http://kadhoai.com.cn 2026-04-26 11:54:04 來源:科技日報
近日,全球首個針對工業控製係統的病毒——震網(Stuxnet)引起了廣泛關注。由於該病毒利用了西門子公司控製係統(SIMATICWinCC/Step7)存在的漏洞來感染數據采集與監控係統(SCADA),為了解該病毒影響的最新情況,記者采訪了德國西門子公司工業部門負責協調此事的亞曆山大·馬施威茲先生。

工業設備感染病毒僅15例
關於病毒Stuxnet的背景情況,馬施威茲先生介紹說,西門子公司於今年7月15日首次發現病毒Stuxnet在工業設備中出現。該病毒利用了微軟操作係統的漏洞,並嚐試識別西門子的WinCC和Step7程序。西門子公司高度重視此事,立刻通知了公司用戶,並於7月22日為用戶提供了一個Stuxnet的檢測和清除工具,可在不影響工廠運行的情況下發現和清除病毒。從7月中旬到8月底,西門公司子一共收到設備中發現病毒Stuxnet的報告15例。幾周前,所有這15liganrandebingdudouyijingbeiqingchuganjing,meiyouzaochengsunshi,yemeiyouyingxiangshengchanqiyehuodaozhishebeitingzhiyunzhuandeqingkuangchuxian。cihou,zaimeiyoushoudaogongyeshebeiganrangaibingdudebaogao。
病毒對個人電腦無威脅
曾有報道稱Stuxnet病毒威脅中國數百萬台電腦的問題,針對這一問題,馬施威茲先生解釋說,中國國內的有關報道顯然是指Stuxnet病毒感染個人電腦的情況。這些數據西門子公司無法確認,因為沒有相關的信息。但是,被該病毒感染的個人電腦不存在危險:首先,用任何一個最新的病毒掃描程序都可以輕鬆清除Stuxnet病毒;其次,Stuxnet病毒在沒有找到WinCC和Step7程序時不會被激活。
馬施威茲先生還向記者表示,遵守信息技術安全法規,進行相應的更新是工業設備企業的責任。針對Stuxnet病毒的威脅,西門子公司在全球範圍總計提供了超過1.7萬次的安全更新,這其中也包括在中國的客戶。目前,西門子公司還沒有接到在中國有設備感染該病毒的報告。
而據記者了解,關於中國的企業和個人電腦受到Stuxnet病毒嚴重威脅的報道,德國的媒體也有所關注,但對沒有具體實例支撐的猜測性數據表示了懷疑。
談tan到dao德de國guo政zheng府fu高gao度du重zhong視shi信xin息xi技ji術shu係xi統tong安an全quan研yan究jiu時shi,馬ma施shi威wei茲zi先xian生sheng表biao示shi,無wu論lun如ru何he,政zheng治zhi家jia和he信xin息xi技ji術shu行xing業ye都dou重zhong視shi信xin息xi技ji術shu安an全quan並bing進jin行xing相xiang應ying的de投tou資zi是shi一yi件jian好hao事shi。對dui此ci,西xi門men子zi公gong司si也ye正zheng在zai與yu所suo有you重zhong要yao的de機ji構gou和he專zhuan家jia進jin行xing交jiao流liu。
Stuxnet是一設計團隊產品
記者查閱了有關對Stuxnet病毒的研究結果發現,西門子公司自己的研究表明,來自於西門子的工業控製會被病毒感染,而且當安裝了WinCC或者Step7軟ruan件jian時shi,木mu馬ma病bing毒du就jiu會hui被bei激ji活huo。理li論lun上shang除chu了le進jin行xing數shu據ju的de傳chuan遞di,病bing毒du還hai可ke以yi感gan染ran特te定ding自zi動dong化hua環huan境jing或huo工gong廠chang配pei置zhi中zhong的de特te定ding處chu理li過guo程cheng和he操cao作zuo。這zhe意yi味wei著zhe,在zai一yi定ding的de條tiao件jian下xia,病bing毒du能neng夠gou影ying響xiang控kong製zhi係xi統tong中zhong的de操cao作zuo過guo程cheng。
西xi門men子zi公gong司si的de分fen析xi還hai認ren為wei,該gai病bing毒du故gu意yi搜sou索suo一yi定ding的de技ji術shu數shu據ju集ji,使shi用yong一yi定ding的de模mo型xing和he一yi定ding的de程cheng序xu特te征zheng,這zhe些xie模mo型xing應ying用yong於yu特te定ding的de生sheng產chan過guo程cheng。這zhe意yi味wei著zhe病bing毒du明ming顯xian是shi針zhen對dui特te定ding的de生sheng產chan或huo工gong廠chang的de,而er不bu是shi特te定ding的de品pin牌pai或huo者zhe加jia工gong技ji術shu,且qie主zhu要yao不bu是shi工gong業ye應ying用yong。該gai病bing毒du不bu是shi黑hei客ke隨sui手shou開kai發fa的de,它ta是shi一yi個ge設she計ji團tuan隊dui的de產chan品pin,這zhe個ge設she計ji團tuan隊dui一yi定ding具ju備bei信xin息xi技ji術shu經jing驗yan,同tong時shi熟shu知zhi特te定ding的de工gong業ye控kong製zhi原yuan理li,具ju有you工gong業ye生sheng產chan過guo程cheng和he相xiang關guan的de工gong程cheng知zhi識shi。
Stuxnet促使各國加強網絡安全
軟件安全公司對Stuxnet病毒的分析也表明,該蠕蟲病毒的複雜性非常罕見。它同時利用5個針對Windows係統的漏洞和2個針對西門子SIMATICWinCC係統的漏洞進行攻擊。它的體積很小,大約隻有500KB,但卻使用了數種編程語言(包括C語言和C++)。另外,它還具備一些其他的特性,如通過偽裝Realtek與JMicron兩家公司的數字簽名,可以繞過產品安全的檢測並在短期內不被發現,以及有能力通過P2P傳播等等。
因此,有研究認為Stuxnet病毒是一種十分有效並且可怕的網絡武器原型,這種網絡武器將導致網絡軍備競賽時代的到來。從2007年愛沙尼亞遭受的DDoS攻擊,到如今針對特定工業設施和生產過程的Stuxnet病毒,信息技術安全的隆隆戰鼓越敲越響。盡管Stuxnet病毒可能還沒有造成任何實質性的損害,但這是有史以來第一個包含PLCrootkit的電腦病毒,也是已知的第一個以關鍵工業基礎設施為目標的病毒。有關Stuxnet的討論正在促使世界各國加強網絡安全措施,其劃時代的意義將在不遠的將來得到顯現。