2011年10月25日 星期二

變種蠕蟲病毒 刺探歐企機密

在核電等關鍵產業扮演重要角色的歐洲公司,已經成為根據蠕蟲病毒Stuxnet設計的網路間諜攻擊目標。Stuxnet原本用來破壞伊朗核子計畫。

 英國「每日電訊報」(Daily Telegraph)報導,安全工程師說,新的變種病毒Duqu的設計者,可能與製作Stuxnet病毒的政府機構是同一個。這種攻擊預示了國與國之間網路衝突新時代的來臨。
 Stuxnet是透過暗中調整機械裝置的方式,設計來對伊朗的濃縮鈾設施造成實質損害,Duqu則是情報蒐集工具。
這種新病毒的確切目標尚未公開,但是目標包括製造控制發電廠與其他工業設施軟體的歐洲公司。Duqu滲透進這些公司的電腦網路,目的是要偷竊機密資訊並發現可能的弱點,讓往後攻擊時可以利用。
 Duqu會在攻擊目標的網路內,尋找機密文件並暗中監測網路使用者的活動,包括他們打在鍵盤上的密碼。這些資訊之後會偷運出來,假裝在傳輸一般網路照片,以規避安全系統,傳到印度的「指揮與控制」伺服器。
 對Duqu進行分析後發現,這隻病毒可能在去年12月就開始使用。Duqu被設計能在36天後從中毒系統中移除,因此沒有人可以確定有多少公司是攻擊目標,或有多少機密資料遭到偷竊。

沒有留言:

張貼留言