http://kadhoai.com.cn 2026-04-26 11:48:01 來源:科技日報
近日,全球首個針對工業控製係統的病毒——震網(Stuxnet)引起了廣泛關注。由於該病毒利用了西門子公司控製係統(SIMATICWinCC/Step7)存在的漏洞來感染數據采集與監控係統(SCADA),為了解該病毒影響的最新情況,記者采訪了德國西門子公司工業部門負責協調此事的亞曆山大·馬施威茲先生。

工業設備感染病毒僅15例
關於病毒Stuxnet的背景情況,馬施威茲先生介紹說,西門子公司於今年7月15日首次發現病毒Stuxnet在工業設備中出現。該病毒利用了微軟操作係統的漏洞,並嚐試識別西門子的WinCC和Step7程序。西門子公司高度重視此事,立刻通知了公司用戶,並於7月22日為用戶提供了一個Stuxnet的檢測和清除工具,可在不影響工廠運行的情況下發現和清除病毒。從7月中旬到8月底,西門公司子一共收到設備中發現病毒Stuxnet的報告15例。幾周前,所有這15例li感gan染ran的de病bing毒du都dou已yi經jing被bei清qing除chu幹gan淨jing,沒mei有you造zao成cheng損sun失shi,也ye沒mei有you影ying響xiang生sheng產chan企qi業ye或huo導dao致zhi設she備bei停ting止zhi運yun轉zhuan的de情qing況kuang出chu現xian。此ci後hou,再zai沒mei有you收shou到dao工gong業ye設she備bei感gan染ran該gai病bing毒du的de報bao告gao。
病毒對個人電腦無威脅
曾有報道稱Stuxnet病毒威脅中國數百萬台電腦的問題,針對這一問題,馬施威茲先生解釋說,中國國內的有關報道顯然是指Stuxnet病毒感染個人電腦的情況。這些數據西門子公司無法確認,因為沒有相關的信息。但是,被該病毒感染的個人電腦不存在危險:首先,用任何一個最新的病毒掃描程序都可以輕鬆清除Stuxnet病毒;其次,Stuxnet病毒在沒有找到WinCC和Step7程序時不會被激活。
馬施威茲先生還向記者表示,遵守信息技術安全法規,進行相應的更新是工業設備企業的責任。針對Stuxnet病毒的威脅,西門子公司在全球範圍總計提供了超過1.7萬次的安全更新,這其中也包括在中國的客戶。目前,西門子公司還沒有接到在中國有設備感染該病毒的報告。
而據記者了解,關於中國的企業和個人電腦受到Stuxnet病毒嚴重威脅的報道,德國的媒體也有所關注,但對沒有具體實例支撐的猜測性數據表示了懷疑。
談tan到dao德de國guo政zheng府fu高gao度du重zhong視shi信xin息xi技ji術shu係xi統tong安an全quan研yan究jiu時shi,馬ma施shi威wei茲zi先xian生sheng表biao示shi,無wu論lun如ru何he,政zheng治zhi家jia和he信xin息xi技ji術shu行xing業ye都dou重zhong視shi信xin息xi技ji術shu安an全quan並bing進jin行xing相xiang應ying的de投tou資zi是shi一yi件jian好hao事shi。對dui此ci,西xi門men子zi公gong司si也ye正zheng在zai與yu所suo有you重zhong要yao的de機ji構gou和he專zhuan家jia進jin行xing交jiao流liu。
Stuxnet是一設計團隊產品
記者查閱了有關對Stuxnet病毒的研究結果發現,西門子公司自己的研究表明,來自於西門子的工業控製會被病毒感染,而且當安裝了WinCC或者Step7軟(ruan)件(jian)時(shi),木(mu)馬(ma)病(bing)毒(du)就(jiu)會(hui)被(bei)激(ji)活(huo)。理(li)論(lun)上(shang)除(chu)了(le)進(jin)行(xing)數(shu)據(ju)的(de)傳(chuan)遞(di),病(bing)毒(du)還(hai)可(ke)以(yi)感(gan)染(ran)特(te)定(ding)自(zi)動(dong)化(hua)環(huan)境(jing)或(huo)工(gong)廠(chang)配(pei)置(zhi)中(zhong)的(de)特(te)定(ding)處(chu)理(li)過(guo)程(cheng)和(he)操(cao)作(zuo)。這(zhe)意(yi)味(wei)著(zhe),在(zai)一(yi)定(ding)的(de)條(tiao)件(jian)下(xia),病(bing)毒(du)能(neng)夠(gou)影(ying)響(xiang)控(kong)製(zhi)係(xi)統(tong)中(zhong)的(de)操(cao)作(zuo)過(guo)程(cheng)。
西xi門men子zi公gong司si的de分fen析xi還hai認ren為wei,該gai病bing毒du故gu意yi搜sou索suo一yi定ding的de技ji術shu數shu據ju集ji,使shi用yong一yi定ding的de模mo型xing和he一yi定ding的de程cheng序xu特te征zheng,這zhe些xie模mo型xing應ying用yong於yu特te定ding的de生sheng產chan過guo程cheng。這zhe意yi味wei著zhe病bing毒du明ming顯xian是shi針zhen對dui特te定ding的de生sheng產chan或huo工gong廠chang的de,而er不bu是shi特te定ding的de品pin牌pai或huo者zhe加jia工gong技ji術shu,且qie主zhu要yao不bu是shi工gong業ye應ying用yong。該gai病bing毒du不bu是shi黑hei客ke隨sui手shou開kai發fa的de,它ta是shi一yi個ge設she計ji團tuan隊dui的de產chan品pin,這zhe個ge設she計ji團tuan隊dui一yi定ding具ju備bei信xin息xi技ji術shu經jing驗yan,同tong時shi熟shu知zhi特te定ding的de工gong業ye控kong製zhi原yuan理li,具ju有you工gong業ye生sheng產chan過guo程cheng和he相xiang關guan的de工gong程cheng知zhi識shi。
Stuxnet促使各國加強網絡安全
軟件安全公司對Stuxnet病毒的分析也表明,該蠕蟲病毒的複雜性非常罕見。它同時利用5個針對Windows係統的漏洞和2個針對西門子SIMATICWinCC係統的漏洞進行攻擊。它的體積很小,大約隻有500KB,但卻使用了數種編程語言(包括C語言和C++)。另外,它還具備一些其他的特性,如通過偽裝Realtek與JMicron兩家公司的數字簽名,可以繞過產品安全的檢測並在短期內不被發現,以及有能力通過P2P傳播等等。
因此,有研究認為Stuxnet病毒是一種十分有效並且可怕的網絡武器原型,這種網絡武器將導致網絡軍備競賽時代的到來。從2007年愛沙尼亞遭受的DDoS攻擊,到如今針對特定工業設施和生產過程的Stuxnet病毒,信息技術安全的隆隆戰鼓越敲越響。盡管Stuxnet病毒可能還沒有造成任何實質性的損害,但這是有史以來第一個包含PLCrootkit的電腦病毒,也是已知的第一個以關鍵工業基礎設施為目標的病毒。有關Stuxnet的討論正在促使世界各國加強網絡安全措施,其劃時代的意義將在不遠的將來得到顯現。