“复杂功能”)其Payload采用了不同的策略,它用来破坏用于保护离心机的Safe系统。 

1  2  3  4  5  6  7  
点赞 0
举报
收藏 0
打赏 0
评论 0
分享 3
更多相关评论
暂时没有评论,来说点什么吧
亮点纷呈,圆满结束!PIS 2023第九届智慧农业与信息化高峰论坛期待与您再相聚!
2023年9月21-22日,以“重塑农业产业链、助推农业发展”为主题的PIS 2023第九届中国国际智慧农业与信息化高峰论坛在上海圆满收官

0评论2023-09-300

2022重庆智慧医疗方舱医院建设展会
2022重庆智慧医疗方舱医院建设展会China (Chongqing) International Hospital Construction Exhibition 2022时 间:2022年6月27

0评论2022-03-21307

《山东省枣庄市燃气管理条例》获省人大常委会批准!
《山东省枣庄市燃气管理条例》获省人大常委会批准!

0评论2021-12-09368

潍坊最大!潍坊港华滨海液化天然气应急调峰储配站一期工程建成投用
潍坊最大!潍坊港华滨海液化天然气应急调峰储配站一期工程建成投用

0评论2021-12-09403

中国海油气电集团广东管道年输气量突破43亿方
中国海油气电集团广东管道年输气量突破43亿方

0评论2021-12-07353

攒劲提气!川中油气矿蓬莱018-H1井成功投产
攒劲提气!川中油气矿蓬莱018

0评论2021-12-07373

河南天伦集团张瀛岑:“气化乡村”有助推动城乡融合
河南天伦集团张瀛岑:“气化乡村”有助推动城乡融合

0评论2021-12-06343

川维化工“让路”民生 减少天然气用量1.6亿立方米
川维化工“让路”民生 减少天然气用量1.6亿立方米

0评论2021-12-06334

今冬明春能源保供成主要指标 居民用电用气停供限供将问责
今冬明春能源保供成主要指标 居民用电用气停供限供将问责

0评论2021-12-06325