“超級電廠”席卷歐美 瑞星警示國內(nèi)能源企業(yè)應(yīng)提前防范
2014-07-01 15:11:50近日,一種名為“超級電廠”的病毒正在席卷美國、西班牙、法國、意大利、德國、土耳其、以及波蘭等多個發(fā)達國家的1018個發(fā)電站,并主要針對燃料供應(yīng)系統(tǒng)及管道供應(yīng)系統(tǒng)。瑞星安全專家表示,雖然國內(nèi)尚未發(fā)現(xiàn)該類病毒大面積出現(xiàn),但廣大電力企業(yè)仍應(yīng)做好安全防范工作。目前瑞星殺毒軟件已可對該類病毒進行查殺,用戶只需升級至最新版本即可。
據(jù)介紹,“超級電廠”的作者是一個名為“蜻蜓”(Dragonfly)的黑客組織,該組織企圖通過病毒遠程訪問并控制電站的燃料供應(yīng)系統(tǒng)及管道供應(yīng)系統(tǒng)。用戶電腦一旦遭到感染,病毒就會收集VPN配置文件及重要機密文件,并上傳至黑客指定地址。除此之外,該病毒還會收集密碼并進行屏幕截圖,對整個系統(tǒng)進行嚴密監(jiān)控。
瑞星安全專家介紹,從監(jiān)測到的數(shù)據(jù)來看,“超級電廠”只進行了一些偵察監(jiān)聽活動,但未來“蜻蜓”可能會利用該病毒徹底控制這些電廠,對國家的整個電力系統(tǒng)進行攻擊。目前,瑞星反病毒工程師正在嚴密監(jiān)控超級電廠病毒,后續(xù)如有新情況、新變化,會隨時通報廣大用戶。此外,瑞星也建議所有網(wǎng)民一旦遇到此類病毒需盡快與瑞星公司進行聯(lián)系。